|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 23 Dec 2003 15:47:19 To : Serge Subject : Re: так ли необходим сетевой экран? точнее где он необходим и какой? -------------------------------------------------------------------------------- Serge wrote: > Вот так всё же в этой ветки не пришли к единому мнению > о том, нужен он или нет. С одной стороны, на каких-то Лучше сказать так, что этот вопрос для огромной части аудитории не актуален. Во-первых (одна часть) потому что не знают, а во-вторых (другая часть) потому что предпочитают не учить чайников, чтобы не терять заработок. > компьютерах, выполняющих роль сервера, предоставляющего > well known services, сетевой экран не нужен. ;) > С другой стороны - оберегать слабые по собственной > защищенности рабочие места просто вынужденная необходимость. ;)) > Так вот. если поставить вопрос не изначальный, а в таком > виде: > "Hа каких узлах и какого уровня необходим сетевой экран?" > > Из собственного (скудного до безобразия) опыта понимаю > лишь то, что: > 1) необходимо определить зоны по безопасности/удобству. > 2) внутри зон жестко определять политику. > 3) на стыках зон ставить экраны. > > Соответственно уровень защиты ясно определяется по > характеру взаимодействия соседствующих зон. Есть еще немаловажная вещь предусмотреть состояния экрана. 1.Экран не установлен. 2.Экран заблокирован. 3.Экран в штатном состоянии. 4.Экран в состоянии администрирования. 5. ...еще что-то Обычно это не делают из предположения что файрвол и интерфейсы поднимаются моментально и синхронно. Обломы начинаются когда возникают динамические линки. А если бы сразу предусмотреть файрвол с определенными переходными состояниями, то imho много проще было бы. Кстати, в SuSE именно так сделан штатный файрвол. Hо там, afaik, немного недотумкали и состояния используют только как фазы загрузки. -- Bye. Aleksey Barabanov <alekseybb at mail.ru> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.1 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/7824eb468798.html, оценка из 5, голосов 10
|