File - Apresentação

Propaganda
NOME: PEDRO NUNO SOUSA DA SILVA
TURMA: SD-R
ÁREA: REDES INFORMÁTICAS
FORMADOR: JOÃO AFONSO
MEDIADORA: CRISTINA MARIA C. GOULÃO
UNIDADE: UFCD 26 : FIREWALL
CURSO: TÉCNICO/A DE INFORMÁTICA - INSTALAÇÃO E GESTÃO DE REDES
DATA: 21-03-2014
FIREWALL
Uma Firewall é um software ou hardware que ajuda a impedir que
os hackers e alguns tipos de software maligno cheguem ao seu pc
através de uma rede ou da internet. A Firewall faz isto verificando as
informações que chegam da internet ou de uma rede e
bloqueando ou permitindo que passem para o seu pc. Pode
também ser operada de forma inversa, controlando a utilização
feita da internet a partir da rede local da organização.
•
Uma Firewall não é a mesma coisa que uma aplicação antivírus ou
antimalware. as firewalls complementam essa proteção relativa a
worms e hackers, as aplicações antivírus ajudam a proteger de vírus
e as aplicações antimalware ajudam a proteger de software
maligno. são necessárias as três. Pode usar o windows defender, o
software antivírus e antimalware incluído no windows 8 ou outra
aplicação antivírus e antimalware.
•
Configuração em Windows
• No Painel de Controlo abrimos a Firewall do Windows, de seguida
configuramos os programas (e/ou serviços) redes que queremos permitir.
•
Configuração Em Windows
• Adicionar uma porta
Continuação da Instalação
Continuação e conclusão da Instalação
Configuração em CentOS
Continuação da configuração
Continuação e conclusão da configuração
CENTOS COM IPTABLES
• Em alternativa à configuração em ambiente gráfico ou com recurso a
wizards, é possível uma configuração detalhada com o recurso ao iptables
por linha de comandos.
• Neste cenário, o utilizador pode adicionar regras, consultar as existentes ou
remover alguma que se torne desnecessária.
IPTABLES: PRINCIPAIS OPERAÇÕES
TABELA FILTER
FUNÇÃO
TABELA NAT
FUNÇÃO
INPUT
regras de entrada
no interface de
rede
PREROUTING
tratamento prévio
dos pacotes
POSTROUTING
tratamento posterior
OUTPUT
encaminhamento
para a saída sem
processamento
prévio ou posterior
OUTPUT
regras de saída
FORWARD
regras de
encaminhamento
de pacotes
IPtables : Principais operações
FORMATO DAS REGRAS
• IPTABLES [-T TABLE] COMANDO [FILTRO] [-J AÇÃO]
IPtables Exemplos
• IPtables -A INPUT -p ICMP -J DROP
• IPtables -A INPUT -s 10.1.1.1 -J ACCEPT
Firewall Checkpoint
• A Firewall Checkpoint é uma solução comercial de reputação elevada que
permite a instalação do pacote de software num servidor ou ambiente de
virtualização.
• Pelo facto de ser um pacote de sotware é mais fácil para a empresa
realizar as necessárias atualizações e/ou adição de memória ou interfaces
de rede (interna, externa, dmz ...) face à realidade da empresa.
• Esta solução permite ainda a gestão dos acessos remotos à empresa, e.g.,
VPN
Firewall CISCO Asa
• A empresa CISCO, líder mundial na área de equipamentos de rede, dispõe
de appliances dedicadas à função desde há vários anos.
• A solução ASA, permite a inclusão de um equipamento (hardware) pronto
a desempenhar a sua função, sem necessidade de a empresa adquirir um
servidor para o efeito (solução chave-na-mão).
• Como contrapartida esta solução tem os custos de atualização tanto ao
nível do IOS (versão em uso no equipamento) como de adaptação à
realidade (melhor desempenho / adição de interfaces de rede)
OBRIGADO.
FIM
Download