сочетание программного и аппаратного обеспечения, образующее систему защиты от несанкционированного доступа к компьютеру из внешней глобальной или локальной сети.
Определение 1
Брандмауэр - это программный либо аппаратный межсетевой экран, позволяющий устанавливать... Технологии противодействия брандмауэрам
Чтобы настроить и протестировать брандмауэр, требуется определить... основные методы, которые используются для обхода брандмауэров.... Брандмауэр должен выдать запрет на обмен.... Затем осуществить анализ реакции брандмауэра.
В статье описаны Правила настроек брандмауэра для обеспечения информационной безопасности при передаче данных через Интернет мультисервисной суперкомпьютерной сети. Обоснована актуальность трёхуровневой архитектуры. Описана логика информационных потоков, настройки брандмауэра. Службы сертификации
Введение
Межсетевой экран (брандмауэр или Firewall) - это программный или программно-аппаратный комплекс... В фильтрации трафика брандмауэр должен опираться на заданные параметры, которые наиболее часто именуют... Брандмауэр должен обнаружить подмену и не дать ему проникнуть внутрь сети организации.... Сетевой трафик, который проходит через брандмауэр, должен сопоставляться с правилами, для того чтобы... К программным межсетевым экранам следует отнести брандмауэр в Windows и iptables в Linux.
Развертывание в сети комплекса из брандмауэров и сетевых системах обнаружения вторжений (СОА) и уверенность, что все эти компоненты безопасности правильно настроены, является сложной задачей. Хотя модели разрабатываются и для анализа эффективности брандмауэров, и для СОА, не существует общей математической модели для анализа их взаимодействия. В работе представлен комплексный подход к моделированию и исследованию этих конфигураций, он рассматривает зависимость между этими двумя типами компонентов и может автоматически анализировать их совместное поведение и проводить верификацию сетей, которые включают несколько брандмауэров и СОА.
Creative Commons
Научный журнал
Еще термины по предмету «Информационная безопасность»
всесторонняя оценка организационных, эксплуатационных и технических мер безопасности в информационной системе, делаемая в поддержку аттестации безопасности, чтобы определить степень, до которой меры обеспечения реализованы правильно, эксплуатируются как предназначено и производят желаемый результат относительно выполнения требований безопасности для системы.
утрата информацией при ее обработке техническими средствами свойства доступности, выражающаяся в затруднении или прекращении санкционированного доступа к ней для проведения санкционированных операций по ознакомлению, документированию, модификации или уничтожению создание условий, препятствующих доступу к информации субъекту, имеющему право на него.
формальное разрешение на возможность использования для работы данной конкретной вычислительной машины на месте ее установки только после обеспечения защиты от НСД.