Σκοπιµότητα των firewalls



Σχετικά έγγραφα
Ασφάλεια Υπολογιστικών Συστημάτων

υποστηρίζουν και υλοποιούν την πολιτική ασφάλειας

Από τη στιγμή που ένα δίκτυο αποκτήσει σύνδεση στο Internet ανοίγει ένα κανάλι αμφίδρομης επικοινωνίας:

Ασφάλεια Υπολογιστικών Συστηµάτων

Χρήστος Ξενάκης Τμήμα Ψηφιακών Συστημάτων

Ασφάλεια Υπολογιστικών Συστηµάτων

Ασφάλεια Υπολογιστικών Συστηµάτων

Ασφάλεια Υπολογιστικών Συστηµάτων. Ορισµοί

Cryptography and Network Security Chapter 22. Fifth Edition by William Stallings

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

ίκτυα υπολογιστών Στόχοι κεφαλαίου ίκτυα

ΤΜΗΜΑ ΛΟΓΙΣΤΙΚΗΣ ΚΑΙ ΧΡΗΜΑΤΟΟΙΚΟΝΟΜΙΚΗΣ ΠΡΟΓΡΑΜΜΑ ΜΕΤΑΠΤΥΧΙΑΚΩΝ ΣΠΟΥ ΩΝ ΣΤΗΝ ΕΦΑΡΜΟΣΜΕΝΗ ΛΟΓΙΣΤΙΚΗ ΚΑΙ ΕΛΕΓΚΤΙΚΗ. ιπλωµατική εργασία

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

7.2 Τεχνολογία TCP/IP

Συσκευές Τηλεπικοινωνιών και Δικτύωσης. Επικοινωνίες Δεδομένων Μάθημα 9 ο

Ασφάλεια Στο Ηλεκτρονικό Εμπόριο. Λάζος Αλέξανδρος Α.Μ. 3530

Τεχνολογία TCP/IP ΙΑ ΙΚΤΥΩΣΗ- INTERNET. Τεχνολογίες Τηλεκπαίδευσης & Εφαρµογές - Ιούλιος

PROXY SERVER. Άριστη πύλη διαχωρισμού μεταξύ του εσωτερικού δικτύου και του Internet.

ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Διαχείριση Ασφαλείας (ΙΙ) Πρωτόκολλα & Αρχιτεκτονικές Firewalls Anomaly & Intrusion Detection Systems (IDS)

Ethernet Ethernet ΙΕΕΕ CSMA/CD

ίκτυα - Internet Μάθηµα 3ο Ενότητα Β: Το Πρότυπο ΤCP/IP Eισαγωγή - Επικοινωνία µεταξύ δύο Υπολογιστών Παρασκευή 10 NOE 2006 ιευθύνσεις

Σχολή Προγραµµατιστών Ηλεκτρονικών Υπολογιστών (ΣΠΗΥ) Τµήµα Προγραµµατιστών Σειρά 112

ΤΕΙ ΗΠΕΙΡΟΥ. ΜΑΘΗΜΑ: Πρωτόκολλα Επικοινωνίας ιαδικτύου. Εξάµηνο: 3ον. Στεργίου Ελευθέριος

Τεχνική Οδηγία. Επίλυση προβληµάτων µε DDNS Updates στα σχολικά εργαστήρια. Μάρτιος Σύνταξη: Τοµέας Εκπαιδευτικής Τεχνολογίας

Επίπεδο δικτύου IP Forwading κτλ

ΑΣΦΑΛΕΙΑ ΔΙΚΤΥΩΝ ΑΝΤΙΠΥΡΙΚΗ ΖΩΝΗ ΠΡΟΣΤΑΣΙΑΣ (FIREWALL)

ΑΣΦΑΛΕΙΕΣ ΣΤΑ ΔΙΚΤΥΑ

ΘΕΜΑΤΑ ΙΑΧΕΙΡΙΣΗΣ ΕΡΓΑΣΤΗΡΙΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ

Plugwise Business ιαχείριση και Εξοικονόµηση ενέργειας στο Εργασιακό περιβάλλον.

Αζακά Στυλιανή Ιτζάρης Θεόδωρος

SOS Ερωτήσεις Δίκτυα Υπολογιστών ΙΙ

Α5.1 Εισαγωγή στα Δίκτυα. Α Λυκείου

Ασφάλεια Υπολογιστικών Συστηµάτων

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 5ο ΚΕΦΑΛΑΙΟ

ΕΠΑΝΑΛΗΠΤΙΚΟ ΤΕΣΤ ΣΤΙΣ ΕΝΟΤΗΤΕΣ

Σύντομη παρουσίαση των εργαλείων/εντολών telnet, ping, traceroute nslookup και nmap, zenmap

Ιόνιο Πανεπιστήμιο Τμήμα Πληροφορικής Εισαγωγή στην Επιστήμη των Υπολογιστών Δίκτυα υπολογιστών. (και το Διαδίκτυο)

Network Address Translation (NAT)

Ανδρέας Παπαζώης. Τμ. Διοίκησης Επιχειρήσεων

ΟΜΟΣΠΟΝ ΙΑ ΕΚΠΑΙ ΕΥΤΙΚΩΝ ΦΡΟΝΤΙΣΤΩΝ ΕΛΛΑ ΟΣ (Ο.Ε.Φ.Ε.) ΕΠΑΝΑΛΗΠΤΙΚΑ ΘΕΜΑΤΑ ΕΠΑΝΑΛΗΠΤΙΚΑ ΘΕΜΑΤΑ 2012 ΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΙΙ / ΕΙ ΙΚΟΤΗΤΑΣ

Τεχνολογίες & Εφαρμογές Πληροφορικής Ενότητα 10: Ασφάλεια στο Διαδίκτυο

Εισαγωγή στο διαδίκτυο

ΔΙΑΓΩΝΙΣΜΑ ΤΕΛΙΚΗΣ ΕΠΑΝΑΛΗΨΗΣ ΣΤΙΣ ΕΝΟΤΗΤΕΣ

Τι είναι ένα δίκτυο υπολογιστών; Αρχιτεκτονική επιπέδων πρωτοκόλλων. Δικτυακά πρωτόκολλα

ΕΡΓΟ : ηµιουργία internet spot στο Πολύκεντρο Ζάκρου & επέκταση δικτύου Wi Fi στην Κάτω Ζάκρο ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΗΜΟΣ ΣΗΤΕΙΑΣ ΤΕΧΝΙΚΗ ΕΚΘΕΣΗ

ΤΕΧΝΟΛΟΓΙΑ ΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 7ο ΚΕΦΑΛΑΙΟ

Εισαγωγή στην Πληροφορική

ΠΡΟΤΕΙΝΟΜΕΝΑ ΘΕΜΑΤΑ ΣΤΑ ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΙΙ Γ Τάξη Ε.Π.Α.Λ.

Εισαγωγή στο TCP/IP. Π. Γαλάτης

Είναι η διαδικασία εύρεσης της διαδρομής που πρέπει να ακολουθήσει ένα πακέτο για να φτάσει στον προορισμό του. Η διαδικασία αυτή δεν είναι πάντα

ιαδίκτυα και το ιαδίκτυο (Internetworking and the Internet)

ΔΙΚΤΥΑ ΙΙ. Διδάσκων: Γεώργιος Ν. Μπάρδης

Ιόνιο Πανεπιστήµιο Τµήµα Αρχειονοµίας Βιβλιοθηκονοµίας. Μοντέλο TCP/IP. Ενότητα E. Συστήµατα Επικοινωνίας

Πρωτόκολλα Επικοινωνίας

ΔΡΟΜΟΛΟΓΗΣΗ ΠΑΚΕΤΩΝ. Η δρομολόγηση των πακέτων μπορεί να γίνει είτε κάνοντας χρήση ασυνδεσμικής υπηρεσίας είτε συνδεσμοστρεφούς υπηρεσίας.

Ασφάλεια Υπολογιστικών Συστηµάτων

6.1 Επεκτείνοντας το δίκτυο 6.2 Επιλεγόμενες τηλεφωνικές γραμμές modems Πλεονεκτήματα Μειονεκτήματα Βασική χρήση

Ιατρική Πληροφορική. Δρ. Π. ΑΣΒΕΣΤΑΣ ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΒΙΟΪΑΤΡΙΚΗΣ ΤΕΧΝΟΛΟΓΙΑΣ Τ. Ε. Χρήσιμοι Σύνδεσμοι

1.1 Επαναλήπτες (repeaters ή regenerators)

Βασικά στοιχεία από τη Θεωρία

Ασφάλεια Πληροφοριακών Συστημάτων

ΜΑΘΗΜΑ / ΤΑΞΗ : ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΙΙ / ΕΠΑΛ(Α & Β ΟΜΑΔΑ) ΣΕΙΡΑ: ΗΜΕΡΟΜΗΝΙΑ: 11/12/2011 ΑΠΑΝΤΗΣΕΙΣ

ΜΕΛΕΤΗ ΤΟΥ ΣΥΣΤΗΜΑΤΟΣ FIREWALL OTENET SECURITY KIT ΜΕΛΕΤΗ ΤΩΝ ΤΕΧΝΙΚΩΝ FIREWALL ΜΕ ΒΑΣΗ ΤΟ LINUX-IPTABLES.

Έννοιες ιαδικτύωσης (Internetworking Concepts)

7.9 ροµολόγηση. Ερωτήσεις

ΚΕΦΑΛΑΙΟ 1.7. Πρωτόκολλα και Αρχιτεκτονική Δικτύου

Σχεδιασμός Εικονικών Δικτύων Ενότητα 8: Τείχη προστασίας (Firewalls)

Packet Tracer. ηµιουργία τοπολογίας Βήµα 1: Εκτελούµε το Packet Tracer

3.3.2 Το πρωτόκολλο δυναμικής διευθέτησης υπολογιστή DHCP

SNMP ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΟΥ ΒΑΣΙΚΕΣ ΕΝΝΟΙΕΣ

Αρχιτεκτονική του πληροφοριακού συστήµατος Cardisoft Γραµµατεία 2003 ιαχείριση Προσωπικού

Γενικές Αρχές. Τεχνολογία ικτύων Επικοινωνιών ΙΙ

Εισαγωγή στην επιστήμη των υπολογιστών. Υλικό Υπολογιστών Κεφάλαιο 6ο ίκτυα υπολογιστών

ΕΝΟΤΗΤA Σχολικό εργαστήριο πληροφορικής και εισαγωγή στα θέματα ασφάλειας

1.5.1 ΓΕΦΥΡΑ (BRIDGE) Εικόνα Επίπεδα λειτουργίας επαναλήπτη, γέφυρας, δρομολογητή και πύλης ως προς το μοντέλο OSI.

Ασφάλεια Πληροφοριακών Συστημάτων. Διάλεξη 5 η : Πολιτικές Ασφάλειας

Δίκτυα Υπολογιστών. Δίκτυα υπολογιστών και το Διαδίκτυο Εισαγωγή. Κ. Βασιλάκης

ΔΙΚΤΥΑ (18-19) Π. Φουληράς

Ασφάλεια Δικτύων. Τι (δεν) είναι Ασφάλεια Δικτύων. Γιάννης Ηλιάδης Υπεύθυνος Ασφάλειας Δικτύου ΤΕΙΡΕΣΙΑΣ Α.Ε. 24/11/07

Περίληψη ιπλωµατικής Εργασίας

Σχεδιασμός Εικονικών Δικτύων Ενότητα 7: Μεταγλώττιση διευθύνσεων (ΝΑΤ)

Δίκτυα Υπολογιστών. Ασκήσεις επανάληψης

3.6 Δρομολόγηση 1 22 /

Προγραμματισμός Διαχείρισης Συστημάτων ΙΙ

ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΔΙΚΤΥΩΝ

Γαβαλάς αµιανός

Δίκτυα Η/Υ στην Επιχείρηση

8.3 Ασφάλεια ικτύων. Ερωτήσεις

DDoS (Denial of Service Attacks)

Ενότητα 1. Εισαγωγή στις βασικές έννοιες των ικτύων ΗΥ

Αποµακρυσµένη κλήση διαδικασιών

Επαναληπτικές Ασκήσεις Μαθήματος

ΗΜΕΡΟΛΟΓΙΟ ΓΛΩΣΣΑΡΙ ΔΙΑΔΙΚΤΥΟΥ

Τεχνική Οδηγία. Εγκατάσταση & ρύθµιση MS ISA Server 2000 στο περιβάλλον των σχολικών εργαστηρίων. Έκδοση 1.0. Ιανουάριος 2005

ΚΑΤΑΝΕΜΗΜΕΝΑ ΣΥΣΤΗΜΑΤΑ. Παράδοση Ασκήσεων Κεφάλαιο 2 Ασκήσεις 3,6,8,9,15,22,24,26. Γεωργόπουλος Άλκης Α.Μ.: 39 Κοντογιώργης Αναστάσιος A.M.

Ιόνιο Πανεπιστήµιο Τµήµα Πληροφορικής Συστήµατα Επικοινωνίας. Μοντέλο TCP/IP. Ενότητα E. Πόσοι εµπλέκονται σε ένα Σύστηµα Επικοινωνίας

ιαδίκτυα & Ενδοδίκτυα Η/Υ

1.2.2 Το μοντέλο δικτύωσης TCP/IP 1 / 26

7.7 Πρωτόκολλο ARP. Τεχνολογία ικτύων Επικοινωνιών ΙΙ

Transcript:

Σκοπιµότητα των firewalls Παρέχουν προστασία των εσωτερικών δικτύων από απειλές όπως: Μη εξουσιοδοτηµένη προσπέλαση των δικτυακών πόρων: όταν επίδοξοι εισβολείς προσπαθούν να εισχωρήσουν στο δίκτυο και να αποκτήσουν µη εξουσιοδοτηµένη προσπέλαση στα αρχεία Άρνηση εξυπηρέτησης (denial of service): όταν κάποιος εξωτερικός παράγοντας γεµίζει τους διαθέσιµους ελεύθερους χώρους των δίσκων ή υπερφορτώσει τις γραµµές του δικτύου στέλνοντας µυριάδες µηνυµάτων σε έναν από τους εξυπηρετητές του δικτύου Προσποίηση (masquerade): όταν τα εισερχόµενα µηνύµατα φαίνονται ότι προέρχονται από νόµιµο χρήστη ενώ στην πραγµατικότητα έχουν παραποιηθεί από άλλον Προστασία επικοινωνιών Firewalls 1

Ορισµοί Είναι το λογισµικό που επιτρέπει την προσπέλαση των εξωτερικών χρηστών στο προστατευόµενο δίκτυο, µόνο εφόσον διαθέτουν συγκεκριµένα χαρακτηριστικά Κριτήρια πρόσβασης εξωτερικών χρηστών: ονόµατα χρηστών και κωδικοί πρόσβασης IP addresses domain names Παρέχει ένα ζεύγος µηχανισµών που ο ένας εµποδίζει την κυκλοφορία δεδοµένων και ο άλλος επιτρέπει τη ροή τους Προστασία επικοινωνιών Firewalls 2

Ορισµοί Εσωτερικό δίκτυο Εξωτερικά δίκτυα Φίλτρο Firewall Φίλτρο Προστασία επικοινωνιών Firewalls 3

Ορισµοί Ως σύστηµα firewall µπορεί να θεωρηθεί : µια διάταξη δροµολόγησης (router) ένα PC ένας διακοµιστής ή ένα σύνολο διακοµιστών που οχυρώνουν µια δικτυακή τοποθεσία ή ένα υποδίκτυο από πρωτόκολλα και υπηρεσίες οι οποίες µπορούν να προσβληθούν από διακοµιστές εκτός του υποδικτύου Προστασία επικοινωνιών Firewalls 4

Βασικές Τεχνικές Προστασίας A. πύλες φιλτραρίσµατος πακέτων (packet filtering gateways) ή δροµολογητές φιλτραρίσµατος (screening router) B. πύλες κυκλωµάτων (circuit gateways) C. πύλες εφαρµογών (application gateways) Σηµαντικό: µια ολοκληρωµένη υπηρεσία firewall συνήθως παρέχεται µε συνδυασµό των παραπάνω τεχνικών Προστασία επικοινωνιών Firewalls 5

Α. Screening Router Ορισµός: ένας ειδικός υπολογιστής ή κάποια ηλεκτρονική συσκευή που µπορεί να προγραµµατιστεί αποµακρυσµένα, που φιλτράρει συγκεκριµένα πακέτα, µε βάση κάποια ήδη ορισµένα κριτήρια. ο προγραµµατισµός των κριτηρίων γίνεται µε χρήση ειδικού λογισµικού για routers ή switches τα κριτήρια αυτά υλοποιούν την επιλεγµένη πολιτική ασφάλειας τα κριτήρια υποδεικνύουν στον screening router πώς θα χειριστεί τα πακέτα εισόδου στο σύστηµα, µε βάση την κεφαλίδα αυτών αφού ολοκληρωθεί ο προγραµµατισµός του screening router, τοποθετείται ακριβώς στο σηµείο σύνδεσης του εσωτερικού δικτύου µε το εξωτερικό δίκτυο (π.χ. Internet) Προστασία επικοινωνιών Firewalls 6

Παράµετροι κριτηρίων επιλογής Α. Screening Router IP διεύθυνση προέλευσης και προορισµού (µπορούν να χρησιµοποιηθούν και µάσκες διευθύνσεων) αριθµός θύρας προέλευσης και προορισµού πρωτόκολλο (π.χ. TCP, UDP, ICMP) κατεύθυνση (αν το πακέτο εισέρχεται/εξέρχεται στο/από εσωτερικό δίκτυο) Προστασία επικοινωνιών Firewalls 7

Α. Screening Router Απόρριψη συγκεκριµένων χρηστών IP FTP Απόρριψη συνδέσεων FTP Εσωτερικό δίκτυο Router Internet Προστασία επικοινωνιών Firewalls 8

Πλεονεκτήµατα Α. Screening Router Είναι πολύ γρήγορες τεχνικές (δρουν στα χαµηλά OSI επίπεδα) Ελέγχουν την κυκλοφορία ακόµη και στη βάση µιας συγκεκριµένης εφαρµογής Μειονεκτήµατα εν εξετάζεται το περιεχόµενο ενός πακέτου εν προσφέρει επαρκείς µηχανισµούς επίβλεψης και ειδοποίησης κινδύνου εν προστατεύουν από επιθέσεις IP spoofing Προστασία επικοινωνιών Firewalls 9

B. Circuit Gateways Χρησιµοποιούν ένα proxy server ως ενδιάµεσο µεταξύ του εσωτερικού και του εξωτερικού δικτύου Ο proxy επιτρέπει τη χρήση υπηρεσιών που βασίζονται στα πρωτόκολλα TCP και UDP Ο proxy καταγράφει την ποσότητα των µεταβιβαζόµενων δεδοµένων και τον προορισµό τους Ο proxy εξετάζει το περιεχόµενο των µηνυµάτων Πλεονέκτηµα: είναι εύκολοι στη διαχείριση Προστασία επικοινωνιών Firewalls 10

Γ. Application Gateways Χρησιµοποιούν ένα proxy server ως ενδιάµεσο µεταξύ του εσωτερικού και του εξωτερικού δικτύου για κάθε διαφορετική παρεχόµενη υπηρεσία. Ο κάθε proxy: ελέγχει τη χρήση της αντίστοιχης υπηρεσίας απαιτεί την ταυτοποίηση και την πιστοποίηση των χρηστών καταγράφει την ποσότητα των µεταβιβαζόµενων δεδοµένων που περνούν από αυτόν και τον προορισµό τους εξετάζει το περιεχόµενο των µηνυµάτων που περνούν από αυτόν µπορεί να εξετάζει και τις κεφαλίδες των µηνυµάτων που περνούν από αυτόν Προστασία επικοινωνιών Firewalls 11

Γ. Application Gateways Πλεονεκτήµατα: προσφέρουν εύκολη διαχείριση προσφέρει ολοκληρωµένη ασφάλεια Μειονέκτηµα προσφέρει µικρότερη ταχύτητα Προστασία επικοινωνιών Firewalls 12

. Υβριδικές Τεχνικές α. Συνδυασµός φιλτραρίσµατος πακέτων µε πύλες εφαρµογών συνδυασµός σε σειρά ενός proxy µε µια διάταξη φιλτραρίσµατος πακέτων β. Stateful Inspection κάθε πακέτο εξετάζεται και αποµονωµένα, αλλά και σε σχέση µε πληροφορίες προηγούµενων πακέτων διατηρείται µια βάση δεδοµένων που συνεχώς ενηµερώνεται αποθηκεύονται όλες οι πληροφορίες κατάστασης και περιεχοµένου για κάθε επικοινωνία µια επικοινωνία επιτρέπεται ή απαγορεύεται αυτόµατα Προστασία επικοινωνιών Firewalls 13

β. Stateful Inspection (συνέχεια). Υβριδικές Τεχνικές η προσθήκη υποστήριξης νέων υπηρεσιών γίνεται µε χρήση µιας πανίσχυρης γλώσσας προγραµµατισµού υψηλού επιπέδου (inspect language) Πλεονεκτήµατα παρέχεται σηµαντική επεκτασιµότητα προσφέρει δυνατότητα φιλτραρίσµατος για steteless πρωτόκολλα, όπως UDP και RPC αν έχουν διαµορφωθεί σωστά είναι το πιο δύσκολο να παραβιαστούν Προστασία επικοινωνιών Firewalls 14

Αρχιτεκτονικές Firewall Τα µέρη που µπορεί να διακρίνει κανείς στη σχεδίαση ενός συστήµατος firewall είναι τα εξής: µηχανισµός φίλτρου πακέτων λογισµικό υλοποίησης πυλών σε επίπεδο εφαρµογής Domain Name Service DNS: για την απόκρυψη των εσωτερικών IP διευθύνσεων µηχανισµός διαχείρισης ηλεκτρονικών γραµµάτων ασφαλές λειτουργικό σύστηµα Προστασία επικοινωνιών Firewalls 15

A. Dual homed host Αρχιτεκτονικές Firewall Host µε 2 κάρτες δικτύου Εσωτερικό δίκτυο Internet Card Card Προστασία επικοινωνιών Firewalls 16

B. Screened host Αρχιτεκτονικές Firewall Οχυρωµένος κόµβος Εσωτερικό δίκτυο Router Internet Firewall Προστασία επικοινωνιών Firewalls 17

Αρχιτεκτονικές Firewall Γ. Screened subnet Οχυρωµένος κόµβος Εσωτερικό δίκτυο Router Router Internet Firewall Προστασία επικοινωνιών Firewalls 18

Γενικές κατευθύνσεις για χρήση Firewall Το σύστηµα firewall να είναι η µόνη ορατή διεύθυνση προς τον έξω κόσµο Οι ισχυροί µηχανισµοί πιστοποίησης χρηστών να γίνονται σε επίπεδο εφαρµογής Οι proxy servers να κάνουν λεπτοµερή καταγραφή σε επίπεδο εφαρµογής Όλες οι αιτήσεις για διάφορες υπηρεσίες να διέρχονται µέσω των proxy servers (συµπεριλαµβανοµένων των νεοεισερχοµένων) Όλη η διαχείριση του συστήµατος firewall να γίνεται από τοπικό τερµατικό και όχι αποµακρυσµένα Προστασία επικοινωνιών Firewalls 19

Γενικές κατευθύνσεις για χρήση Firewall Οι διαχειριστές των συστηµάτων firewall να είναι έµπειροι και να ενηµερώνονται συνεχώς Να δηµιουργούνται σε τακτά χρονικά διαστήµατα backups του λογισµικού και των δεδοµένων του συστήµατος firewall Να υπάρχει έτοιµο εφεδρικό σύστηµα firewall µε τις σωστές ρυθµίσεις, ώστε να χρησιµοποιηθεί ανά πάσα στιγµή Προστασία επικοινωνιών Firewalls 20

Πλεονεκτήµατα χρήσης Firewall Επιτρέπει αποτελεσµατικά την επιβολή της πολιτικής ασφάλειας Προστατεύει από ευπαθείς υπηρεσίες δικτύων Καταγράφει τη διερχόµενη πληροφορία και ειδοποιεί σε περίπτωση κινδύνου Επιβάλλει ελεγχόµενη προσπέλαση στους πόρους του εσωτερικού δικτύου Κρύβει την πληροφορία για το εσωτερικό δίκτυο προς τον έξω κόσµο Συγκεντρώνει υπηρεσίες ασφάλειας σε µια καλά ορισµένη και οχυρωµένη ζώνη Μπορεί να λειτουργήσει και ως πύλη κρυπτογράφησης Προστασία επικοινωνιών Firewalls 21

Μειονεκτήµατα χρήσης Firewall εν προστατεύει από εσωτερικούς χρήστες Μπορούν να προστατεύσουν ένα δίκτυο µόνο εφ όσον ελέγχουν πλήρως την περίµετρό του Μπορούν να διαπεραστούν Αποτελούν το στόχο των επίδοξων επιτιθέµενων ιαθέτουν περιορισµένο έλεγχο πάνω στο περιεχόµενο µηνυµάτων Απαιτούν σωστή εγκατάσταση, διαµόρφωση και ακριβείς ρυθµίσεις Προστασία επικοινωνιών Firewalls 22

Βιβλιογραφία Hacker Proof, Lars Klander, Jamsa Press, 1997 Ασφάλεια Πληροφοριακών Συστηµάτων και ικτύων, Γ. Πάγκαλος και Ι. Μαυρίδης, ΑΝΙΚΟΥΛΑ, 2002. Προστασία επικοινωνιών Firewalls 23