01.06.2014 Views

Netværkssikkerhed i firmanetværk - Prosa

Netværkssikkerhed i firmanetværk - Prosa

Netværkssikkerhed i firmanetværk - Prosa

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

En typisk firewall konfiguration<br />

Internet eller<br />

virksomheden<br />

Typisk netværk med Demilitarized Zone<br />

WAN<br />

DHCP<br />

assigned<br />

Firewall/router<br />

Eksempelvis:<br />

Soekris med<br />

OpenBSD eller<br />

m0n0wall<br />

Router og filtrerer<br />

mellem netværk<br />

LAN<br />

10.0.42.1<br />

10.0.43.1<br />

switch<br />

DMZ<br />

arbejdspladser (DHCP)<br />

Servere<br />

Windows server<br />

Webløsning<br />

Databaseserver<br />

Indhold til<br />

webløsning<br />

Interne servere<br />

Post<br />

Database<br />

Økonomisystem<br />

Fil-/Print-servere<br />

Linux server<br />

Ekstern<br />

Postserver<br />

switch/hub<br />

Du bør opdele dit netværk i segmenter efter traffik<br />

Du bør altid holde interne og eksterne systemer adskilt!<br />

Du bør isolere farlige services i jails og chroots<br />

c○ copyright 2009 Security6.net, Henrik Lund Kramshøj 237

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!