|
«Kiberxavfsizlik va kriminalistika» kafеdrasi
|
bet | 5/11 | Sana | 11.01.2024 | Hajmi | 0,89 Mb. | | #134583 |
Bog'liq loyiha ishi Mingboyev Adhamjon
Agar internetdan uzoq vaqt davomida foydalanayotgan bo'lsangiz, ehtimol siz xavfsizlik devorlarini eshitgansiz. Agar siz uyda bo'lsangiz tez internet aloqasi uy tarmog'ingiz uchun xavfsizlik devori ham bo'lishi mumkin. Kichik uy tarmoqlari ko'pincha yirik korporativ tarmoqlar kabi xavfsizlik zaifliklariga duch keladi. Uyingizni potentsial xakerlardan himoya qilish uchun xavfsizlik devoridan ham foydalanishingiz mumkin.
Qisqasi, xavfsizlik devorlari to'siqdir vayron qiluvchi kuchlar AT-muhitimizdan uzoq turing. Ushbu maqolada xavfsizlik devorlari, qanday ishlashlari va bizni himoya qilishlari mumkin bo'lgan tahdidlarning qanday turlari bilan bog'liqligi ko'rib chiqiladi.
Qanday qilib Faervol dasturlari ishlaydi?
Xavfsizlik devori bu shunchaki ma'lumot yoki Internetga ulanishdan oldin filtrlaydigan dastur yoki qurilma. Agar xavfsizlik devori kelgan ma'lumotni shubhali deb bilsa, u uni o'tkazib yubormaydi.
Xavfsizlik devorlari bo'lmagan holda ishlash
Yuzlab xodimlarga ega kompaniyada ham yuzlab kompyuterlar mavjud. Ularning barchasi bir-biriga va internetga ulangan. Xavfsizlik devori bo'lmasa, bu yuzlab kompyuterlarning barchasi Internetdagi har bir kishi uchun darhol foydalanishi mumkin. IT bo'yicha ma'lumotga ega bo'lgan kishi bu kompyuterlarni Internet orqali tekshirishi mumkin. U bilan FTP ulanishlarini o'rnatishga harakat qilishi mumkin. Shuningdek, u ularga telnet ulanishlarini o'rnatishga harakat qilishi mumkin va hokazo. Agar xodim xatoga yo'l qo'yib, xavfsizlik teshigini qoldirsa, xakerlar mashinaga etib borishi va teshikdan foydalanishi mumkin.
Xavfsizlik devorlari bilan ishlash
Xavfsizlik devorlari bilan dunyo boshqacha ko'rinishga ega. Biz internetga har qanday ulanish bilan xavfsizlik devorini joylashtiramiz. Xavfsizlik devorida xavfsizlik qoidalarini amalga oshirishimiz mumkin. Kompaniyaning xavfsizlik qoidalaridan biri quyidagilar bo'lishi mumkin:
Ushbu kompaniya ichida 300 kompyuterlardan faqat bittasi umumiy FTP trafigini olishi mumkin. Faqat bitta kompyuter uchun FTP ulanishlariga ruxsat bering va ularni boshqalarga bloklang.
Biz bunday qoidalarni FTP-serverlar, veb-serverlar, Telnet-serverlar va boshqalar uchun o'rnatishimiz mumkin. Bundan tashqari, biz xodimlarning veb-saytlarga qanday ulanishini, fayllar kompaniyani tarmoq orqali tark etishi va boshqalarni nazorat qilishimiz mumkin. Xavfsizlik devori bizga odamlarning tarmoqdan qanday foydalanishi ustidan ulkan nazoratni ta'minlaydi.
Xavfsizlik devorlari transportni boshqarish uchun uchta usulga ega
Xavfsizlik devorlari tarmoq ichidagi va tashqarisidagi trafikni boshqarish uchun uchta usuldan birini qo'llaydi:
|
| |