|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Sergey_Afonin 2:5057/29.13 17 Apr 2002 20:14:22 To : Vitaly Lugovsky Subject : Re: Дистрибутив для новичка? --------------------------------------------------------------------------------
Vitaly Lugovsky wrote (Wednesday 17 April 2002 20:55):
> AV> обострилась и теперь у меня 2 последовательных файрволла - киска, а за
> AV> машина с линухом. Которые больше ничем, кроме этого не заняты.
>
> Ты расписал мат. модель такой защиты? Доказал её преимущества?
Преимущества очень простые.
1. файрволы построены на разных системах, следовательно, уменьшается
вероятность нахождения софтовых багодырок одновременно.
2. Если есть один основной файрвол и несколько других, на разных
участках, уменьшается вероятность личного прокола в обоих случаях;
кроме того, отдельную группу железа может администрить отдельный
человек, думая только о конкретном кусочке. Внешний файрвол выполняет
роль страховки. И, до кучи, кто-то нежелательный может находиться
уже после внешнего файрвола системы (а, может, не "до кучи", а самое
основное). Можно вспомнить понятие DMZ и прочее, но тут много
факторов может влиять...
Минус, естественно. Когда надо что-то открыть, надо перелопатить всю
цепочку. Hо тут уж универсального решения нет...
--
С уважением, Сергей Афонин.
asy@kraft-s.ru
--- ifmail v.2.15dev5
* Origin: Kraft-S (2:5057/29.13@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/102775d6e501a.html, оценка из 5, голосов 10
|