پاورپوینت دیواره آتش (pptx) 26 اسلاید
دسته بندی : پاورپوینت
نوع فایل : PowerPoint (.pptx) ( قابل ویرایش و آماده پرینت )
تعداد اسلاید: 26 اسلاید
قسمتی از متن PowerPoint (.pptx) :
به نام خدا موضوع ارائه : دیواره آتش( firewall)
فایروال چیست ؟
اساسا یک فایروال سدی ست برای دور نگه داشتن دارائی های شما از عوامل تهدید کننده -> مشابه فایروال فیزیکی از انتشار اتش از ناحیه ای به ناحیه ی دیگر جلوگیری میکند.
فایروال ها معیار های امنیتی هستند که یک یا مجموعه ای از سیستم ها را از دسترسی غیرمجاز و ربودن اطلاعات مهم حفظ میکند.
داشتن یک فایروال قوی به اندازه ی داشتن ضد ویروس قوی حائز اهمیت است.
فایروال یک سیستم نرافزاری یا سخت افزاری یا ترکیبی از هردو است که کنترل دسترسی به یک شبکه را براساس سیاست های امنیتی آن شبکه برای افراد مختلف تعیین میکند.
یک فایروال برسر راه ورودی شبکه قرار میگیرد به این ترتیب ترجمه آدرس شبکه را نیز برعهده دارد
فایروال چه میکند و چگونه کار میکند ؟
دادهها در یک ارتباط شبکهای (چه اینترنت باشد چه یک شبکه محلی) در رفت و برگشت از محلی به نام دروازه (Gateway) عبور میکنند. فایروالها برای بالاترین امنیت ممکن، در این قسمت قرار میگیرند. اگر مقیاس را کوچک تر کرده و یک کامپیوتر مستقل را در نظر بگیرید، فایروال درست بعد از درایور کارت شبکه قرار میگیرد بنابراین در هر دو حالت، همه دادههای ورودی و خروجی از فایروال باید بگذرند.
2 متولوژی در فایروال ها استفاده میشود
فایروال به همه ی بسته ها اجازه عبور میدهد مگر به معیار خاصی برسد.
فایروال به هیچ بسته ای اجازه ی عبور نمیدهد مگر به معیار خاصی برسد.
فایروال ترافیکی که بین دو شبکه را بررسی میکند تا ببیند که ایا ملاقات ها طبق معیارهای خاصی صورت گرفته اند یا خیر . که حاصل این پردازش احتمال وقوع سه حالت زیر است :
اجازه عبور بسته صادر میشود .(accept mode)
بسته حذف میشود.(blocking mode)
بسته حذف میشود و به فرستنده پیغام مناسب صادر میشود .(response mode)
در حقیقت دیوار آتش یک ایست بازرسی محسوب میشود و هر ایست بازرسی موجب کندی حرکت و ترافیک میشود ولی در مورد فایروالها ، یک فایروال نباید یک گلوگاه برای شبکه و سیستم تبدیل شوند پس به این ترتیب باید متوسط بسته های خروجی دیواره ی اتش بیشتر از بسته های ورودی باشد که این به سرعت پردازش و حافظه ی مورد استفاده برای ذخیره سازی بسته های پردازش نشده ، وابسته است .
حفاظت در مقابل خدمات نا امن صافی برای خدمات اینترنتی ، قراردادهایی مه معیار های
امنیتی را نقض میکنند دور نگه میدارد.
دسترسی کنترل شده برای میزبان های داخلی مدیریت و کنترل دسترسی میزبان های داخلی
امنیت متمرکز نصب نرم افزار امنیتی روی فایروال برای اعمال امنیت روی تک تک سیستمها
محزمانگی پیش رقته رمزنگاری اطلاعات مهم برای جلوگیری از دسترسی افراد غیرمجاز
رویداد نگاری و آمارگیری میزان استفاده و سو استفاده از شبکه ثبت وقایع
پیاده سازی سیاست های امنیتی سازمان اجرای سیاست امنیتی سازمان
فواید استفاده از فایروال
مشخصه های مهم فایروال
توانایی ثبت و اخطار
بازدید حجم بالایی از بسته های اطلاعات
سادگی پیکربندی
امنیت و افزونگی فایروال
امنیت سیستم عامل فایروال
دسترسی امن به فایروال جهت مقاصد مدیریتی
انواع فایروال:
برای فایروالها دو نوع دسته بندی وجود دارد
در دسته بندی نخست فایروالها میتوانند "نرم افزاری" و "سخت افزاری" باشند که کاربر میتواند هر دوی آنها را همزمان در کنار یکدیگر نیز استفاده کند. نرم افزاری یا سخت افزاری بودن فایروال به این معنا نیست که یک "نوع" از فایروال هستند بلکه نشان دهنده قالبی است که شرکتهای تولید کننده محصولات خود را ارائه کرده و میفروشند:
فایروالهای نرم افزاری
فایروالهای سخت افزاری