
FĂ ilte gu leasan 7, far am bi sinn mu thrĂ th aâ tòiseachadh ag obair le poileasaidhean tèarainteachd. An-diugh cuiridh sinn am poileasaidh air aâ gheata againn airson aâ chiad uair, i.e. mu dheireadh dèanamaid âstĂ ladh poileasaidhâ. Ăs deidh sin, bidh e comasach don trafaic a dhol tron ââââgheata!
San fharsaingeachd, tha poileasaidhean, bho shealladh Check Point, nam bun-bheachd caran farsaing. Faodar Poileasaidhean Tèarainteachd a roinn ann an 3 seòrsaichean:
- Smachd InntrigidhTha seo aâ gabhail a-steach lannan leithid: Balla-teine, Smachd Iarrtasan, Criathradh URL, Mothachadh Susbaint, Ruigsinneachd Gluasadach, VPNâS e sin, a h-uile rud a tha aâ buntainn ri cead no cuingealachadh trafaic.
- Bacadh bagairt. Bithear aâ cleachdadh lannan an seo: IPS, Anti-Virus, Anti-Bot, Cunnart Emulation, Cunnart Extraction. An fheadhainn sin. gnĂŹomhan a nĂŹ sgrĂšdadh air susbaint trafaic no susbaint a tha air a dhol tron ââââSmachd Ruigsinneachd mu thrĂ th.
- Tèarainteachd desktop. Tha iad sin mar-thĂ nam poileasaidhean riaghlaidh Ă idseant Endpoint (ie dĂŹon ionadan-obrach). Ann am prionnsapal, cha toir sinn suathadh air aâ chuspair seo taobh a-staigh frèam aâ chĂšrsa.
Anns an leasan seo, tòisichidh sinn aâ bruidhinn mu phoileasaidhean Smachd Ruigsinneachd.
Co-chruinneachadh smachd ruigsinneachd
Is e Smachd Ruigsinneachd aâ chiad phoileasaidh a chaidh a chuir a-steach air aâ gheata. Ăs aonais aâ phoileasaidh seo, cha bhith cuid eile (Bacadh Cunnart, Tèarainteachd Deasg) dĂŹreach aâ stĂ ladh. Mar a chaidh ainmeachadh na bu trĂ ithe, tha poileasaidhean Smachd Ruigsinneachd aâ toirt a-steach grunn lannan aig an aon Ă m:
- balla-teine;
- Iarrtas & URL a' sĂŹoladh;
- Mothachadh Susbaint;
- Ruigsinneachd Fòn-là imhe;
- NAT
An toiseach, beachdaichidh sinn air aon - Firewall.
Ceithir ceumannan gus Firewall a rèiteachadh
Gus am poileasaidh a chuir a-steach air aâ gheata, FEUMAIDH sinn na ceumannan a leanas a choileanadh:
- Sònraich an eadar-aghaidh geata anns an dòigh iomchaidh sòn tèarainteachd (biodh e a-staigh, a-muigh, DMZ, msaa.)
- fonn Anti-spoofing;
- Cruthaich nithean lÏonra (LÏonraidhean, luchd-aoigheachd, frithealaichean msaa) Tha seo cudromach! Mar a thuirt mi, chan obraich Check Point ach le nithean. Chan obraich cuir a-steach seòladh ip ann an liosta ruigsinneachd;
- a 'cruthachadh Liosta Ruigsinneachd-s (co-dhiĂš aon).
Ăs aonais na roghainnean sin, cha chuir na poileasaidhean an sĂ s!
Leasan bhidio
Mar as Ă bhaist, tha sinn aâ ceangal oideachadh bhidio far am bi sinn aâ coileanadh aâ mhodh-obrachaidh bunaiteach airson Ruigsinneachd-Control agus aâ cruthachadh na liostaichean ruigsinneachd a thathar aâ moladh.

CÚm sÚil airson barrachd agus thig còmhla rinn ????
Source: www.habr.com
