Page 24 - Distribuované spracovanie dát
P. 24
Internetové riešenia podnikových IS
Podnikové informačné systémy obvykle pracujú na báze LAN. Rozvoj
internetových technológií a služieb viedli k intranetovým riešeniam podnikových
IS.
Zapojením do internetu vznikla potreba ochrany servera
Ochrana privátnej siete je zabezpečené smerovačom
Firewall - je umiestnený na hranici intranetu a internetu
• 3 genrácie firewallov
1. Filtrovanie paketov- je založené na odmietnutí paketov = odmietnutie
neautorizovaných služieb
2. Stavové filtre - pracujú až do 4. vrstvy RM OSI
3. Filtrovanie na aplikačná vrstva - skoré odhalenie pokusov
• Filtrovací softvér - filtre porovnávajú sieťové protokoly a pakety transportné
protokoly s databázou pravidiel
• Kvalitný filter odhalí aj hacking. Filtre sú kombinované s proxy servermi
• Prekladania sieťových adries - prekladá IP adresy interných hostiteľských
počítačov a skrýva ich pred monitorovaním zvonku - maskovanie IP adries

