Motorola SBG900 User Manual - Page 20

Segurança, Firewall

Page 20 highlights

Visão geral Instalação Solução de problemas Fale conosco Perguntas freqüentes Especificações Glossário Licença Configuração: Básica Gateway TCP/IP Sem fio USB Segurança O SBG900 fornece: • Um firewall para proteger a rede local do SBG900 contra ataques indesejados pela Internet • Para transmissões sem fio, criptografia de dados e controle de acesso à rede A conversão de endereços de rede (NAT) fornece uma certa segurança porque os endereços IP dos computadores da rede local do SBG900 não ficam visíveis na Internet. Este diagrama não corresponde, necessariamente, ao cabeamento da rede. Uma discussão completa sobre segurança de rede está fora do escopo deste documento. Medidas de segurança do SBG900 mostradas em um diagrama lógico da rede Internet Computador DMZ SBG900 Firewall Segurança sem fio: Criptografia, controle de acesso MAC ou operação de rede fechada Computador Computador Rede local Ethernet com fio Computador Laptop Rede local sem fio PDA Firewall O firewall do SBG900 protege a rede local do SBG900 de ataques indesejados e de outras intrusões pela Internet. Ele fornece um firewall avançado e integrado do tipo stateful inspection que oferece suporte à detecção de intrusões, monitoramento da sessão e prevenção de ataques de negação de serviço. O firewall: • Mantém dados de estado para cada sessão TCP/IP nas camadas de transporte e de rede OSI • Monitora todos os pacotes de entrada e saída, aplica a política de firewall a cada um deles e verifica pacotes impróprios e tentativas de intrusão • Fornece registro em log detalhado para todos os seguintes eventos: - Autenticações de usuário - Solicitações de conexão interna e externa rejeitadas - Criação e conclusão da sessão - Ataques externos (detecção de intrusões) É possível configurar os filtros do firewall para definir regras para uso de portas. Para obter mais informações sobre a escolha de um modelo de política predefinida para firewall, consulte "Definição da política para o firewall". Guia do Usuário do SBG900 12

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62
  • 63
  • 64
  • 65
  • 66
  • 67
  • 68
  • 69
  • 70
  • 71
  • 72
  • 73
  • 74
  • 75
  • 76
  • 77
  • 78
  • 79
  • 80
  • 81
  • 82
  • 83
  • 84
  • 85
  • 86
  • 87
  • 88
  • 89
  • 90
  • 91
  • 92
  • 93
  • 94
  • 95
  • 96
  • 97
  • 98
  • 99
  • 100
  • 101
  • 102
  • 103
  • 104
  • 105
  • 106
  • 107
  • 108
  • 109
  • 110
  • 111
  • 112
  • 113
  • 114
  • 115
  • 116
  • 117
  • 118
  • 119
  • 120
  • 121
  • 122
  • 123
  • 124
  • 125
  • 126
  • 127
  • 128
  • 129
  • 130
  • 131
  • 132
  • 133
  • 134
  • 135
  • 136
  • 137
  • 138
  • 139

Visão geral
Instalação
Solução de problemas
Fale conosco
Perguntas freqüentes
Especificações
Glossário
Licença
Configuração:
Básica
Gateway
TCP/IP
Sem fio
USB
Guia do Usuário do SBG900
12
Segurança
O SBG900 fornece:
Um
firewall
para proteger a rede local do SBG900 contra ataques indesejados pela Internet
Para transmissões sem fio, criptografia de dados e controle de acesso à rede
A conversão de endereços de rede (
NAT
) fornece uma certa segurança porque os endereços IP dos
computadores da rede local do SBG900 não ficam visíveis na Internet.
Este diagrama não corresponde, necessariamente, ao cabeamento da rede.
Uma discussão completa sobre
segurança de rede está fora do escopo deste documento.
Medidas de segurança do SBG900 mostradas em um diagrama lógico da rede
Firewall
O firewall do SBG900 protege a rede local do SBG900 de ataques indesejados e de outras intrusões pela
Internet. Ele fornece um firewall avançado e integrado do tipo
stateful inspection
que oferece suporte à detecção
de intrusões, monitoramento da sessão e prevenção de ataques de negação de serviço. O firewall:
Mantém dados de estado para cada sessão
TCP/IP
nas camadas de transporte e de rede
OSI
Monitora todos os
pacotes
de entrada e saída, aplica a política de firewall a cada um deles e verifica pacotes
impróprios e tentativas de intrusão
Fornece registro em log detalhado para todos os seguintes eventos:
Autenticações de usuário
Solicitações de conexão interna e externa rejeitadas
Criação e conclusão da sessão
Ataques externos (detecção de intrusões)
É possível configurar os filtros do firewall para definir regras para uso de portas. Para obter mais informações
sobre a escolha de um modelo de política predefinida para firewall, consulte “
Definição da política para o firewall
”.
SBG900
Firewall
Computador
Computador
Rede local Ethernet com fio
Rede local sem fio
Laptop
Computador
PDA
Segurança sem fio
:
Criptografia, controle de acesso
MAC ou operação de rede
fechada
Internet
Computador
DMZ