Ể
Danh sách nhóm :
1.
Nguyễn Kim Nhung
2.
Trương Thành Luân
3.
Nguyễn Thị Huế
4.
Phạm Kiều Oanh
!"#$ộ ạ
%&$"'((ớ
Firewall
•
•
!"#$""%
$&'()*
•
+,-'./01.23
4$
•
/565$70189:;"%$&
')(*<.=>??@
•
ABC$DE$F<.G%
"$HI;47J$KL$M$HIF
•
Firewall là một kỹ thuật được ch hợp vào hệ thống
mạng để chống lại sự truy cập trái phép
•
nhằm bảo vệ các nguồn thông *n nội bộ cũng như hạn
chế sự xâm nhập vào hệ thống của một số thông *n khác
không mong muốn.
•
Firewall là một ứng dụng chạy giữa mạng cá nhân và
Internet.
Mục đích của rewall
•
N&$%OI$K'
•
+$%PQ$R""%
*
•
SOI?II<11'B%7P6T
H)B*6T$U$VB?J$K6THO"B
'K
:7WXC$YZ[\6\]
Các lựa chọn 8rewall
Firewall phần cứng
^1P_$Y4`4"$K6TI<
Đặc điểma
•
:7W)!\$06\0X%I`
10b).6\]%I`cF
•
L4_$Y"3XdL
&K.BK!IR_$Y"3
XeF
•
C$Y"3.f3Q"c_$Y
"3Xd+3Y$[013$?"$eF
•
C$Y"3.[&[&$47
G)*F
#%J(_$Y
Firewall phần mềm
^1P_$Y41g$K%IGd?$0$e
Ng&a
•
+ha)&K6-%.
•
if3c_$Y"3.
•
#)&[&$47%)*
Những gì Firewall làm
#.hGC$Ya
•
^1[&?%j*,Pk$01k$F
•
+<]"c<X[&7U*P6K
$dk$e01k$
C$Y6\0P0QXla
•
Bảo vệ dữ liệu
•
5\01IK'
•
*<G%I?fP%*36\
0
Firewall bảo vệ chống lại những vấn đề gì
•
#'0i[
•
#'0?m;
•
+,'%7T0Wh[n
•
+Q$J*<"
•
$
•
>%%.G'dI?$0e
•
^o!\$T'
•
p<'
Mô hình và nguyên lí hoạt động của 8rewall
#%1"3G_$Y
qBộ lọc packetd"[E_$$$eF
qCổng ứng dụngd8""*E0YI
I"$HI?$0$eF
qCổng mạchd#$0YIeF
8""*
M$?*
:??
$?"$
Y$[
^[
Mip
Bộ lọc paket ( Paket ltering router )
•
C$Ygr0-.+#kskMBt
u%7P]41%)7P
•
o)4??%0-]"4"%*Kh$-[
4I&$<"
•
P6.1I.8#^
Ưu điểm Nhược điểm
•
#"hQ"
•
LIK3?JQIg
61
•
>Tv%<(
"[10[%".
"
•
6("[[[&?%
47*G
"[
Cổng ứng dụng ( applicaon-level getway )
#m.7W4<[<"%10-P6
"%"\6\a
•
I%0$?1d?$0$?eG%
"3X'
•
#VP7T0W1!\$T13
<-41g$K6?*?
•
5?*?)&IK3X.H%J[%
•
o"$HI4gQl&"w"$I]"V
?j%%IGQT
•
o"$HI7I$l!I&][x
•
o"$HIX]"0-%"$H?[%$K6?*
?
•
Ưu điểm
•
Nhược điểm
•
Cho phép người quản trị mạng điều
khiển được từng dịch vụ trên mạng
•
cho phép kiểm tra độ xác thực rất tốt
•
Luật lệ lọc 8lltering dễ dàng cấu hình và
kiểm tra hơn so với bộ lọc packet
•
Yêu cầu các users thay đổi thao tác,
hoặc thay đổi phần mềm đã cài đặt trên
máy client cho truy nhập vào các dịch
vụ proxy.
Cổng vòng ( circuit-Level Gateway )
•
^1.g6)&J46f
m.7W
•
I&*<"%[<'+#M1[J6Q[y
1HxI("[
•
#m0U4?7WP[<'$
1Bc1%!\$T]?J*f
P7z6K$
•
6?*?)&4Ql1o
4"Q"m.7WP[<'<B01
m0U%[<'F
Kiến trúc của Firewall
Contain:
•
L<$t{7i?
•
L<$t:$7i?
•
L<$t:$7:6i?
Kiến trúc Dual – homed Host
•
^1l.HQ3*K$
Q&6\06
•
^1%I`)*<"
•
N&1040-%I$K
k$B7zfW6
$-<"\01{7
i?B01,)6R3"K10F
Kiến trúc Dual - homed Host
Những đánh giá về kiến trúc dual- homed host :
•
N&Q"7T0WP?7W$Y$[
•
#Q"%?$$K%I7{7?1IE|OI"X".
?$
•
L<4"0-%M$HI:$0$Q"PM$HI:$0E|[))&
Q"
•
}6TQKVh4"[7z0-uF
Ưu điểm:
•
Cài đặt dễ dàng, không yêu cầu phần cứng
hoặc phần mềm đặc biệt.
•
Chỉ yêu cầu cấm khả năng chuyển các gói
*n
Nhược điểm:
•
L%".4PIK36\]
1I1"."B~P"3
X-4$T$F
•
L)[\'•PQ
Z01h6\O)
Kiến trúc Screened Host
•
L<4"/[€])1M[C$01
M$HI:$0?F
•
L<$t?$7?Ic[<$t
7{7?[;%.(
%)kM01%M$HI:$0$f%I$K
6
•
#~cJ[<$t{i7
i?[1M[C$?I?~
5?*i?.%M$HI:$0$6T]"
01lG$Y$[6T
QQIF
Kiến trúc Screened subnet host
•
N1Q0l)Q"\.
6\]aY$[018""*
•
i4"'0-P'IK3
Q"7T0WB1X
?7W
•
L•Q3"%0•636\0a
‚$1B5?*i?01‚$$F
•
‚$$V!\%ƒY$[-
6B%'$
6[&$I]"$J*<"01
k$
•
‚$1V!\6%ƒY$[-
k$B'61[&
lQI
Nhược điểm của 8rewall
Nhược điểm của 8rewall
•
L<g?JHO]"GPj*[
'<[4H%T$„%?'TV
•
L&gQ<Q1I[
=!@)
•
L&'%Q6Z7Pd7E7$0
9[e
•
C$Y[&10W01!w0$?$K%7P4
IX!)
•
#)&1][<'[Hx%*
•
#VP'0-P[1[v]04
_$YF
•
L<g?JHO]"GPj*[
'<[4H%T$„%?'TV
•
L&gQ<Q1I[
=!@)
•
L&'%Q6Z7Pd7E7$0
9[e
•
C$Y[&10W01!w0$?$K%7P4
IX!)
•
#)&1][<'[Hx%*
•
#VP'0-P[1[v]04
_$YF
Lựa chọn Firewall
•
#Ql_$Y1?J%"7Wh?%
1*%I`G6
•
+hG_$Y1?'l
_$Y1?J%"7Wh?%1
*%I`G6
Chính sách chính là chìa khoá để quản trị 8rewall
Firewall có thể bị phá không?
#O$\1có.
…%$l"%_$Yj/a
F N3*K"\†$7_$Y1?7Wz%
7T0W"h?)B*<"1"%[
f$K_$Y
/F i[$?r†%&]4",6K
$'B[)4[&$01)&†
$P'0XQ$t'F
5K_$YB6K%6"%"6\
0[%
MỘT SỐ PHẦN MỀM FIREWALL HIỆN
NAY
•
L\6\017'[u%i[$B:"IY$B+$‡?01%'4OIH%T[%
•
#\6%P.7W1g$%"w"
•
L\!wY$$6\#7C$YM$?rt"?J=}7T@G'$-%0$??B
?"IY$7+$‡?
•
}"h
Comodo Firewall
ESET Smart Security
•
N`adC$YeB'0$?d8*0$?eB#'$%d8*?"e
•
5\017
•
#<h1IK'
ZoneAlarm
•
ƒ8$?r6\0%I`G6[u%‚[
•
+hC$YiNXi1dˆ:C$Y‰et"gP?"IY$[)701P7(6K?O
[uHO]"01M#G6
L<]
L)%6\01)&'
411[•$(011\B
<%))[%'B1
))6!01G1
X)7PB[•$?r[)U(01
cF
C$YV1W6\0'
%I`B)"\4[n0-
$QX6"%"1[%F
>1X3-P1[&
Q0K[c!x%V$
%Go)[%6lI0l%
[w?R[K'B;I3_$Y
%4"xF
+[Š$Y‹
And thanks!