<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Интернет Войска</title>
		<link>http://reklamchik.at.ua/</link>
		<description></description>
		<lastBuildDate>Fri, 24 Feb 2017 20:37:50 GMT</lastBuildDate>
		<generator>uCoz Web-Service</generator>
		<atom:link href="https://reklamchik.at.ua/news/rss" rel="self" type="application/rss+xml" />
		
		<item>
			<title>Защищенный компьютер</title>
			<description>&lt;font size=&quot;3&quot; style=&quot;font-size: 12pt;&quot;&gt;Защищенные компьютеры&amp;nbsp;- это термин, используемый в главе 18, в разделе 1030 от&amp;nbsp;свода законов США, (в&amp;nbsp;компьютерном мошенничестве и злоупотреблении закон), который запрещает различные виды поведения, как правило, с участием несанкционированного доступа или повреждения данных, хранящихся на &quot;защищенные компьютеры&quot;.&amp;nbsp;Устава, в редакции&amp;nbsp;Национальной информационной инфраструктуры, закон О защите&amp;nbsp;1996 года&amp;nbsp;определяет &quot;защищенные компьютеры&quot; (ранее известная как &quot;Федеральное интерес к ЭВМ&quot;) как:&lt;br&gt;&lt;br&gt;компьютер—&lt;br&gt;(A) исключительно для использования финансовым учреждением или правительством США, или, в случае, если компьютер не исключительно для такого использования, используется или для финансового учреждения или Правительства Соединенных Штатов и поведение составляющих преступление, что влияет на использование или для финансового учреждения или правительства; или&lt;br&gt;&lt;br&gt;&lt;br&gt;(Б) который используется в&amp;nbsp;межгосударс...</description>
			<content:encoded>&lt;font size=&quot;3&quot; style=&quot;font-size: 12pt;&quot;&gt;Защищенные компьютеры&amp;nbsp;- это термин, используемый в главе 18, в разделе 1030 от&amp;nbsp;свода законов США, (в&amp;nbsp;компьютерном мошенничестве и злоупотреблении закон), который запрещает различные виды поведения, как правило, с участием несанкционированного доступа или повреждения данных, хранящихся на &quot;защищенные компьютеры&quot;.&amp;nbsp;Устава, в редакции&amp;nbsp;Национальной информационной инфраструктуры, закон О защите&amp;nbsp;1996 года&amp;nbsp;определяет &quot;защищенные компьютеры&quot; (ранее известная как &quot;Федеральное интерес к ЭВМ&quot;) как:&lt;br&gt;&lt;br&gt;компьютер—&lt;br&gt;(A) исключительно для использования финансовым учреждением или правительством США, или, в случае, если компьютер не исключительно для такого использования, используется или для финансового учреждения или Правительства Соединенных Штатов и поведение составляющих преступление, что влияет на использование или для финансового учреждения или правительства; или&lt;br&gt;&lt;br&gt;&lt;br&gt;(Б) который используется в&amp;nbsp;межгосударственный или иностранных коммерция&amp;nbsp;и коммуникации, в том числе и компьютер, находящийся за пределами Соединенных Штатов, которая используется таким образом, который влияет на межгосударственный или иностранных коммерция или связи США.&lt;br&gt;&lt;br&gt;&lt;br&gt;Закон запрещает несанкционированное получение &quot;информации от любого защищенного компьютера, если поведение участвующих в межгосударственных или иностранных коммуникации&quot;[&amp;nbsp;и делает его уголовное преступление&amp;nbsp;намеренно передачи вредоносных программ на защищенный компьютер, если более 5000 $в повреждении (например, целостность данных) были в результате.&lt;br&gt;&lt;br&gt;&lt;/font&gt;</content:encoded>
			<link>https://reklamchik.at.ua/news/zashhishhennyj_kompjuter/2017-02-24-55</link>
			<category>Информационная безопасность</category>
			<dc:creator>medergrup</dc:creator>
			<guid>https://reklamchik.at.ua/news/zashhishhennyj_kompjuter/2017-02-24-55</guid>
			<pubDate>Fri, 24 Feb 2017 20:37:50 GMT</pubDate>
		</item>
		<item>
			<title>Переадресация портов</title>
			<description>&lt;font size=&quot;3&quot; style=&quot;font-size: 12pt;&quot;&gt;В&amp;nbsp;компьютерных сетях,&amp;nbsp;переадресация портов&amp;nbsp;или&amp;nbsp;портов&amp;nbsp;является применение&amp;nbsp;преобразования сетевых адресов&amp;nbsp;(НАТ), который перенаправляет сообщения запрос с одного&amp;nbsp;адреса&amp;nbsp;и&amp;nbsp;номера порта&amp;nbsp;комбинацию в другую, а&amp;nbsp;пакеты&amp;nbsp;не пересекая сетевого шлюза, такие как&amp;nbsp;маршрутизатор&amp;nbsp;или&amp;nbsp;брандмауэр.&amp;nbsp;Этот метод наиболее часто используется, чтобы сделать услуги на хозяина, проживающего на защищенной или&amp;nbsp;маскироваться&amp;nbsp;(внутренней) сети для узлов на противоположной стороне шлюза (внешней сети), путем переназначения IP-адрес назначения и номер порта связи внутреннего узла.&lt;br&gt;&lt;br&gt;Переадресация портов позволяет удаленным компьютерам (например, компьютерам в&amp;nbsp;сети) для подключения к определенному компьютеру или услугу в частном локальной сети (LAN).&lt;br&gt;&lt;br&gt;&lt;br&gt;В типичном жилом сеть, узлов, получать доступ в Интернет через&amp;nbsp;DSL модем&amp;nbsp;или&amp;nbsp;кабельный модем&amp;nbsp;, п...</description>
			<content:encoded>&lt;font size=&quot;3&quot; style=&quot;font-size: 12pt;&quot;&gt;В&amp;nbsp;компьютерных сетях,&amp;nbsp;переадресация портов&amp;nbsp;или&amp;nbsp;портов&amp;nbsp;является применение&amp;nbsp;преобразования сетевых адресов&amp;nbsp;(НАТ), который перенаправляет сообщения запрос с одного&amp;nbsp;адреса&amp;nbsp;и&amp;nbsp;номера порта&amp;nbsp;комбинацию в другую, а&amp;nbsp;пакеты&amp;nbsp;не пересекая сетевого шлюза, такие как&amp;nbsp;маршрутизатор&amp;nbsp;или&amp;nbsp;брандмауэр.&amp;nbsp;Этот метод наиболее часто используется, чтобы сделать услуги на хозяина, проживающего на защищенной или&amp;nbsp;маскироваться&amp;nbsp;(внутренней) сети для узлов на противоположной стороне шлюза (внешней сети), путем переназначения IP-адрес назначения и номер порта связи внутреннего узла.&lt;br&gt;&lt;br&gt;Переадресация портов позволяет удаленным компьютерам (например, компьютерам в&amp;nbsp;сети) для подключения к определенному компьютеру или услугу в частном локальной сети (LAN).&lt;br&gt;&lt;br&gt;&lt;br&gt;В типичном жилом сеть, узлов, получать доступ в Интернет через&amp;nbsp;DSL модем&amp;nbsp;или&amp;nbsp;кабельный модем&amp;nbsp;, подключенный к&amp;nbsp;маршрутизатору&amp;nbsp;или&amp;nbsp;транслятор сетевых адресов(NAT и НАПТ).&amp;nbsp;Узлы частной сети подключены к Ethernet-коммутатор или общаться через&amp;nbsp;беспроводную сеть.&amp;nbsp;Внешний интерфейс устройства NAT настроен с публичным IP-адресом.&amp;nbsp;Компьютеры за маршрутизатором, с другой стороны, невидимы для хостов в интернете, как каждый из них общаюсь только с частным IP-адресом.&lt;br&gt;&lt;br&gt;&lt;br&gt;При настройке переадресации портов, сетевой администратор выделяет один номер порта на шлюзе для связи со службой в частной сети, расположенном на конкретном хосте.&amp;nbsp;Внешние узлы должен знать номер порта и адрес шлюза для связи с сетью-внутренней службы.&amp;nbsp;Часто, номера портов для известных интернет-сервисов, таких как порт 80 для веб-служб (http), используются в переадресации портов, о том, что Интернет может быть реализован на узлах в частных сетях.&lt;br&gt;&lt;br&gt;&lt;br&gt;Администраторы настроить проброс портов в операционной системе шлюза.&amp;nbsp;В&amp;nbsp;Линукс&amp;nbsp;ядра, это достигается с помощью фильтр пакетов правила&amp;nbsp;в iptables&amp;nbsp;или в&amp;nbsp;netfilter в&amp;nbsp;ядре компонентов.&amp;nbsp;В BSD&amp;nbsp;и&amp;nbsp;Mac ОС х&amp;nbsp;операционных систем до&amp;nbsp;Йосемити&amp;nbsp;(ОС 10.10.Х) осуществлять в&amp;nbsp;для ipfirewall&amp;nbsp;(ipfw с) модуль, а&amp;nbsp;Мак ОС х&amp;nbsp;операционных систем, начиная с&amp;nbsp;yosemite и&amp;nbsp;реализовать его в&amp;nbsp;пакет фильтр&amp;nbsp;(ПФ) модуль.&lt;br&gt;&lt;br&gt;&lt;br&gt;При использовании на устройствах шлюз, порт вперед может быть реализован с одним правилом, чтобы перевести адрес назначения и порт.&amp;nbsp;(На&amp;nbsp;Линукс&amp;nbsp;ядра, это ДНаТ правило).&amp;nbsp;Адрес источника и порт, в этом случае остаются неизменными.&amp;nbsp;При использовании на машинах, которые не шлюз по умолчанию для сети, то адрес отправителя должен быть изменен на адрес переводя машину, или пакеты будут обходить переводчик и соединение будет разорвано.&lt;br&gt;&lt;br&gt;&lt;br&gt;Когда порт вперед осуществляется через прокси-процесс (например, межсетевые экраны прикладного уровня межсетевые экраны носки, или через прокси по протоколу TCP цепи), то никакие пакеты не переводятся, передается только данные.&amp;nbsp;Это обычно приводит в исходный адрес (и порт), были изменены, что прокси-машины.&lt;br&gt;&lt;br&gt;&lt;br&gt;Как правило, только один из частных организаторы могут использовать конкретные переадресованный порт в одно время, но конфигурация иногда можно разграничить доступ по адрес источника инициирующего узла.&lt;br&gt;&lt;br&gt;&lt;br&gt;Unix-подобных операционных систем иногда используют перенаправление портов, где номера портов меньше 1024 может быть создан только с помощью программного обеспечения, запущенного от имени пользователя root.&amp;nbsp;Работает с правами суперпользователя (для того, чтобы связать порт) может быть риск безопасности для хозяина, поэтому перенаправление портов используется для перенаправления низким номером порта в другой порт с большим номером, так что Прикладная программа может выполнять как общую операционную систему пользователя с ограниченными правами.&lt;br&gt;&lt;br&gt;&lt;br&gt;Этот&amp;nbsp;Универсальный Подключи и играй&amp;nbsp;протокола (протокол UPnP) обеспечивает функцию автоматической установки экземпляры переадресации портов в жилых Интернет-шлюзов.&amp;nbsp;Упнп определяет&amp;nbsp;Шлюзового устройства Интернета протокол&amp;nbsp;(ИГД), которая является сетевой услугой, посредством которой Интернет-шлюз рекламирует свое присутствие на частную сеть через&amp;nbsp;простой сервис, Находка протокола&amp;nbsp;(ССДП).&amp;nbsp;Приложение, которое предоставляет интернет-сервис может обнаружить такие шлюзы и использовать на UPnP-протокол ИГД чтобы забронировать номер порта на шлюзе и вызвать шлюз для пересылки пакетов для прослушиваниясокета.&lt;br&gt;&lt;br&gt;&lt;br&gt;Локальный проброс портов-это наиболее распространенный тип переадресации портов.&amp;nbsp;Он используется для передачи данных надежно с другого клиентского приложения, запущенного на том же компьютере, что клиент SSH.&amp;nbsp;Локальный Проброс портов позволяет пользователю подключаться с локального компьютера на другой сервер.&amp;nbsp;При помощи переадресации локальных портов, фаерволы, которые блокируют некоторые веб-страницы могут быть пропущены.&lt;br&gt;&lt;br&gt;&lt;br&gt;Два важных предметов в местной переадресации портов, сервер назначения, и два номера портов.&amp;nbsp;Соединения с SSH клиента передаются через SSH-сервер, потом на сервер назначения.&amp;nbsp;Как указано выше, переадресации локальных портов передает данные с другого клиентского приложения, запущенного на том же компьютере, что клиент SSH.&amp;nbsp;По SSH клиент настроен для перенаправления данных из указанного локального порта через безопасный туннель к узлу назначения и порт.&amp;nbsp;Этот порт находится на том же компьютере, что клиент SSH.Любой другой клиент может быть настроен так, что работает на одном компьютере для подключения к переадресованный порт (а не напрямую к хост и порт назначения).&amp;nbsp;После этого соединение установлено, клиент SSH слушает на указанном порту и перенаправляет все данные, отправляемые в этот порт через безопасный туннель к безопасному консоли сервера.&amp;nbsp;Сервер расшифровывает данные, а затем направляет его к месту назначения хост и порт.&lt;br&gt;&lt;br&gt;&lt;br&gt;В командной строке &quot;-Л” указывает переадресации локальных портов.&amp;nbsp;Сервер назначения, и два номера портов должны быть включены.&amp;nbsp;Номера портов меньше 1024 или больше 49150 зарезервированы для системы.&amp;nbsp;Некоторые программы будут работать только с конкретными версиями в портах, но по большей части любой исходный номер порта могут быть использованы.&lt;br&gt;&lt;/font&gt;</content:encoded>
			<link>https://reklamchik.at.ua/news/pereadresacija_portov/2017-02-24-54</link>
			<category>Информационная безопасность</category>
			<dc:creator>medergrup</dc:creator>
			<guid>https://reklamchik.at.ua/news/pereadresacija_portov/2017-02-24-54</guid>
			<pubDate>Fri, 24 Feb 2017 20:34:00 GMT</pubDate>
		</item>
		<item>
			<title>Хост-системы обнаружения вторжений</title>
			<description>&lt;font size=&quot;3&quot; style=&quot;font-size: 12pt;&quot;&gt;А&amp;nbsp;хост-системы обнаружения вторжений&amp;nbsp;(делятся)- это&amp;nbsp;система обнаружения вторжений&amp;nbsp;, которая отслеживает и анализирует внутреннее устройство вычислительной системы, а также (в некоторых случаях) сетевых пакетов на сетевых интерфейсах (как&amp;nbsp;сетевая система обнаружения вторжений&amp;nbsp;(НДИ) будет делать)&amp;nbsp;Это был первый тип программное обеспечение обнаружения вторжений, были разработаны, с оригинальной целевой системы на&amp;nbsp;ЭВМ&amp;nbsp;, где вне взаимодействия были нечастыми.&lt;br&gt;&lt;br&gt;Размещенное идентификаторы мониторов всех или части динамического поведения и состояния компьютерной системы.&amp;nbsp;Кроме того, такие виды деятельности, как динамично проверки сетевых пакетов, направленных на это конкретных узлов (необязательный компонент с большинством программных решений, имеющихся в продаже), а делятся может определить, какая программа обращается, какие ресурсы и обнаружить, что, например, текстовый процессор, внезапно и необъ...</description>
			<content:encoded>&lt;font size=&quot;3&quot; style=&quot;font-size: 12pt;&quot;&gt;А&amp;nbsp;хост-системы обнаружения вторжений&amp;nbsp;(делятся)- это&amp;nbsp;система обнаружения вторжений&amp;nbsp;, которая отслеживает и анализирует внутреннее устройство вычислительной системы, а также (в некоторых случаях) сетевых пакетов на сетевых интерфейсах (как&amp;nbsp;сетевая система обнаружения вторжений&amp;nbsp;(НДИ) будет делать)&amp;nbsp;Это был первый тип программное обеспечение обнаружения вторжений, были разработаны, с оригинальной целевой системы на&amp;nbsp;ЭВМ&amp;nbsp;, где вне взаимодействия были нечастыми.&lt;br&gt;&lt;br&gt;Размещенное идентификаторы мониторов всех или части динамического поведения и состояния компьютерной системы.&amp;nbsp;Кроме того, такие виды деятельности, как динамично проверки сетевых пакетов, направленных на это конкретных узлов (необязательный компонент с большинством программных решений, имеющихся в продаже), а делятся может определить, какая программа обращается, какие ресурсы и обнаружить, что, например, текстовый процессор, внезапно и необъяснимо начали изменять системный пароль базы данных.&amp;nbsp;Аналогично делятся может посмотреть состояние системы, ее хранить информацию, будь то в&amp;nbsp;оперативной памяти&amp;nbsp;в файловой системе, файлы журналов или в другом месте; и убедитесь, что содержание этих появляются, как ожидалось, например, не был изменен злоумышленниками.&lt;br&gt;&lt;br&gt;&lt;br&gt;Можно придумать делятся как&amp;nbsp;агент&amp;nbsp;, который отслеживает ли что-либо или кого-либо, будь то внутренние или внешние, обхождения системы&amp;nbsp;безопасности политики.&lt;br&gt;&lt;br&gt;&lt;br&gt;Многие пользователи компьютеров сталкивались с инструменты для мониторинга динамической системы поведения в виде&amp;nbsp;антивируса&amp;nbsp;(АВ) пакеты.&amp;nbsp;В то время как антивирусные программы часто также мониторинг состояния системы, они тратят много своего времени, глядя на то, кто делает то, что внутри компьютера – и того, является ли данная программа должна или не должна иметь доступа к определенным системным ресурсам.&amp;nbsp;Линии становятся очень размытыми здесь, так как многие из инструментов пересекаются по функциональности.&lt;br&gt;&lt;br&gt;&lt;br&gt;Предотвращения вторжений системы типа делятся программное обеспечение, которое защищает от&amp;nbsp;переполнения буфера,&amp;nbsp;атаки на системы памяти и могут применять&amp;nbsp;политики безопасности.&lt;br&gt;&lt;br&gt;&lt;br&gt;Принцип работы делятся зависит от того, что успешные злоумышленников (хакеров) обычно оставляют следов своей деятельности.&amp;nbsp;На самом деле, такие злоумышленники часто хочет&amp;nbsp;собственный&amp;nbsp;компьютер, они не нападут, а будут создавать свои &quot;владения&quot;, установив программное обеспечение, которое предоставляет злоумышленникам доступ в будущем осуществлять любые действия (нажатие клавиши лесозаготовки,&amp;nbsp;кражи личных данных,&amp;nbsp;спама,&amp;nbsp;ботнетов деятельности,&amp;nbsp;шпионских программ использования&amp;nbsp;и т. д.)&amp;nbsp;они предусматривают.&lt;br&gt;&lt;br&gt;&lt;br&gt;В теории, пользователь компьютера имеет возможность обнаружить любые подобные изменения, и делятся пытается сделать именно это и сообщает свои выводы.&lt;br&gt;&lt;br&gt;&lt;br&gt;В идеале сайт hids работает совместно с НДИ, такие, что делятся находит ничего, что проскакивает мимо НДИ.&amp;nbsp;Имеющиеся в продаже программные решения часто сопоставляют результаты nids и hids в того, чтобы выяснить, о ли сетевой нарушитель был успешным или нет на целевой хост.&lt;br&gt;&lt;br&gt;&lt;br&gt;Наиболее успешные незваных гостей, на входе в целевой машине, сразу применять методов безопасности для защиты системы, которую они проникли, оставляя только свою&amp;nbsp;заднюю дверь&amp;nbsp;открытой, так, что и другие злоумышленники могут не взять на&amp;nbsp;их&amp;nbsp;компьютерах.&lt;br&gt;&lt;br&gt;&lt;br&gt;В целом делятся использует&amp;nbsp;базы данных&amp;nbsp;(объект базы данных) системы объектов следует контролировать – обычно (но не обязательно) объектов файловой системы.&amp;nbsp;А сайт hids может также проверить, что соответствующие области памяти не должны быть изменены – например, системному вызову стола для&amp;nbsp;Линукс, и различные&amp;nbsp;таблицы vtable&amp;nbsp;структур в&amp;nbsp;Майкрософт Windows.&lt;br&gt;&lt;br&gt;&lt;br&gt;На этапе установления связи и при передаче данных, запрашиваемых клиент, сервер и клиент обменивается паролем для подтверждения своей личности.&amp;nbsp;Сервер использует тот же пароль все время для этой цели.&amp;nbsp;Исходя из этого создается объект.&lt;br&gt;&lt;br&gt;&lt;br&gt;Для каждого объекта в вопросе делятся, как правило, запомните его атрибуты (разрешения, Размер, даты модификации) и создать&amp;nbsp;контрольную сумму&amp;nbsp;какой-то (в&amp;nbsp;виде MD5,&amp;nbsp;и SHA1&amp;nbsp;хеш или похожие) за содержание, если таковые имеются.&amp;nbsp;Эта информация хранится в защищенной базе данных для последующего сравнения (база данных контрольная сумма).&lt;br&gt;&lt;br&gt;&lt;br&gt;В качестве альтернативного метода для сайт hids бы обеспечить НДИ функциональность Тип на сетевой интерфейс уровня (НИЦ) в конечную точку (либо сервер, рабочая станция или другое устройство).&amp;nbsp;Предоставление делятся на сетевом уровне имеет преимущество в обеспечении более детальное протоколирование источника (IP-адрес) нападения и детали атаки, такие как пакетные данные, ни чего динамический подход поведенческий мониторинг мог видеть.&lt;br&gt;&lt;/font&gt;</content:encoded>
			<link>https://reklamchik.at.ua/news/khost_sistemy_obnaruzhenija_vtorzhenij/2017-02-24-53</link>
			<category>Информационная безопасность</category>
			<dc:creator>medergrup</dc:creator>
			<guid>https://reklamchik.at.ua/news/khost_sistemy_obnaruzhenija_vtorzhenij/2017-02-24-53</guid>
			<pubDate>Fri, 24 Feb 2017 20:28:20 GMT</pubDate>
		</item>
		<item>
			<title>Системы обнаружения вторжений</title>
			<description>&lt;font size=&quot;3&quot; style=&quot;font-size: 12pt;&quot;&gt;В&amp;nbsp;системы обнаружения вторжений&amp;nbsp;(ИД)- это устройство или&amp;nbsp;программное приложение&amp;nbsp;, которое отслеживает сетевой или систем для вредоносных действий или нарушений политики.&amp;nbsp;При обнаружении активности или нарушение обычно сообщается либо администратору или собираются централизованно с помощью&amp;nbsp;управления информацией и событиями безопасности&amp;nbsp;(siem систему) системы.&amp;nbsp;СИЕМ система объединяет выходы из различных источников, и использует&amp;nbsp;сигнал фильтруя&amp;nbsp;методы, чтобы отличить вредоносные действия от ложных срабатываний.&lt;br&gt;&lt;br&gt;Существует широкий спектр идентификаторов, отличающихся от&amp;nbsp;антивирусного программного обеспечения&amp;nbsp;для иерархических систем, отслеживающих трафик всей сети.&amp;nbsp;наиболее распространенными классификациями являются&amp;nbsp;сетевые системы обнаружения вторжений&amp;nbsp;(НДИ) и&amp;nbsp;хост-системы обнаружения вторжений&amp;nbsp;(Делятся).&lt;br&gt;&lt;br&gt;&lt;br&gt;Систему, которая контролирует важные систе...</description>
			<content:encoded>&lt;font size=&quot;3&quot; style=&quot;font-size: 12pt;&quot;&gt;В&amp;nbsp;системы обнаружения вторжений&amp;nbsp;(ИД)- это устройство или&amp;nbsp;программное приложение&amp;nbsp;, которое отслеживает сетевой или систем для вредоносных действий или нарушений политики.&amp;nbsp;При обнаружении активности или нарушение обычно сообщается либо администратору или собираются централизованно с помощью&amp;nbsp;управления информацией и событиями безопасности&amp;nbsp;(siem систему) системы.&amp;nbsp;СИЕМ система объединяет выходы из различных источников, и использует&amp;nbsp;сигнал фильтруя&amp;nbsp;методы, чтобы отличить вредоносные действия от ложных срабатываний.&lt;br&gt;&lt;br&gt;Существует широкий спектр идентификаторов, отличающихся от&amp;nbsp;антивирусного программного обеспечения&amp;nbsp;для иерархических систем, отслеживающих трафик всей сети.&amp;nbsp;наиболее распространенными классификациями являются&amp;nbsp;сетевые системы обнаружения вторжений&amp;nbsp;(НДИ) и&amp;nbsp;хост-системы обнаружения вторжений&amp;nbsp;(Делятся).&lt;br&gt;&lt;br&gt;&lt;br&gt;Систему, которая контролирует важные системные файлы-это пример делятся, а система, которая анализирует входящий сетевой трафик является примером НДИ.&amp;nbsp;Можно также классифицировать идентификаторы обнаружением подход: наиболее известные варианты сигнатурного детектирования (признавая плохие модели, такие как&amp;nbsp;вредоносные программы) и&amp;nbsp;аномалии-обнаружение&amp;nbsp;(выявление отклонений от модели &quot;хороший&quot; трафик, который часто полагается на&amp;nbsp;машинное обучение).&amp;nbsp;Некоторые идентификаторы имеют возможность реагировать на обнаруженные вторжения.&amp;nbsp;Систем с возможностями ответ обычно называютсистема предотвращения вторжений.&lt;br&gt;&lt;br&gt;&lt;br&gt;Хотя они оба относятся к сетевой безопасности, идентификаторы отличается от&amp;nbsp;брандмауэра&amp;nbsp;в том, что брандмауэр выглядит внешне для вторжения для того, чтобы остановить их от происходящего.&amp;nbsp;Межсетевые экраны ограничивают доступ между сетями, чтобы предотвратить вторжение и не сигнал атаки изнутри сети.&amp;nbsp;Сов оценивает предполагаемого заражения как только это произошло и сигналы тревоги.&amp;nbsp;В ИДЕНТИФИКАТОРАХ также часы для атак, исходящих изнутри системы.&amp;nbsp;Это традиционно достигается путем изучения сетевых коммуникаций, выявления эвристических методов и моделей (часто называемый подписями) общих компьютерных атак и принятия мер для предупреждения оператора.Система, которая прерывает связи называется система предотвращения вторжений, и другой формеприкладного уровня брандмауэра.&lt;br&gt;&lt;/font&gt;</content:encoded>
			<link>https://reklamchik.at.ua/news/sistemy_obnaruzhenija_vtorzhenij/2017-02-24-52</link>
			<category>Информационная безопасность</category>
			<dc:creator>medergrup</dc:creator>
			<guid>https://reklamchik.at.ua/news/sistemy_obnaruzhenija_vtorzhenij/2017-02-24-52</guid>
			<pubDate>Fri, 24 Feb 2017 20:21:33 GMT</pubDate>
		</item>
		<item>
			<title>Страница провайдера редирект</title>
			<description>&lt;font size=&quot;3&quot; style=&quot;font-size: 12pt;&quot;&gt;В&amp;nbsp;исп&amp;nbsp;страница перенаправление&amp;nbsp;- это подмена страницы, обслуживаемых крупными провайдерами, в том числе:&amp;nbsp;Кокс коммуникаций,&amp;nbsp;Embarq,&amp;nbsp;Веризон,&amp;nbsp;Роджерс,&amp;nbsp;с earthlink, и различных других, когда веб-пользователи вводят неверный DNS-имя.&lt;br&gt;&lt;br&gt;Если пользователь вводит неправильный&amp;nbsp;URL-адрес&amp;nbsp;(например, Wikipedia.Кин вместо wikipedia.org), провайдера&amp;nbsp;на DNS&amp;nbsp;- сервер будет отвечать с поддельный DNS-ответ, который перенаправляет пользователя на рекламную страницу.&lt;br&gt;&lt;br&gt;&lt;br&gt;Система доменных имен&amp;nbsp;(DNS) в резолюции-это процесс перевода удобочитаемое имя домена (например, en.wikipedia.org) в&amp;nbsp;IP-адрес&amp;nbsp;что компьютер может использовать.&amp;nbsp;Каждый провайдер работает DNS-сервер, чтобы позволить своим клиентам преобразования доменных имен в IP-адреса, компьютеры понять и использовать.&amp;nbsp;Когда DNS провайдера сервер получает запрос перевести название, в соответствии с RFC DNS-сервер долж...</description>
			<content:encoded>&lt;font size=&quot;3&quot; style=&quot;font-size: 12pt;&quot;&gt;В&amp;nbsp;исп&amp;nbsp;страница перенаправление&amp;nbsp;- это подмена страницы, обслуживаемых крупными провайдерами, в том числе:&amp;nbsp;Кокс коммуникаций,&amp;nbsp;Embarq,&amp;nbsp;Веризон,&amp;nbsp;Роджерс,&amp;nbsp;с earthlink, и различных других, когда веб-пользователи вводят неверный DNS-имя.&lt;br&gt;&lt;br&gt;Если пользователь вводит неправильный&amp;nbsp;URL-адрес&amp;nbsp;(например, Wikipedia.Кин вместо wikipedia.org), провайдера&amp;nbsp;на DNS&amp;nbsp;- сервер будет отвечать с поддельный DNS-ответ, который перенаправляет пользователя на рекламную страницу.&lt;br&gt;&lt;br&gt;&lt;br&gt;Система доменных имен&amp;nbsp;(DNS) в резолюции-это процесс перевода удобочитаемое имя домена (например, en.wikipedia.org) в&amp;nbsp;IP-адрес&amp;nbsp;что компьютер может использовать.&amp;nbsp;Каждый провайдер работает DNS-сервер, чтобы позволить своим клиентам преобразования доменных имен в IP-адреса, компьютеры понять и использовать.&amp;nbsp;Когда DNS провайдера сервер получает запрос перевести название, в соответствии с RFC DNS-сервер должен возвращать IP-адрес к компьютеру клиента, который потом может подключиться к запрошенному ресурсу.&lt;br&gt;&lt;br&gt;Когда провайдера DNS-сервер получает запрос для имени, которое не распознается или недоступен, некоторые провайдеры&amp;nbsp;пародия&amp;nbsp;в NX (нуль) ответ и вернуть IP-адрес в поиск или рекламные страницы для клиента.&amp;nbsp;Когда клиент использует веб-браузер, это открыть страницу поиска, который содержит возможные предложения по надлежащему адресу и небольшое пояснение к ошибке.&amp;nbsp;Эти поисковые страницы часто содержат рекламу, которая выплачивается поставщику услуг интернета.&lt;br&gt;&lt;br&gt;&lt;br&gt;Иногда, клиент может&amp;nbsp;отказаться&amp;nbsp;от данной услуги, но отказаться часто не выполняется в том же слое, как спуфинг.&amp;nbsp;Отказаться от процедуры варьируется от провайдера к провайдеру как способ их осуществления и эффективности&lt;br&gt;&lt;br&gt;&lt;/font&gt;</content:encoded>
			<link>https://reklamchik.at.ua/news/stranica_provajdera_redirekt/2017-02-24-51</link>
			<category>Информационная безопасность</category>
			<dc:creator>medergrup</dc:creator>
			<guid>https://reklamchik.at.ua/news/stranica_provajdera_redirekt/2017-02-24-51</guid>
			<pubDate>Fri, 24 Feb 2017 20:19:00 GMT</pubDate>
		</item>
		<item>
			<title>VPN-клиента Cisco системы</title>
			<description>&lt;font size=&quot;3&quot; style=&quot;font-size: 12pt;&quot;&gt;Компания Cisco VPN клиент&amp;nbsp;- это программное обеспечение для подключения к&amp;nbsp;виртуальной частной сети.&amp;nbsp;Клиент делает удаленные ресурсы другой сети в безопасном режиме, как если бы пользователь был подключен непосредственно к этому &quot;Частная сеть&quot;.&lt;br&gt;&lt;br&gt;В 29 июля 2011 года компания Cisco объявила о конце жизни продукта.&amp;nbsp;Никакие дальнейшие обновления продукта были освобождены после 30 июля 2012 года, и поддержка прекратилась на 29 июля 2014 года.&amp;nbsp;Поддержка страницы с документацией одной была снята 30 июля, 2016, заменить устаревшую уведомлений ссылке (См. также раздел ниже).&amp;nbsp;Предложенный вариант переноса для Заказчиков является компания Cisco AnyConnect безопасный клиент подвижности.&lt;br&gt;&lt;br&gt;&lt;br&gt;Клиент имеет нормальное распределение с исполняемый файл установщика и профиль файл(ы), которые содержат всю необходимую информацию, чтобы с легкостью подключаться к сети.&lt;br&gt;&lt;br&gt;&lt;br&gt;А .фуп (или&amp;nbsp;профиль конфигурации файла) ис...</description>
			<content:encoded>&lt;font size=&quot;3&quot; style=&quot;font-size: 12pt;&quot;&gt;Компания Cisco VPN клиент&amp;nbsp;- это программное обеспечение для подключения к&amp;nbsp;виртуальной частной сети.&amp;nbsp;Клиент делает удаленные ресурсы другой сети в безопасном режиме, как если бы пользователь был подключен непосредственно к этому &quot;Частная сеть&quot;.&lt;br&gt;&lt;br&gt;В 29 июля 2011 года компания Cisco объявила о конце жизни продукта.&amp;nbsp;Никакие дальнейшие обновления продукта были освобождены после 30 июля 2012 года, и поддержка прекратилась на 29 июля 2014 года.&amp;nbsp;Поддержка страницы с документацией одной была снята 30 июля, 2016, заменить устаревшую уведомлений ссылке (См. также раздел ниже).&amp;nbsp;Предложенный вариант переноса для Заказчиков является компания Cisco AnyConnect безопасный клиент подвижности.&lt;br&gt;&lt;br&gt;&lt;br&gt;Клиент имеет нормальное распределение с исполняемый файл установщика и профиль файл(ы), которые содержат всю необходимую информацию, чтобы с легкостью подключаться к сети.&lt;br&gt;&lt;br&gt;&lt;br&gt;А .фуп (или&amp;nbsp;профиль конфигурации файла) используется для настройки VPN-клиент для подключения к удаленному серверу.&lt;br&gt;&lt;br&gt;&lt;br&gt;Программное обеспечение не является бесплатным, но часто устанавливается на университет и бизнес-компьютеры в соответствии с лицензией.&amp;nbsp;Как и большинство корпоративных лицензий, администраторы имеют право свободно распространять программное обеспечение через сеть.&lt;br&gt;&lt;br&gt;&lt;br&gt;Клиент использует&amp;nbsp;профиль файлов конфигурации&amp;nbsp;(.ФКП), которые хранят пароли на VPN или&amp;nbsp;хэшированных&amp;nbsp;с&amp;nbsp;типа 7, или хранятся в&amp;nbsp;открытом виде.&amp;nbsp;Уязвимость была обнаружена,&amp;nbsp;и эти пароли легко могут быть расшифрованы с помощью программного обеспечения или онлайн-сервисов.&amp;nbsp;чтобы обойти эти проблемы, сетевым администраторам рекомендуется использовать группы взаимной проверки подлинности, или использовать уникальные пароли (которые не связаны с другими важными сетевыми паролями).&lt;br&gt;&lt;/font&gt;</content:encoded>
			<link>https://reklamchik.at.ua/news/vpn_klienta_cisco_sistemy/2017-02-24-50</link>
			<category>Информационная безопасность</category>
			<dc:creator>medergrup</dc:creator>
			<guid>https://reklamchik.at.ua/news/vpn_klienta_cisco_sistemy/2017-02-24-50</guid>
			<pubDate>Fri, 24 Feb 2017 20:14:08 GMT</pubDate>
		</item>
		<item>
			<title>Черная дыра (сетей)</title>
			<description>&lt;font size=&quot;3&quot; style=&quot;font-size: 12pt;&quot;&gt;В&amp;nbsp;сети,&amp;nbsp;черные дыры&amp;nbsp;относятся к местам в сети, где входящий и исходящий&amp;nbsp;трафик&amp;nbsp;отбрасывается (или &quot;за&quot;), без информирования источника о том, что данные не доходят до адресата.&lt;br&gt;&lt;br&gt;При рассмотрении&amp;nbsp;топологии сети, черные дыры сами по себе не видны и могут быть обнаружены только путем наблюдения за потерянные движения; отсюда и название.&lt;br&gt;&lt;br&gt;&lt;br&gt;Наиболее распространенная форма черной дыры-это просто [IP-адрес], что указывает на хост-компьютере, который не работает или адрес, по которому не была назначена&lt;br&gt;&lt;br&gt;&lt;br&gt;Хотя&amp;nbsp;протокол TCP/IP, который&amp;nbsp;обеспечивает возможность взаимодействия с сбой доставки обратно отправителю через&amp;nbsp;протокол ICMPтрафик, предназначенный для таких организаций часто просто упала.&lt;br&gt;&lt;br&gt;&lt;br&gt;Обратите внимание, что мертвому адрес будет обнаружить только протоколы, независимо от того, является недостоверным (например,&amp;nbsp;протокол udp).Ориентированным на соединения или надежные...</description>
			<content:encoded>&lt;font size=&quot;3&quot; style=&quot;font-size: 12pt;&quot;&gt;В&amp;nbsp;сети,&amp;nbsp;черные дыры&amp;nbsp;относятся к местам в сети, где входящий и исходящий&amp;nbsp;трафик&amp;nbsp;отбрасывается (или &quot;за&quot;), без информирования источника о том, что данные не доходят до адресата.&lt;br&gt;&lt;br&gt;При рассмотрении&amp;nbsp;топологии сети, черные дыры сами по себе не видны и могут быть обнаружены только путем наблюдения за потерянные движения; отсюда и название.&lt;br&gt;&lt;br&gt;&lt;br&gt;Наиболее распространенная форма черной дыры-это просто [IP-адрес], что указывает на хост-компьютере, который не работает или адрес, по которому не была назначена&lt;br&gt;&lt;br&gt;&lt;br&gt;Хотя&amp;nbsp;протокол TCP/IP, который&amp;nbsp;обеспечивает возможность взаимодействия с сбой доставки обратно отправителю через&amp;nbsp;протокол ICMPтрафик, предназначенный для таких организаций часто просто упала.&lt;br&gt;&lt;br&gt;&lt;br&gt;Обратите внимание, что мертвому адрес будет обнаружить только протоколы, независимо от того, является недостоверным (например,&amp;nbsp;протокол udp).Ориентированным на соединения или надежные протоколы (TCP,&amp;nbsp;RUDP) либо не удается подключиться к мертвому адрес или не получит ожидаемой благодарности.&lt;br&gt;&lt;br&gt;&lt;br&gt;Большинство&amp;nbsp;межсетевых экранов&amp;nbsp;(и маршрутизаторы для домашнего использования) может быть настроен, чтобы отбрасывать&amp;nbsp;пакеты&amp;nbsp;, адресованные запрещенных Хостов или портов, в результате чего малые или большие &quot;черные дыры&quot; в сети.&lt;br&gt;&lt;br&gt;&lt;br&gt;Персональные брандмауэры&amp;nbsp;, которые не отвечают&amp;nbsp;на ICMP -&amp;nbsp;Эхо-запросов (&quot;пинг&quot;) были определены некоторые поставщики&amp;nbsp;как в &quot;стелс режиме&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;Несмотря на это, в большинстве сетей IP-адреса Хостов с брандмауэрами настроена таким образом легко отличить от поврежденных или недоступных IP-адресов: при обнаружении последних,&amp;nbsp;маршрутизатор&amp;nbsp;будет вообще отвечать на ICMP сеть РСП.&amp;nbsp;узел недоступен ошибка.&amp;nbsp;НАТ, как используется в домашних и офисных маршрутизаторов, как правило, более эффективным способом заслоняя макет внутренней сети.&lt;br&gt;&lt;br&gt;&lt;br&gt;Черная дыра фильтрации относится конкретно к потери пакетов при маршрутизации уровня, как правило, с помощью&amp;nbsp;протокола маршрутизации&amp;nbsp;для осуществления фильтрации на нескольких&amp;nbsp;маршрутизаторах&amp;nbsp;сразу, часто динамически быстро реагировать на распределенный&amp;nbsp;отказ в обслуживании атак.&lt;br&gt;&lt;br&gt;&lt;br&gt;В основе DNS blackhole, его список (черные списки) или в режиме реального времени blackhole, его список (rbl) представляет собой список&amp;nbsp;IP-адресов&amp;nbsp;, опубликованной в Интернете&amp;nbsp;система доменных имен&amp;nbsp;(DNS) в файл зоны, который может использоваться DNS-сервер программного обеспечения, или как прямую зону DNS, которые могут быть запрошены в режиме реального времени.&amp;nbsp;Черными списками посредством dnsbl наиболее часто используется для публикации адреса компьютеров или сетей, связанных с&amp;nbsp;спамом; наиболее&amp;nbsp;сервер электронной почты&amp;nbsp;программное обеспечение может быть настроен на отклонение или пометить сообщения, которые были отправлены с сайта, указанного на одну или несколько таких списков.&amp;nbsp;Термин &quot;список черных&quot; иногда взаимозаменяемыми с термином &quot;черный список&quot; и &quot;черный список&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;Списки dnsbl-это программный механизм, а не конкретный список или политики.&amp;nbsp;Существуют десятки черными списками посредством dnsbl в существование,&amp;nbsp;, которые используют широкий спектр критериев для включения и исключения из адресов.&amp;nbsp;Это может включать в себя список адресов&amp;nbsp;компьютеров-зомби&amp;nbsp;или другие машины используются для рассылки спама, с указанием адресов&amp;nbsp;интернет-провайдеров&amp;nbsp;, которые охотно принимающих спамеров, или список адресов, которые прислали спам на&amp;nbsp;приманка&amp;nbsp;системы.&lt;br&gt;&lt;br&gt;&lt;br&gt;Черная дыра&amp;nbsp;электронной почты&amp;nbsp;является адрес электронной почты, который действителен (сообщения, отправленные на него не выдают ошибки), но в которой все сообщения будут автоматически удалены, и никогда не хранятся или увидеть люди.&amp;nbsp;Эти адреса часто используются в качестве обратных адресов при автоматизированной электронной почты.&lt;br&gt;&lt;/font&gt;</content:encoded>
			<link>https://reklamchik.at.ua/news/chernaja_dyra_setej/2017-02-24-49</link>
			<category>Информационная безопасность</category>
			<dc:creator>medergrup</dc:creator>
			<guid>https://reklamchik.at.ua/news/chernaja_dyra_setej/2017-02-24-49</guid>
			<pubDate>Fri, 24 Feb 2017 20:10:09 GMT</pubDate>
		</item>
		<item>
			<title>Узел-Бастион</title>
			<description>&lt;font size=&quot;3&quot; style=&quot;font-size: 12pt;&quot;&gt;А&amp;nbsp;узел-Бастион&amp;nbsp;- специального назначения компьютер в сети, специально разработан и настроен, чтобы противостоять атакам.&amp;nbsp;Компьютер обычно содержит одно приложение, например,&amp;nbsp;прокси-сервер, и все остальные сервисы будут удалены или ограничены, чтобы уменьшить угрозу для компьютера.&amp;nbsp;Это закаленные таким образом в первую очередь из-за его расположения и назначения, которые либо снаружи&amp;nbsp;брандмауэра&amp;nbsp;или в демилитаризованной зоне (ДМЗ) и, как правило, предполагает выход из ненадежных сетей или компьютеров.&lt;br&gt;&lt;br&gt;Это система определенных администратора межсетевого экрана в качестве критического опорный пункт в сетевой безопасности.&amp;nbsp;Бастион хост-это компьютер, который полностью открыт для атаки.&amp;nbsp;Система на публичных сторону&amp;nbsp;ДМЗ&amp;nbsp;без защиты со стороны маршрутизатора, брандмауэра или фильтрации.&amp;nbsp;Часто роль этих систем являются критическими для системы сетевой безопасности.&amp;nbsp;Действительно, бран...</description>
			<content:encoded>&lt;font size=&quot;3&quot; style=&quot;font-size: 12pt;&quot;&gt;А&amp;nbsp;узел-Бастион&amp;nbsp;- специального назначения компьютер в сети, специально разработан и настроен, чтобы противостоять атакам.&amp;nbsp;Компьютер обычно содержит одно приложение, например,&amp;nbsp;прокси-сервер, и все остальные сервисы будут удалены или ограничены, чтобы уменьшить угрозу для компьютера.&amp;nbsp;Это закаленные таким образом в первую очередь из-за его расположения и назначения, которые либо снаружи&amp;nbsp;брандмауэра&amp;nbsp;или в демилитаризованной зоне (ДМЗ) и, как правило, предполагает выход из ненадежных сетей или компьютеров.&lt;br&gt;&lt;br&gt;Это система определенных администратора межсетевого экрана в качестве критического опорный пункт в сетевой безопасности.&amp;nbsp;Бастион хост-это компьютер, который полностью открыт для атаки.&amp;nbsp;Система на публичных сторону&amp;nbsp;ДМЗ&amp;nbsp;без защиты со стороны маршрутизатора, брандмауэра или фильтрации.&amp;nbsp;Часто роль этих систем являются критическими для системы сетевой безопасности.&amp;nbsp;Действительно, брандмауэры и маршрутизаторы можно считать Бастион хозяев.&amp;nbsp;Благодаря их воздействию, значительные усилия должны быть введены в проектировании и настройке узла-бастиона, чтобы свести к минимуму вероятность проникновения.&amp;nbsp;Прочая Бастион хозяева включают веб, почта, DNS и FTP-серверов.&lt;br&gt;&lt;br&gt;&lt;br&gt;Существует два распространенных сетевых конфигураций, которые включают Бастион хозяев и их размещение.&amp;nbsp;Первый требует двух брандмауэров с узла-бастиона сидит между первым &quot;внешним миром&quot; брандмауэр, и внутри фаервола, в&amp;nbsp;ДМЗ.&amp;nbsp;Часто небольшие сети не имеют несколько брандмауэров, так что если только один брандмауэр существует в сети, Бастион узлы обычно располагаются за пределами брандмауэра.&lt;br&gt;&lt;br&gt;&lt;br&gt;Бастион хозяева относятся к&amp;nbsp;многосетевой&amp;nbsp;хозяев и&amp;nbsp;проверку узлов.&amp;nbsp;В то время как&amp;nbsp;двойной привязкой&amp;nbsp;узла часто содержит&amp;nbsp;брандмауэр&amp;nbsp;, он используется также для проведения других услуг, а также.&amp;nbsp;Экранированный узел является хостом с двойным подключением, предназначенный для работы брандмауэра.&amp;nbsp;Сервер Бастион также может быть настроено с помощью ProxyCommand с openssh.&lt;br&gt;&lt;/font&gt;</content:encoded>
			<link>https://reklamchik.at.ua/news/uzel_bastion/2017-02-24-48</link>
			<category>Информационная безопасность</category>
			<dc:creator>medergrup</dc:creator>
			<guid>https://reklamchik.at.ua/news/uzel_bastion/2017-02-24-48</guid>
			<pubDate>Fri, 24 Feb 2017 19:57:35 GMT</pubDate>
		</item>
		<item>
			<title>Приложения-на уровне шлюза</title>
			<description>&lt;font size=&quot;3&quot; style=&quot;font-size: 12pt;&quot;&gt;В контексте&amp;nbsp;компьютерных сетей, в&amp;nbsp;приложения-на уровне шлюза&amp;nbsp;(также известный как&amp;nbsp;Эй-Ай-Джи&amp;nbsp;или&amp;nbsp;прикладного уровня шлюз) состоит из компонент безопасности, что увеличивает&amp;nbsp;брандмауэр&amp;nbsp;или&amp;nbsp;нац&amp;nbsp;, работающих в&amp;nbsp;компьютерной сети.&amp;nbsp;Это позволяет подгонять&amp;nbsp;прохождения NAT&amp;nbsp;фильтров должен быть подключен к&amp;nbsp;шлюзу&amp;nbsp;для поддержки&amp;nbsp;- адрес&amp;nbsp;и&amp;nbsp;порт перевода&amp;nbsp;для определенного&amp;nbsp;уровня приложений&amp;nbsp;&quot;контроль данных&quot; протоколы, такие как&amp;nbsp;FTP-сервер,&amp;nbsp;торрент,&amp;nbsp;СИП,&amp;nbsp;РЦП, передача файлов в&amp;nbsp;им&amp;nbsp;приложений и т. д.&amp;nbsp;Для того, чтобы эти протоколы для работы через NAT или брандмауэром, либо приложение должно знать о адрес/номер порта комбинацию, которая позволяет входящие пакеты, или нац должен следить за контролем трафика и открыть сопоставления портов (брандмауэр пинхол) динамически по мере необходимости.&amp;nbsp;Таким образом, законные дан...</description>
			<content:encoded>&lt;font size=&quot;3&quot; style=&quot;font-size: 12pt;&quot;&gt;В контексте&amp;nbsp;компьютерных сетей, в&amp;nbsp;приложения-на уровне шлюза&amp;nbsp;(также известный как&amp;nbsp;Эй-Ай-Джи&amp;nbsp;или&amp;nbsp;прикладного уровня шлюз) состоит из компонент безопасности, что увеличивает&amp;nbsp;брандмауэр&amp;nbsp;или&amp;nbsp;нац&amp;nbsp;, работающих в&amp;nbsp;компьютерной сети.&amp;nbsp;Это позволяет подгонять&amp;nbsp;прохождения NAT&amp;nbsp;фильтров должен быть подключен к&amp;nbsp;шлюзу&amp;nbsp;для поддержки&amp;nbsp;- адрес&amp;nbsp;и&amp;nbsp;порт перевода&amp;nbsp;для определенного&amp;nbsp;уровня приложений&amp;nbsp;&quot;контроль данных&quot; протоколы, такие как&amp;nbsp;FTP-сервер,&amp;nbsp;торрент,&amp;nbsp;СИП,&amp;nbsp;РЦП, передача файлов в&amp;nbsp;им&amp;nbsp;приложений и т. д.&amp;nbsp;Для того, чтобы эти протоколы для работы через NAT или брандмауэром, либо приложение должно знать о адрес/номер порта комбинацию, которая позволяет входящие пакеты, или нац должен следить за контролем трафика и открыть сопоставления портов (брандмауэр пинхол) динамически по мере необходимости.&amp;nbsp;Таким образом, законные данные приложения можно пройти через проверки безопасности брандмауэра или NAT, который бы в противном случае ограничили движение из-за невыполнения своих ограниченных критериев фильтрации.&lt;br&gt;&lt;br&gt;Глубокая проверка пакетов&amp;nbsp;все пакеты обрабатываются компания algs по определенной сети делает эту функцию можно.&amp;nbsp;В АЛГ понимает протокол, используемый конкретных приложений, которые он поддерживает.&lt;br&gt;&lt;br&gt;&lt;br&gt;Например, для&amp;nbsp;протокола инициирования сессий&amp;nbsp;(SIP), так&amp;nbsp;спина к спине&amp;nbsp;пользовательский агент&amp;nbsp;(B2BUA), в АЛГ можем допустить обхода брандмауэра с SIP.&amp;nbsp;Если брандмауэр имеет свой SIP-трафика прекращается на АЛГ, то ответственность за разрешение сеансов SIP переходит к АЛГ вместо брандмауэра.&amp;nbsp;В alg может решить еще один крупный глоток головная боль:&amp;nbsp;прохождение NAT.&amp;nbsp;В основном НАТ со встроенным alg может переписать информацию в SIP-сообщения и может содержать адреса привязки до завершения сеанса.&lt;br&gt;&lt;br&gt;&lt;br&gt;В АЛГ очень похож на&amp;nbsp;прокси-сервер, как он сидит между клиентом и реальным сервером, содействие обмену.&amp;nbsp;Там, кажется, отраслевое соглашение, что АЛГ делает свою работу без приложения используют его, перехватывая сообщения.&amp;nbsp;Посредник, с другой стороны, как правило, должен быть настроен в клиентском приложении.&amp;nbsp;Клиент явно в курсе прокси-сервер и подключается к нему, а не к реальному серверу.&lt;br&gt;&lt;br&gt;&lt;br&gt;По&amp;nbsp;прикладного уровня шлюз&amp;nbsp;сервиса&amp;nbsp;в&amp;nbsp;Майкрософт Windows&amp;nbsp;обеспечивает поддержку сторонних плагинов, которые позволяют сетевым протоколам проходить черезБрандмауэр Windows&amp;nbsp;и работать за ним и&amp;nbsp;подключению к Интернету.&amp;nbsp;АЛГ плагины могут открывать порты и изменить данные, которые встроены в пакеты, такие как порты и&amp;nbsp;IP-адреса.&amp;nbsp;Сервер Windows 2003&amp;nbsp;также включает в себя АЛГ ФТП плагин.&amp;nbsp;В АЛГ ФТП плагин предназначен для поддержки активных сеансов FTP через&amp;nbsp;НАТ&amp;nbsp;двигатель в Windows.&amp;nbsp;Для этого АЛГ ФТП плагин перенаправляет весь трафик, который проходит через NAT и, направляемый на порт 21 (FTP портового контроля) в собственный порт прослушивания в диапазоне 3000-5000 на Microsoft&amp;nbsp;адаптер замыкания на себя.&amp;nbsp;Плагин АЛГ FTP, то мониторы/обновления трафика по каналу управления FTP так, что плагин FTP может отвес сопоставления портов через NAT для каналов данных FTP.&lt;/font&gt;</content:encoded>
			<link>https://reklamchik.at.ua/news/prilozhenija_na_urovne_shljuza/2017-02-24-47</link>
			<category>Информационная безопасность</category>
			<dc:creator>medergrup</dc:creator>
			<guid>https://reklamchik.at.ua/news/prilozhenija_na_urovne_shljuza/2017-02-24-47</guid>
			<pubDate>Fri, 24 Feb 2017 19:55:15 GMT</pubDate>
		</item>
		<item>
			<title>Административный домен</title>
			<description>&lt;font size=&quot;3&quot; style=&quot;font-size: 12pt;&quot;&gt;В&amp;nbsp;административном домене&amp;nbsp;- это&amp;nbsp;провайдер&amp;nbsp;держит в&amp;nbsp;безопасности&amp;nbsp;хранилища&amp;nbsp;позволяет легко&amp;nbsp;выполнять проверку подлинности&amp;nbsp;и&amp;nbsp;авторизацию&amp;nbsp;клиентов&amp;nbsp;с&amp;nbsp;учетными данными.&amp;nbsp;Особенно это относится к компьютерной&amp;nbsp;безопасности сети.&lt;br&gt;&lt;br&gt;Эта концепция захватила &apos;домена администратор&apos;&amp;nbsp;класс&amp;nbsp;клея&amp;nbsp;информационной модели.&lt;br&gt;&lt;br&gt;&lt;br&gt;Административный домен используется в основном в среде интрасети.&lt;br&gt;&lt;br&gt;&lt;br&gt;Он может быть реализован как набор&amp;nbsp;Хостов&amp;nbsp;и&amp;nbsp;маршрутизаторов, и смежные сети(ы), управляет один административный орган.&lt;br&gt;&lt;br&gt;&lt;br&gt;Взаимодействие&amp;nbsp;между различными административными доменами, имеющих различные безопасности хранилищ, различных&amp;nbsp;безопасности программного обеспеченияили различные&amp;nbsp;политики безопасности&amp;nbsp;очень сложно.&amp;nbsp;Таким образом, административные домены, желающие специального взаимодействия и полного&amp;nbsp;взаимодействи...</description>
			<content:encoded>&lt;font size=&quot;3&quot; style=&quot;font-size: 12pt;&quot;&gt;В&amp;nbsp;административном домене&amp;nbsp;- это&amp;nbsp;провайдер&amp;nbsp;держит в&amp;nbsp;безопасности&amp;nbsp;хранилища&amp;nbsp;позволяет легко&amp;nbsp;выполнять проверку подлинности&amp;nbsp;и&amp;nbsp;авторизацию&amp;nbsp;клиентов&amp;nbsp;с&amp;nbsp;учетными данными.&amp;nbsp;Особенно это относится к компьютерной&amp;nbsp;безопасности сети.&lt;br&gt;&lt;br&gt;Эта концепция захватила &apos;домена администратор&apos;&amp;nbsp;класс&amp;nbsp;клея&amp;nbsp;информационной модели.&lt;br&gt;&lt;br&gt;&lt;br&gt;Административный домен используется в основном в среде интрасети.&lt;br&gt;&lt;br&gt;&lt;br&gt;Он может быть реализован как набор&amp;nbsp;Хостов&amp;nbsp;и&amp;nbsp;маршрутизаторов, и смежные сети(ы), управляет один административный орган.&lt;br&gt;&lt;br&gt;&lt;br&gt;Взаимодействие&amp;nbsp;между различными административными доменами, имеющих различные безопасности хранилищ, различных&amp;nbsp;безопасности программного обеспеченияили различные&amp;nbsp;политики безопасности&amp;nbsp;очень сложно.&amp;nbsp;Таким образом, административные домены, желающие специального взаимодействия и полного&amp;nbsp;взаимодействиянужно строить&amp;nbsp;Федерацию.&lt;br&gt;&lt;/font&gt;</content:encoded>
			<link>https://reklamchik.at.ua/news/administrativnyj_domen/2017-02-24-46</link>
			<category>Информационная безопасность</category>
			<dc:creator>medergrup</dc:creator>
			<guid>https://reklamchik.at.ua/news/administrativnyj_domen/2017-02-24-46</guid>
			<pubDate>Fri, 24 Feb 2017 19:52:24 GMT</pubDate>
		</item>
	</channel>
</rss>