ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 06.11.2023
Просмотров: 27
Скачиваний: 1
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Титульный лист
Краткая теория
Брандмауэр или межсетевой экран – это система, которая выполняет роль защитной стены между глобальным интернетом и устройством пользователя. Брандмауэр фильтрует всю входящую информацию и не пропускает вредоносный контент и вирусы. Часто в интернете, говоря о межсетевом экране, упоминают слово firewall. Брандмауэр происходит от немецкого слова brandmauer — глухая противопожарная стена здания.
Задание для самостоятельной работы
-
Настроить брандмауэр на работу с Веб-сервером (НТТР), FTP сервером. -
Включить журнал безопасности. -
После выполнения задания 1 и 2 подключиться к Интернету и посетить любой веб-сервер. -
Завершить работу в Интернете и просмотреть журнал безопасности.
Порядок выполнения:
При выполнении данной лабораторной работы требуются приложения для работы с веб-сервером (HTTP) и FTP-сервером. В случае их отсутствия необходимо корректно настроить соответствующие компоненты на компьютере.
Настройка брандмауэр на работу с веб-сервером (HTTP), FTP- сервером (Рис.1).
Рис. 1. Брандмауэр
В области сведений в разделе Обзор щелкаем Свойства брандмауэра Защитника Windows (Рис. 2).
Рис. 2. Брандмауэр
Для каждого типа сетевого расположения (домен, частный, общий) выполняем следующие действия.
Щелкаем вкладку, соответствующую типу сетевого расположения.
В разделе Ведение журнала нажимаем Настроить (Рис. 3).
Рис. 3. Брандмауэр
Журнал не ведется, пока мы не настроем следующие два параметра.
Чтобы создавать запись журнала, когда брандмауэр Защитника Windows пропускает входящий сетевой пакет, установим для параметра Записывать пропущенные пакеты значение Да.
Чтобы создавать запись журнала, когда брандмауэр Защитника Windows разрешает входящее подключение, установим для параметра Записывать успешные подключения значение Да (Рис. 4).
Рис. 4. Брандмауэр
Теперь компьютер будет фиксировать сетевую активность, контролируемую фаерволом.
Для того, чтобы просмотреть логи:
Перейдите в окно Дополнительные параметры
Выберите опцию Наблюдение в левом списке (Рис. 5)
Рис. 5. Брандмауэр
В секции Параметры ведения журнала кликните на Имя файла
Затем откроется журнал сетевой активности. Содержимое журнала может запутать неопытного пользователя (Рис. 6).
Рис. 6. Брандмауэр
Контрольные вопросы
-
Что такое брандмауэр?
Брандмауэр, он же фаервол (firewall), он же межсетевой экран — это технологический барьер, который защищает сеть от несанкционированного или нежелательного доступа. Проще говоря, фаервол — охранник вашего компьютера, как и антивирус. И то и другое мы рекомендуем всегда держать включённым.
-
Какие бывают брандмауэры?
Сегодня существуют два основных типа брандмауэров – «аппаратные брандмауэры» и «программные».
Аппаратные брандмауэры (их ещё называют сетевыми) размещены при входе в локальную сеть и фильтруют весь трафик, который поступает в пользовательскую сеть с разных хостов (серверов, компьютеров).
Программные же брандмауэры (так называемые «хост-брандмауэры») размещены на индивидуальном компьютере внутри сети.
-
Что фиксирует журнал безопасности брандмауэра?
В брандмауэр Windows встроен журнал безопасности, который позволяет фиксировать IP-адреса и другие данные, относящиеся к соединениям в домашних и офисной сетях или в Интернете. Можно записывать как успешные подключения, так и пропущенные пакеты. Это позволяет отслеживать, когда компьютер в сети подключается, например, к web-сайту.
Вывод
В заключение можно сделать вывод, что межсетевые экраны выполняют достаточно важные функции по контролю трафика, проходящего сквозь них и так же защищают сети от различных компьютерных угроз, которые могут угрожать при соединении с Интернетом. Правильно настроенные брандмауэры могут оказаться очень полезными и даже незаменимыми при реализации политики сетевой безопасности.