|
Controlul accesului bazat pe context ofer? o filtrare avansat? a traficului pe re?ea ?i poate fi folosit ca parte integral? a sistemului de securitate al unei re?ele de calculatoare – “firewall”. Pentru a putea vorbi despre aceast? caracteristic? a sistemului de securitate va trebui s? facem câteva referin?e ?i la Sistemul Firewall (Cisco Firewall Feature Set (FFS) ) de protec?ie a re?elelor din care face parte începând cu versiunea 11.3 IOS a FFS. De?i este doar o parte din acest sistem de protec?ie , Controlul Accesului Bazat pe Context constituie unul dintre cele mai importante aspecte, un pachet elementar de elemente de siguran?? care protejeaz? ?i men?ine securitatea intern? a unei re?ele de calculatoare.
Sistemul Firewall este construit pentru a preveni accesul indivizilor neautoriza?i la re?ea ?i pentru a bloca eventualele atacuri asupra re?elei , oferind în acela?i timp îns? accesul personalului autorizat la resursele re?elei.
De asemenea folosirea acestui sistem de protec?ie ofer? ?i anumite avantaje printre care : protejarea re?elelelor interne de accesul unor intru?i, monitorizarea traficului între perimetrul re?elelor, activarea accesului re?elei la Web.
Sistemul Firewall poate fi folosit pentru configurarea unui ruter astfel:
- ca firewall intern sau parte a unui firewall intern;
- ca firewall între grupuri din re?eaua intern?;
- ca firewall asigurând conexiuni sigure spre sau de la sucursale;
- ca firewall între re?eaua companiei proprii ?i re?elele companiilor partenere;
Pentru a crea un firewall menit s? îndeplineasc? cerin?ele politicii de securitate a re?elei trebuiesc determinate mai întâi caracteristicile FFS cele mai apropiate ?i mai potrivite ?i trebuiesc apoi configurate corespunz?tor. Bineîn?eles c? pute?i opta pentru un minim de securitate configurând caracteristicile FFS s? func?ioneze pentru o protec?ie minim? a firewall-ului.
Setul de caracteristici FFS cuprinde urm?toarele :
- filtrare de baz? ?i avansat? a traficului (Basic and Advanced Traffic Filtering);
- suportul de securitate al serverului (Security Server Support );
- traducerea adreselor re?elei (Network Address Translation);
- tehnologia de encriptare Cisco (Cisco Encryption Technology);
- securitatea IPSec a re?elei (IPSec Network Security);
- autenticitatea ruter-ului vecin (Neighbor Router Authentication);
- monitorizarea loggin-ului (Event Logging);
Dintre aceste caracteristici pe noi ne intereseaz? doar prima dintre ele, filtrarea de baz? ?i avansat? a traficului (Basic and Advanced Traffic Filtering), ?i mai exact filtrarea avansat? (Advanced Traffic Filtering), în cadrul c?reia intr? ?i Controlul Accesului Bazat pe Context. Despre celelalte caracteristici putem g?si informa?ii în diverse documenta?ii legate de securitatea re?elelor.
În cadrul filtr?rii de baz? intr? Listele de Acces Standard (Standard Acces Lists) ?i Listele de Acces Extinse Statice (Static Extended Acces Lists).
Filtrarea avansat? cuprinde Liste de Acces Dinamice ( Lock-and-Key (Dynamic Access Lists) ) ?i Controlul Accesului Bazat pe Context (Context Based Acces Control).
Ca o descriere general? Controlul Accesului Bazat pe Context examineaz? nu numai straturile re?elei ?i transportul lor, dar ?i informa?iile referitoare la protocoalele straturilor (cum ar fi informa?ii FTP) pentru a analiza starea conexiunilor TCP si UDP. Controlul Accesului Bazat pe Context men?ine informa?iile de stare ale conexiunii pentru conexiuni individuale. Aceste informa?ii de stare sunt utile în luarea unor decizii inteligente cu privire la traficul pachetelor. De asemenea aceste informa?ii de stare creeaz? ?i ?terg în mod dinamic, activ ’’ferestre’’ în firewall.
|