Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 635213)
Контекстум
Руконтекст антиплагиат система
Linux Format (Линукс Формат)  / №7 2016

ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ (80,00 руб.)

0   0
Страниц1
ID567088
АннотацияЯдро IPfire укреплено набором заплат grsecurity, в защиту от атак нулевого дня, и предлагает строгий контроль доступа. IPfire также умеет делить сети в зависимости от соответствующих уровней безопасности и позволяет создавать индивидуальную политику управления каждой сетью. Для более тонкого контроля можно также управлять исходящим доступом к Интернету из любого сегмента IPfire использует брандмауэр Stateful Packet Inspection (SPI), построенный поверх утилиты netfilter, которая упрощает Network Address Translation (NAT), фильтрацию и модификацию заголовков пакетов. Брандмауэр можно настроить для чего угодно, от проброса портов до создания DMZ. В wiki проекта есть руководство с лучшими практическими примерами создания правил брандмауэра для общих сценариев.
ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ // Linux Format (Линукс Формат) .— 2016 .— №7 .— С. 27-27 .— URL: https://rucont.ru/efd/567088 (дата обращения: 09.05.2024)

Предпросмотр (выдержки из произведения)

Ди ст ри бу ти вы-бранд мау эры Сравнение Обес пе че ние безо пас но сти Я Хо ро ши ли они как ох ран ни ки? д ро IPfire ук ре п ле но на бо ром заплат grsecurity, в за щи ту от атак нуле во го дня, и пред ла га ет стро гий кон троль дос ту па. <...> IPfire так же уме ет де лить се ти в за ви си мо сти от со от вет ст вую щих уров ней безо пас но сти и по зво ля ет соз давать ин ди ви ду аль ную по ли ти ку управ ления ка ж дой се тью. <...> Для бо лее тон ко го контро ля мож но так же управ лять ис хо дя щим дос ту пом к Ин тер не ту из лю бо го сег мен та. <...> IPfire ис поль зу ет бранд мау эр Stateful Packet Inspection (SPI), по стро ен ный поверх ути ли ты netfilter, ко то рая уп ро ща ет Network Address Translation (NAT), фильтра цию и мо ди фи ка цию за го лов ков па кетов. <...> Бранд мау эр мож но на стро ить для че го угод но, от про бро са пор тов до соз да ния DMZ. <...> В wiki про ек та есть ру ко во дство с лучши ми прак ти че ски ми при ме ра ми соз да ния пра вил бранд мау эра для об щих сце на ри ев. <...> Ди ст ри бу тив pfSense тоже ис поль зу ет сохраняющий состояние бранд мау эр и умеет фильт ро вать тра фик по IP-ад ре су ис точни ка и на зна че ния, IP-про то ко лу и пор ту ис точ ни ка и на зна че ния для тра фи ка TCP и UDP. pfSense <...>