Firewall Konzepte Flashcards

1
Q

Firewall Konzepte

A

Packet Filter

Single-Homed Application Gateway

Dual-Hoed Application Gateway

Paket Filter und Single-Homed Application Gateway

Packet Filter und Dual-Homed Application Gateway

Stateful Inspection

Adaptive Proxy

Screened Subnet und Paket Filter mit Single-Homed Application Gateway

Screened Subnet und Paket Filter mit Dual-Homed Application Gateway

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Einsatz eines Packet Filters

Bewertung

Einsatzgebiet

A

Bewertung:

Sicherheitsdienste nicht für hohe Anforderungen

Kann auch andere Protokollfamilien unterstützen (IPX, SNA, OSI ..)

Einsatzgebiet:

Intranet

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Einsatz eines Application Gateways

Bewertung

Einsatzgebiet

A

Bewertung:

Hochwertige Sicherheitsdienste

Verbindungsdaten können ausführlich protokolliert werden

Einsatzgebiet:

Gleichwertige Organisationen mit hohem Schutzbedarf

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Dual-Homed Application Gateway (3)

A

Zwei Netzschnittstellen

Volle Kontrolle über Pakete

es gibt keinen Weg vorbei

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Single-Homed Application Gateway (3)

A

eine Netzschnittstelle

Schnittstelle für ein & ausgehende Pakete

Keine Garantie, dass alle Pakete analysiert und kontrolliert werden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Einsatz eines Packet Filter und Single-Homed Application Gateway (1/2)

Bewertung

Einsatzgebiet

A

Bewertung:

Flexibel für Dienste, für die es keinen Proxy gibt

Die Sicherheit hängt in erste Linie vom Paket Filter ab

Application Gateway befindet sich im zu schützenden Netz (+++)

Einsatzgebiet:

Besonders schützwürdige Organisationen im Intranet

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Einsatz eines Packet Filter und Single-Homed Application Gateway (1/2)

Bewertung

Einsatzgebiet

A

Bewertung:

Flexibel für Dienste, für die es keinen Proxy gibt

Die Sicherheit hängt in erste Linie vom Paket Filter ab

Application Gateway befindet sich im unsicheren Netz (–)

Einsatzgebiet:

Besonders schützwürdige Organisationen im Intranet

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Einsatz eines Packet Filter und Dual-Homed Application Gateway (1/2)

Bewertung

Einsatzgebiet

A

Bewertung:

Packet Filter und DH-AG kontrollieren Kommunikation

Unterschiedliche Einbindungskonzepte

Application Gateway befindet sich im unsicheren Netz (–)

Einsatzgebiet:

Ganz besonders schützwürdige Organisationen im Intranet

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Einsatz eines Packet Filter und Dual-Homed Application Gateway (1/2)

Bewertung

Einsatzgebiet

A

Bewertung:

Packet Filter und DH-AG kontrollieren Kommunikation

Unterschiedliche Einbindungskonzepte (+++)

Application Gateway befindet sich im zu schützenden Netz (++)

Einsatzgebiet:

Internet-Ankopplung mit hohem Schutzbedarf

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Was ist ein Screened Subnet? (4)

A
  1. Grenznetz oder auch DMZ (De-Militarised Zone)
  2. Rechnersysteme werden im Screened Subnet positioniert
  3. Werden von beiden Seiten geschützt
  4. Filterregeln können einfacher definiert werden
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Zwei Packet Filter als Screened Subnet und ein single-homed Application Gateway

Bewertung

Einsatzgebiet

A

Bewertung

Flexibel für Dienste, für die es keinen Proxy gibt

Sicherheit hängt in erster Linie vom Packet Filter ab

Application Gateway wird von beiden Seiten geschützt

Einsatzgebiet

Besonders schutzwürdige Organisationen im Intranet

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

High Level Security Firewall System

A

Einfache Regeln

Gegenseitiger Schutz

Geschachtelte Sicherheit

Verschiedene Betriebssysteme

Unterschiedliche Einbindungs und Analysemöglichkeiten

Separates Security Management

How well did you know this?
1
Not at all
2
3
4
5
Perfectly