23.11.2014 Views

CRIPTOGRAFIA - FESP

CRIPTOGRAFIA - FESP

CRIPTOGRAFIA - FESP

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Diretrizes do design<br />

FIREWALL<br />

Este módulo considera os requisitos para um firewall interno em uma rede<br />

corporativa, os tipos de dispositivos que podem atender a esses requisitos e as<br />

opções disponíveis para a implantação. Infelizmente, as invasões em redes de<br />

usuários internos e externos têm se tornado um evento regular, o que significa<br />

que as empresas devem instalar uma proteção. O firewall tem o seu preço e cria<br />

um obstáculo ao fluxo do tráfego. Por isso, você deve certificar–se de que o<br />

firewall tenha sido criado para ser o mais econômico e eficiente possível.<br />

Arquitetura de rede<br />

Geralmente, a arquitetura de rede de uma empresa possui três zonas:<br />

•Rede de limite<br />

Essa rede está voltada diretamente para a Internet por meio de um roteador<br />

que fornece uma camada de proteção inicial na forma de filtragem básica de<br />

tráfego de rede. Ela alimenta dados pela rede de perímetro por meio de um<br />

firewall de perímetro.<br />

•Rede de perímetro<br />

Essa rede, geralmente chamada de DMZ (zona desmilitarizada) ou rede de<br />

borda, vincula usuários de entrada a servidores Web ou a outros serviços. Em<br />

seguida, os servidores Web os vinculam às redes internas por meio de um<br />

firewall interno.<br />

•Redes internas<br />

As redes internas vinculam os servidores internos, como o SQL Server e os<br />

usuários internos.<br />

Em uma empresa, normalmente existem dois firewalls diferentes — o firewall de<br />

perímetro e o firewall interno. Embora as tarefas desses firewalls sejam<br />

semelhantes, a ênfase dada é diferente, já que o firewall de perímetro concentra–<br />

se no fornecimento de uma limitação aos usuários externos não confiáveis,<br />

enquanto o firewall interno se concentra em impedir que os usuários externos<br />

acessem a rede interna e em limitar as atividades dos usuários internos. Para<br />

obter mais informações sobre o design de firewall de perímetro, consulte "Design<br />

de firewall de perímetro".<br />

As redes estão descritas na Figura 1

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!