Разделы презентаций


Межсетевые экраны

Содержание

Схема подключения межсетевого экрана  

Слайды и текст этой презентации

Слайд 1Межсетевые экраны

1.Назначение и классификация межсетевых экранов.
2. Принципы построения и функционирования

межсетевых
экранов на различных уровнях модели взаимодействия
открытых систем.
3. Требования

к межсетевым экранам.
Межсетевые экраны1.Назначение и классификация межсетевых экранов.2. Принципы построения и функционирования межсетевых экранов на различных уровнях модели взаимодействия

Слайд 2Схема подключения межсетевого экрана


 

Схема подключения межсетевого экрана  

Слайд 3МЭ представляет собой локальное или функционально-распределенное средство (комплекс), реализующее контроль

за информацией, поступающей в АС и/или выходящей из АС, и

обеспечивает защиту АС посредством фильтрации информации.

Брандмауэр, Firewall

МЭ представляет собой локальное или функционально-распределенное средство (комплекс), реализующее контроль за информацией, поступающей в АС и/или выходящей

Слайд 4Классификация сетевых экранов


 

По способу реализации:
-программные;
-аппаратно-программные
По защищаемому объекту:
-сегментные (межсетевые);
-встраиваемые;
-персональные
По уровню модели

OSI:
-управляемые коммутаторы;
-фильтры пакетов;
-динамические фильтры пакетов;
-инспекторы состояний;
-посредники сеансового уровня;
-посредники прикладного уровня;
-МЭ

экспертного уровня

МЭ

Классификация сетевых экранов  По способу реализации:-программные;-аппаратно-программныеПо защищаемому объекту:-сегментные (межсетевые);-встраиваемые;-персональныеПо уровню модели OSI:-управляемые коммутаторы;-фильтры пакетов;-динамические фильтры пакетов;-инспекторы состояний;-посредники

Слайд 5Типы межсетевых экранов
 
 


 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 


 


 

 


Шлюз экспертного
уровня

Типы межсетевых экранов                                Шлюз экспертного уровня

Слайд 6Фильтрация трафика


 

Фильтрация трафика  

Слайд 7Структура заголовка IP-пакета






Структура заголовка IP-пакета

Слайд 8Структура TCP-заголовка








Структура TCP-заголовка

Слайд 9Пример топологии сети с фильтрацией пакетов


129.1.5.155
.154
.150
.152
.153

Пример топологии сети с фильтрацией пакетов129.1.5.155.154.150.152.153

Слайд 10Типичный набор правил фильтрации входящих пакетов

1. Доступ разрешен для небольшой

подсети для удаленного
доступа к локальным ресурсам (протокол Telnet).
2. Разрешена передача

входящих пакетов для трафика HTTP на Web сервер домена.
3. Разрешен входящий трафик на почтовый сервер SMTP.
4,5. Прием дейтаграмм на два сервера DNS.
6. Запрет всех пакетов, которые не соответствуют критериям правил 1-5.
Типичный набор правил фильтрации входящих пакетов1. Доступ разрешен для небольшой подсети для удаленногодоступа к локальным ресурсам (протокол

Слайд 11Достоинства и недостатки МЭ фильтрации пакетов
Достоинства:
простота реализации;
Высокая производительность;
Прозрачность для

программных приложений;
Малая стоимость
Недостатки:
Не обеспечивают высокой безопасности, т.к. просматривают только заголовки.
Не

поддерживают функции аутентификации, шифрования и имитозащиты данных:
Уязвимы к атакам подмены адресов.

Достоинства и недостатки МЭ фильтрации пакетовДостоинства: простота реализации;Высокая производительность;Прозрачность для программных приложений;Малая стоимостьНедостатки:Не обеспечивают высокой безопасности, т.к.

Слайд 12Схема функционирования шлюза сеансового уровня

Схема функционирования шлюза сеансового уровня

Слайд 13Схема трехэтапного квитирования связи по протоколу TCP


 

Схема трехэтапного квитирования связи  по протоколу TCP   

Слайд 14Трансляция сетевых адресов


 

Трансляция сетевых адресов  

Слайд 17Достоинства и недостатки МЭ сеансового уровня
Достоинства:
Достаточно просты и надежны;
Высокая

производительность;
Дополняют МЭ фильтрации пакетов функцией контроля виртуального соединения;

Недостатки:
Не обеспечивают контроль

за содержимым пакетов;
Не поддерживают функции аутентификации пользователей, шифрования и имитозащиты данных:
При перехвате нарушителем ТСР сессии может быть реализована атака даже в рамках защищенной сессии.

Достоинства и недостатки МЭ сеансового уровняДостоинства: Достаточно просты и надежны;Высокая производительность;Дополняют МЭ фильтрации пакетов функцией контроля виртуального

Слайд 18
Схема функционирования прикладного шлюза

Схема функционирования прикладного шлюза

Слайд 19
МЭ прикладного уровня представляет универсальный компьютер, на котором функционируют программы-посредники

(экранирующие агенты), по одному для каждого обслуживаемого прикладного протокола (HTTP,

FTP, SMTP, NNTP, и др.
МЭ прикладного уровня представляет универсальный компьютер, на котором функционируют программы-посредники (экранирующие агенты), по одному для каждого обслуживаемого

Слайд 20Схема виртуального подключения через шлюз прикладного уровня


Схема виртуального подключения через шлюз прикладного уровня

Слайд 21Достоинства и недостатки МЭ прикладного уровня уровня
Достоинства:
Высокий уровень защиты,

благодаря реализации функции посредничества;
Возможна реализации дополнительных проверок содержимого пакетов;
При отказе

МЭ блокируется сквозная передача между разделяемыми сетями;

Недостатки:
Относительно высокая стоимость;
Большая сложность самого МЭ, процедур его установки и конфигурирования;
Отсутствие прозрачности для пользователей.
Снижение пропускной способности линии между межсетевого взаимодействия

Достоинства и недостатки МЭ прикладного уровня уровняДостоинства: Высокий уровень защиты, благодаря реализации функции посредничества;Возможна реализации дополнительных проверок

Слайд 22


Требования к межсетевым экранам

Требования к межсетевым экранам

Слайд 23Основные характеристики межсетевых экранов

Основные характеристики межсетевых экранов

Слайд 24Основные характеристики межсетевых экранов

Основные характеристики межсетевых экранов

Слайд 27Варианты исполнения МЭ
Программные
Программно-
аппаратные
5000-12000$

Варианты исполнения МЭПрограммныеПрограммно-аппаратные5000-12000$

Слайд 28Достоинства специализированных программно-аппаратных решений

Достоинства специализированных программно-аппаратных решений

Слайд 29Схемы подключения межсетевых экранов


 



 

Межсетевой экран – экранирующий маршрутизатор

Схемы подключения межсетевых экранов    Межсетевой экран – экранирующий маршрутизатор

Слайд 30Схемы подключения МЭ


 


Схема единой защиты локальной сети

Схема с защищаемой закрытой

и незащищаемой открытой подсетями

Схемы подключения МЭ  Схема единой защиты локальной сетиСхема с защищаемой закрытой и незащищаемой открытой подсетями

Слайд 31Схемы с раздельной защитой закрытой и открытой подсетей


 




 

На основе одного

МЭ с тремя сетевыми интерфейсами
На основе двух МЭ с

двумя сетевыми интерфейсами
Схемы с раздельной защитой закрытой и открытой подсетей    На основе одного МЭ с тремя сетевыми интерфейсами

Слайд 32Сравнительная характеристика VPN продуктов отечественного производства

Сравнительная характеристика VPN продуктов отечественного производства

Слайд 33Сравнительная характеристика российских VPN-продуктов

Сравнительная характеристика российских VPN-продуктов

Обратная связь

Если не удалось найти и скачать доклад-презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое TheSlide.ru?

Это сайт презентации, докладов, проектов в PowerPoint. Здесь удобно  хранить и делиться своими презентациями с другими пользователями.


Для правообладателей

Яндекс.Метрика