Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - Принцип работы Межсетевого экрана

Ответить
Настройки темы
Firewall - Принцип работы Межсетевого экрана

Пользователь


Сообщения: 53
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Tomplier
Дата: 27-05-2013
Знаю, что про МЭ написано много мануалов. Многое читал, но все таки есть некоторое недопонимание их работы.
Поэтому буду благодарен, если кто, пожалуйста, на конкретном примере (который я сам приведу) поможет разобраться хотя бы в базовом функционале.

Есть сеть:

Сервер и клиентские станции (КС).

Сервер имеет 2 сетевые карты, т.е. подключен к 2 сетям: одна смотрит в Интернет, другая в ЛВС. IP-адресация разная.
На сервере есть антивирус и МЭ (ViPNet Client), на КС только антивирус.

В сети между сервером и КС действует клиент-серверное приложение функционирующее на основе объектного RPC (протокол DCOM). Честно сказать я не знаю, как работает этот DCOM, но знаю, что если в МЭ - ViPNet Client на сервере не включить IP-адреса ЛВС в открытую сеть, то клиент-серверное приложение работать не будет.
Плюс КС берет с сервера антивирусные базы.

Предположим сервер взломан (теоретически). Получается, что злоумышленнику открыт доступ к КС.
Есть вариант поставить МЭ (например железяку) между сервером и КС.
Но только настроить его нужно будет так, что бы все работало, как описано выше.

Вопрос собственно в том: есть ли вообще смысл в этом МЭ, если между КС и сервером должен быть описанный уровень доверия?
Т.е. я не совсем понимаю, скажем, я заблуждаюсь и МЭ можно и нужно будет настроить так, что бы он пропускал пакеты этого клиент-серверного приложения и антивирусных баз, а все остальные блокировал или если указанные пакеты проходят, то после взлома сервера какие бы настройки на МЭ не были выставлены - это уже не будет иметь значение, вот про что я?

Отправлено: 08:02, 27-05-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Tomplier:
Предположим сервер взломан (теоретически). Получается, что злоумышленнику открыт доступ к КС.
Есть вариант поставить МЭ (например железяку) между сервером и КС. »
похоже на DMZ.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:59, 27-05-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 53
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
похоже на DMZ. »
Да про DMZ я читал, только в том то и вопрос, что МЭ нужно будет покупать. Боюсь купим, и фактически использовать не будем, потому что, придется настроить его так, что бы он пропускал пакеты от клиент-серверного приложения и он либо будет пропускать все (по определенному IP), либо ничего, по крайней мере я понимаю работу МЭ так.


А нужно это все для того что бы все было в соответствии с требованиями ФСТЭК.

Отправлено: 10:32, 27-05-2013 | #3

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Tomplier:
он либо будет пропускать все (по определенному IP), либо ничего, по крайней мере я понимаю работу МЭ так »
в компании где я раньше работал стоит (сейчас должно стоять) 3 МЭ. в зависимости от информации на каждом уровне.
на 1-ом - доступ ко всем ресурсам (интернет, почта, не которые файловые службы).
на 2-ом - доступ ко всем ресурсам кроме самой "защищённой" сети и персональными данными на 1-ом уровне..
на 3-ом - доступ ко всем ресурсам кроме специальных внутренних приложений на 2-ом уровне и персональным данным на 1-ом уровне.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:05, 27-05-2013 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - Принцип работы Межсетевого экрана

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - [решено] Принцип работы UAC Zhentos Microsoft Windows 7 12 07-12-2011 19:55
Рабочий стол: устройство, принцип работы Gamer Хочу все знать 6 15-12-2010 12:36
Утилиты - [решено] выбор межсетевого экрана <ИСПДн К2, К3, МЭ 3 класса> stepalvl Защита компьютерных систем 11 09-11-2010 14:10
Система - утилита SpeederXP Какой принцип работы? никола Программное обеспечение Windows 0 24-08-2008 22:50
Принцип работы Брандмауера garober Хочу все знать 1 07-03-2007 01:47




 
Переход