Sustavi za pracenje i vođenje procesa STATEFUL INSPECTION FIREWALL

Slides:



Advertisements
Similar presentations
Visa MasterCard incoming / outgoing Aplikacija VMC
Advertisements

Rješenje za izradu obiteljskog stabla
Sociologija uprave.1 Josip Kregar. F.W.Taylor 1. The development of a true science 2. The scientific selection of the workman 3. The scientific education.
VLAN Zoran Španović MCSE / CCNA Služba za opšte i zajedničke poslove Pokrajinskih organa APV.
Prof: doc.dr. Samir Lemeš student: Samir Hrnjić. System restore je komponenta Microsoftovih operativnih sistema Windows Serveri ne podržavaju opciju System.
Google Analytics Analitika turističkih web stranica
Spajanje digitalnog prijamnika na televizor
ASPECT RATIO PAŠIĆ ANELA.
Topologije mreža Mrežni protokol je set pravila uspostavljenih kako bi korisnici mogli da razmenjuju informacije. Topologija mreže je athitektura usvojena.
Stabilnost, promjena i koherentnost ličnosti
Računarske komunikacije
Pretraživanje interneta
Petlje WHILE – WEND.
OPERACIJSKI SUSTAVI.
Mentor: Kandidat: Prof. dr Radovan Stojanović Božidarka Radović
(tema: Računarske mreže)
Sustavi za vođenje i praćenje proces Franjo Pongrac
E-UČENJE Ivana Matišić, 907 Ivana Šimić, 875.
4.1 Vizualni (grafički) HTML uređivači
Java Hello world !.
TCP/IP Poglavlje-10.
TCP/IP Mreže Primjer Uvod u mreže.
REFERENTNI SISTEMI ( OSI, TCP/IP )
Mrežni protokoli.
OPERATIVNI SISTEMI Mreže Elza Dreković.
Maja Meško Anamarija Plašćak Gordana Pavlović Vedrana Verić
v.as.mr. Samir Lemeš Univerzitet u Zenici
Zaštita računala na mreži i Internetu
IP šema adresiranja.
CheckBox RadioButton RadioGroup
Sustavi za praćenje i vođenje procesa
Podatkovni višemedijski prijenos i računalne mreže Speech Recognition
KAKO RADI INTERNET.
Dobro došli u ŽELITE LI DA POSTANETE MILIONER?
KREIRANJE OBJEKATA.
1.1. (A) Koordinatna grafika
1.1. (A) Koordinatna grafika
Reference ćelije i opsega
LABORATORIJSKA VEŽBA VEŽBA 4
BPD: Filtriranje saobraćaja u krajnjim institucijama
HDLC (High-Level Data Link Control)
KONFIGURACIJA TCP/Ip protokola u LOKALNOJ (LAN) MREŽI
Struktura MAC adrese i Ethernet okvira
INFORMACIONE TEHNOLOGIJE U STUDIJSKOM PROGRAMU MERENJE I REGULACIJA: WEB BAZIRANI MERNO-AKVIZICIONI SISTEMI.
M-datoteke.
Element form Milena Kostadinović.
Računarska grafika.
(カックロ ) Ivo Ivanišević Ena Melvan
DISKRETNI DINAMIČKI SUSTAVI –LOGISTIČKI MODEL -KAOS-
SEMINARSKI RAD IZ PREDMETA: OPERATIVNI SISTEMI I RAČUNARSKE MREŽE
Networking u Windows-u 2000 i Windows-u XP
PYTHON I HTTP, PYTHON I HTML
Internet FTP usluga.
1.6. Pohrana podataka.
Projekt WET, Water Europe’s Treasure
Osnovni simboli jezika Pascal
Do While ... Loop struktura
MagistralA (bus) Milan Milovanovic I6.
posljednja faza razvoja podatkovnih komunikacija
Sharepoint u magli i oblacima
Klasifikacija i stablo odlučivanja uz r
Upravljanje prometom i signalizacija u ATM mrežama
Firewall.
Fakultet elektrotehnike i računarstva
Tanja Buzina Nacionalna i sveučilišna knjižnica, Zagreb
IP SPOOFING Sveučilište u Zagrebu
Podatkovni višemedijski prijenos i računalne mreže Speech Recognition
Dr. sc. Lana Peto Kujundžić
PROFIL INTERNET Internet.
Kako zaštititi privatnost na facebooku
Presentation transcript:

Sustavi za pracenje i vođenje procesa STATEFUL INSPECTION FIREWALL Sanja Žonja 0036391544

Sustavi za praćenje u vođenje procesa Opcenito o vatrozidu Vatrozid (eng. firewall) originalno označava granicu ili zid stvoren sa svrhom sprječavanja širenja vatre Sredstvo sigurnosti mreže Osnovna zadaća praćenje i kontroliranje komunikacije te filtriranje paketa informacije prema i iz zašticene mreže Sustavi za praćenje u vođenje procesa

Sustavi za praćenje u vođenje procesa 1. Opcenito o vatrozidu Sustavi za praćenje u vođenje procesa

1. Opcenito o vatrozidu Princip preskakanja podataka Vrste mehanizama na kojima rade vatrozidi Princip preskakanja podataka Na principu postojanja PROXY-a (međuaplikacije koja ne dopusta direktnu IP vezu) Sustavi za praćenje u vođenje procesa

Sustavi za praćenje u vođenje procesa 1. Opcenito o vatrozidu Poxy ARP metoda ARP (engl. Address Resolution Protocol) je protokol koji omogućava povezivanje MAC adresa s IP adresom Proxy ARP koristi se u slučajevima kada postoji jedno ili grupa računala koje su na neki način odvojene od ostataka mreže Sustavi za praćenje u vođenje procesa

Sustavi za praćenje u vođenje procesa 1. Opcenito o vatrozidu Povijest Packet Filters Application-Layer Gateways Stateful Inspection Firewall Sustavi za praćenje u vođenje procesa

2. Stateful Inspection Firewall Uveden 1993. od Check Point Software Technologies (FireWall-1) Postao industrijski standard Sustavi za praćenje u vođenje procesa

2. Stateful Inspection Firewall Stateless Inspection Firewall Velik broj propusta i sigurnosnih rupa Paketi se analiziraju kao jedinke Sustavi za praćenje u vođenje procesa

2. Stateful Inspection Firewall Stateful IF analizira podatke u 4 sloja (podatkovni, mrežni, prijenosni, aplikacijski sloj ) Dinamičko filtriranje - odluke se donose i na temelju sadržaja prethodno proslijeđenih paketa Održavanje tablica stanja Sustavi za praćenje u vođenje procesa

2. Stateful Inspection Firewall Sustavi za praćenje u vođenje procesa

2. Stateful Inspection Firewall Portovi do 1024 rezervirani su za neke standardne protokole/aplikacije Na portove iznad 1024 je moguće i prihvatiti odgovore ili zahtjeve za određenim uslugama Portovi uznad 1024 otvaraju se samo kad postoji uspostavljena dozvoljena konekcija Sustavi za praćenje u vođenje procesa

2. Stateful Inspection Firewall Ključna stanja za filtriranje prometa NEW ESTABLISHED RELATED INVALID Sustavi za praćenje u vođenje procesa

2. Stateful Inspection Firewall Prednosti Jako malo utjecaja na ponašanje mreže U usporedbi s pretečama su jako sigurni Potvrda ponašanja protokola aplikacijskog sloja Sustavi za praćenje u vođenje procesa

2. Stateful Inspection Firewall Nedostaci Dozvoljava uspostavu direktne veze između dvije krajnje točke komunikacijskog kanala Pravila i filtri ovog paketa mogu postati prilično složeni, teški za rukovanje, skloni pogreškama te nezgodni za testiranje Sustavi za praćenje u vođenje procesa

Sustavi za praćenje u vođenje procesa 3. Zakljucak Štite oko 80% mreža raznih poduzeća Prikladno sredstvo pružanja sigurnosti za mnoge svrhe Deep Inspection Firewall Sustavi za praćenje u vođenje procesa