SlideShare a Scribd company logo
TÌM HIỂU HỆ THỐNG TƯỜNG LỬA (FIREWALL)
MÃ NGUỒN MỞ PFSENSE
PHẦN I
I. TỔNG QUAN VỀ HỆ THỐNG TƯỜNG LỬA
1. Tường Lửa (Firewall)
- Tường lửa (firewall) là một hệ thống an ninh
mạng, có thể dựa trên phần cứng hoặc phần
mềm, sử dụng các quy tắc để kiểm soát traffic
vào, ra khỏi hệ thống. Tường lửa (firewall) như
là một bức rào chắn giữa mạng nội bộ (Local
Network) với một mạng không an toàn khác
(chẳng hạn như Internet), điều khiển lưu lượng
ra vào giữa hai mạng này.
I. TỔNG QUAN VỀ HỆ THỐNG TƯỜNG LỬA
2. Cách Hoạt Động Của Tường Lửa
- Công việc của một firewall khá khó khăn, bởi có
rất nhiều dữ liệu hợp pháp cần được cấp phép cho
ra hoặc vào máy tính kết nối mạng.
- Một firewall cần biết được sự khác biệt giữa lưu
lượng hợp pháp như trên với những loại dữ liệu
gây hại khác.
- Firewall sử dụng rule hoặc ngoại lệ để làm việc với
những kết nối tốt và loại bỏ những kết nối xấu.
Nhìn chung, quá trình này được thực hiện ẩn,
người dùng không thấy được hoặc không cần
tương tác gì cả.
1. Bộ Lọc Gói
Tường lửa ban đầu
chỉ đọc dữ liệu tiêu
đề gói, như địa chỉ
nguồn và địa chỉ
đích.
Một hành động sau
đó có thể được thực
hiện dựa trên thông
tin thu được.
Điều này hiệu quả
và nhanh chóng
nhưng có thể dễ bị
tấn công
2. Cổng vòng (Circuit
Gateway)
Cổng vòng không
chỉ xử lý dữ liệu tiêu
đề gói. Chúng cũng
cố gắng đảm bảo
rằng một gói chuyển
tiếp kết nối là hợp lệ.
Để làm điều này,
cổng vòng chú ý đến
dữ liệu gói và tìm
kiếm các thay đổi,
chẳng hạn như địa
chỉ IP nguồn bất
thường hoặc cổng
đích.
3. Cổng ứng dụng
(ALG)
Những tường lửa
này có cùng các
thuộc tính giống như
cổng vòng. Tuy
nhiên, chúng nghiên
cứu sâu hơn về
thông tin được gửi
qua tường lửa và
xem nó liên quan
như thế nào đến các
ứng dụng, dịch vụ và
trang web cụ thể.
4. Tường lửa kiểm
tra trạng thái
Tường lửa kiểm tra
trạng thái giám sát
trạng thái của kết nối
mạng đang hoạt
động và lưu lượng
truy cập qua một
mạng cụ thể. Nó
cũng phân tích các
gói dữ liệu đến,
nguồn, địa chỉ IP và
cổng của chúng để
tìm các mối đe dọa
và rủi ro trên không
gian mạng.
5. Tường lửa thế hệ
tiếp theo (NGFW)
Loại tường lửa mới
nhất, tường lửa thế
hệ tiếp theo, kết hợp
tất cả các tính năng
của những loại tường
lửa trước đó để tạo
ra một tường lửa
toàn diện giám sát
tất cả lưu lượng
mạng và bảo vệ khỏi
những cuộc tấn công
bên trong và bên
ngoài.
I. TỔNG QUAN VỀ HỆ THỐNG TƯỜNG LỬA
3. Các Loại Tường Lửa
I. TỔNG QUAN VỀ HỆ THỐNG TƯỜNG LỬA
4. Tác Dụng Của Tường Lửa
- Tường lửa ngăn chặn các truy cập trái phép vào mạng riêng. Nó hoạt động như người gác cửa, kiểm tra tất cả
dữ liệu đi vào hoặc đi ra từ mạng riêng. Khi phát hiện có bất kỳ sự truy cập trái phép nào thì nó sẽ ngăn chặn,
không cho traffic đó tiếp cận đến mạng riêng.
- Tường lửa giúp chặn được các cuộc tấn công mạng.
- Firewall hoạt động như chốt chặn kiểm tra an ninh. Bằng cách lọc thông tin kết nối qua internet vào mạng hay
máy tính cá nhân.
- Dễ dàng kiểm soát các kết nối vào website hoặc hạn chế một số kết nối từ người dùng mà doanh nghiệp
không mong muốn.
- Bạn có thể tùy chỉnh tường lửa theo nhu cầu sử dụng. Bằng cách thiết lập các chính sách bảo mật phù hợp.
Stateful firewall (tường lửa có trạng thái)
1
Next-generation firewalls (NGFW - tường lửa thế hệ kế tiếp)
2
Proxy-based firewall (tường lửa dựa trên proxy)
3
Web application firewall (WAF - tường lửa ứng dụng web)
4
Phần cứng tường lửa
5
Phần mềm tường lửa
6
Kiểm tra trạng thái
7
I. TỔNG QUAN VỀ HỆ THỐNG TƯỜNG LỬA
5. Các Tùy Chọn Triển Khai Tường Lửa
Diệt virus
8
Intrusion prevention systems (IPS - hệ thống phòng chống xâm nhập)
9
Phân tích sâu các gói (DPI)
10
Kiểm tra SSL
11
Sandboxing
12
Cloud firewall (tường lửa điện toán đám mây)
13
I. TỔNG QUAN VỀ HỆ THỐNG TƯỜNG LỬA
5. Các Tùy Chọn Triển Khai Tường Lửa
1
• Phần mềm mã nguồn mở pfsense firewall
2
• Phần mềm nguồn mở ipcop firewall
3
• Phần mềm firewall check point technologies’ safe@office (Phần mềm trả phí)
4
• Phần mềm fortigate antivirus firewall (Phần mềm trả phí)
I. TỔNG QUAN VỀ HỆ THỐNG TƯỜNG LỬA
6. Các Giải Pháp Của Tường Lửa
II. TỔNG QUAN VỀ HỆ THỐNG FIREWALL
MÃ NGUỒN MỞ PFSENSE
1. Hệ Thống Firewall Mã Ngồn Mở PfSense
- Pfsense là một ứng dụng có chức năng định tuyến vào tường lửa mạnh và
miễn phí, ứng dụng này sẽ cho phép bạn mở rộng mạng của mình mà không
bị thỏa hiệp về sự bảo mật.
- Pfsense bao gồm nhiều tính năng mà bạn vẫn thấy trên các thiết bị tường lửa
hoặc router thương mại, chẳng hạn như gui trên nền web tạo sự quản lý một
cách dễ dàng. Trong khi đó phần mềm miễn phí này còn có nhiều tính năng
ấn tượng đối với firewall/router miễn phí, tuy nhiên cũng có một số hạn chế.
- Pfsense hỗ trợ lọc bởi địa chỉ nguồn và địa chỉ đích, cổng nguồn hoặc cổng
đích hay địa chỉ ip. Nó cũng hỗ trợ chính sách định tuyến và có thể hoạt
động trong các chế độ bridge hoặc transparent, cho phép bạn chỉ cần đặt
pfsense ở giữa các thiết bị mạng mà không cần đòi hỏi việc cấu hình bổ
sung. Pfsense cung cấp network address translation (NAT) và tính năng
chuyển tiếp cổng
2. Một Số Chức Năng Chính Của Firewall PfSense
II. TỔNG QUAN VỀ HỆ THỐNG FIREWALL
MÃ NGUỒN MỞ PFSENSE
1
• PfSense Aliases
2
• NAT
3
• Firewall Rules
4
• Firewall Schedules
II. TỔNG QUAN VỀ HỆ THỐNG FIREWALL
MÃ NGUỒN MỞ PFSENSE
3. Một Số Dịch Vụ Của Firewall PfSense
DHCP server
Cài đặt packages
Backup and recovery
Load balancer
VPN trên pfsense
THANK YOU

More Related Content

What's hot

Luận văn: Nghiên cứu công nghệ ảo hóa mạng với open flow
Luận văn: Nghiên cứu công nghệ ảo hóa mạng với open flowLuận văn: Nghiên cứu công nghệ ảo hóa mạng với open flow
Luận văn: Nghiên cứu công nghệ ảo hóa mạng với open flow
Dịch vụ viết thuê Khóa Luận - ZALO 0932091562
 
Luận văn Thạc sĩ Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nề...
Luận văn Thạc sĩ Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nề...Luận văn Thạc sĩ Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nề...
Luận văn Thạc sĩ Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nề...
Dịch vụ viết thuê Luận Văn - ZALO 0932091562
 
TÌM HIỂU FIREWALL VÀ TRIỂN KHAI TRÊN MÃ NGUỒN MỞ
TÌM HIỂU FIREWALL VÀ TRIỂN KHAI TRÊN MÃ NGUỒN MỞTÌM HIỂU FIREWALL VÀ TRIỂN KHAI TRÊN MÃ NGUỒN MỞ
TÌM HIỂU FIREWALL VÀ TRIỂN KHAI TRÊN MÃ NGUỒN MỞTiki.vn
 
Phân tích mã độc cơ bản - báo cáo thực tập
Phân tích mã độc cơ bản - báo cáo thực tậpPhân tích mã độc cơ bản - báo cáo thực tập
Phân tích mã độc cơ bản - báo cáo thực tập
Phạm Trung Đức
 
Đề tài: Tìm hiểu mạng riêng ảo và ứng dụng, HOT
Đề tài: Tìm hiểu mạng riêng ảo và ứng dụng, HOTĐề tài: Tìm hiểu mạng riêng ảo và ứng dụng, HOT
Đề tài: Tìm hiểu mạng riêng ảo và ứng dụng, HOT
Dịch vụ viết bài trọn gói ZALO 0917193864
 
[123doc.vn] xay dung he thong mang cho doanh nhiep nho
[123doc.vn]   xay dung he thong mang cho doanh nhiep nho[123doc.vn]   xay dung he thong mang cho doanh nhiep nho
[123doc.vn] xay dung he thong mang cho doanh nhiep nhoNguyễn Quân
 
Đề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đ
Đề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đĐề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đ
Đề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đ
Dịch vụ viết bài trọn gói ZALO: 0909232620
 
Luận văn: Xây dựng hệ thống mạng LAN cho trường đại học, HAY
Luận văn:  Xây dựng hệ thống mạng LAN cho trường đại học, HAYLuận văn:  Xây dựng hệ thống mạng LAN cho trường đại học, HAY
Luận văn: Xây dựng hệ thống mạng LAN cho trường đại học, HAY
Dịch vụ viết thuê Khóa Luận - ZALO 0932091562
 
tường lửa full.doc
tường lửa full.doctường lửa full.doc
tường lửa full.doc
PhcNguynHu22
 
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Dịch vụ viết bài trọn gói ZALO: 0909232620
 
Thiết kế mạng LAN cho công ty 2 tầng
Thiết kế mạng LAN cho công ty 2 tầng Thiết kế mạng LAN cho công ty 2 tầng
Thiết kế mạng LAN cho công ty 2 tầng
ThíckThọ Thì ThêThảm
 
Các kỹ thuật CrackPassword bằng John the Ripper.pptx
Các kỹ thuật CrackPassword bằng  John the Ripper.pptxCác kỹ thuật CrackPassword bằng  John the Ripper.pptx
Các kỹ thuật CrackPassword bằng John the Ripper.pptx
MinhDouble1
 
Đề tài: Hệ thống phát hiện cảnh báo nguy cơ tấn công mạng
Đề tài: Hệ thống phát hiện cảnh báo nguy cơ tấn công mạngĐề tài: Hệ thống phát hiện cảnh báo nguy cơ tấn công mạng
Đề tài: Hệ thống phát hiện cảnh báo nguy cơ tấn công mạng
Dịch vụ viết bài trọn gói ZALO: 0909232620
 
MỘT SỐ NGUY CƠ ĐỐI VỚI AN TOÀN, BẢO MẬT THÔNG TIN TRÊN MẠNG CNTT CƠ QUAN ĐẢNG...
MỘT SỐ NGUY CƠ ĐỐI VỚI AN TOÀN, BẢO MẬT THÔNG TIN TRÊN MẠNG CNTT CƠ QUAN ĐẢNG...MỘT SỐ NGUY CƠ ĐỐI VỚI AN TOÀN, BẢO MẬT THÔNG TIN TRÊN MẠNG CNTT CƠ QUAN ĐẢNG...
MỘT SỐ NGUY CƠ ĐỐI VỚI AN TOÀN, BẢO MẬT THÔNG TIN TRÊN MẠNG CNTT CƠ QUAN ĐẢNG...
Vu Hung Nguyen
 
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
Thịt Xốt Cà Chua
 
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
Tiki.vn
 
Đề tài: Nghiên cứu kỹ thuật tấn công mạng LAN và giải pháp, HAY
Đề tài: Nghiên cứu kỹ thuật tấn công mạng LAN và giải pháp, HAYĐề tài: Nghiên cứu kỹ thuật tấn công mạng LAN và giải pháp, HAY
Đề tài: Nghiên cứu kỹ thuật tấn công mạng LAN và giải pháp, HAY
Dịch vụ viết bài trọn gói ZALO 0917193864
 
Phân tích tự động các website để phát hiện lỗ hổng tiêm nhiễm, 9đ
Phân tích tự động các website để phát hiện lỗ hổng tiêm nhiễm, 9đPhân tích tự động các website để phát hiện lỗ hổng tiêm nhiễm, 9đ
Phân tích tự động các website để phát hiện lỗ hổng tiêm nhiễm, 9đ
Dịch vụ viết bài trọn gói ZALO 0917193864
 
Báo cáo snort
Báo cáo snortBáo cáo snort
Báo cáo snort
anhkhoa2222
 

What's hot (20)

Luận văn: Nghiên cứu công nghệ ảo hóa mạng với open flow
Luận văn: Nghiên cứu công nghệ ảo hóa mạng với open flowLuận văn: Nghiên cứu công nghệ ảo hóa mạng với open flow
Luận văn: Nghiên cứu công nghệ ảo hóa mạng với open flow
 
Luận văn Thạc sĩ Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nề...
Luận văn Thạc sĩ Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nề...Luận văn Thạc sĩ Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nề...
Luận văn Thạc sĩ Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nề...
 
TÌM HIỂU FIREWALL VÀ TRIỂN KHAI TRÊN MÃ NGUỒN MỞ
TÌM HIỂU FIREWALL VÀ TRIỂN KHAI TRÊN MÃ NGUỒN MỞTÌM HIỂU FIREWALL VÀ TRIỂN KHAI TRÊN MÃ NGUỒN MỞ
TÌM HIỂU FIREWALL VÀ TRIỂN KHAI TRÊN MÃ NGUỒN MỞ
 
Phân tích mã độc cơ bản - báo cáo thực tập
Phân tích mã độc cơ bản - báo cáo thực tậpPhân tích mã độc cơ bản - báo cáo thực tập
Phân tích mã độc cơ bản - báo cáo thực tập
 
Đề tài: Tìm hiểu mạng riêng ảo và ứng dụng, HOT
Đề tài: Tìm hiểu mạng riêng ảo và ứng dụng, HOTĐề tài: Tìm hiểu mạng riêng ảo và ứng dụng, HOT
Đề tài: Tìm hiểu mạng riêng ảo và ứng dụng, HOT
 
[123doc.vn] xay dung he thong mang cho doanh nhiep nho
[123doc.vn]   xay dung he thong mang cho doanh nhiep nho[123doc.vn]   xay dung he thong mang cho doanh nhiep nho
[123doc.vn] xay dung he thong mang cho doanh nhiep nho
 
Đề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đ
Đề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đĐề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đ
Đề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đ
 
Luận văn: Xây dựng hệ thống mạng LAN cho trường đại học, HAY
Luận văn:  Xây dựng hệ thống mạng LAN cho trường đại học, HAYLuận văn:  Xây dựng hệ thống mạng LAN cho trường đại học, HAY
Luận văn: Xây dựng hệ thống mạng LAN cho trường đại học, HAY
 
tường lửa full.doc
tường lửa full.doctường lửa full.doc
tường lửa full.doc
 
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
 
Thiết kế mạng LAN cho công ty 2 tầng
Thiết kế mạng LAN cho công ty 2 tầng Thiết kế mạng LAN cho công ty 2 tầng
Thiết kế mạng LAN cho công ty 2 tầng
 
Các kỹ thuật CrackPassword bằng John the Ripper.pptx
Các kỹ thuật CrackPassword bằng  John the Ripper.pptxCác kỹ thuật CrackPassword bằng  John the Ripper.pptx
Các kỹ thuật CrackPassword bằng John the Ripper.pptx
 
Đề tài: Hệ thống phát hiện cảnh báo nguy cơ tấn công mạng
Đề tài: Hệ thống phát hiện cảnh báo nguy cơ tấn công mạngĐề tài: Hệ thống phát hiện cảnh báo nguy cơ tấn công mạng
Đề tài: Hệ thống phát hiện cảnh báo nguy cơ tấn công mạng
 
MỘT SỐ NGUY CƠ ĐỐI VỚI AN TOÀN, BẢO MẬT THÔNG TIN TRÊN MẠNG CNTT CƠ QUAN ĐẢNG...
MỘT SỐ NGUY CƠ ĐỐI VỚI AN TOÀN, BẢO MẬT THÔNG TIN TRÊN MẠNG CNTT CƠ QUAN ĐẢNG...MỘT SỐ NGUY CƠ ĐỐI VỚI AN TOÀN, BẢO MẬT THÔNG TIN TRÊN MẠNG CNTT CƠ QUAN ĐẢNG...
MỘT SỐ NGUY CƠ ĐỐI VỚI AN TOÀN, BẢO MẬT THÔNG TIN TRÊN MẠNG CNTT CƠ QUAN ĐẢNG...
 
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
 
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
 
Đề tài: Nghiên cứu kỹ thuật tấn công mạng LAN và giải pháp, HAY
Đề tài: Nghiên cứu kỹ thuật tấn công mạng LAN và giải pháp, HAYĐề tài: Nghiên cứu kỹ thuật tấn công mạng LAN và giải pháp, HAY
Đề tài: Nghiên cứu kỹ thuật tấn công mạng LAN và giải pháp, HAY
 
Thiết kế mạng
Thiết kế mạngThiết kế mạng
Thiết kế mạng
 
Phân tích tự động các website để phát hiện lỗ hổng tiêm nhiễm, 9đ
Phân tích tự động các website để phát hiện lỗ hổng tiêm nhiễm, 9đPhân tích tự động các website để phát hiện lỗ hổng tiêm nhiễm, 9đ
Phân tích tự động các website để phát hiện lỗ hổng tiêm nhiễm, 9đ
 
Báo cáo snort
Báo cáo snortBáo cáo snort
Báo cáo snort
 

Similar to Báo Cáo Lần 1.pptx

3d. Firewall.pptx
3d. Firewall.pptx3d. Firewall.pptx
3d. Firewall.pptx
learnitlearnit
 
Isas semina
Isas seminaIsas semina
Isas semina
hoangt_ti22
 
slide-xay-dung-he-thong-phat-hien-va-chong-xam-nhap-trai-phep-dua-tren-surica...
slide-xay-dung-he-thong-phat-hien-va-chong-xam-nhap-trai-phep-dua-tren-surica...slide-xay-dung-he-thong-phat-hien-va-chong-xam-nhap-trai-phep-dua-tren-surica...
slide-xay-dung-he-thong-phat-hien-va-chong-xam-nhap-trai-phep-dua-tren-surica...
GiangTran818700
 
đồ áN thực tập tại athena
đồ áN thực tập tại athenađồ áN thực tập tại athena
đồ áN thực tập tại athenaHuy Bach
 
Báo cáo thực tập tuần - 6 tại athena - đàm văn sáng
Báo cáo thực tập tuần - 6 tại athena  - đàm văn sángBáo cáo thực tập tuần - 6 tại athena  - đàm văn sáng
Báo cáo thực tập tuần - 6 tại athena - đàm văn sáng
Đàm Văn Sáng
 
Designing firewalls
Designing firewallsDesigning firewalls
Designing firewalls
Le Kim Hung
 
BÀI GIẢNG An ninh mạng máy tính.pdf
BÀI GIẢNG An ninh mạng máy tính.pdfBÀI GIẢNG An ninh mạng máy tính.pdf
BÀI GIẢNG An ninh mạng máy tính.pdf
NuioKila
 
VPN
VPNVPN
VPN
VNG
 
Thiết lập access rule trên TMG 2010
Thiết lập access rule trên TMG 2010Thiết lập access rule trên TMG 2010
Thiết lập access rule trên TMG 2010
Phan Khanh Toan
 
Báo cáo giữa kỳ
Báo cáo giữa kỳBáo cáo giữa kỳ
Báo cáo giữa kỳKhỉ Lùn
 
Bao cao giua ky
Bao cao giua kyBao cao giua ky
Bao cao giua kytd1021
 
Baocaogiuaki
BaocaogiuakiBaocaogiuaki
Baocaogiuakihogphuc92
 
Baocaogiuaki
BaocaogiuakiBaocaogiuaki
Baocaogiuakiwoonshine
 
Giới thiệu về Mạng riêng ảo Vitual Private Network
Giới thiệu về Mạng riêng ảo Vitual Private NetworkGiới thiệu về Mạng riêng ảo Vitual Private Network
Giới thiệu về Mạng riêng ảo Vitual Private Network
tuanhiep8
 
Tải Free TIỂU LUẬN VỀ AN NINH MẠNG 9 ĐIỂM.doc
Tải Free TIỂU LUẬN VỀ AN NINH MẠNG 9 ĐIỂM.docTải Free TIỂU LUẬN VỀ AN NINH MẠNG 9 ĐIỂM.doc

Similar to Báo Cáo Lần 1.pptx (20)

3d. Firewall.pptx
3d. Firewall.pptx3d. Firewall.pptx
3d. Firewall.pptx
 
Tim hieu mang rieng ao
Tim hieu mang rieng aoTim hieu mang rieng ao
Tim hieu mang rieng ao
 
Isas semina
Isas seminaIsas semina
Isas semina
 
slide-xay-dung-he-thong-phat-hien-va-chong-xam-nhap-trai-phep-dua-tren-surica...
slide-xay-dung-he-thong-phat-hien-va-chong-xam-nhap-trai-phep-dua-tren-surica...slide-xay-dung-he-thong-phat-hien-va-chong-xam-nhap-trai-phep-dua-tren-surica...
slide-xay-dung-he-thong-phat-hien-va-chong-xam-nhap-trai-phep-dua-tren-surica...
 
đồ áN thực tập tại athena
đồ áN thực tập tại athenađồ áN thực tập tại athena
đồ áN thực tập tại athena
 
Ch20
Ch20Ch20
Ch20
 
Báo cáo thực tập tuần - 6 tại athena - đàm văn sáng
Báo cáo thực tập tuần - 6 tại athena  - đàm văn sángBáo cáo thực tập tuần - 6 tại athena  - đàm văn sáng
Báo cáo thực tập tuần - 6 tại athena - đàm văn sáng
 
Mang vpn
Mang vpnMang vpn
Mang vpn
 
Mang vpn
Mang vpnMang vpn
Mang vpn
 
Designing firewalls
Designing firewallsDesigning firewalls
Designing firewalls
 
Phan1.3
Phan1.3Phan1.3
Phan1.3
 
BÀI GIẢNG An ninh mạng máy tính.pdf
BÀI GIẢNG An ninh mạng máy tính.pdfBÀI GIẢNG An ninh mạng máy tính.pdf
BÀI GIẢNG An ninh mạng máy tính.pdf
 
VPN
VPNVPN
VPN
 
Thiết lập access rule trên TMG 2010
Thiết lập access rule trên TMG 2010Thiết lập access rule trên TMG 2010
Thiết lập access rule trên TMG 2010
 
Báo cáo giữa kỳ
Báo cáo giữa kỳBáo cáo giữa kỳ
Báo cáo giữa kỳ
 
Bao cao giua ky
Bao cao giua kyBao cao giua ky
Bao cao giua ky
 
Baocaogiuaki
BaocaogiuakiBaocaogiuaki
Baocaogiuaki
 
Baocaogiuaki
BaocaogiuakiBaocaogiuaki
Baocaogiuaki
 
Giới thiệu về Mạng riêng ảo Vitual Private Network
Giới thiệu về Mạng riêng ảo Vitual Private NetworkGiới thiệu về Mạng riêng ảo Vitual Private Network
Giới thiệu về Mạng riêng ảo Vitual Private Network
 
Tải Free TIỂU LUẬN VỀ AN NINH MẠNG 9 ĐIỂM.doc
Tải Free TIỂU LUẬN VỀ AN NINH MẠNG 9 ĐIỂM.docTải Free TIỂU LUẬN VỀ AN NINH MẠNG 9 ĐIỂM.doc
Tải Free TIỂU LUẬN VỀ AN NINH MẠNG 9 ĐIỂM.doc
 

Báo Cáo Lần 1.pptx

  • 1. TÌM HIỂU HỆ THỐNG TƯỜNG LỬA (FIREWALL) MÃ NGUỒN MỞ PFSENSE PHẦN I
  • 2. I. TỔNG QUAN VỀ HỆ THỐNG TƯỜNG LỬA 1. Tường Lửa (Firewall) - Tường lửa (firewall) là một hệ thống an ninh mạng, có thể dựa trên phần cứng hoặc phần mềm, sử dụng các quy tắc để kiểm soát traffic vào, ra khỏi hệ thống. Tường lửa (firewall) như là một bức rào chắn giữa mạng nội bộ (Local Network) với một mạng không an toàn khác (chẳng hạn như Internet), điều khiển lưu lượng ra vào giữa hai mạng này.
  • 3. I. TỔNG QUAN VỀ HỆ THỐNG TƯỜNG LỬA 2. Cách Hoạt Động Của Tường Lửa - Công việc của một firewall khá khó khăn, bởi có rất nhiều dữ liệu hợp pháp cần được cấp phép cho ra hoặc vào máy tính kết nối mạng. - Một firewall cần biết được sự khác biệt giữa lưu lượng hợp pháp như trên với những loại dữ liệu gây hại khác. - Firewall sử dụng rule hoặc ngoại lệ để làm việc với những kết nối tốt và loại bỏ những kết nối xấu. Nhìn chung, quá trình này được thực hiện ẩn, người dùng không thấy được hoặc không cần tương tác gì cả.
  • 4. 1. Bộ Lọc Gói Tường lửa ban đầu chỉ đọc dữ liệu tiêu đề gói, như địa chỉ nguồn và địa chỉ đích. Một hành động sau đó có thể được thực hiện dựa trên thông tin thu được. Điều này hiệu quả và nhanh chóng nhưng có thể dễ bị tấn công 2. Cổng vòng (Circuit Gateway) Cổng vòng không chỉ xử lý dữ liệu tiêu đề gói. Chúng cũng cố gắng đảm bảo rằng một gói chuyển tiếp kết nối là hợp lệ. Để làm điều này, cổng vòng chú ý đến dữ liệu gói và tìm kiếm các thay đổi, chẳng hạn như địa chỉ IP nguồn bất thường hoặc cổng đích. 3. Cổng ứng dụng (ALG) Những tường lửa này có cùng các thuộc tính giống như cổng vòng. Tuy nhiên, chúng nghiên cứu sâu hơn về thông tin được gửi qua tường lửa và xem nó liên quan như thế nào đến các ứng dụng, dịch vụ và trang web cụ thể. 4. Tường lửa kiểm tra trạng thái Tường lửa kiểm tra trạng thái giám sát trạng thái của kết nối mạng đang hoạt động và lưu lượng truy cập qua một mạng cụ thể. Nó cũng phân tích các gói dữ liệu đến, nguồn, địa chỉ IP và cổng của chúng để tìm các mối đe dọa và rủi ro trên không gian mạng. 5. Tường lửa thế hệ tiếp theo (NGFW) Loại tường lửa mới nhất, tường lửa thế hệ tiếp theo, kết hợp tất cả các tính năng của những loại tường lửa trước đó để tạo ra một tường lửa toàn diện giám sát tất cả lưu lượng mạng và bảo vệ khỏi những cuộc tấn công bên trong và bên ngoài. I. TỔNG QUAN VỀ HỆ THỐNG TƯỜNG LỬA 3. Các Loại Tường Lửa
  • 5. I. TỔNG QUAN VỀ HỆ THỐNG TƯỜNG LỬA 4. Tác Dụng Của Tường Lửa - Tường lửa ngăn chặn các truy cập trái phép vào mạng riêng. Nó hoạt động như người gác cửa, kiểm tra tất cả dữ liệu đi vào hoặc đi ra từ mạng riêng. Khi phát hiện có bất kỳ sự truy cập trái phép nào thì nó sẽ ngăn chặn, không cho traffic đó tiếp cận đến mạng riêng. - Tường lửa giúp chặn được các cuộc tấn công mạng. - Firewall hoạt động như chốt chặn kiểm tra an ninh. Bằng cách lọc thông tin kết nối qua internet vào mạng hay máy tính cá nhân. - Dễ dàng kiểm soát các kết nối vào website hoặc hạn chế một số kết nối từ người dùng mà doanh nghiệp không mong muốn. - Bạn có thể tùy chỉnh tường lửa theo nhu cầu sử dụng. Bằng cách thiết lập các chính sách bảo mật phù hợp.
  • 6. Stateful firewall (tường lửa có trạng thái) 1 Next-generation firewalls (NGFW - tường lửa thế hệ kế tiếp) 2 Proxy-based firewall (tường lửa dựa trên proxy) 3 Web application firewall (WAF - tường lửa ứng dụng web) 4 Phần cứng tường lửa 5 Phần mềm tường lửa 6 Kiểm tra trạng thái 7 I. TỔNG QUAN VỀ HỆ THỐNG TƯỜNG LỬA 5. Các Tùy Chọn Triển Khai Tường Lửa
  • 7. Diệt virus 8 Intrusion prevention systems (IPS - hệ thống phòng chống xâm nhập) 9 Phân tích sâu các gói (DPI) 10 Kiểm tra SSL 11 Sandboxing 12 Cloud firewall (tường lửa điện toán đám mây) 13 I. TỔNG QUAN VỀ HỆ THỐNG TƯỜNG LỬA 5. Các Tùy Chọn Triển Khai Tường Lửa
  • 8. 1 • Phần mềm mã nguồn mở pfsense firewall 2 • Phần mềm nguồn mở ipcop firewall 3 • Phần mềm firewall check point technologies’ safe@office (Phần mềm trả phí) 4 • Phần mềm fortigate antivirus firewall (Phần mềm trả phí) I. TỔNG QUAN VỀ HỆ THỐNG TƯỜNG LỬA 6. Các Giải Pháp Của Tường Lửa
  • 9. II. TỔNG QUAN VỀ HỆ THỐNG FIREWALL MÃ NGUỒN MỞ PFSENSE 1. Hệ Thống Firewall Mã Ngồn Mở PfSense - Pfsense là một ứng dụng có chức năng định tuyến vào tường lửa mạnh và miễn phí, ứng dụng này sẽ cho phép bạn mở rộng mạng của mình mà không bị thỏa hiệp về sự bảo mật. - Pfsense bao gồm nhiều tính năng mà bạn vẫn thấy trên các thiết bị tường lửa hoặc router thương mại, chẳng hạn như gui trên nền web tạo sự quản lý một cách dễ dàng. Trong khi đó phần mềm miễn phí này còn có nhiều tính năng ấn tượng đối với firewall/router miễn phí, tuy nhiên cũng có một số hạn chế. - Pfsense hỗ trợ lọc bởi địa chỉ nguồn và địa chỉ đích, cổng nguồn hoặc cổng đích hay địa chỉ ip. Nó cũng hỗ trợ chính sách định tuyến và có thể hoạt động trong các chế độ bridge hoặc transparent, cho phép bạn chỉ cần đặt pfsense ở giữa các thiết bị mạng mà không cần đòi hỏi việc cấu hình bổ sung. Pfsense cung cấp network address translation (NAT) và tính năng chuyển tiếp cổng
  • 10. 2. Một Số Chức Năng Chính Của Firewall PfSense II. TỔNG QUAN VỀ HỆ THỐNG FIREWALL MÃ NGUỒN MỞ PFSENSE 1 • PfSense Aliases 2 • NAT 3 • Firewall Rules 4 • Firewall Schedules
  • 11. II. TỔNG QUAN VỀ HỆ THỐNG FIREWALL MÃ NGUỒN MỞ PFSENSE 3. Một Số Dịch Vụ Của Firewall PfSense DHCP server Cài đặt packages Backup and recovery Load balancer VPN trên pfsense