Please enable JavaScript.
Coggle requires JavaScript to display documents.
SISTEMAS DE DEFESA
image, Filtro de pacotes:, Proxy:, Híbridos, Web…
-
Filtro de pacotes:
-
Stateless (estático)
Filtragem de pacotes baseada nas informações dos cabeçaçhos dos protocolos das camadas de Rede (IP) e Transporte (portas):
-Endereço de origem/destino.
-Porta de Origem/Destino.
-Direção das conexões.
-
-
Proxy:
Gateway (circuito)
Funciona como intermediário entre o cliente e o servidor. Problema: não verificam os serviços (EX.: alteração da porta padrão).
-
-
Híbridos
Misturam os elementos dos outros firewalls.
Maioria dos firewalls comerciais.
Implementam as funcionalidades:
Proxy: serviços alto grau de segurança;
FIltro de pacotes: serviços que demandam desempenho
-
Web application Firewall
Ele monitora o tráfego de e para os servidores web application. WAFs normalmente são implantados em um proxy na frente das aplicações web. Atua na camada de aplicação
-
Dual Homed host
-
Utiliza apenas um host com duas interfaces de rede, uma para o lado externo e outra para o interno.
-
Screened Subnet (DMZ)
-
Utiliza dois equipamentos roteador/firewall para regras de trafego que são controlados por um bastion host:
-uma para rede interna;
-outro para serviços ofertados a rede externa.