APC WMR1000B User Manual Page 254

  • Download
  • Add to my manuals
  • Print
  • Page
    / 318
  • Table of contents
  • TROUBLESHOOTING
  • BOOKMARKS
  • Rated. / 5. Based on customer reviews
Page view 253
DSL-500 ADSL Router User’s Guide
Funzionalità di sicurezza
La sicurezza rappresenta una caratteristica irrinunciabile per tutte le reti
connesse a Internet. I meccanismi per la protezione di informazioni riservate
e risorse proprietarie all’interno di una rete privata devono essere incorporati
nell’infrastruttura di rete fin dal principio. Se non si è ancora provveduto in
tal senso, è necessario acquisire la massima familiarità con tutte le
problematiche legate alla sicurezza delle reti e con tutte le strategie che
consentono di ridurre i rischi esterni e interni alla LAN. Il Router fornisce
funzionalità volte a migliorare la sicurezza della rete, utilizzabili insieme ad
altri meccanismi di sicurezza come i software antivirus su tutte le
workstation, la disponibilità di server proxy e metodi di ispezione.
Firewall e tecniche avanzate di filtraggio
Il firewall rappresenta uno dei principali elementi per l’implementazione della
sicurezza della rete. Il filtraggio dei pacchetti è una misura di sicurezza di
base fornita dal firewall che dovrebbe essere utilizzata su tutte le reti esposte
a rischi di sicurezza. Un sistema per il filtraggio dei pacchetti esamina i
pacchetti di dati e li ispeziona con l’obiettivo di controllare gli accessi alla
rete. Le regole di filtraggio determinano la possibilità di accedere alla rete
attraverso il Router da entrambe le parti del gateway. Le regole vengono
create e controllate dall’amministratore di rete e possono essere definite con
la massima precisione. Esse vengono utilizzate per bloccare l’accesso alla
rete dall’esterno o per impedire l’accesso alla WAN dall’interno. Il Router
sfrutta regole di filtraggio per esaminare le intestazioni di pacchetti di dati,
ricercando informazioni specifiche. I pacchetti che arrivano al Router e che
non soddisfano i criteri specificati vengono eliminati.
Per migliorare la sicurezza della rete senza incidere pesantemente
sull’efficienza, è importante pianificare con attenzione le regole di accesso.
Un’efficace implementazione del filtraggio dei pacchetti richiede una
conoscenza approfondita dei servizi di rete e dei protocolli di comunicazione.
Uno schema di filtraggio troppo complicato può incidere negativamente sulle
prestazioni del router mentre un insieme di regole non adeguate può
compromettere inutilmente la sicurezza.
Il filtraggio dei pacchetti può essere utilizzato in associazione con la funzione
NAT, la ridirezione delle porte e i server proxy per realizzare un firewall
capace di garantire una protezione di base. Queste misure non sono tuttavia
in grado di far fronte a molti problemi di sicurezza e dovrebbero
rappresentare soltanto una parte della strategia di sicurezza complessiva
della rete. È importante ricordare che il filtraggio dei pacchetti IP esamina
solamente le intestazioni dei pacchetti senza prendere in considerazione le
informazioni applicative. Questo meccanismo non elimina quindi i rischi che
potrebbero presentarsi a livello applicativo o ad altri livelli.
Le regole di filtraggio possono essere definite con precisione in base agli
indirizzi IP dei mittenti e dei destinatari e in base alle informazioni sulla
55
Page view 253
1 2 ... 249 250 251 252 253 254 255 256 257 258 259 ... 317 318

Comments to this Manuals

No comments