Jump to content

Бастионный хозяин

Хост-бастион это компьютер специального назначения в сети, специально спроектированный и настроенный для противостояния атакам , названный так по аналогии с бастионом — военным укреплением. На компьютере обычно размещается одно приложение или процесс, например прокси-сервер или балансировщик нагрузки , а все остальные службы удаляются или ограничиваются, чтобы снизить угрозу для компьютера. Такая защита усилена в первую очередь из-за ее местоположения и назначения: либо за пределами брандмауэра , либо внутри демилитаризованной зоны ( DMZ ) и обычно предполагает доступ из ненадежных сетей или компьютеров. Эти компьютеры также оснащены специальными сетевыми интерфейсами, позволяющими противостоять атакам с высокой пропускной способностью через Интернет .

Определения

[ редактировать ]

Этот термин обычно приписывается статье 1990 года, посвященной брандмауэрам , написанной Маркусом Дж. Ранумом , который определил хост-бастион как «систему, определенную администратором брандмауэра как критическую сильную точку в сетевой безопасности ». Как правило, хосты-бастионы будут иметь некоторую степень защиты. повышенное внимание уделяется их безопасности, могут проходить регулярные проверки и могут иметь модифицированное программное обеспечение». [1]

Его также описывают как «любой компьютер, который полностью подвержен атакам, находясь на общедоступной стороне DMZ , не защищен брандмауэром или фильтрующим маршрутизатором. Брандмауэры и маршрутизаторы, все, что обеспечивает безопасность контроля доступа по периметру, можно считать хостами-бастионами». Другие типы хостов-бастионов могут включать веб-серверы, почтовые, DNS и FTP-серверы. Из-за их уязвимости необходимо приложить немало усилий для проектирования и настройки хостов-бастионов, чтобы минимизировать вероятность проникновения». [2]

Размещение

[ редактировать ]

Существует две распространенные конфигурации сети, включающие хосты-бастионы и их размещение. Первый требует двух брандмауэров, при этом хосты-бастионы располагаются между первым брандмауэром «внешнего мира» и внутренним брандмауэром. [3] : 33  в демилитаризованной зоне . Часто в небольших сетях нет нескольких брандмауэров, поэтому, если в сети существует только один брандмауэр, хосты-бастионы обычно размещаются за пределами брандмауэра. [4]

Варианты использования

[ редактировать ]

Хотя обеспечение удаленного доступа является основным вариантом использования сервера-бастиона, есть еще несколько вариантов использования хоста-бастиона, например: [5]

  • Шлюз аутентификации
  • Альтернатива VPN
  • Альтернатива внутренним инструментам администрирования
  • Альтернатива передаче файлов
  • Альтернативный способ поделиться учетными данными ресурса
  • Обнаружение вторжений
  • Управление запасами программного обеспечения

Вот несколько примеров хост-систем/сервисов-бастионов:

См. также

[ редактировать ]
  1. ^ «Думая о брандмауэрах» . Vtcif.telstra.com.au. 20 января 1990 г. Архивировано из оригинала 5 января 2020 г. Проверено 19 января 2012 г.
  2. ^ Рональд Л. Круц; Рассел Дин Вайнс (май 2003 г.). Руководство для подготовки к CISM: освоение пяти областей управления информационной безопасностью . Уайли. п. 12. ISBN  978-0-471-45598-1 .
  3. ^ Р. Ширей (август 2007 г.). Глоссарий по интернет-безопасности, версия 2 . Сетевая рабочая группа. дои : 10.17487/RFC4949 . РФК 4949 . Информационный.
  4. ^ Стивс, Кевин (16 октября 2002 г.). «Создание хоста-бастиона с использованием HP-UX 11» . WindowsSecurity.com . Архивировано из оригинала 8 июля 2017 года . Проверено 20 июля 2021 г.
  5. ^ «Альтернативные варианты использования хоста-бастиона» . Адаптивный.live . Адаптивный.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: c9c85b341b0e6dfcea414b5d78a40c27__1716721440
URL1:https://arc.ask3.ru/arc/aa/c9/27/c9c85b341b0e6dfcea414b5d78a40c27.html
Заголовок, (Title) документа по адресу, URL1:
Bastion host - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)