tarmoqlararoekran (network firewall)

PPTX 26 pages 418.4 KB Free download

Page preview (5 pages)

Scroll down 👇
1 / 26
prezentatsiya powerpoint mavzu: tarmoqlararo ekran texnologiyasi reja. tarmoqlararo ekranning asosiy komponentlari tarmoqlararo ekranlar sxemalari tarmoqlararo ekran (te) - brandmauer yoki firewall sistemasi deb ham ataluvchi tarmoqlararo himoyaning ixtisoslashtirilgan kompleksi. tarmoqlararo ekran umumiy tarmoqni ikki yoki undan ko'p qismlarga ajratish va ma'lumot paketlarini chegara orqali umumiy tarmoqning bir qismidan ikkinchisiga o'tish shartlarini belgilovchi qoidalar to'plamini amalga oshirish imkonini beradi. odatda, bu chegara korxonaning korporativ (lokal) tarmog'i va internet global tarmoq orasida o'tkaziladi. telar garchi korxona lokal tarmog'i ulangan korporativ intratarmog'idan qilinuvchi hujumlardan himoyalashda ishlatilishlari mumkin bo'lsada, odatda ular korxona ichki tarmog'ini internet global tarmoqdan suqilib kirishdan himoyalaydi. ruxsat etilmagan tarmoqlararo foydalanishga qarshi ta'sir ko'rsatish uchun tarmoqlararo ekran ichki tarmoq hisoblanuvchi tashkilotning himoyalanuvchi tarmog'i va tashqi g'anim tarmoq orasida joylanishi lozim tarmoqlararo ekran quyidagi ikkita vazifani bajarishi kerak: - tashqi (himoyalanuvchi tarmoqqa nisbatan) foydalanuvchilarning korporativ tarmoqning ichki resurslaridan foydalanishini chegaralash. - himoyalanuvchi tarmoqdan foydalanuvchilarning tashqi resurslardan foydalanishlarini chegaralash. tarmoqlararo ekran — bu …
2 / 26
oyani etarlicha ta'minlay olmaydi, chunki tcp/ip paketining boshida xaker xujumi uchun qulay ma'lumot ko'rsatiladi. tcr/ir (transtnission control protokol/lnternet protocol) elektron pochtani junatishni oddiy pro­tokol pochta transport xizmati amalga oshiradi. bunda mavjud bo'lgan himoyalashning muhim muammolaridan biri- foydalanuvchi jo'natuvchining manzilini ko'ra olmasligidir. smtp - simple mail transfer protocol osi modeli sathlarida ishlashi bo'yicha: paketli filtr (ekranlovchi marshrutizator — screening router); seans sathi shlyuzi (ekranlovchi transport); tatbiqiy shlyuz (application gateway); ekspert sathi shlyuzi (stateful inspection firewall). ishlatiladigan texnologiya bo'yicha: protokol holatini nazoratlash (stateful inspection); vositachilar modullari asosida (proxy); bajarilishi bo'yicha: apparat-dasturiy; dasturiy ulanish sxemasi bo'yicha: tarmoqni umumiy himoyalash sxemasi; tarmoq segmentlari himoyalanuvchi berk va tarmoq segmentlari himoyalanmaydigan ochiq sxema; tarmoqning berk va ochiq segmentlarini alohida himoyalovchi sxema. axborot oqimlarini filtrlash ularni ekran orqali, qandaydir o'zgartirishlar bilan, o'tkazishdan iborat. trafiklarni filtrlash tarmoqlararo ekranlarning vazifaviy talablari • tarmoq darajasida filtrlashga talab; • amaliy darajada filtrlashga talab; • administratsiyalash va filtrlash qoidalarini o'rnatish bo'yicha talab; …
3 / 26
aro ekranning asosiy komponentlari filtr-lovchi-yo'llovchi kompyu­ter tarmog'ida ma'lumotlarni manzilga etkazuvchi dasturlar paketi yoki serverdagi dastur bo'lib, u kiradigan va chiqadigan paketlarni filtrlaydi. filtrlash qoidalarini ifodalash qiyin jarayon bo'lib, ularni testlash vositalari mavjud emas. birinchi qoida bo'yicha, internetdan keladigan tcp paketi jo'natuvchining porti 1023 dan katta bo'lsa, 123.4.5.6 manzilli qabul kiluvchiga 23-portga utkaziladi (23-port telnet serveri bilan bog'langan). ikkinchi qoida xam xuddi shunday bo'lib, faqatgina 25-port smtp bilan bog'langan. tarmoq darajasidagi shlyuzlar ishonchli mijozlardan anik xizmatlarga so'rovnomasini qabul qiladi va ushbu aloqaning qonuniyligini tekshirgandan so'ng ularni tashqi xost-kompyuter bilan ulaydi. shundan so'ng shlyuz ikkala tomonga xam paketlarni filtrlamay jo'natadi. bundan tashqari, tarmoq darajasida shlyuzlar bevosita server-dallol vazifasini bajaradi. ya'ni, ichki tarmoqdan keladigan ip manzillar o'zgartirilib, tashqariga faqatgina bitta ip manzil uzatiladi. amaliy darajadagi shlyuzlar filtrlovchi-yo'llovchilarni kamchiliklarni bartaraf etadi. ushbu dasturiy vosita vakolatlangan server deb nomlanadi va u bajarilayotgan xost-kompyuter esa amaliy darajadagi shlyuz deb ataladi. shlyuz keladigan va jo'natiladigan paketlarni amaliy …
4 / 26
ilayotgan buzilish haqida xabar jo'natadi. bulardan tashqari quyidagi shlyuzlar ham qo'llaniladi: gauntlet internel firewall, alta visla firewall, ans interlock va boshqalar. sxemalari paketlarni filtrlashga asoslangan tarmoqlararo ekran keng tarqalgan va amalga oshirilishi oson. u himoyalanuvchi tarmoq va bo'lishi mumkin bo'lgan g'anim ochiq tarmoq orasida joylashgan ekranlovchi marshrutizatordan iborat bitta tarmoq interfeysli firewall yordamida lokal tarmoqni himoyalash bitta tarmoq interfeysli brandmauerlardan foydalanilgan himoyalash sxemalari himoyalanuvchi yopiq va himoyalanmaydigan ochiq qism tarmoqli sxema ushbu usul lokal tarmoq yopiq qismining kuchli himoyalanishini, ammo tarmoqlararo ekrangacha joylashgan ochiq serverlarning pasaygan himoyalanishini ta'minlaydi yopiq va ochiq qism tarmoqlarni alohida himoyalovchi sxema uchta tarmoq interfeysli bir brandmauer asosida yopiq va ochiq qism tarmoqlarni alohida himoyalash sxemasi yopiq va ochiq qism tarmoqlarni alohida himoyalovchi sxema ikkita tarmoq interfeysli ikkita brandmauer asosida yopiq va ochiq qismtarmoqlarni alohida himoyalash sxemasi image1.png image2.png image3.png image4.png image5.png image6.png image7.png image8.png image9.png image10.png image11.png image12.png oung rau ‘rapwox, cepnepaap ‘cepnepaap ‘mincoanap ‘tapwoxaapapo …
5 / 26
lranjonen wear (gina) women travan bao aug) orentton sens aon sae srondes rene 40 ‘wan imo derdegex ree emote] au orci yomgney (ouneramar "aphox dxpauaowa wapiupytisavop tapuoxsapapo oxdayt mapuipyninatop mapuipynraatop (ouuk eepnepaap mapuipyniearop ay mapuipyneatop als mapuipynieatop ftapoxrapapo pant tapwoxapapo pant /docprops/thumbnail.jpeg tapmoknapapo 2kpah texhomormacn +tapmoknapapo akpahhihr acocnii komnohehtaapit +tapmoknapapo skpahnap cxemanapn

Want to read more?

Download all 26 pages for free via Telegram.

Download full file

About "tarmoqlararoekran (network firewall)"

prezentatsiya powerpoint mavzu: tarmoqlararo ekran texnologiyasi reja. tarmoqlararo ekranning asosiy komponentlari tarmoqlararo ekranlar sxemalari tarmoqlararo ekran (te) - brandmauer yoki firewall sistemasi deb ham ataluvchi tarmoqlararo himoyaning ixtisoslashtirilgan kompleksi. tarmoqlararo ekran umumiy tarmoqni ikki yoki undan ko'p qismlarga ajratish va ma'lumot paketlarini chegara orqali umumiy tarmoqning bir qismidan ikkinchisiga o'tish shartlarini belgilovchi qoidalar to'plamini amalga oshirish imkonini beradi. odatda, bu chegara korxonaning korporativ (lokal) tarmog'i va internet global tarmoq orasida o'tkaziladi. telar garchi korxona lokal tarmog'i ulangan korporativ intratarmog'idan qilinuvchi hujumlardan himoyalashda ishlatilishlari mumkin bo'lsada, odatda ular korxona ichki tarm...

This file contains 26 pages in PPTX format (418.4 KB). To download "tarmoqlararoekran (network firewall)", click the Telegram button on the left.

Tags: tarmoqlararoekran (network fire… PPTX 26 pages Free download Telegram