Зміст
Пакетні фільтри
Сервера прикладного рівня
Сервера рівня з'єднання
Віртуальні мережі
Адміністрування
Системи збору статистики і попередження про атаку
Аутентифікація
Навіщо потрібен брандмауер?
Апаратні брандмауери
Програмні брандмауери
Брандмауер Cisco PIX Firewall
Адаптивна безпека
Брандмауер - це система або комбінація систем, що дозволяють розділити мережу на дві або більше частин і реалізувати набір правил, що визначають умови проходження пакетів з однієї частини в іншу (см рис.1). Як правило, ця межа проводиться між локальною мережею підприємства і INTERNET, хоча її можна провести і всередині локальної мережі підприємства. Брандмауер таким чином пропускає через себе весь трафік. Для кожного пакету, що брандмауер приймає рішення пропускати його або відкинути. Для того щоб брандмауер міг приймати ці рішення, йому необхідно визначити набір правил. Про те, як ці правила описуються і які параметри використовуються при їх описі мова піде нижче.
В
Як правило, брандмауери функціонують на який-небудь UNIX платформі - найчастіше це BSDI, SunOS, AIX, IRIX і т.д., рідше - DOS, VMS, WNT, Windows NT. З апаратних платформ