Презентация на тему Технологии межсетевых экранов по дисциплине Безопасность функционирования информационных систем для студентов специальности Компьютерные сети


Технологии межсетевых экранов Межсетевой экран (МЭ)специализированный комплекс межсетевой защиты, называемый также БРАНДМАУЭРОМ или системой FIREWALL. Схема подключения МЭ Задачи МЭ Классификация МЭ Функции МЭ Фильтрация трафика Функции посредничества – выполняются экранирующими агентами или программами-посредниками. Программы-посредники осуществляют Дополнительные возможности МЭ МЭ на различных уровнях модели OSI Прикладной шлюз Схема функционирования прикладного шлюза Достоинства и недостатки шлюза прикладного уровня Основные варианты исполнения МЭПростота внедрения в технологию обработки информацииПростота управленияОтказоустойчивость и высокая доступностьВысокая производительность и надежность Специализация на защите Схемы сетевой защиты на базе МЭ Формирование политики межсетевого взаимодействия Основные схемы подключения Схема защиты сети с использованием экранирующего маршрутизатораОткрытая внешняя сетьОткрытая подсеть ЛСЗакрытая подсеть ЛСэкранирующий маршрутизаторМежсетевой экран Схема единой защиты ЛСОткрытая внешняя сетьОткрытая подсеть ЛСЗакрытая подсеть ЛСмаршрутизаторМежсетевой экран Схема с раздельной защитой закрытой и открытой подсетейОткрытая внешняя сетьОткрытая подсеть ЛСЗакрытая подсеть ЛСмаршрутизаторМежсетевой экранМежсетевой экран Схема с защищаемой закрытой и не защищаемой открытой подсетямиОткрытая внешняя сетьОткрытая подсеть ЛСЗакрытая подсеть ЛСмаршрутизаторМежсетевой экран Сетевые экраны Проблемы безопасности МЭ