Jump to content

Фильтрация исходящего трафика

В сетях компьютерных выходная фильтрация — это практика мониторинга и потенциального ограничения потока информации, исходящей из одной сети в другую. информация из частной компьютерной сети TCP/IP в Интернет Обычно контролируется .

Пакеты TCP/IP, отправляемые из внутренней сети, проверяются через маршрутизатор , межсетевой экран или подобное периферийное устройство . Пакетам, которые не соответствуют политикам безопасности, не разрешается отправляться – им запрещен «выход». [ 1 ]

Фильтрация исходящего трафика помогает гарантировать, что несанкционированный или вредоносный трафик никогда не покинет внутреннюю сеть.

В корпоративной сети типичные рекомендации заключаются в том, что весь трафик, за исключением трафика, исходящего от избранного набора серверов, будет запрещен на выходе. [ 2 ] [ 3 ] [ 4 ] [ 5 ] Кроме того, можно установить ограничения, только выбранные протоколы, такие как HTTP , электронная почта и DNS разрешающие использовать . Затем пользовательские рабочие станции необходимо будет настроить либо вручную, либо с помощью автоматической настройки прокси-сервера для использования одного из разрешенных серверов в качестве прокси-сервера .

ограниченное количество внутренних блоков адресов Корпоративные сети также обычно используют . Граничное устройство на границе между внутренней корпоративной сетью и внешними сетями (например, Интернетом) используется для выполнения исходящих проверок пакетов, покидающих внутреннюю сеть, проверяя, находится ли исходный IP-адрес во всех исходящих пакетах в пределах выделенного внутреннего диапазона. адресные блоки.

Фильтрация исходящего трафика может потребовать изменения политики и административной работы всякий раз, когда новому приложению требуется доступ к внешней сети. По этой причине фильтрация исходящего трафика является редкой функцией в потребительских сетях и сетях малого бизнеса. PCI DSS требует наличия исходящей фильтрации на любом сервере в среде держателя карты. Это описано в PCI-DSS v3.0, требование 1.3.3.

См. также

[ редактировать ]
  1. ^ Роберт Гезельтер (1995) Безопасность в Интернете, глава 23 в Хатте, Босворте и Хойтте (1995) «Справочник по компьютерной безопасности, третье издание», Wiley, раздел 23.6 (b), стр. 23-12 и далее.
  2. ^ «Угрозы вредоносного ПО и стратегии смягчения их последствий» (PDF) . Us-cert.gov . Проверено 20 июня 2015 г.
  3. ^ «Целостный взгляд на безопасность сетей промышленных систем управления на базе IP» (PDF) . ics-cert.us-cert.gov. Архивировано из оригинала (PDF) 23 января 2014 г. Проверено 20 июня 2015 г.
  4. ^ «Митигационный понедельник №2» (PDF) . Nsa.gov. Архивировано из оригинала (PDF) 19 июня 2015 г. Проверено 20 июня 2015 г.
  5. ^ «Контроль исходящего доступа к DNS» . Группа готовности США к компьютерным чрезвычайным ситуациям . СЕРТ США. 29 сентября 2016 г.
[ редактировать ]


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 6fcff7e36877a6cc52ca90e5e84f6587__1703172780
URL1:https://arc.ask3.ru/arc/aa/6f/87/6fcff7e36877a6cc52ca90e5e84f6587.html
Заголовок, (Title) документа по адресу, URL1:
Egress filtering - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)