Tecnologias de segurança
Firewall Firewall
Introdução Introdução • Host Security
– varia de acordo com cada plataforma de SO – varia de acordo com o papel do host – indicada apenas para pequenos sites
•
Network Security
– – – – pode proteger dezenas e até centenas de máquinas, ... evita inúmeros ataques independente da plataforma dos hosts controle de pontos de acesso
Firewall
2
O que é um Firewall? O que é um Firewall?
Firewall
3
O que é um Firewall? O que é um Firewall? • • Mecanismo bastante efetivo para segurança de rede Ponto de controle
– controla entrada e saída de tráfego – mantém os atacantes longe das defesas internas
• • •
Implementado de acordo com a política de segurança Barreira adicional de segurança Não é 100% seguro e efetivo
– implementação – configuração – usuários internos
4
O que um Firewall pode fazer? O que um Firewall pode fazer?
• Foco para decisões referentes à segurança • Aplicar a Política de Segurança • Registrar eficientemente as atividades da rede • Limitar a exposição da rede interna
5
O que um Firewall NÃO pode fazer? O que um Firewall NÃO pode fazer? • Evitar a ação maliciosa de usuários internos
– levar/trazer dados usando disquetes e outras mídias
• Proteger a rede de pacotes que não passam por ele
– modems em máquinas internas – outros links
F
6
O que um Firewall NÃO pode fazer? O que um Firewall NÃO pode fazer? • Proteger contra ameaças completamente novas • Não fornecem boa proteção contra vírus
– tarefa complicada
• muitos formatos existentes de arquivos executáveis • muitas maneiras de transmitir um desses arquivos
– melhor proteção é utilizar um antivírus em cada máquina
• Auto-configuração (não é plug & play)
– qualquer firewall exige algum nível de configuração
7
Problemas com Firewalls Problemas com Firewalls • Interferem no funcionamento da internet
– – – – internet é baseada em comunicação fim-a-fim muitos