
Техническое руководство P-660H/HW
Межсетевые экраны 11-1
Раздел 11
Межсетевые экраны
В этой части дается вводная информация о межсетевых экранах и ознакомление с
межсетевым экраном серии Prestige.
11.1 Описание межсетевого экрана
Первоначально, происхождение термина firewall (дословно - "огненная стена") относится к
строительному сооружению, предназначенному для предотвращения распространения огня из одного
помещения в другое. В сетевой технике “firewall” приобрел значение “межсетевой экран”, под
которым понимается система или группа систем, осуществляющих стратегию управления доступом
между двумя сетями. Он также может быть определен как механизм, используемый для
защиты
безопасной сети от небезопасной сети. Безусловно, межсетевые экраны не могут разрешить все
проблемы безопасности. Межсетевой экран является одним из механизмов, используемых с целью
установления периметра сетевой безопасности для поддержки стратегии безопасности сети. Он
никогда не будет единственным используемым механизмом или методом. Для того, чтобы
межсетевой экран эффективно защищал, необходимо
разработать и применить его соответствующим
образом. Это требует объединения межсетевого экрана со всей стратегией информационной
безопасности. Кроме того, определенные стратегии должны быть установлены в самом межсетевом
экране.
11.2 Типы межсетевых экранов
Существует три основных типа межсетевых экранов:
1. Межсетевые экраны фильтрации пакетов
2. Межсетевые экраны прикладного уровня
3. Межсетевые экраны полнофункционального контроля
11.2.1 Межсетевые экраны фильтрации пакетов
Межсетевые экраны фильтрации пакетов ограничивают доступ, основанный на адресе
отправитель/получатель пакета компьютерной сети и типе приложения.
Comentários a estes Manuais