Тармоқлараро экран ва унинг вазифалари
Тармоқлараро экран — ҳимоялаш воситаси бўлиб, ишончли тармоқ, ва ишончсиз тармоқ орасида маълумотларга киришни бошқаришда қўлланилади.
Тармоқлараро экран кўп компонентли бўлиб, у Internetдан ташкилотнинг ахборот заҳираларини ҳимоялаш стратегияси саналади. Яъни ташкилот тармоғи ва Internet орасида қўриқлаш вазифасини бажаради.
Тармоқлараро экраннинг асосий функцияси — маълумотларга эгалик қилишни марказлаштирилган бошқарувини таъминлашдан иборат.
Тармоқлараро экран қуйидаги ҳимояларни амалга оширади:
ўринсиз трафиклар, яъни тармоқда узатиладиган хабарлар оқимини тақиқлаш;
қабўл қилинган трафикни ички тизимларга йуналтириш;
ички тизимнинг заиф қисмларини яшириш билан Internet томонидан уюштириладиган хужумлардан ҳимоялаш;
барча трафикларни баёнлаштириш;
ички маълумотларни, масалан тармоқ топологиясини, тизим номларини, тармоқ ускуналарини ва фойдаланувчиларнинг идентификаторларини Internetдан яшириш;
ишончли аутентификацияни таьминлаш.
Кўпгина адабиётларда тармоқлараро экран тушунчаси брандмауэр ёки Fire Wall деб юритилган. Умуман бўларнинг хаммаси ягона тушунчадир.
Тармоқлараро экран — бу тизим, умумий тармоқни икки қисмга ажратиб, тармоқлараро ҳимоя вазифасини ўтайди ва маълумотлар пакетининг чегарадан ўтиш шартларини амалга оширадиган қоидалар тўплами ҳисобланади.
Одатда тармоқлараро экран ички тармоқларни глобал тармоқлардан, яъни Internetдан ҳимоя қилади. Шуни айтиш керакки, тармоқлараро экран нафақат Internetдан, балки корпоратив тармоқлардан хам ҳимоя қилиш қобилиятига эгадир.
Ҳар қандай ташкилотнинг тармоқ хавсизлиги сиёсати икки қисмдан иборат бўлади: тармоқ сервисларидан фойдаланиш; тармоқлараро экранни қўллаш.
Тармоқ сервисларидан фойдаланиш сиёсатига мос равишда Internetда сервислар рўйхати аниқланади. Бу сервислapгa фойдаланувчилар чекланган кириш билан таъминланади.
Кириш усулларининг чекланилиши — фойдаланувчилар томонидан Internet сервисларига чет йўллар орқали рухсатсиз киришни тақиқлаш маъносини билдиради.
Тармоқ сервисларига кириш сиёсати, одатда, қуйидаги принципларга мойил бўлади:
- Internetдан ички тармоққа киришни тақиқлаш, лекин ички тармоқдан Inlernеtгa киришга рухсат бериш;
- ваколатланган тизимларга Internetдан ички тармоқка чекланилган киришга рухсат бериш.
Тармоқлараро экранларга қуйиладиган вазифавий талаблар қуйидагилардан иборат.
тармоқ даражасида фильтрлашга талаб;
амалий даражада фильтрлашга талаб;
администрациялаш ва фильтрлаш қоидаларини ўрнатиш бўйича талаб;
тармоқли аутентификациялаш воситаларига талаб;
ишларни қайд қилиш ва хисобни олиб бориш бўйича талаб.
Do'stlaringiz bilan baham: |