Documente Academic
Documente Profesional
Documente Cultură
GENERALITI
Un paravan de protecie poate ine la distan traficul Internet cu intenii rele, de exemplu
hackerii, viermii i anumite tipuri de virui, nainte ca acetia s pun probleme sistemului. n
plus, un paravan de protecie poate mpiedica participarea computerului la un atac mpotriva
altora, fr cunotina sau voina utilizatorului. Utilizarea unui paravan de protecie este
important n special dac reeaua sau computerul de protejat sunt conectate n permanen la
Internet.
Un paravan de protecie este o aplicaie sau un echipament software care monitorizeaz i
filtreaz permanent transmisiile de date realizate ntre PC sau reeaua local i Internet, n scopul
implementrii unei "politici" (metode) de filtrare. Aceast politic poate nsemna:
protejarea resurselor reelei de restul utilizatorilor din alte reele similare, toate
interconectate printr-o reea de arie larg sau/i Internet. Posibilii atacatori sunt identificai,
atacurile lor asupra PC-ului sau reelei locale putnd fi oprite.
controlul resurselor la care au acces utilizatorii locali (din reeaua local).
FUNCIONARE
Un paravan de protecie coopereaz ndeaproape cu un program de rutare, care examineaz
fiecare pachet de date din reea (fie cea local sau cea exterioar) ce va trece prinserverul pasarel,
pentru a hotr dac va fi trimis mai departe spre destinaie sau nu. De asemenea, un paravan de
protecie include sau lucreaz mpreun cu un server proxy care face cereri de pachete n numele
staiilor de lucru ale utilizatorilor. n cele mai ntlnite cazuri aceste programe de protecie sunt
instalate pe calculatoare ce ndeplinesc numai aceast funcie i care sunt instalate n faa ruterelor.
Soluiile de protecie prin paravan se mpart n dou mari categorii:
soluiile profesionale hardware sau software dedicate proteciei ntregului trafic dintre
reeaua unei ntreprinderi sau instituii, ca de ex. dintre Universitatea "Alexandru Ioan Cuza"
din Iai i restul Internetului
paravanele de protecie personale dedicate monitorizrii traficului pe calculatorul personal.
Utiliznd o aplicaie din ce-a de a doua categorie se pot prentmpina atacurile venite din
interiorul reelei LAN, de ex. de la colegi curioi sau chiar ru-intenionai care utilizeaz metode
obinuite sau chiar naive de acces. Cnd calculatorul personal (de acas) dispune de o conexiune
la Internet, un paravan de protecie profesionist, personal, ofer un plus de siguran a
transmisiilor de date. Cum astzi majoritatea utilizatorilor trec de la conexiuni ncete (de ex. de tip
dial-up) la modaliti de conectare rapide (cablu, ISDN, ADSL sau telefon mobil), pericolul unor
atacuri reuite asupra sistemelor personale crete, deoarece mrirea vitezei de transmisie spre i
dinspre Internet mrete probabilitatea de strecurare a intruilor ru intenionai i nedorii.
Astfel, un paravan de protecie este folosit pentru dou scopuri:
pentru a ine n afara reelei pe utilizatorii ru intenionati (virui, viermi cybernetici,
hackeri, crackeri)
n acelai timp, pentru a deservi utilizatorii locali (colegi, angajai, clieni) n reea n mod
normal, conform autorizrilor respective.