63
В качестве дополнительной защиты от загрузки вредоносного ПО из
интернета настраивается прокси сервер. Для того чтобы пользователи не
заходили на опасные сайты настраивается URL фильтрация. Так же прокси
сервер служит защитой локальной сети от внешнего доступа.
Защита от внешнего несанкционированного доступа. Так как
проектируемая сеть имеет выход в Internet, необходимо позаботится о защите
от внешних атак. [4]
Обеспечить защиту сетей может, так называемый, межсетевой экран –
firewall, или брандмауэр. Из-за несовершенства защиты firewall для Windows,
сеть без брандмауэра становится открыта для несанкционированного доступа
извне.
Межсетевой экран пропускает через себя весь трафик, принимая
относительно каждого проходящего пакета решение: дать ему возможность
пройти или нет. Для того чтобы межсетевой экран мог осуществить эту
операцию, ему необходимо определить набор правил фильтрации. Решение о
том, фильтровать ли с помощью межсетевого экрана конкретные протоколы и
адреса, зависит от принятой в защищаемой сети политики безопасности.
Межсетевой экран представляет собой набор компонентов, настраиваемых для
реализации выбранной политики безопасности.
Межсетевой экран может реализовать ряд политик доступа к сервисам.
Но обычно политика доступа к сетевым сервисам основана на одном из
следующих принципов:
1) запретить доступ из Интернета во внутреннюю сеть и разрешить
доступ из внутренней сети в Интернет;
2) разрешить ограниченный доступ во внутреннюю сеть из Интернета,
обеспечивая работу только отдельных авторизованных систем, например,
информационных и почтовых серверов.
В настоящее время не существует единой и общепризнанной
классификации межсетевых экранов. Выделяют следующие классы межсетевых
экранов: