Video: Dispozitive de securitate
Un paravan de protecție (firewall) este un dispozitiv de securitate a rețelei sau un software dintr-un dispozitiv care monitorizează și controlează traficul de rețea de intrare și ieșire pe baza unui set prestabilit de reguli de securitate.
Un router integrat conține, de obicei, un switch, un router și un paravan de protecție.
Paravanul de protecție acționează ca o barieră între o rețea internă de încredere și o rețea externă care nu este de încredere, cum ar fi internetul. Firewall-urile utilizează diverse dispozitive pentru a aplica un set predeterminat de reguli de securitate. Aceasta poate include una sau mai multe liste de control al accesului, ACL, utilizate pentru a determina tipul de trafic care va fi permis sau refuzat.
Alte două tipuri de dispozitive de securitate sunt sistemele de detectare a intruziunilor, IDS-urile, și de prevenire a intruziunilor, IPS-urile.
Un IDS monitorizează pasiv traficul din rețea, comparând fluxul de trafic capturat cu semnăturile rău intenționate cunoscute. Un IPS monitorizează activ traficul înainte de a ajunge la destinație. Dacă datele sunt acceptabile, traficul este permis. Dacă datele sunt inacceptabile, atunci traficul va fi refuzat.
Un router integrat conține de obicei un switchr, un router și un firewall, așa cum se observă în figură. Firewall-urile protejează datele și echipamentele dintr-o rețea de accesul neautorizat. Un firewall se află între două sau mai multe rețele. Acesta nu folosește resursele calculatoarelor pe care le protejează, astfel încât nu există niciun impact asupra performanței de prelucrare.
Firewall-urile folosesc diverse tehnici pentru a determina cui îi este permis sau refuzat accesul la un segment de rețea, cum ar fi o listă de control a accesului (ACL). Această listă este un fișier pe care îl folosește routerul, ce conține reguli despre traficul de date între rețele.
Într-o rețea securizată, dacă performanța computerului nu este o problemă, activați firewall-ul intern al sistemului de operare pentru securitate suplimentară. De exemplu, în Windows 10 paravanul de protecție se numește Windows Defender Firewall. Este posibil ca unele aplicații să nu funcționeze corect decât dacă firewall-ul este configurat corect pentru acestea.
Un IPS se bazează pe tehnologia IDS. Cu toate acestea, un dispozitiv IPS este implementat în modul inline. Aceasta înseamnă că tot traficul de intrare și de ieșire trebuie să circule prin el pentru procesare. Așa cum se observă în Figura 2, un IPS nu permite pachetelor să intre în sistemul țintă fără a fi analizate mai întâi.
Sistemele de detectare a intruziunilor (IDS) monitorizează pasiv traficul din rețea. Sistemele IDS de sine stătătoare au dispărut în mare măsură în favoarea sistemelor de prevenire a intruziunilor (IPS). Dar caracteristica de detectare a unui IDS face parte încă din orice implementare IPS. Figura 1 arată că un dispozitiv compatibil IDS copiază fluxul de trafic și analizează traficul copiat, mai degrabă decât pachetele reale redirecționate. Funcționând offline, compară fluxul de trafic capturat cu semnături rău intenționate cunoscute, similar cu software-ul care verifică virușii.
UTM este un nume generic pentru un dispozitiv de securitate all-in-one. UTM-urile includ toate funcționalitățile unui IDS / IPS, precum și servicii firewall stateful. Firewall-urile stateful oferă filtrarea de pachete stateful, utilizând informațiile de conexiune păstrate într-un tabel de stare. Un firewall stateful urmărește fiecare conexiune înregistrând adresele sursă și destinație, precum și numerele porturilor sursă și destinație.
Un server de gestionare a punctelor finale este de obicei responsabil pentru monitorizarea tuturor dispozitivelor finale din rețeaua dvs., inclusiv desktop-uri, laptopuri, servere, tablete și orice dispozitiv conectat la rețeaua dvs. Un server de gestionare a punctelor finale poate restricționa conexiunea unui dispozitiv final la rețea dacă dispozitivul nu îndeplinește anumite cerințe prestabilite. De exemplu, poate verifica dacă dispozitivele au cele mai recente sisteme de operare și actualizări antivirus.
Centrul de arhitectură de rețea digitală (ADN) Cisco este un exemplu de soluție care asigură gestionarea punctelor finale. Cu toate acestea, ADN-ul Cisco este mult mai mult. Este o soluție de gestionare cuprinzătoare pentru gestionarea tuturor dispozitivelor conectate la rețea, astfel încât administratorul de rețea să poată optimiza performanța rețelei pentru a oferi cea mai bună experiență posibilă de utilizator și aplicație. Instrumentele pentru gestionarea rețelei sunt disponibile pentru interfața Cisco DNA Center, așa cum se observă în figură.