Please enable JavaScript.
Coggle requires JavaScript to display documents.
07: Firewall e IDS (Firewall (Architetture (Screened subnet (Packet filter…
07: Firewall e IDS
Firewall
Componenti
Bastion host
Packet Filter
Stateful packet filter
Application level gateway
Tipologia
Strong application proxy
Politica
Semantica
Sintattica
Transparent gateway
Non richiede configurazione utente
Richiede particolare routing
Proxy
Forward Proxy (Egress)
Autenticazione utenti interni
Caching pagine provenienti dall'esterno
Reverse Proxy (Ingress)
Load balancing
Spoon feeding
Offuscamento del tipo del server
Circuit level gateway
Tipologia
Egress
Ingress
Modalità di funzionamento
Whitelisting
Blacklisting
Principi fondamentali
Deve essere l'unico punto di contatto con la rete esterna
Deve permettere il traffico autorizzato
Deve essere un sistema sicuro
Architetture
Screening router
Packet filter
Dual-homed gateway
Packet filter
Dual-homed gateway
Screened host gateway
Packet filter
Bastion host (DH Gateway)
Screened subnet
Packet filter
Router
Bastion host (DH Gateway)
Screened subnet con firewall a tre gambe
IDS
Caratteristiche funzionali
Attivo
Addestramento
Monitoraggio
Reazione
Passivo
Caratteristiche topologiche
HIDS
Log File Monitor
Log di sistema
System Integrity Verifier
Modifiche al file system
Modifiche di privilegi
NIDS
Componenti
Sensori
Director
IDS Message system
IPS
IDS
Firewall dinamico