Управление доступом с помощью брандмауэров

Автор: adm

Интернет — не слишком безопасное место. Злоумышленники могут стать источником самых разнообразных неприятностей. С точки зрения администратора сети мир делится на два лагеря: «хорошие парни» (работающие в организации, занимающейся администрированием сети, и имеющие практически ничем не ограниченный доступ к сетевым ресурсам) и «плохие парни» (все остальные, чей доступ к сетевым ресурсам нужно тщательно регламентировать).
В помещениях многих организаций (от средневековых замков до офисов современных корпораций), как правило, имеется один вход (он же выход), через который как «хорошие», так и «плохие» парни могут проникать на территорию организации и покидать ее. При этом у всех входящих и выходящих можно проверить право посещения организации. В замке проверку удобнее всего осуществлять у ворот или на разводном мосту перед воротами; в корпоративном здании проверка выполняется на проходной. В компьютерной сети проверкой входящего и исходящего трафика занимается устройство, называемое брандмауэром.
Брандмауэр представляет собой программно-аппаратное устройство, изолирующее внутреннюю сеть организации от остального мира (Интернета) путем пропуска одних пакетов и блокирования других. Брандмауэр позволяет сетевому администратору регулировать доступ пользователей из внешнего мира к внутренним ресурсам сети, управляя потоками данных, направленных к этим ресурсам и обратно.

Комментарии

Нет комментариев. Вы можете быть первым!

Оставить комментарий

:

:
: