Jump to content

Контекстное управление доступом

Контекстное управление доступом ( CBAC ) — это функция программного обеспечения брандмауэра , которая интеллектуально фильтрует TCP и UDP пакеты на основе информации о сеансе протокола прикладного уровня . Его можно использовать для интрасети , экстрасети и Интернета . [1]

CBAC можно настроить на разрешение определенного трафика TCP и UDP через брандмауэр только тогда, когда соединение инициируется изнутри сети, нуждающейся в защите. (Другими словами, CBAC может проверять трафик для сеансов, исходящих из внешней сети.) Однако, хотя в этом примере обсуждается проверка трафика для сеансов, исходящих из внешней сети, CBAC может проверять трафик для сеансов, исходящих из любой стороны брандмауэра. . Это основная функция брандмауэра с проверкой состояния . [2]

Без CBAC фильтрация трафика ограничивается реализациями списков доступа , которые проверяют пакеты на сетевом уровне или, самое большее, на транспортном уровне . Однако CBAC проверяет не только информацию сетевого уровня и транспортного уровня , но также проверяет информацию протокола прикладного уровня (например, информацию о FTP- соединении), чтобы узнать о состоянии сеанса TCP или UDP. [3] Это позволяет поддерживать протоколы, включающие несколько каналов, созданных в результате переговоров в канале управления FTP. Большинство мультимедийных протоколов, а также некоторые другие протоколы (например, FTP, RPC и SQL*Net) используют несколько каналов управления.

CBAC проверяет трафик, проходящий через брандмауэр, для обнаружения и управления информацией о состоянии сеансов TCP и UDP. Эта информация о состоянии используется для создания временных отверстий в списках доступа брандмауэра, чтобы разрешить обратный трафик и дополнительные соединения для передачи данных для разрешенных сеансов (сеансов, которые возникли из защищенной внутренней сети).

CBAC работает посредством глубокой проверки пакетов , и поэтому Cisco называет его «брандмауэром IOS» в своей межсетевой операционной системе (IOS).

CBAC также предоставляет следующие преимущества:

См. также

[ редактировать ]
  1. ^ «Контекстный контроль доступа» . ТехТутсОнлайн . 11 сентября 2015 г. Проверено 22 мая 2019 г.
  2. ^ «Контекстный контроль доступа (CBAC): введение и настройка» . Циско . Проверено 22 мая 2019 г.
  3. ^ «Контекстное управление доступом (CBAC)» . Курсы танцев . 09.03.2012. Архивировано из оригинала 27 марта 2017 г. Проверено 22 мая 2019 г.


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: b9ccb7859fc749b0e773cb37b2f6d177__1720518660
URL1:https://arc.ask3.ru/arc/aa/b9/77/b9ccb7859fc749b0e773cb37b2f6d177.html
Заголовок, (Title) документа по адресу, URL1:
Context-based access control - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)