Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Aké zariadenia sú vaša frontová línia obrany proti útokom, ktoré sa začínajú mimo siete spoločnosti?

Front-line obrany proti útokom spusteným z vonkajšej sieti podnikovej siete zvyčajne zahŕňajú kombináciu zariadení a systémov, ktorá spolupracuje. Neexistuje jediné zariadenie, ale skôr vrstvený prístup. Patria sem:

* firewalls: Jedná sa o prvú obrannú líniu, kontrolu prichádzajúceho a odchádzajúceho sieťového prenosu a blokovanie všetkého, čo nezodpovedá preddefinovaným pravidlám. To môže zahŕňať brány firewall novej generácie (NGFW), ktoré ponúkajú pokročilejšie funkcie, ako je kontrola hlbokých paketov a prevencia vniknutia.

* systémy detekcie/prevencie vniknutia (IDS/IPS): Tieto systémy monitorujú sieťovú prenos pre škodlivú aktivitu, napríklad pokusy o využitie zraniteľností. IDS detekuje a upozorní, zatiaľ čo IPS aktívne blokuje škodlivú premávku. Môžu byť založené na sieti alebo hostiteľovi.

* Webové aplikácie firewalls (wafs): Tieto chránia webové aplikácie pred útokmi, ako je vstrekovanie SQL a skriptovanie cez miesto (XSS) filtrovaním a blokovaním škodlivých požiadaviek. Sú rozhodujúce pri ochrane služieb orientovaných na web.

* Reverzné proxy servery: Tieto pôsobia ako sprostredkovatelia medzi internetovými a internými webovými servermi, skrývajú adresy IP interného servera a zlepšujú bezpečnosť. Môžu tiež vykonávať vyrovnávanie záťaže a ukladanie do vyrovnávacej pamäte.

* E -mailové bezpečnostné brány: Tieto filtrujú prichádzajúce a odchádzajúce e-maily pre pokusy o spam, škodlivý softvér a phishing, ktoré chránia pred hrozbami prenášanými e-mailmi.

* DNS Security Extensions (DNSSEC): Pomáha to predchádzať útokom DNS spoofingu a otravám vyrovnávacej pamäte, čím sa zabezpečí, aby používatelia nasmerovali legitímne webové stránky.

* Systémy filtrovania obsahu: Tieto blokujú prístup k škodlivým alebo nevhodným webovým stránkam, ktoré chránia používateľov pred nechceným obsahom a potenciálnymi hrozbami.

* Anti-Malware/Antivírusové systémy: Aj keď sa často považujú za súčasť bezpečnosti koncového bodu (zariadenia * vo vnútri siete), zohrávajú rozhodujúcu úlohu pri zabránení infikovaným zariadeniam v tom, aby sa stali vstupnými bodmi pre externé útoky, a niekedy sú umiestnené na okraji siete na skenovanie prichádzajúcich súborov.

Konkrétne zariadenia a ich konfigurácia do značnej miery závisia od veľkosti organizácie, postoja zabezpečenia a druhov hrozieb, ktorým čelia. Účinnosť sa tiež spolieha na pravidelné aktualizácie, správnu konfiguráciu a prebiehajúce monitorovanie a údržbu.

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené