Artikel Sphere-logoet
Main Article Categories Main artikel kategorier

Alternative Medicine Alternativ medicin
Arts And Entertainment Kunst og underholdning
Automotives Automotives
Beauty Skønhed
Business Forretning
Communications Kommunikation
Computer And Technology Computer og teknologi
Disease And Illness Sygdom og sygdom
Finance Finans
Food And Beverage Fødevarer og drikkevarer
Health And Fitness Sundhed og fitness
Home And Family Hjem og familie
Home Based Business Home baseret Business
Insurance Forsikring
Internet And E-Business Internet og e-business
Legal Juridisk
News And Society Nyheder og samfund
Pets And Animals Kæledyr og dyr
Product Reviews Produkt Anmeldelser
Real Estate Real Estate
Recreation And Sports Sport og fritid
Reference And Education Reference-og Uddannelsesudvalget
Self Improvement Self Forbedring
Shopping Shopping
Travel And Leisure Rejser og fritid
Women Health And Fitness Kvinders sundhed og fitness
Women Interests And Issues Kvinders interesser og spørgsmål
Work At Home Arbejde i hjemmet
Writing And Speaking Skrivning og taler
All 511 Categories Alle 511 Kategorier

Protecting your LAN is no longer Optional Beskytte dine LAN er ikke længere Valgfrit

By Expert Author: Sandra Prior Ved ekspert Forfatter: Sandra før
View Summary | Submitted: 2008-06-02 | Word Count: 1526 words | Views: 32 view(s) Vis Resumé | Forelagt: 2008-06-02 | Ordoptælling: 1526 ord | Views: 32 se (s)
Sandra Forud
The ever-increasing threat presented by viruses and crackers necessitates a hard-line approach to controlling access to your data. Den stadig stigende trussel, som vira og crackere kræver et benhårdt tilgang til at kontrollere adgangen til dine data.

Your LAN is one of your most precious assets. Din LAN er en af dine mest værdifulde aktiver. In fact, all the information on it and all the information that passes through it can be thought of as the blood of your company. Faktisk er alle de oplysninger om det og alle de oplysninger, der passerer gennem det kan opfattes som blodet i din virksomhed. Not too long ago, your only method of protecting it was to make sure that any disks brought into the company weren’t infected with viruses and to ensure that any disks leaving the company were safeguarded against your competitors. Ikke så længe siden, din eneste metode til at beskytte det var at sikre, at de diske bringes ind i selskabet ikke var inficeret med virus og sikre, at de diske der forlader virksomheden blev sikret mod dine konkurrenter.

Then came the Internet – a vast resource and an excellent medium for trading and communicating – and with it a populace of competitors, brazen crackers and people who enjoyed defacing property. Så kom internettet - et stort ressource og et fremragende medie til at handle og kommunikere - og med det en befolkning af konkurrenter, frk crackere og mennesker, der nyder defacing ejendom. Now that you’re connected, there’sa whole new game to play – a game that involves controlling who accesses what data. Nu, at du er tilsluttet, er der en helt ny spil at spille - et spil, der indebærer kontrol af hvem, får adgang til hvilke data. In short, you’re looking at firewalls. Kort sagt, du kigger på firewalls. So what exactly is a firewall and why do you need one? Så hvad er en firewall, og hvorfor har du brug for en?

The main function of a firewall is to keep out all the vandals and pirates while you get your work done. Den vigtigste funktion af en firewall er at holde alle de Vandaler og pirater, mens du får dit arbejde. Quite simply, it is a system that enforces an access control policy between two networks, most notably the Internet and your LAN. Simpelthen, det er et system, der håndhæver en adgangskontrol politik mellem to netværk, især internettet og dit lokalnetværk. Most companies, particularly large ones, should already have some sort of security in place. De fleste virksomheder, især de store, allerede burde have en form for sikkerhed på plads. And if those organizations are connected to the Internet, then a firewall should be functioning as an important aspect of that security policy as a whole. Og hvis disse organisationer er tilsluttet internettet, så en firewall bør fungere som et vigtigt aspekt af, at sikkerhedspolitikken som en helhed.

Although many companies considering Internet access are concerned about the violation of data and decreased employee productivity, there are ways to prevent this. Selvom mange virksomheder overvejer Internet adgang er bekymret over krænkelsen af data og faldt medarbejdernes produktivitet, der findes måder at undgå dette. And a firewall, developed as it is around concept of filtering your Internet traffic, is the best way to do this. Og en firewall, der er udviklet som det er omkring begrebet filtrering din Internet-trafik, er den bedste måde at gøre dette.

A firewall probably is best described as a two-way filtering system that controls which resources are permitted on your network and which are denied. En firewall sandsynligvis kan bedst beskrives som en to-vejs-filtrering, der styrer, hvilke ressourcer der er tilladt på dit netværk og som er blevet afvist. For instance, you may not want to block external access to your web server where you perform advertising tasks and online commerce, and you probably don’t want to block email as a resource. For eksempel må du ikke ønsker at blokere for ekstern adgang til din webserver, når du udfører reklame opgaver og online handel, og du sandsynligvis ikke ønsker at blokere e-mail som en ressource. But, you do want to prevent unauthorized interactive logins from outside, and you may well want to prevent people on your network from browsing pornographic and gaming sites. Men, du ønsker at forhindre uautoriseret interaktive logins udefra, og du kan meget vel ønsker at forhindre, at folk på dit netværk fra browsing pornografisk og gaming sites. Ultimately, your firewall controls the traffic coming in and the traffic going out. I sidste ende er din firewall kontrollerer trafikken i og den trafik, der går ud.

In addition to that, your firewall provides you with an auditing tool, by which you can monitor all the traffic moving in and out of your network. Hertil kommer, at din firewall giver dig en revision værktøj, hvor du kan overvåge al trafik bevæger sig ind og ud af dit netværk. The firewall should be able to provide the administrator with summaries of data including information such as the number of break-in attempts and from where they appear to come from. Firewall bør være i stand til at give administratoren med sammendrag af data, herunder oplysninger såsom antallet af break-in forsøg og fra, hvor de synes at komme fra. Essentially, your firewall is the last outpost on your network, and should anything go wrong, you should simply be able to pull the power and stop all network traffic between your LAN and the outside world. I bund og grund din firewall er det sidste forpost på netværket, og skulle noget gå galt, du skal bare være muligt at trække strøm og stopper al netværkstrafik mellem din LAN og omverdenen.

The Ground Work Jorden arbejde

While all this may sound very neat and easy to implement, there are a number of considerations that should be taken into account before you kill the budget on a package that isn’t really designed to meet your needs. Mens alt dette lyder måske meget pænt og let at gennemføre, er der en række overvejelser, der bør tages hensyn til, før du has på budgettet på en pakke, som ikke er egentlig designet til at opfylde dine behov. Among these are firewall objectives which will help clarify what you need and how much you’re willing to spend to meet that need. Blandt disse er firewall-mål, hvilket vil bidrage til at afklare, hvad du har brug for og hvor meget du er villig til at betale for at opfylde dette behov.

The first thing you need to do is to outline your level of paranoia. Den første ting du skal gøre er at skitsere dit niveau af paranoia. Are you going to permit only mission critical Internet connections and deny all other services, or are you looking for a method of auditing and monitoring your connections? Vil De tillader kun mission kritisk internetforbindelser og nægte alle andre tjenester, eller er du på udkig efter en metode til kontrol og overvågning af din forbindelser? This should be seen as a method of establishing the risk factor involved in giving your LAN Internet connectivity. Dette skal ses som en metode til oprettelse af risikofaktoren er involveret i at give din LAN internetkonnektivitet. Once you have established this, you’re in a position to draw up an implementation checklist that will outline which services you’re going to permit and which you’re going to deny. Når du har oprettet denne, er du i stand til at udarbejde en gennemførelse checkliste, der vil skitsere, hvilke tjenester du vil tillade, og som du vil benægte.

You can also identify which services you’re going to monitor and which will help you to clarify the focus of your network traffic. Du kan også finde ud af, hvilke tjenester du vil overvåge og som vil hjælpe dig med at afklare fokus i din netværkstrafik. When this is done, you can develop a risk assessment of your policy with which your management should be happy. Når dette er gjort, kan du udvikle en risikovurdering af Deres politik, som din forvaltning bør være glad. Finally, you need to establish the amount of control, monitoring, and maintenance that you’re looking for, and with that down, you’re ready to start browsing the marketplace for appropriate software. Endelig har du behov for at fastlægge størrelsen af kontrol, overvågning og vedligeholdelse, at du søger efter, og med dette ned, er du klar til at begynde at gennemse den markedsplads for passende software.

Unfortunately, it’s not as simple as browsing through a couple of boxes with pretty logos and then selecting the one with the gold-embossed brand name. Desværre er det ikke så simpelt som at browse gennem et par kasser med smukke logoer og derefter vælger en med guld-præget varemærke.

The Firewalls Den Firewalls

Today, you’re looking at two types of firewall. Dag, du kigger på to typer af firewall. The first is the Network Layer Firewall which deals mostly with routing rules. Det første er Network Layer Firewall, der beskæftiger sig hovedsagelig med routing regler. In other words, when a packet of data arrives at the firewall it checks to see where it came from, where it is going, what it is used for, and then decides whether or not it is authorized. Med andre ord, når en pakke af data ankommer til firewall den kontrol for at se, hvor det kom fra, hvor den er på vej, hvad det anvendes til, og derefter beslutter, om det ikke er tilladt.

The second is the Application Layer Firewall, which consists of proxy servers that prevent direct traffic between networks. Den anden er den Application Layer Firewall, som består af proxy-servere, der forhindrer direkte trafik mellem nettene. Proxies tend to perform elaborate logging and auditing of all the network traffic intended to pass between the LAN and the Internet, and then cache information so that the client accesses it internally rather than directly from the source. Fuldmagter tendens til at udføre udarbejde skovhugst og revision af alle netværkstrafik bestemt til at passere mellem LAN og internettet, og derefter lagre oplysninger, således at kunden får adgang til det internt i stedet for direkte fra kilden. Outgoing data is received from the proxy and not from the actual machine inside the network that is providing the information. Udgående data modtaget fra proxy og ikke fra den faktiske maskine i netværket, der giver oplysningerne. Basically, an Application Layer Firewall acts as an ambassador for your LAN to the Internet. Dybest set en Application Layer Firewall fungerer som en ambassadør for din LAN til internettet.

Although the two firewalls are conceptually different, in an effort to provide a thorough product, many modern firewall packages do attempt to integrate the two. Selv om de to firewalls er begrebsmæssigt forskellige, i en bestræbelse på at give en grundig produkt, mange moderne firewall pakker gøre forsøg på at integrere de to. Obviously, there are pros and cons associated with each type of firewall. Selvfølgelig er der fordele og ulemper forbundet med hver type firewall.

A simple firewall exists in the form of a router on the network layer. En simpel firewall findes i form af en router på netværket lag. However, actual routers don’t tend to make particularly sophisticated decisions about the content or source of a data packet. Men faktisk routere ikke tendens til at gøre særligt sofistikerede beslutninger om indhold eller kilde til en data-pakke. Recently, firewalls of this nature have become far more complex, and now many attempt to monitor the actual content of data streams and the services they make use of, while also checking for IP or DNS (Domain Name Service) spoofing. For nylig, firewalls af denne art er blevet langt mere komplekst, og nu er mange forsøg på at overvåge det faktiske indhold af data-streams og de tjenester, de benytter sig af, samtidig med at kontrollere for IP eller DNS (Domain Name Service) spoofing.

The most distinguishable feature of a Network Layer firewall is its ability to allow IP traffic to pass through it. Den mest skelnes træk ved en Network Layer firewall er dens evne til at gøre det muligt for IP-trafik til at passere gennem det. Unfortunately, that your network is probably going to need an assigned IP address block which can be difficult to obtain. Desværre, at dit netværk er sandsynligvis vil få brug for en tildelt IP-adresse blok, som kan være vanskelige at opnå. Fortunately, Network Layer Firewalls are almost completely transparent and anyone using your LAN will not even be aware of its presence. Heldigvis Network Layer Firewalls er næsten helt gennemsigtige og alle, der bruger din LAN vil ikke engang være opmærksom på sin tilstedeværelse.

From here, you can look at connecting various subnets all behind the firewall. Herfra kan du se på at forbinde forskellige undernet alle bag firewall'en. And the only configuration that is going to take place is at the actual firewall itself. Og den eneste konfiguration, der vil finde sted på den faktiske firewall selv. Since they are performing routing tasks rather than actually reading or writing data, or running services, the system requirements are minimal and they tend to run very fast. Da de udfører routing opgaver snarere end rent faktisk læser eller skriver data, eller kører tjenester, systemet er minimal, og de har tendens til at køre meget hurtigt.

A proxy server or Application Layer Firewall will be the only Internet connected machine on your LAN. En proxy-server eller Application Layer Firewall vil være den eneste Internet tilsluttet maskine på dit LAN. For the rest of the machines connected to the proxy server, Internet connectivity is just simulated. For resten af maskiner tilsluttet til en proxy-server, internetkonnektivitet er bare simuleret. There are several benefits to this; you can for instance, limit internal access to the Internet, identifying which sites your LAN may and may not visit, and what services your LAN can actually use. Der er flere fordele for dette, kan du for eksempel begrænse indre adgang til internettet, med angivelse af, hvilke websteder dine LAN kan og ikke kan besøge, og hvilke tjenester dit LAN rent faktisk kan bruge. The caching service provided by the proxy also means that you’re saving on bandwidth. Caching service, som ydes af de proxy betyder også, at du spare på båndbredden. Subsequently browsing popular web sites becomes a lot quicker. Efterfølgende browsing populære websteder bliver meget hurtigere.

As mentioned, proxies provide more than adequate logs. Som nævnt, fuldmagter give mere end tilstrækkelig logfiler. And because no other machines on the network are effectively connected to the Internet, you don’t need valid IP addresses for every machine. Og da ingen andre computere på netværket er effektivt forbundet til internettet, behøver du ikke gyldige IP-adresser for hver maskine. So, Application Layer Firewalls are very effective for small office environments that are not connected with a leased line and have allocated IP address blocks. Så Application Layer Firewalls er meget effektive til mindre kontorer miljøer, der ikke er forbundet med et fast kredsløb, og de har tildelt IP-adresse blokke. In fact, your proxy server can even perform dial-up connections on behalf of your LAN, and manage all your LAN’s email and any other Internet requests. Faktisk er din proxy-server kan endda udføre opkaldsforbindelser på vegne af dit LAN og administrere alle dine LAN's e-mail og andre Internet anmodninger.

The downside is quite dramatic, though. Ulempen er ganske dramatisk, selv om. Since no traffic is allowed on to the Internet, any machine on the network that requires Internet access needs to be configured for the proxy. Da ingen trafik er tilladt på internettet, en hvilken som helst computer på netværket, der kræver adgang til internettet skal være konfigureret til proxy. A proxy server hardly ever functions at a level completely transparent to your users. En proxy-server næppe nogensinde funktioner på et niveau helt gennemskuelige for dine brugere. Furthermore, a proxy has to provide all the services that a user on the LAN uses, which means that you’ve got a lot of server-type software running for each request. Desuden er en proxy er at give alle de tjenester, som en bruger på LAN anvendelser, hvilket betyder, at du har fået en masse server-type software, der kører for hver anmodning. This results in a slower performance than you would get out of a Network Layer Firewall. Dette resulterer i en langsommere ydeevne end man ville få ud af et Network Layer Firewall. You’re also looking at lots of RAM to match the system requirements. Du er også se på masser af RAM, så de passer til systemet krav. Furthermore, because proxy servers do not provide the same kind of flexibility as a Network Layer Firewall, they tend to enforce a relatively conservative security policy on your network. På grund af proxy-servere ikke giver den samme form for fleksibilitet som et Network Layer Firewall, de har tendens til at håndhæve en forholdsvis konservativ sikkerhedspolitik på dit netværk.

Systems Management Systems Management

Unix-based operating systems have always been the favorite for firewall implementation, chiefly because their system requirements are relatively low (therefore freeing up resources for the firewall itself). Unix-baserede operativsystemer har altid været den foretrukne for firewall gennemførelse, hovedsagelig fordi deres system er relativt lav (derfor frigør ressourcer til firewallen selv). Unix platforms also support routing facilities and there have been significant developments in the production of high quality material on the network layer. Unix-platforme også støtte routing faciliteter, og der har været en betydelig udvikling i produktionen af høj kvalitet materiale på nettet lag. And, a lot of it is free. Og en masse af det er gratis.

However, Unix systems are not particularly user-friendly, and configuring a firewall is not an easy task to undertake. Men Unix-systemer er ikke særlig brugervenlig, og konfiguration af en firewall er ikke en let opgave at udføre. If you’re looking at this option you’re also going to be looking for an experienced Unix technician. Hvis du kigger på denne mulighed, du også vil være på udkig efter en erfaren Unix-tekniker.

Remember that to be really effective, your firewall needs to form part of both a comprehensive and integrated security policy. Husk, at for at være virkelig effektiv, din firewall skal udgøre en del af både en omfattende og integreret sikkerhedspolitik. After all, it’s no good having an iron door to a wooden house. Når alt kommer til alt, det er nogen god idé med en jern-dør til et træhus.
About the Author/Author Bio Om Forfatter / Author Bio

Sandra Prior runs her own websites at http://usacomputers.rr.nu and http://sacomputers.rr.nu . Sandra Forud løber hendes egne websteder på http://usacomputers.rr.nu og http://sacomputers.rr.nu.

Article Source: http://www.articlesphere.com/Article/Protecting-your-LAN-is-no-longer-Optional/144574 Artikel Kilde: http://www.articlesphere.com/Article/Protecting-your-LAN-is-no-longer-Optional/144574

This Article has been viewed 32 times. Denne artikel er blevet set 32 gange.

Comments on this Article Henvendelse om denne artikel


More "Security" Related Articles Mere "Sikkerhed" Relaterede artikler

Listed below are more articles related to the above article from the "Security" article category. Nedenstående liste omfatter flere artikler relateret til ovenstående artikel fra "Sikkerhed" artiklen kategori.

People interested in the above article "Protecting your LAN is no longer Optional" are also interested in the related articles listed below: Folk er interesseret i ovenstående artikel "Beskyttelse af dine LAN er ikke længere Valgfrit" er også interesseret i de relaterede artikler anført nedenfor:

eDiscovery compliance is a must for every enterprise utilizing and storing electronic information. eDiscovery overholdelse er et must for enhver virksomhed bruger og lagring af elektroniske oplysninger. New federal rules mandate unprecedented changes to an enterprise data storage policies. Nye forbunds regler mandat hidtil usete ændringer i en virksomhed datalagring politikker. This paper discusses use of custom file system to simplify transition from non-compliant to fully compliant system and ways to make a planned infrastructure compliant from the beginning. Dette papir diskuterer brugen af brugerdefinerede filsystemet at forenkle overgangen fra ikke-overensstemmende til fuldt ud kompatibelt system og måder at gøre en planlagt infrastruktur overensstemmende fra begyndelsen.
Global terrorist activity is on the rise and new techniques and tactics must be developed to address maritime security risks. Global terrorisme aktivitet er stigende og nye teknikker og taktikker skal udvikles for at løse maritime sikkerhedsrisici. The main threat facing maritime facilities is frogman attack. Den største trussel mod den maritime faciliteter er frogman angreb. What is a frogman attack? Hvad er en frogman angreb? One example is where a team of divers quietly swims into an enemy harbor carrying explosives to blow up navy ships, cargo vessels, or port facilities, such as fuel tanks or loading docks. Et eksempel er, hvor et hold af dykkere roligt svømmer, mens i en fjende harbor transporterer sprængstoffer til at sprænge flåde skibe, fragtskibe, eller faciliteter, såsom brændstoftanke eller lastning dokker. Navy Seals and other combat divers have used clandestine attacks such as these for years. NAVY SEALs og andre bekæmpe dykkere har brugt ulovlige angreb som disse i årevis. Shipping Ports, drilling platforms, and military Navy vessels are just a few of the potential targets that need to be protected. Shipping Havne, boreplatforme, og militære Søværnets skibe er blot nogle få af de potentielle mål, der skal beskyttes.
Your computer safety and security is not limited to anti-virus software, anti-spyware software, and firewalls, because the passwords themselves can be targeted by unauthorized people. Computeren sikkerhed og tryghed er ikke begrænset til anti-virus software, anti-spyware-software, og firewalls, fordi adgangskoder selv kan blive ramt af uautoriserede personer. It would be better for your overall security if you take the necessary precautions and means when it comes to dealing with password protection. Det ville være bedre for din overordnede sikkerhed, hvis du tager de nødvendige forholdsregler og midler, når det kommer til behandler password beskyttelse. Learn how you can protect your passwords to all your online accounts that even the hardest hacker cannot dare to attempt to retrieve any of your passwords. Lær, hvordan du kan beskytte dine adgangskoder til alle dine online konti, at selv de sværeste hacker kan ikke turde at forsøge at hente en af dine passwords.
As a home computer user, you need to make sure that your computer is safe from any form of malicious online attack, including hacking. Som en hjemmecomputer bruger, skal du sørge for at din computer er sikret mod enhver form for ondsindet online-angreb, herunder hacking. You might have important data including any identification in your computer which intruders can have access to. Du kan have vigtige data, herunder identifikation i din computer, som ubudne gæster kan få adgang til. It is therefore very important for you to find out just how safe your computer is from these potential attacks. Det er derfor meget vigtigt for dig at finde ud af, hvor sikker din computer er fra disse potentielle angreb.
FTP (File Transfer Protocol) has been the basis for file transfer since the dawn of the internet. FTP (File Transfer Protocol) har været grundlaget for filoverførsel siden begyndelsen af internettet. The truly remarkable feature about FTP was that it was operating system independent. Det virkelig bemærkelsesværdigt træk om FTP var, at det var operativsystem uafhængig. Files could be smoothly transferred between Unix, Windows and any other operating system. Filer kan uden problemer overføres mellem Unix, Windows og andre operativsystemer. The other cool feature about FTP was that a simple validation mechanism consisting of a username and a password could be used to limit access to files. De øvrige seje træk om FTP var, at en simpel validering mekanisme bestående af et brugernavn og en adgangskode kan bruges til at begrænse adgangen til filer. However, the actual data itself was transferred unencrypted and it was easy to intercept and listen in on an FTP connection. Men de faktiske data, selv blev overført ukrypteret, og det var let at opfange og lytte med på en FTP-forbindelse.
Over 75 per cent of all computers are infected by viruses. Over 75 procent af alle computere er inficeret med virus. Your computer may be infected also. Din computer kan være inficeret også. If you suspect your computer has already been infected by the IEAntivirus, use the FREE IE Antivirus Detection Scan below to remove IEAntivirus and other known computer viruses and spyware infections. Hvis du har mistanke om computeren allerede er blevet smittet med IEAntivirus, så brug FRI IE Antivirus Detection Scan nedenfor for at fjerne IEAntivirus og andre kendte computer-vira og spyware-infektioner.
The XP Antivirus 2008 is a deceitful, harmful and widespread counterfeit antispyware that has destroyed many computers on the internet. XP Antivirus 2008 er en vildledende, skadeligt og udbredt falske antispyware, som har ødelagt mange computere på internettet. XP Antivirus 2008 occurs when a fake video codec is installed that contains malware, trojans and/or other viruses. XP Antivirus 2008 opstår, når en falsk video codec er installeret, der indeholder malware, trojanske heste og / eller andre vira.
Article Directory Home Artikel Directory Home Computer And Technology Computer og teknologi Security Sikkerhed

Can't find what you're looking for? Kan du ikke finde det, du leder efter? Try Google Search! Prøv Google Search!
(Search in 26 languages: English, Spanish, French, Japanese, Arabic, Italian, German, (Søg på 26 sprog: Engelsk, spansk, fransk, japansk, arabisk, italiensk, tysk,
Chinese Simplified, Chinese Traditional, Dutch, Korean, Portuguese, Russian, Greek, Serbian Chinese Simplified, Traditionelt kinesisk, hollandsk, koreansk, portugisisk, russisk, græsk, serbisk
Slovak, Hebrew, Swedish, Romanian, Polish, Norwegian, Finnish, Danish, Czech, Croatian, Bulgarian) Slovak, hebraisk, svensk, tysk, rumænsk, polsk, norsk, finsk, dansk, tjekkisk, kroatisk, bulgarsk)
Copyright © 2005 - Copyright © 2005 -- by Larry Lim , Singapore - Article Search Engine Directory at ArticleSphere.com™ af Larry Lim, Singapore - Artikel Search Engine Directory på ArticleSphere.com ™
All Rights Reserved Worldwide. All rights reserved Worldwide. All Trademarks and Servicemarks are the property of the respective owners. Alle varemærker og tjenestemærker tilhører de respektive ejere.
Template Design by