Опросы |
Статьи |
ИТ-инфраструктура
Системы мониторинга ИТ-инфраструктуры-2025
Без мониторинга ИТ-инфраструктуры не обходится ни одна компания, хотя бы потому, что
Читать далее...
|
Открытое ПО
Безопасность Open Source: рискуем или контролируем?
Компания «Кросс технолоджис» изучила, как используется ПО с открытым кодом в компаниях
Читать далее...
|
Работа с нейросетью
Скажи, есть ли у тебя AI, и я скажу, кто ты
Недавно сервис по поиску работы SuperJob выяснил, что каждый второй россиянин уже
Читать далее...
|
Работа с Debian
О Linux с любовью или Debian: через знание к любви
Конечно, одним лишь перечислением замечательных качеств любовь к Linux не возникнет. Для
Читать далее...
|
Опрос
Защита личных и клиентских данных: как мошенники используют ИИ и как защититься?
По данным RED Security, общее число кибератак на российские компании в 2024
Читать далее...
|
Опрос
Облачные инструменты для разработчиков
Эксперты ИТ-отрасли отвечают на вопросы «Системного администратора»
> Как с помощью облака сделать
Читать далее...
|
Опрос
Рынок мобильных приложений: что будет актуальным в 2025 году?
Эксперты ИТ-отрасли отвечают на вопросы «Системного администратора»
> Ваши прогнозы: чего ожидать от
Читать далее...
|
Рынок труда
Как успешно пройти все этапы собеседования на ИТ-должность?
По оценкам государства, дефицит ИТ-специалистов составляет от 740 тысяч до 1 миллиона
Читать далее...
|
Спецпроект «Базальт СПО». Развитие Open Source в России
Алексей Смирнов: «Сейчас трудно найти программный продукт, в котором нет свободного кода»
Какое будущее ждет свободное ПО? Влияет ли свободная или несвободная разработка на
Читать далее...
|
Спецпроект «Базальт СПО». Развитие Open Source в России
Николай Костригин: «Мы создали Hantis, конвейер автоматизации. Проекты, исследуемые разными инструментами, переходят от одного исполнителя к другому, развиваются, возвращаются к автору, и так по кругу»
О том, как идет работа по повышению безопасности отечественного программного обеспечения, рассказывает
Читать далее...
|
|
|
1001 и 1 книга
|
19.03.2018г.
Просмотров: 7709
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О
Читать далее...
|
12.03.2018г.
Просмотров: 7968
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации
Читать далее...
|
12.03.2018г.
Просмотров: 5319
Комментарии: 0
Глубокое обучение с точки зрения практика
Читать далее...
|
12.03.2018г.
Просмотров: 3395
Комментарии: 0
Изучаем pandas
Читать далее...
|
12.03.2018г.
Просмотров: 4185
Комментарии: 0
Программирование на языке Rust (Цветное издание)
Читать далее...
|
19.12.2017г.
Просмотров: 4196
Комментарии: 0
Глубокое обучение
Читать далее...
|
19.12.2017г.
Просмотров: 6712
Комментарии: 0
Анализ социальных медиа на Python
Читать далее...
|
19.12.2017г.
Просмотров: 3540
Комментарии: 0
Основы блокчейна
Читать далее...
|
19.12.2017г.
Просмотров: 3815
Комментарии: 0
Java 9. Полный обзор нововведений
Читать далее...
|
16.02.2017г.
Просмотров: 7703
Комментарии: 0
Опоздавших не бывает, или книга о стеке
Читать далее...
|
17.05.2016г.
Просмотров: 11061
Комментарии: 0
Теория вычислений для программистов
Читать далее...
|
30.03.2015г.
Просмотров: 12786
Комментарии: 0
От математики к обобщенному программированию
Читать далее...
|
18.02.2014г.
Просмотров: 14559
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»
Читать далее...
|
13.02.2014г.
Просмотров: 9496
Комментарии: 0
Читайте, размышляйте, действуйте
Читать далее...
|
12.02.2014г.
Просмотров: 7465
Комментарии: 0
Рисуем наши мысли
Читать далее...
|
10.02.2014г.
Просмотров: 5741
Комментарии: 4
Страна в цифрах
Читать далее...
|
18.12.2013г.
Просмотров: 4945
Комментарии: 0
Большие данные меняют нашу жизнь
Читать далее...
|
18.12.2013г.
Просмотров: 3805
Комментарии: 0
Компьютерные технологии – корень зла для точки роста
Читать далее...
|
04.12.2013г.
Просмотров: 3484
Комментарии: 0
Паутина в облаках
Читать далее...
|
03.12.2013г.
Просмотров: 3708
Комментарии: 1
Рецензия на книгу «MongoDB в действии»
Читать далее...
|
|
|
Друзья сайта
|
|
|
|
|
Межсетевые экраны D-Link
Архив номеров / 2004 / Выпуск №4 (17) / Межсетевые экраны D-Link
Рубрика:
Безопасность /
Сетевая безопасность
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
МИХАИЛ ГРИШУНИН
Межсетевые экраны D-Link
Современный мир предъявляет к защите локальных сетей все более жесткие требования. Зачастую стабильная работа компании, ее успешная деятельность и доходы во многом зависят от этого фактора. Если крупная корпорация имеет средства и возможность содержать целые отделы, занимающиеся безопасностью корпоративной сети, то небольшие компании не могут позволить себе включить в штат сетевого администратора. В этих условиях остро возникает необходимость в удобном и надежном инструменте защиты сети, каким является межсетевой экран. На данный момент существует огромное количество реализаций таких устройств. Все они делятся на аппаратные и программные. На первый взгляд, программная реализация межсетевого экрана довольно привлекательна по своим ценовым характеристикам, но, к сожалению, у нее немало недостатков. К таковым можно отнести сложность настройки и администрирования, а также меньшую надежность по сравнению с аппаратными реализациями. Поэтому сегодня хотелось бы подробнее обсудить линейку межсетевых экранов от компании D-Link. Среди них есть устройства, которые могут занять достойное место как в сети крупной компании, так и небольшой организации. Работая в точке подключения к Интернету, они выполняют функции маршрутизатора и межсетевого экрана.
D-Link выпускает две группы межсетевых экранов: SOHO и Enterprise. Основные различия этих групп в производительности, техническом исполнении и предназначении определенному типу заказчика.
Область применения устройств типа SOHO (Small Office Home Office) – небольшие организации (30-50 рабочих мест), не имеющие в своем штате постоянного системного администратора. Настройка этих устройств очень проста и не требует высокой квалификации персонала. Она целиком производится через веб-интерфейс, что наглядно, удобно, быстро и не требует запоминания огромного количества команд.
Группа Enterprise изготавливается в стандартном 19-дюймовом исполнении, т.к. предназначена для монтажа в коммуникационный шкаф или стойку. Устройства такого типа рассчитаны на бесперебойное обслуживание сотен и тысяч пользователей.
Базовая функциональность межсетевых экранов D-Link расширена включением дополнительных функций, а именно:
- Защита от атак, приводящих к «Отказу от обслуживания» (DoS), таких как Ping of Death, SYN Flood, LAND Attack, IP Spoofing, Teardrop и др. Система Anti-DoS позволяет контролировать число «полуоткрытых» соединений. При превышении данного предела эти соединения разрываются, а администратору сети отправляется предупреждение. Скомпрометировавшие себя хосты заносятся в Blok list.
- Списки управления доступом (ACL), реализованные на основе MAC-адресов, IP-адресов и доменных имен. Эта функция обеспечивает доступ к Интернету из локальной сети только доверенных пользователей, а также позволяет ограничивать доступ к нежелательным ресурсам.
- Поддержка защищенных виртуальных частных сетей (VPN) позволяет безопасно связывать между собой локальные сети филиалов предприятия и мобильных пользователей с использованием шифрованных каналов через Интернет вместо аренды дорогостоящих выделенных каналов. Поддерживаются алгоритмы шифрования DES и 3DES, а также аутентификация MD5 или SHA-1, управление ключами вручную или при помощи Internet Key Exchange (IKE). Возможность центрального управления всей распределенной сетью снижает расходы на администрирование.
- Выделенный физический DMZ-порт позволяет организовать отдельную подсеть для Web, Mail или FTP-серверов компании и обеспечить доступ к ним из сети Интернет, не подвергая внутреннюю сеть опасности атак извне и уменьшая в ней количество трафика.
- Применение механизма Multihoming позволяет подключить локальную сеть к Интернету через два и более провайдеров. Основное преимущество этого механизма – получение резервного канала связи при обрыве соединения с одним провайдером и обеспечение постоянного доступа к Web-сервисам, что особенно важно для предприятий и организаций, коммерческая деятельность которых зависит от Интернета. Модель DFL-1500 предлагает полнофункциональную функцию Multihoming, которая представляет собой интеллектуальный алгоритм автоматической маршрутизации для динамического распределения трафика между двумя WAN-каналами связи, обеспечивая балансировку нагрузки. Это не требует создания сложных таблиц маршрутизации, как в обычных маршрутизаторах, уменьшая, таким образом, усилия администраторов сети на их создание.
- Межсетевые экраны D-Link позволяют протоколировать все события, происходящие на межсетевом экране, в журнале системных событий или передавать его на syslog сервера, а при возникновении угрозы безопасности посылать предупреждения по электронной почте. Таким образом, вы можете быть оперативно оповещены о возможной атаке на ваш сервер и вовремя принять адекватные меры.
Более подробные технические консультации по межсетевым экранам D-Link вы можете получить, отправив письмо по адресу support@tayle.com.
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
Комментарии отсутствуют
Добавить комментарий
|
Комментарии могут оставлять только зарегистрированные пользователи
|
|