Tiểu luận môn học an ninh mạng Endian Firewall

25 907 8
Tiểu luận môn học an ninh mạng Endian Firewall

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Endian Firewall SV1 : 08520347_Nguyễn Thành SV2 : 08520582_Nguyễn Hữu Ru SV3 : 08520558_Trần Minh Kỳ                !  "  # $%&'('! )*+ *,-% ."/&'01)213&45678! "#$9:;&%  <1=>1+?/"/@6%  <1A=BCD!E!"/FG%  <1HI!EF?41!"/@+JK%  <1D=C!EF?41!@BC%   ! L% "#$%&'#&M!""@3N,J0!%  M*3O&/3FF(! @%!P?!QF&4567 @&*!!:+J!PQ/&/' #O%  MR?O+?/0!!"/ST7! !)5U9F!+FGF!V%W!P&  !&4567O0!%  M@!+?/@<7C!%  MWVX+*Q!F'&G@% Y% ()'#&*VXG&*!"Q% IR.!"!QQ!"/!@%H, +ZQS-![Q\T&&'!"]9 IR.BQBQ+JU?O%   ^7A7_`.R7!Q\], ]V!@)X!""/.!@%  R('S-aE9WB<&*/Q!%R, F4bQ\4+ )JF!&?1%  C?&'?O)Q\:,F8!c &:" *b-  %  !M3dO"Fe]0 NQUG( &*OFF(FS% _% +#,'#&  "#$%&'()*+$,-  ./012345%  67MIR.G&!""/!T&* F,+ZSKb!)],FOX: ,+ZQ!-,%  80/067MO'K!@QFH+QE FO?3)&8#4  *]*S% f%  "  <7C2'!VA<7C67`%  <7C!@#$F+?/)(V!1'3 UQc%  R@!@K/Qc<7CD3D  g(!@(X+?/10&?@hFG<7C&? DiOc'?GF+F<7C&U/T#) & jS(3k!Q).A`l%  lF&4J!01&*K!+X!OX QT+*Q!FF+?/GQc% m% /0123 RR WVX L >nW7Q Y >>C` _ WB<Q f `R m 4&#$)) o 4&#$))p7!q!rCBR s 4&#$))pA!qq t 4&#$))p6^u!qq v 4&#$))p<7Cqq Lw 4&#$))p`QQQ LL .&%5pnRR7 LY .&%5p7A7_ L_ .&%5p`67 Lf .&%5pR7 Lm .&%5p`.R7 Lo .&%5p>C` Ls "p` Lt "pW Lv "p67Q Yw 6%78% 9 /01%$)%12  E_!@ (Mn)`!q <%R!& )`!q *&:,+-7W!xa,-) n UVGQ,&+y)<&*!"@U @!%  7`!qb( *&'0Mrr%%!r%z {fww  (!:&3 L% .J-O&**+ Y% WFU!J-M |MaE9&'Qca3F( X!"%#$U!"3?4 Qq)k!)7!)kQ)]).)B!) BQ)B^Q)} |.F>!W!!M#(1)F() |.F`=<=MVXkQ.Q% |.FWM& ~!"/@!"/% _% CN(XQ\*+M RR WVX L WB<Q Y 4&#$)) _ 4&#$))p7!q!rCBR f 4&#$))pA!qq m 4&#$))p6^u!qq o 4&#$))p`QQQ s .&%5pnRR7 t .&%5p7A7_ v .&%5p`.R7 III. ;&312 L% ;&3<!:* ^ W&:q!F3QM % RUq9QM Mrr%%!rr!r!!r % R?&:M H3LMW]JNMQ H3YM>~F!,FN""/"Q\4,M •keeB>!QQ!Qee€%H@ •‚/ &:"/+Jz]ƒQ&*?c&:% H3_MO&45!Dq% H3fMW&:J% % W,-&UT"M  H@U+?/&?!"DhBCiqG %RO!&45GDq3!Lwff_% k!!^„+8q!&*?c%  R?OJN8M]JNQ8 BQr`!%  BQBM,O+8q!  =Q!q!H+M]!+8q!  R?OQQ!!kr``nM % W,-F1@M  W]!@=qM9&K]`  W]!+…!QM Y1@ |AM1@1!FFQh>.ui |HM1@1!FFOQQhkqi WF1]!P@],+Z1@jQ@/ ,-) c!jQ/j ?4%  W,-!+…!QM  W,-=qM  W,->C`M  R?OJGBM [...]... dung trang được lọc Trong Endian, danh sách các trang web quốc tế được tập hợp và phân chia thành nhiều loại - Tạo mới hoặc chỉnh sửa Profile có sẳn, trong đó chọn loại trang web mà người quản trị muốn chặn như bên dưới - Hầu hết các trang web ở Việt Nam không có trong danh sách của Endian Để chặn một trang nào đó, ngươi quản trị có thể vào Custom black- and whitelists và nhập tên trang muốn... thống IV Nhận xét • Ưu điểm của Edian firewall: - Cài đặt và triển khai nhanh chóng, phù hợp với các mô hình mạng vừa và nhỏ - Thao tác cấu hình không quá phức tạp - Đáp ứng đầy đủ các tính năng cơ bản của một firewall, ngoài ra còn tích hợp thêm các tính năng mở rộng hữu ích như antivirus, xác thực user, group trong domain, IPS,… • Nhươc điểm của Edian firewall: - Việc kiểm soát các lưu lượng,... của Endian, chọn tab Firewall Trong Tab Port forwarding / Destination NAT, Incoming IP chọn địa chỉ IP vùng RED của Endian, Service chọn HTTP Insert Ip chọn địa chỉ IP của Web Server - Click chọn Create Rule rồi Apply để tạo rule Bước 3: Kiểm tra Trên máy thật mở trình duyệt web lên gõ địa chỉ ip của Red (Wan) interface : 192.168.19.42 Kết quả là chúng ta truy cập được đến Website 4 Firewall. .. kết quả là truy cập không được 5 ClamAV Antivirus Chức năng antivirus trên Edian được hỗ trợ bởi ClamAV và được tích hợp trong các dịch vụ web, mail,… Phần này sẽ tập trung triển khai chức năng antivirus cho dịch vụ web và được hỗ trợ thông qua HTTP Proxy Bước 1: Bật dịch vụ antivirus trên Edian Bước 2: Kích hoạt HTTP Proxy để hỗ trợ tính năng antivirus cho web Bước 3: Cấu hình Access... thiết bị Firewall Endian Sử dụng các tính năng này của web proxy, chúng ta có thể tạo ra các cấu hình bộ lọc (create filtering profiles) cho các mức độ khác nhau truy cập web để áp đặt lên các group và các user tồn tại trong Active Directory của DC Trong phần này chúng ta sẽ cấm user u1 truy cập vào trang http://www.uit.edu.vn và user u2 truy cập được Bước 1: trong giao diện Web của Endian Firewall, ... Việc kiểm soát các lưu lượng, áp các policy cho người dùng sẽ làm giảm hiệu suất - mạng, tốc độ truy cập mạng bị giảm sút Hệ thống IPS hoạt động ở mức cảnh báo, chưa có các giải pháp để giải quyết các tình huống xảy ra Tài liệu tham khảo V - endian. zendesk.com 2012, Web Proxy, xem ngày 10/3/2012, < https:/ /endian. zendesk.com/entries/20061271-web-proxy-authentication-ntlm> - efwsupport.com 2012,... lần hay các file bị đổi định dạng file thì Edian vẫn có thể phát hiện được Để test chức năng antivirus cho web, ta có thể truy cập vào link sau: http://www.eicar.org/85-0-Download.html Đây là trang web cho test các link có chứa các file có định dạng virus Sau khi kích hoạt tính năng antivirus cho web, việc click vào các link có chứa virus trên trang web này sẽ bị cấm 6 Proxy SMTP-POP3 Chức năng... cập được trang uit.edu.vn do bị policy áp đặt lên Chúng ta áp đặt policy được phép truy cập trang uit.edu.vn cho user u2 Thì u2 truy cập được 3 Firewall Port Forwarding/Nat (Basic): Phần này sẽ minh họa các bước cần thiết để cấu hình NAT đơn giản (hay Port Forward) trên thiết bị Firewall Endian Mục đích chính của DNAT/ hoặc Port Forward là để có thể truy cập rộng rãi hơn, truy cập bất cứ... dùng khác nhau Edian có thể kiểm soát các user trong domain cũng như local Bước này không bắt buộc nhưng nên cấu hình để tối ưu hệ thống Bước 4: Kích hoạt tính năng antivirus cho Web Proxy Tính năng antivirus cho Web Proxy sẽ quét và kiểm tra các URL mà người dùng truy cập Việc truy cập các URL thực chất là quá trình tải các file để hiển thị thành trang web mà client yêu cầu Edian sẽ quét tất... Chúng ta đã join Endian vào AD server nên đồng hóa được dữ liệu về quản lí user và group của AD nên chúng ta có thể áp đặt trực tiếp policy lên từng user hoặc group Trong trường hợp này chúng ta áp đặt cấm user u1 truy cập vào trang web uit.edu.vn - Sau đó thực hiện Create policy và Apply để tạo policy Bước 6: Kiểm tra User u1 sau khi login và không truy cập được trang uit.edu.vn do bị . Endian Firewall SV1 : 08520347_Nguyễn Thành SV2 : 08520582_Nguyễn Hữu Ru SV3 : 08520558_Trần Minh Kỳ 

Ngày đăng: 08/04/2015, 08:23

Từ khóa liên quan

Tài liệu cùng người dùng

  • Đang cập nhật ...

Tài liệu liên quan