controle de acesso
Page 1
• Etapas:
• Controle de acesso
• Uma das práticas altamente recomendáveis é tomar decisões de acesso com a mentalidade de ‘bloquear tudo’
• e permitir apenas o que é necessário
• também conhecida como política de menor privilégio (ação padrão)
Free Powerpoint Templates
• Filtragem de pacotes via ACL – Access
Control
• Informação que flui pela internet usa o
TCP/IP
• Enviadas através de pacotes
• Filtros de pacotes são normalmente usados como a primeira defesa em combinação com o firewall
Free Powerpoint Templates
• Filtragem de pacotes via ACL – Access
Control
• A filtragem de pacotes faz a inspeção de pacotes disponíveis
• Filtragem baseada na origem ou destino do endereço IP
Free Powerpoint Templates
• Filtragem de pacotes via ACL – Access
Control
5 – Aplicação
Proibido
4 - Transport Control Protocol (TCP)
User Datagram Protocol (UDP)
3 - Internet Protocol (IP)
Permitido
O tráfego é filtrado baseandose em regras especificadas, incluindo endereços IP de origem e destino
2 – Enlace
1 – Físico
Tráfego recebido
Tráfego de saída permitido
Free Powerpoint Templates
• Filtragem de pacotes via ACL – Access
Control
• O método mais usado para configurar filtros de pacotes é conhecido como listas de controle de acesso (ACLs)
• Dividem-se em dois tipos padrão:
• ACLs padrão – filtram baseadas no endereço IP
• ACLs estendidas – procuram ‘mais dentro’ do cabeçalho do pacote
Free Powerpoint Templates
• Filtragem de pacotes via ACL – Access
Control
• Implementando um servidor proxy com o
Squid
• Squid permite compartilhar a conexão entre vários micros, servindo como intermediário entre eles e a internet
Free Powerpoint Templates
• Filtragem de pacotes via ACL – Access Control
• Implementando um servidor proxy com o Squid
• Para colocar em funcionamento:
• # apt-get install squid
• # mv /etc/squid/squid.conf
/etc/squid/squid.conf.orig