WEBCITY Business Network
ПРОФЕССИОНАЛЬНОЕ ОБОРУДОВАНИЕ И ТЕХНИКА                          
Главная ¦ Новости ¦ Пресс-релизы  ¦ О ВЕБСИТИ  ¦   Обратная связь

 
           





 
 
 
  

DEPO Computers
Ведущий российский разработчик, производитель и поставщик компьютерной техники и комплексных ИТ-решений. 

Продукция:
Серверы 
Рабочие станции
Компьютеры
Системы хранения данных
 
 
 
 
 
 
  

Академия Информацион-ных Систем
Один из ведущих учебных центров в области ИТ, информационной безопасности и бизнеса. 
 
 
 
 
 
 
 
  
Data Recovery
Data Recovery
Профессиональное восстановление данных с любых носителей и при любых проблемах. 

Восстановление информации:
Флешки, карты памяти, диски SSD, плееры, диктофоны, телефоны
Жесткие диски
RAID массивы, серверы, внешние хранилища
Файлы, файловые системы, шифрование
CD/DVD, ZIP/JAZ/MO
 
 
 
 
 
 
    
 
 

Межсетевой экран

Межсетевой экран или сетевой экран — комплекс аппаратных и/или программных средств, осуществляющий контроль и фильтрацию проходящих через него сетевых пакетов на различных уровнях модели OSI в соответствии с заданными правилами.

Основной задачей сетевого экрана является защита компьютерных сетей или отдельных узлов от несанкционированного доступа. Также сетевые экраны часто называют "фильтрами ", так как их основная задача — не пропускать (фильтровать) пакеты, не подходящие под критерии, определённые в конфигурации.

Некоторые сетевые экраны также позволяют осуществлять "трансляцию адресов " — динамическую замену адресов назначения ( "редиректы ") или источника ( "мапинг " ( "biNAT "), "NAT ").

Другие названия

Брандма́уэр ( _de. Brandmauer) — заимствованный из немецкого языка термин, являющийся аналогом английского "firewall " в его оригинальном значении (стена, которая разделяет смежные здания, предохраняя от распространения пожара). Интересно, что в области компьютерных технологий в немецком языке употребляется слово «firewall».

Файрво́л, файерво́л — образованo транслитерацией английского термина "firewall ", эквивалентного термину "межсетевой экран ", в настоящее время не является официальным заимствованным словом в русском языке.

Разновидности сетевых экранов

ESET NOD32 Firewall

ESET NOD32 Firewall

Сетевые экраны подразделяются на различные типы в зависимости от следующих характеристик:
* обеспечивает ли экран соединение между одним узлом и сетью или между двумя или более различными сетями;
* происходит ли контроль потока данных на сетевом уровне или более высоких уровнях модели OSI;
* отслеживаются ли состояния активных соединений или нет.

В зависимости от охвата контролируемых потоков данных сетевые экраны делятся на:
* "традиционный сетевой " (или "межсетевой ") "экран " — программа (или неотъемлемая часть операционной системы) на шлюзе (сервере передающем трафик между сетями) или аппаратное решение, контролирующие входящие и исходящие потоки данных между подключенными сетями.
* "персональный сетевой экран " — программа, установленная на пользовательском компьютере и предназначенная для защиты от несанкционированного доступа только этого компьютера.

Вырожденный случай — использование традиционного сетевого экрана сервером, для ограничения доступа к собственным ресурсам.

Firebox X Edge e-Series

Firebox X Edge e-Series

В зависимости от уровня, на котором происходит контроль доступа, существует разделение на сетевые экраны, работающие на:

* "сетевом уровне ", когда фильтрация происходит на основе адресов отправителя и получателя пакетов, номеров портов транспортного уровня модели OSI и статических правил, заданных администратором;
* "сеансовом уровне " (также известные как _en. stateful) — отслеживающие сеансы между приложениями, не пропускающие пакеты нарушающих спецификации TCP/IP, часто используемых в злонамеренных операциях — сканировании ресурсов, взломах через неправильные реализации TCP/IP, обрыв/замедление соединений, инъекция данных.
* "уровне приложений ", фильтрация на основании анализа данных приложения, передаваемых внутри пакета. Такие типы экранов позволяют блокировать передачу нежелательной и потенциально опасной информации, на основании политик и настроек.
* Некоторые решения, относимые к сетевым экранам уровня приложения, представляют собой прокси-серверы с некоторыми возможностями сетевого экрана, реализуя прозрачные прокси-серверы, со специализацией по протоколам. Возможности прокси-сервера и многопротокольная специализация делают фильтрацию значительно более гибкой, чем на классических сетевых экранах, но такие приложения имеют все недостатки прокси-серверов (например, анонимизация трафика).

В зависимости от отслеживания активных соединений сетевые экраны бывают:
* (простая фильтрация), которые не отслеживают текущие соединения (например, TCP), а фильтруют поток данных исключительно на основе статических правил;
* (фильтрация с учётом контекста), с отслеживанием текущих соединений и пропуском только таких пакетов, которые удовлетворяют логике и алгоритмам работы соответствующих протоколов и приложений. Такие типы сетевых экранов позволяют эффективнее бороться с различными видами DoS-атак и уязвимостями некоторых сетевых протоколов. Кроме того, они обеспечивают функционирование таких протоколов, как H.323, SIP, FTP и т. п., которые используют сложные схемы передачи данных между адресатами, плохо поддающиеся описанию статическими правилами, и, зачастую, несовместимых со стандартными, _en. stateless сетевыми экранами.

Источник dic.academic.ru



Дополнительная информация

 Посмотреть каталог фаерволов >>
 Посмотреть каталог программно-аппаратных средств >>

WEBCITY Business Network
       
Ноутбуки │ Робототехника │ Разработки │ Сетевая безопасность │ Транспортная безопасность │ мобильные системы │ GPS-навигация видеокамеры │ Мониторы │ Видеонаблюдение │Сверхспособности Человека │ лэптопыРентгеновский контроль │ прототипы │ Межсетевой экран │ IP-телефония │ Военные роботы │ Skype │ Компьютеры │ Wi-Fi │ Объективы
      
© 2008-2012. WEBCITY™ Business Network. Профессиональное оборудование и техника. Все права защищены.