Главная Обратная связь

Дисциплины:






Преимущества использования МЭ



- Реализация до 100% политики безопасности

- Управляемый доступ

- Защита сетевых ресурсов от внешних угроз

- Обнаружение и защита от типовых Dos-атак

- Скрытие структуры локальной сети

- Конфиденциальность внешних сетевых соединений

- Аудит событий безопасности

- Управление сетевым трафиком

Типовые варианты подключения МЭ

- Dual-homed

- Экранирующий МЭ

- Экранирующая подсеть

От чего не может защитить МЭ

- Внутренние угрозы

- Несанкционированные модемные соединения

Архитектура МЭ.

 

Классификация МЭ.

Классификация МЭ по типу защищаемых объектов

Классификация МЭ по уровням модели OSI

Технология NAT

- Динамическая трансляция

- Динамическая трансляция с динамической выборкой IP-адресов

- Статическая трансляция

- Трансляция с динамической выборкой IP-адресов

- Комбинированный режим

Назначение

- Сокрытие адресного пространства защищаемых сетей

- Защита сетей от удаленных механизмов исследования

- Подключение к глобальным сетям при отсутствии достаточного количества зарегистрированных IP-адресов Интернет

- Прозрачное подключение к ресурсам защищаемых сетей

- Балансировка нагрузки

- Принудительное прокcирование

NAT. Динамическая трансляция (пример)

Технология обеспечения безопасности, реализуемые в МЭ

V Сетевая трансляция адресов

- Динамическая трансляция

- Динамическая трансляция с динамической выборкой IP-адресов

- Статическая трансляция

- Трансляция с динамической выборкой IP-адресов

- Комбинированный режим

Назначение

- Сокрытие адресного пространства защищаемых сетей

- Защита сетей от удаленных механизмов исследования

- Подключение к глобальным сетям при отсутствии достаточного количества зарегистрированных IP-адресов Интернет

- Прозрачное подключение к ресурсам защищаемых сетей

- Балансировка нагрузки

- Принудительное прокcирование





sdamzavas.net - 2019 год. Все права принадлежат их авторам! В случае нарушение авторского права, обращайтесь по форме обратной связи...