Qáwipsizlik diywalı
Firewall (qáwipsizlik diywalı) - jergilikli tarmaqtı sırtqı hújimlerden qorǵaw ushın sistema programması. Qáwipsizlik diywalı "isenimli" hám "isenimsiz" kompyuterler ortasında jaylastırılǵan - mısalı, jergilikli tarmaqtaǵı kompyuterler hám basqalar. Qáwipsizlik diywalı eki qıylı qáwipsizlik domenleri ortasında tarmaqqa kiriwdi shekleydi. Ornatılǵan qáwipsizlik diywalı barlıq zamanagóy operacion sistemalarǵa kiritilgen hám únsizlik boyınsha qosılǵan. Onı óshirmew úzil-kesil túrde usınıs etiledi, bul ásirese Internetke kiriwde júdá zárúrli bolıp tabıladı.
Qáwipsizlik diywalınan paydalanıw sxeması 24.3-súwrette kórsetilgen.
24.3-súwret. Tarmaq qáwipsizligin támiyinlew ushın qáwipsizlik diywalınan paydalanıw sxeması.
Isenimim kámal, oqıwshılar arasında barlıq Windows paydalanıwshıları kompyuterińizdi buzıwǵa urınıw toqtatılǵanlıǵı haqqında OS xabarına bir neshe márte itibar berilgen. Óytkeni ornatılǵan Windows qáwipsizlik diywalı.
Qáwipsizlik diywalları tarmaq paketlerin "isenimli" hám potencial isenimsiz IP-mánzillerinen filtrlew arqalı ámelge asırıladı.
Buzılǵan urınıslardı anıqlaw
Qáwipsizliktiń nátiyjeli sharası bul kompyuter sistemalarına kiriwge urınıslardı anıqlaw bolıp tabıladı. Anıqlaw usılları:
Audit hám jurnalǵa jazıw;
tripwire – ayrım fayllar hám kataloglar ózgergenligin tekseretuǵın UNIX programmalarınan paydalanıw, mısalı, parollardı óz ishine alǵan fayllar;
sistema qońırawların gúzetip barıw.
1-keste UNIX sistema qońırawların baqlaw ushın isletiletuǵın kestege mısal.
1-keste. Sistema qońırawları izbe-izligin baqlaw kestesi
Sistema qońırawları
|
Aralıqtan=1
|
Aralıqtan=2
|
Aralıqtan=3
|
open
|
read getrlimit
|
mmap
|
mmap close
|
read
|
mmap
|
mmap
|
open
|
mmap
|
mmap open close
|
open getrlimit
|
getrlimit mmap
|
getrlimit
|
mmap
|
close
|
|
close
|
|
|
|
Dostları ilə paylaş: |