Пт
19.04.2024
17:48
Категорії розділу
Тема 1. [47]
Характеристика сучасних юридичних інформаційних систем і технологій
Тема 2. [17]
Інформаційне забезпечення юридичної інформаційної системи
Тема 3. [13]
Технології захисту інформації
Тема 4. [9]
Системи автоматизації ділових процесів та управління документами. Електронна комерція
Тема 5. [7]
Інтелектуальні інформаційні системи в юридичній діяльності
Тема 6. [8]
Правові інформаційно-пошукові системи
Тема 7. [9]
Інформаційні системи законодавчих органів
Тема 8. [8]
Інформаційні системи Міністерства юстиції України
Тема 9. [14]
Інформаційні системи органів судової влади, прокуратури, судової експертизи
Тема 10. [13]
Інформаційні системи Міністерства внутрішніх справ України
Пошук по сайту
Друзі сайту
  • Курсові,практичні,реферати майже на шару
  • Практичні,контрольні,дипломи задарма
  • Створити сайт

  • Статистика


    Онлайн всього: 1
    Гостей: 1
    Користувачів: 0

    Форма входу
    Навчальні матеріали
    Головна » Статті » Комп’ютерні технології в юридичній діяльності » Тема 1.

    1.40. Поняття брандмауера.
    Брандмауер — це програма або пристрій, який перевіряє дані, що надходять з Інтернету або мережі, та на основі поточних параметрів приймає рішення, потрібно їх пропускати чи ні. Таким чином, брандмауер запобігає доступу до вашого комп’ютера хакерів і зловмисних програм.
    Брандмауер Windows вбудований у систему Windows та вмикається автоматично. 

    Якщо використовується така програма, як служба обміну миттєвими повідомленнями або мережна гра для багатьох користувачів, якій потрібно отримувати дані з Інтернету або мережі, брандмауер запитує, чи потрібно заблокувати або розблокувати (дозволити) підключення. Якщо дозволити з’єднання, брандмауер Windows створить виняток і не буде відображати запит стосовно цієї програми в майбутньому, коли їй буде потрібно отримати дані з мережі. 

    Брандмауер (Firewall) – це захисна стіна, що стоїть між мережним адаптером та операційною системою. Будь-який IP-пакет, перш ніж потрапити на обробку операційної системи (наприклад, для маршрутизації або передачі його web-серверу) проходить через строгий контроль. Будь-який вихідний пакет також натрапляє на цю стіну, і може бути пропущений, відкинутий, підрахований або змінений. Якщо пакет проходить через операційну систему наскрізь (маршрутизується), то його перевірка відбувається як на вході, так і на виході. При складній обробці пакету він може проходити через брандмауер і більшу кількість разів. 

    Брандмауер дозволяє заборонити доступ до певних портів системи, з певних хостів або по деяких протоколах. Він може запобігти переважній більшості атак, пропускаючи тільки ті пакети, які адміністратор визнав допустимими. За допомогою брандмауера можна робити дві речі. По-перше, фільтрувати пакети по заданих критеріях і, по-друге, вести облік, зберігаючи статистичну інформацію про використання системи, стежачи за тим, які об'єми інформації і звідки надходять. 

    У світі інформаційних технологій існує дуже багато різних брандмауерів, кожний з яких забезпечує безпеку на тому чи іншому рівні і у кожного з них є свої переваги та недоліки.
    В операційній системі FreeBSD є вбудований брандмауер і щоб його включити потрібно згенерувати власне ядро з його підтримкою. З одного боку – це недолік, а з іншого – перевага.

     Брандмауер FreeBSD дозволяє дуже гнучко налаштовувати безпеку вузла чи локальної мережі як від зовнішніх, так і внутрішніх атак. Можна використати як вже існуючу схему захисту, так і налаштувати власну, яка описується правилами. Перевірка пакету проводиться за впорядкованим списком правил, які задаються адміністратором. Кожному правилу привласнюється номер (або вручну адміністратором, або автоматично), а перевірка правил проходить строго в порядку зростання номерів. Декілька правил можуть мати один і той же номер – в цьому випадку вони перевіряються в тому порядку, в якому вони були занесені у список. 

    Якщо розглядати операційну систему Windows, то до версії Windows ХР взагалі було відсутнє поняття вбудованого брандмауера і тому залишалось використовувати брандмауери сторонніх розробників, серед яких слід виділити Kerio Personal Firewall та AtGuard. А вже у Windows ХР Service Pack 2 з’явився вбудований брандмауер, який за задумом розробників повинен був забезпечувати необхідний захист системи. Деякий захист системи він звичайно здійснює, але, на мою думку, недостатній та й додаткових можливостей, як облік трафіку немає. І якщо ви працювали з Windows, в якому був вбудований брандмауер, то не могли не помітити маніакальну здатність цього брандмауера діставати користувача своїми набридливими повідомленнями про недостатній захист системи чи про його непрацездатність. Ця ситуація не змінювалась навіть, якщо його вимкнути чи зупинити відповідну службу. До речі, недавно з’ясував, що все ж таки можливо позбутись цих повідомлень, як і значка на панелі завдань.
    От і вирішуйте, яким саме брандмауером будете користуватись.


    Джерело: http://it.ridne.net/node/255
    Категорія: Тема 1. | Додав: Dron_ckm (04.12.2011)
    Переглядів: 3743 | Теги: Брандмауер, Firewall | Рейтинг: 0.0/0