Опросы |
Статьи |
Электронный документооборот
5 способов повысить безопасность электронной подписи
Область применения технологий электронной подписи с каждым годом расширяется. Все больше задач
Читать далее...
|
Рынок труда
Системные администраторы по-прежнему востребованы и незаменимы
Системные администраторы, практически, есть везде. Порой их не видно и не слышно,
Читать далее...
|
Учебные центры
Карьерные мечты нужно воплощать! А мы поможем
Школа Bell Integrator открывает свои двери для всех, кто хочет освоить перспективную
Читать далее...
|
Гость номера
Дмитрий Галов: «Нельзя сказать, что люди становятся доверчивее, скорее эволюционирует ландшафт киберугроз»
Использование мобильных устройств растет. А вместе с ними быстро растет количество мобильных
Читать далее...
|
Прошу слова
Твердая рука в бархатной перчатке: принципы soft skills
Лауреат Нобелевской премии, специалист по рынку труда, профессор Лондонской школы экономики Кристофер
Читать далее...
|
|
|
1001 и 1 книга
|
19.03.2018г.
Просмотров: 9886
Комментарии: 0
Потоковая обработка данных
Читать далее...
|
19.03.2018г.
Просмотров: 8100
Комментарии: 0
Релевантный поиск с использованием Elasticsearch и Solr
Читать далее...
|
19.03.2018г.
Просмотров: 8199
Комментарии: 0
Конкурентное программирование на SCALA
Читать далее...
|
19.03.2018г.
Просмотров: 5195
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О
Читать далее...
|
12.03.2018г.
Просмотров: 5873
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации
Читать далее...
|
|
|
Друзья сайта
|
|
|
|
|
Межсетевые экраны D-Link
Архив номеров / 2004 / Выпуск №4 (17) / Межсетевые экраны D-Link
Рубрика:
Безопасность /
Сетевая безопасность
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
МИХАИЛ ГРИШУНИН
Межсетевые экраны D-Link
Современный мир предъявляет к защите локальных сетей все более жесткие требования. Зачастую стабильная работа компании, ее успешная деятельность и доходы во многом зависят от этого фактора. Если крупная корпорация имеет средства и возможность содержать целые отделы, занимающиеся безопасностью корпоративной сети, то небольшие компании не могут позволить себе включить в штат сетевого администратора. В этих условиях остро возникает необходимость в удобном и надежном инструменте защиты сети, каким является межсетевой экран. На данный момент существует огромное количество реализаций таких устройств. Все они делятся на аппаратные и программные. На первый взгляд, программная реализация межсетевого экрана довольно привлекательна по своим ценовым характеристикам, но, к сожалению, у нее немало недостатков. К таковым можно отнести сложность настройки и администрирования, а также меньшую надежность по сравнению с аппаратными реализациями. Поэтому сегодня хотелось бы подробнее обсудить линейку межсетевых экранов от компании D-Link. Среди них есть устройства, которые могут занять достойное место как в сети крупной компании, так и небольшой организации. Работая в точке подключения к Интернету, они выполняют функции маршрутизатора и межсетевого экрана.
D-Link выпускает две группы межсетевых экранов: SOHO и Enterprise. Основные различия этих групп в производительности, техническом исполнении и предназначении определенному типу заказчика.
Область применения устройств типа SOHO (Small Office Home Office) – небольшие организации (30-50 рабочих мест), не имеющие в своем штате постоянного системного администратора. Настройка этих устройств очень проста и не требует высокой квалификации персонала. Она целиком производится через веб-интерфейс, что наглядно, удобно, быстро и не требует запоминания огромного количества команд.
Группа Enterprise изготавливается в стандартном 19-дюймовом исполнении, т.к. предназначена для монтажа в коммуникационный шкаф или стойку. Устройства такого типа рассчитаны на бесперебойное обслуживание сотен и тысяч пользователей.
Базовая функциональность межсетевых экранов D-Link расширена включением дополнительных функций, а именно:
- Защита от атак, приводящих к «Отказу от обслуживания» (DoS), таких как Ping of Death, SYN Flood, LAND Attack, IP Spoofing, Teardrop и др. Система Anti-DoS позволяет контролировать число «полуоткрытых» соединений. При превышении данного предела эти соединения разрываются, а администратору сети отправляется предупреждение. Скомпрометировавшие себя хосты заносятся в Blok list.
- Списки управления доступом (ACL), реализованные на основе MAC-адресов, IP-адресов и доменных имен. Эта функция обеспечивает доступ к Интернету из локальной сети только доверенных пользователей, а также позволяет ограничивать доступ к нежелательным ресурсам.
- Поддержка защищенных виртуальных частных сетей (VPN) позволяет безопасно связывать между собой локальные сети филиалов предприятия и мобильных пользователей с использованием шифрованных каналов через Интернет вместо аренды дорогостоящих выделенных каналов. Поддерживаются алгоритмы шифрования DES и 3DES, а также аутентификация MD5 или SHA-1, управление ключами вручную или при помощи Internet Key Exchange (IKE). Возможность центрального управления всей распределенной сетью снижает расходы на администрирование.
- Выделенный физический DMZ-порт позволяет организовать отдельную подсеть для Web, Mail или FTP-серверов компании и обеспечить доступ к ним из сети Интернет, не подвергая внутреннюю сеть опасности атак извне и уменьшая в ней количество трафика.
- Применение механизма Multihoming позволяет подключить локальную сеть к Интернету через два и более провайдеров. Основное преимущество этого механизма – получение резервного канала связи при обрыве соединения с одним провайдером и обеспечение постоянного доступа к Web-сервисам, что особенно важно для предприятий и организаций, коммерческая деятельность которых зависит от Интернета. Модель DFL-1500 предлагает полнофункциональную функцию Multihoming, которая представляет собой интеллектуальный алгоритм автоматической маршрутизации для динамического распределения трафика между двумя WAN-каналами связи, обеспечивая балансировку нагрузки. Это не требует создания сложных таблиц маршрутизации, как в обычных маршрутизаторах, уменьшая, таким образом, усилия администраторов сети на их создание.
- Межсетевые экраны D-Link позволяют протоколировать все события, происходящие на межсетевом экране, в журнале системных событий или передавать его на syslog сервера, а при возникновении угрозы безопасности посылать предупреждения по электронной почте. Таким образом, вы можете быть оперативно оповещены о возможной атаке на ваш сервер и вовремя принять адекватные меры.
Более подробные технические консультации по межсетевым экранам D-Link вы можете получить, отправив письмо по адресу support@tayle.com.
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
Комментарии отсутствуют
Добавить комментарий
|
Комментарии могут оставлять только зарегистрированные пользователи
|
|