- •Системы обнаружения и предотвращения атакам
- •Общие положения
- •Общие положения
- •Общие положения
- •Общие положения
- •Классификация
- •Коммутаторы
- •ОСНОВЫ ТЕХНОЛОГИИ МЕЖСЕТЕВЫХ ЭКРАНОВ
- •ОСНОВЫ ТЕХНОЛОГИИ МЕЖСЕТЕВЫХ ЭКРАНОВ
- •ОСНОВЫ ТЕХНОЛОГИИ МЕЖСЕТЕВЫХ ЭКРАНОВ
- •ОСНОВЫ ТЕХНОЛОГИИ МЕЖСЕТЕВЫХ ЭКРАНОВ
- •ОСНОВЫ ТЕХНОЛОГИИ МЕЖСЕТЕВЫХ ЭКРАНОВ
- •ОСНОВЫ ТЕХНОЛОГИИ МЕЖСЕТЕВЫХ ЭКРАНОВ
- •ОСНОВЫ ТЕХНОЛОГИИ МЕЖСЕТЕВЫХ ЭКРАНОВ
- •ОСНОВЫ ТЕХНОЛОГИИ МЕЖСЕТЕВЫХ ЭКРАНОВ
- •ОСНОВЫ ТЕХНОЛОГИИ МЕЖСЕТЕВЫХ ЭКРАНОВ
- •ОСНОВЫ ТЕХНОЛОГИИ МЕЖСЕТЕВЫХ ЭКРАНОВ
- •ОСНОВЫ ТЕХНОЛОГИИ МЕЖСЕТЕВЫХ ЭКРАНОВ
- •ОСНОВЫ ТЕХНОЛОГИИ МЕЖСЕТЕВЫХ ЭКРАНОВ
- •ОСНОВЫ ТЕХНОЛОГИИ МЕЖСЕТЕВЫХ ЭКРАНОВ
- •ОСНОВЫ ТЕХНОЛОГИИ МЕЖСЕТЕВЫХ ЭКРАНОВ
- •ОСНОВЫ ТЕХНОЛОГИИ МЕЖСЕТЕВЫХ ЭКРАНОВ
- •ОСНОВЫ ТЕХНОЛОГИИ МЕЖСЕТЕВЫХ ЭКРАНОВ
- •Посредники прикладного уровня
- •Инспекторы состояния
- •Инспекторы состояния
- •ОСНОВЫ ТЕХНОЛОГИИ МЕЖСЕТЕВЫХ ЭКРАНОВ
- •ОСНОВЫ ТЕХНОЛОГИИ МЕЖСЕТЕВЫХ ЭКРАНОВ
- •Трансляция сетевых адресов
- •Аутентификация пользователей
- •Аутентификация пользователей
- •Регистрация событий
- •Понятие DMZ
- •Понятие DMZ
- •Понятие DMZ
- •Понятие DMZ
- •Понятие DMZ
- •Продукт Check Point VPN-1/Firewall-1. Описание компонентов архитектуры Check Point SVN (Secure Virtual Network)
- •Набор продуктов Next Generation
- •Набор продуктов Next Generation
- •Набор продуктов Next Generation
- •Для объединения всех этих продуктов в легко управляемое решение NG включает консоль безопасности
- •Распределенная архитектура «клиент/сервер»
- •Инспекционный механизм Firewall-1
- •Основные схемы подключения
- •Основные схемы подключения
- •Основные схемы подключения
- •Основные схемы подключения МЭ
- •Персональные и распределенные
- •Беспроводная сеть, реализованная
- •Внутренние МЭ повышают уровень защищенности внутренней сети
- •Возможная структура внешней сети
- •Пример конфигурации демилитаризованной зоны
- •Общая схема функционирования
Внутренние МЭ повышают уровень защищенности внутренней сети
Удаленный |
|
|
|
офис |
Маршрутизатор |
|
|
|
|
Модемные |
|
Маршрутизатор |
WAN |
|
|
|
|
стойки |
|
WAN |
|
Внутренние |
|
|
|
||
|
|
сегменты |
|
WAN |
Внутренняя |
|
|
сеть |
Сервера |
|
|
|
Сервер баз |
Ethernet |
|
данных |
|
|
Сервер
приложений
Ethernet
Рабочие
станции
Возможная структура внешней сети
Удаленные
пользователи
|
Internet |
Сервера |
|
приложений |
Маршрутизаторы |
|
интернета |
Внешняя прикладная сеть
Кластер
межсетевых
экранов
LAN партнера 1
VPN партнера 1
|
Партнер 2 |
Напрямую соединенные члены |
Партнер 3 |
|
|
Внутренняя |
Внутренняя сеть организации |
|
|
LAN |
|
LAN партнера 2
LAN партнера 3
Внутренние
пользователи
Пример конфигурации демилитаризованной зоны
Электронная почта Прокси-сервер
Internet
Демилитаризованная |
Экранированная |
зона |
подсеть |
Кластер |
|
|
|
межсетевых |
Внутренняя |
Сервер DNS |
Веб-сервер |
экранов |
|
|
|
LAN |
|
|
|
|
|
|
Общая схема функционирования
распределенной
Web сервер |
|
Коммутатор |
|
Межсетевой |
|
||
1. Система host-based |
|
||
экран |
Рабочие |
||
2. Система application- |
|||
|
станции |
||
based |
|
||
|
|
Сетевой |
Системы host-based |
сенсор |
|
|
на серверах |
DMZ |
|
Экранирующий
маршрутизатор
Сетевой
сенсор
Анализирующий сервер 2
|
Анализирующий |
Сетевой |
сервер 1 |
сенсор |
|
Internet |
Консоль |
|
|
|
управления |
