אבטחת מידע

מושגים:

רשימת גישה סטנדרטית - Standard ACL 

רשימת הגישה מוגדרת על גבי נתב (ראוטר). מאפשרת (permit) או חוסמת (deny) תעבורת נתונים על פי כתובת ה-IP של המקור. בדרך כלל תמוקם על הנתב הקרוב ליעד. טווח מספרים לרשימה: 1-99, 1,300-1,999.

רשימת גישה מורחבת -  Extended ACL

רשימת הגישה מוגדרת על גבי נתב (ראוטר). מאפשרת (permit) או חוסמת (deny) תעבורת נתונים על פי כתובת ה-IP של המקור ושל היעד, סוג התעבורה, ופורט המייצג שירות מסוים. בדרך כלל תמוקם על הנתב הקרוב למקור. טווח מספרים לרשימה: 100-199, 2,000-2,699.

VPN - Virtual Private Network 

טכנולוגיה המאפשרת חיבור מאובטח לרשת פרטית על גבי רשת ציבורית.

תוכננה עבור ארגונים גדולים, על מנת לאפשר לעובדי החברה להתחבר למחשב מסוים מרחוק, באופן מאובטח.

DMZ - demilitarized zone  - אזור מפורז

רשת בתוך הארגון, מופרדת מהרשת הפרטית, המוגנת, שמאפשרת הגעה מהרשת הציבורית (מהאינטרנט). ברשת זו בדרך כלל נמצאים שרתים שמיועדים לגישה ציבורית, כגון שרת WEB ארגוני.

NAT סטטי

תרגום כתובת פרטית אחת לכתובת ציבורית אחת.

(NAT Overload  / PAT (Port Address Translation 

תרגום של מספר כתובות פרטיות לכתובת ציבורית אחת. 

מאפשר לחבר מחשבים רבים הנמצאים באותה רשת מקומית לרשת האינטרנט, באמצעות כתובת IP אחת בלבד.

NAT דינאמי

תרגום של מספר כתובות פרטיות למספר כתובות ציבוריות, באופן דינאמי. 

בשימוש בעיקר בארגונים גדולים, בהם יש משתמשים רבים בו זמנית, ויש צורך במספר כתובות IP ציבוריות, בכדי לאפשר לכולם גלישה ברשת.

סוויצ'/ מתג - הגדרות אבטחה 

הגדרות אבטחה על גבי ראוטר: סיסמאות גישה ובאנר

רשימת גישה - ACL - Access List

רשימת גישה סטנדרטית - Standard ACL 

סרטון זה הוא המשכו של הסרטון הקודם.

דף הגדרות לתרגיל רשימת גישה סטנדרטית - Standard ACL

NAT - Network Address Translation

תרגום כתובות פרטיות - ציבוריות

NAT סטטי

תרגום כתובת פרטית אחת לכתובת ציבורית אחת. טכניקה זו נמצאת בשימוש בעיקר בנתבי ADSL, לפעמים בשם "אזור מפורז" (DMZ) 

(ויקיפדיה)

 (NAT Overload  / PAT (Port Address Translation 

תרגום של מספר כתובות פרטיות לכתובת ציבורית אחת. 

מאפשר לחבר מחשבים רבים הנמצאים באותה רשת מקומית לרשת האינטרנט, באמצעות כתובת IP אחת בלבד.

NAT דינאמי

תרגום של מספר כתובות פרטיות למספר כתובות ציבוריות, באופן דינאמי. 

בשימוש בעיקר בארגונים גדולים, בהם יש משתמשים רבים בו זמנית, ויש צורך במספר כתובות IP ציבוריות, בכדי לאפשר לכולם גלישה ברשת.