Computing">
Slides Videoaula Firewalls
Slides Videoaula Firewalls
Slides Videoaula Firewalls
ENG. DE COMPUTAÇÃO II
Firewalls
Objetivos da aula
• Apresentar mecanismos de controle de acesso
em ambientes de compartilhamento de recursos
computacionais.
• Destaque para o controle de acesso baseado em
filtros de pacotes/datagramas.
• Como os firewalls mantêm uma rede segura e
protegida de ataques externos.
Introdução
• Alto índice de ataques a redes
• Necessidade de controle de tráfego
Proxy de aplicação
Monitoramento e registro
Firewalls: básico
Estratégias gerais:
Allow-All
Deny-All
Filtro de pacotes
Servidores proxy
Tipos de firewalls
Filtro de pacotes
Filtrar = peneirar, separar.
Incrementa a segurança
Endereço IP de destino
Rede
Internet Router
interna
Roteador com
filtro de pacotes
Tipos de firewalls
Filtro de pacotes
Filtragem por adaptador de rede – vantagem ao
administrador
• Auditoria:
• Servidor proxy possui vantagem por
permitir auditoria sobre o controle do
tráfego.
Outros tipos de firewalls
Há outros tipos de firewalls alternativos:
• Firewalls híbridos
• Firewalls bastion hosts
Outros tipos de firewalls
Firewalls híbridos
• A maioria dos firewalls podem ser
classificados como filtro de pacotes ou
servidores proxy
• Outros tipos de firewalls oferecem uma
combinação entre esses dois.
Outros tipos de firewalls
Outros tipos de firewalls
Bastion host
• Hosts fortemente protegidos.
• Único computador da rede que pode ser
acessado pelo lado de fora do firewall.
• Pode ser projetado para ser um servidor
Web, servidor FTP etc.
Outros tipos de firewalls
Outros tipos de firewalls
Bastion Host
• Honey Pot
• Chamariz para crackers.
• Função de coletar dados das tentativas
de invasão.
• Ferramentas de registros de logs são
mantidas o mais seguro possível
Atividades
• Responder às questões da atividade
disponibilizada no ambiente de aprendizagem.
Referências
– Zwicky, E; Cooper, Simon – Contruindo
Firewalls para a Internet. O´Reilly, 2000
Firewalls