Ο proxy server είναι ένας υπολογιστής που ενεργεί εξ ονόματος των άλλων υπολογιστών . Δεν έχει περάσει την κυκλοφορία μέσω της αλλά αναμεταδίδει το περιεχόμενο των εισερχόμενων μηνυμάτων . Διακομιστές μεσολάβησης φρουρά δικτύων και πόρων από την παραλαβή όλων των εισερχόμενη κίνηση και να ανταποκρίνεται σε αυτό με δεδομένα που έχουν ανακτηθεί από τους διακομιστές πίσω από αυτό . Αυτό το είδος του διακομιστή μεσολάβησης που ονομάζεται αντίστροφη διακομιστή μεσολάβησης .
Εικόνων Firewall
Η
Ένα τείχος προστασίας είτε εμποδίζει τις εισερχόμενες συνδέσεις ή να περνά μέσα από τους . Οι φορείς του τείχους προστασίας που έχει συσταθεί μια λίστα διευθύνσεων που επιτρέπεται να κάνουν τις συνδέσεις στο προστατευόμενο υπολογιστή ή δίκτυο . Αυτό ονομάζεται μια λίστα εξαιρέσεων . Το τείχος προστασίας εξετάζει τις κεφαλίδες των πακέτων δεδομένων για να ελέγξετε τις πηγές τους, αλλά δεν εξετάζει τα περιεχόμενα του πακέτου .
Η μεσολάβησης Οφέλη
Η
Ηλεκτρονικοί υπολογιστές και δίκτυα μπορούν να θιγούν από κακόβουλα προγράμματα , που ονομάζεται malware . Αυτά τα προγράμματα κατεβάσετε σε υπολογιστές και να εκτελέσει κάποια λειτουργία, που δεν προορίζονται από τον ιδιοκτήτη του υπολογιστή . Παραδείγματα των δραστηριοτήτων των προγραμμάτων αυτών είναι να καταστρέψει αρχεία, χρησιμοποιώντας τη μνήμη του υπολογιστή και στην έκθεση δραστηριοτήτων πίσω στο malware παραγωγό . Ο proxy server σταματά από το να πάρει το κακόβουλο λογισμικό στο δίκτυο , αποκλείοντας όλη την εισερχόμενη κίνηση . Τυχόν κακόβουλα προγράμματα πάρει περαιτέρω από το proxy . Αν έρχεται με ένα φαινομενικά αθώο αίτημα , ο πληρεξούσιος ανταποκρίνεται στο αίτημα αυτό, αλλά απορρίπτει οποιοδήποτε περιεχόμενο του προγράμματος των εισερχόμενων πακέτων δεδομένων . Ο διακομιστής μεσολάβησης εξετάζει τα δεδομένα που περιέχονται στην άφιξη των πακέτων δεδομένων , καθώς και η επικεφαλίδα του πακέτου .
Εικόνων αποστρατικοποιημένη ζώνη
Η
Ένα δίκτυο που απαιτεί διαφορετικά επίπεδα ασφάλειας για διάφορα μηχανήματα χωρίζεται σε δύο τμήματα. Τυχόν υπολογιστές που πρέπει να επιτρέπει τις εισερχόμενες συνδέσεις χωρίζονται από κανονικό δίκτυο της επιχείρησης . Αυτά τοποθετούνται σε ένα εξωτερικό δίκτυο , που ονομάζεται αποστρατικοποιημένη ζώνη , η οποία έχει διαφορετικές διαδικασίες ασφαλείας . Μια αντίστροφη διακομιστή μεσολάβησης βρίσκεται μεταξύ του εξωτερικού δικτύου και του Internet , την παραλαβή των αιτήσεων εκ μέρους του διακομιστή . Κυκλοφορίας που προορίζονταν για το εσωτερικό δίκτυο περνά μέσα από έναν δεύτερο διακομιστή πύλης . Αυτό το μηχάνημα μπορεί επίσης να είναι ένα διακομιστή μεσολάβησης . Η διπλή διαμόρφωση του διακομιστή μεσολάβησης βοηθά επίσης μια οργάνωση παρακάμψει ένα τείχος προστασίας για συγκεκριμένους τύπους κίνησης , όπως Voice over IP , η οποία θα πρέπει να εμποδίζεται από ένα τείχος προστασίας και κρίνεται ότι είναι χαμηλού κινδύνου .
Εικόνων Αδυναμία
η αδυναμία οποιουδήποτε συστήματος ασφαλείας που περιλαμβάνει firewalls και διακομιστές μεσολάβησης είναι η δυνατότητα να παρακάμψετε τις ρυθμίσεις και να επιτρέπει την κυκλοφορία μέσα . Η ανθρώπινη παρέμβαση προσπερνά πάντα μηχανές και έτσι θα πρέπει να ελέγχεται η πρόσβαση στη διαμόρφωση και των δύο τύπων των εγκαταστάσεων ασφαλείας . Λογισμικό προστασίας από ιούς είναι μια άλλη γραμμή άμυνας , ενισχύοντας το έργο των firewalls και proxy servers.
Η
εικόνων
Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα