Khái Ni m1... Gi i thi uWatchGuard Firebox.
Trang 2Khái Ni m
1 Thu t ng Firewall (t ng l a) có ngu n g c
t m t k thu t thi t k trong xây d ng đ ng n
ch n, h n ch ho ho n Trong công ngh m ng thông tin, Firewall là m t k thu t đ c tích h p vào h th ng m ng đ ch ng s truy c p trái phép, nh m b o v các ngu n thông tin n i b và
h n ch s xâm nh p không mong mu n vào h
th ng C ng có th hi u Firewall là m t c ch đ
b o v m ng tin t ng kh i các m ng không tin
t ng
2 Thông th ng Firewall đ c đ t gi a m ng bên trong (Intranet) c a m t công ty, t ch c, ngành hay m t qu c gia, và Internet Vai trò chính là b o m t thông tin, ki m soát lu ng thông tin l u thông gi a m ng bên trong (firewall b o
v ) và bên ngoài
Trang 3Gi i thi u
Ch c n ng chính c a Firewall:
1 Cho phép ho c c m nh ng d ch v truy nh p ra
ngoài (t Intranet ra Internet) và ng c l i (t Internet vào Intranet).
2 Theo dõi lu ng d li u m ng gi a Internet và
Intranet.
3 Ki m soát đ a ch truy nh p, c m đ a ch truy nh p
Ki m soát ng i s d ng và vi c truy nh p c a
ng i s d ng Ki m soát n i dung thông tin thông tin l u chuy n trên m ng.
Các lo i Firewall:
1 Firewall c ng: Là nh ng firewall đ c tích h p
trên Router
2 Firewall m m: là nh ng s n ph m ph n m m
có ch c n ng Firewall
Ví d : Microsoft ISA, Zone Alarm, Norton Firewall
Trang 4Gi i thi u
WatchGuard Firebox
Trang 5Gi i thi u
FireWall bao g m m t hay nhi u thành ph n sau:
1 B l c packet (packet- filtering router)
2 C ng ng d ng (Application-level gateway
hay proxy server)
3 C ng m ch (Circuite level gateway)
Trang 6FireWall b o v h th ng ch ng l i cái gì ?
1 Ch ng l i ph ng pháp dò m t kh u tr c ti p Thông qua các ch ng trình dò tìm m t kh u v i m t s thông tin v
ng i s d ng nh ngày sinh, tu i, đ a ch v.v…và k t
h p v i th vi n do ng i dùng t o ra, k t n công có th
dò đ c m t kh u c a b n
2 Ch ng l i cách khai thác l i c a các ch ng trình ng
d ng và b n thân h đi u hành đã đ c s d ng t
nh ng v t n công đ u tiên và v n đ c đ chi m quy n truy c p (có đ c quy n c a ng i qu n tr h th ng)
3 Ch ng l i nghe tr m: Có th bi t đ c tên, m t kh u, các thông tin truy n qua m ng thông qua các ch ng trình cho phép đ a NIC vào ch đ nh n toàn b các thông tin truy n thông trên m ng.
Trang 7FireWall b o v h th ng ch ng l i cái gì ?
4 Gi m o đ a ch IP
5 Vô hi u hoá các ch c n ng c a h th ng (deny service)
ây là ki u t n công nh m làm tê li t toàn b h th ng không cho nó th c hi n các ch c n ng mà nó đ c thi t
k Ki u t n công này không th ng n ch n đ c do
nh ng ph ng ti n t ch c t n công c ng chính là các
ph ng ti n đ làm vi c và truy nh p thông tin trên
m ng.
6 L i ng i qu n tr h th ng Y u t con ng i v i nh ng
tính cách ch quan và không hi u rõ t m quan tr ng c a
vi c b o m t h th ng nên d dàng đ l các thông tin quan tr ng cho hacker.
Trang 8Nh c đi m c a Firewall
1 Firewall không đ thông minh nh con ng i đ có th
đ c hi u t ng lo i thông tin và phân tích n i dung t t hay
x u c a nó Firewall ch có th ng n ch n s xâm nh p
c a nh ng ngu n thông tin không mong mu n nh ng
ph i xác đ nh rõ các thông s đ a ch
2 Firewall không th ng n ch n m t cu c t n công n u cu c
t n công này không "đi qua" nó M t cách c th , firewall không th ch ng l i m t cu c t n công t m t đ ng
dial-up, ho c s dò r thông tin do d li u b sao chép b t h p pháp lên đ a m m
3 Firewall c ng không th ng n ch n hoàn toàn các cu c
t n công b ng d li u (data-drivent attack) Khi có m t s
ch ng trình đ c chuy n theo th đi n t , v t qua firewall vào trong m ng đ c b o v và b t đ u ho t
đ ng đây. M t ví d là các virus máy tính Firewall không th làm nhi m v rà quét t t c virus trên các d
li u đ c chuy n qua nó, do t c đ làm vi c, s xu t hi n liên t c c a các virus m i và do có r t nhi u cách đ mã hóa d li u, thoát kh i kh n ng ki m soát c a firewall.
Trang 9Ngày nay, trình đ c a các hacker ngày càng gi i h n, trong khi đó các h th ng m ng v n còn ch m ch p trong vi c x lý các l h ng c a mình.
i u này đòi h i ng i qu n tr m ng ph i có ki n
th c t t v b o m t m ng đ có th gi v ng an toàn cho thông tin c a h th ng.
i v i ng i dùng cá nhân, h không th bi t h t các
th thu t đ t xây d ng cho mình m t Firewall,
nh ng c ng nên hi u rõ t m quan tr ng c a b o m t thông tin cho m i cá nhân, qua đó t tìm hi u đ bi t
m t s cách phòng tránh nh ng s t n công đ n gi n
c a các hacker.
V n đ là ý th c, khi đã có ý th c đ phòng tránh thì kh n ng an toàn s cao h n.
Trang 10Q & A
http://www.chanhnghiep.com.vn/forum
http://mafiavnboy.ucoz.net/publ/
mafiavnboy@hotmail.com