Firewall Flashcards

(41 cards)

1
Q

Firewall Module

A
  1. Einbindungs- und Durchsetzungsmodul
  2. Analysemodul
  3. Entscheidungsmodul
  4. Regelwerk
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Aufgabe

Einbindungs- und Durchsetzungsmodul (3)

A
  1. Einbindung in das Kommunikationssystem
  2. Durchsetzung der Sicherheitspolitik
  3. Achtung! Sicherheitskritische Einbindung - Daten dürfen nicht am Einbindungsmodul ohne Analyse und Entscheidung vorbei
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Aufgabe

Analysemodul (3)

A
  1. Daten entsprechend des Firewall Elements analysiert
  2. Ergebnisse an Entscheidungsmodul
  3. Statusinformationen

(Verbindungsauf/abbau, Transferzustand)

der Kommunikation können mit Zustandsautomaten

festgehalten werden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Aufgabe

Entscheidungsmodul (1-2.2)

A
  1. Auswertung der Analyseergebnisse und

Vergleich mit der im Regelwerk definierten Sicherheitspolitik

  1. Entscheidung zum Passieren der Daten anhand von Access-Listen
    * 2.1 Ja: Einbindungsmodul aktiv*

2.2 Nein: Ergebnis als sicherheitsrelevant eingestuft

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Aufgabe Regelwerk (2)

A
  1. Technische Umsetzung Sicherheitspolitik
  2. Enthält alle Informationen

(Schlüssel, Access-Liste..)

über Benutzer, Authentikationsverfahren, Verbindungen,

zum Tätigen der Entscheidung für Protokollelemente und Umgang mit sicherheitsrelevanten Ereignissen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Firewall Elemente

Packet Filter (2)

A
  1. Filterung des ein- und ausgehenden Datenverkehrs auf Schicht 1-4
  2. Filterung anhand Header Information der jeweiligen

Schicht 2: Quell und Ziel Adresse

Schicht 3: Beispiel IP: Quell und Ziel Adresse, Flags

Schicht 4: Beispiel TCP: Port, Richtung des Verbindungsaufbaus

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Firewall Elemente

Packet Filter

Möglichkeiten (3)

A
  1. Transparent, unsichtbar
  2. Erweiterbar für Protokolle und Dienste
  3. Hohe Perfomanz
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Firewall Elemente

Packet Filter

Grenzen (3)

A
  1. Nur Ports und nicht die Anwendung werden überprüft
  2. Keine Separierung der Netze
  3. Struktur des Netzes nicht verborgen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Firewall Elemente

Dynamischer Packet Filter (3)

A
  1. Pakete werden einer Sitzung zugeordnet
  2. Information (Quell,- Ziel-Adresse, Port…) für ausgehende Paket vermerkt
  3. Antwort auf dieses Paket kann den Packet Filter im bestimmten Zeitrahmen passieren
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Firewall Elemente

Zustandsorientierter Packet Filter (2)

A
  1. Oberflächliche Analyse der Anwendungsdaten

(Betrachtung des HTTP-Headers, aber nicht der Daten)

  1. Festhalten von Statusinformationen einer Verbindung als Zustand.

(Je nach Zustand andere Interpretation der Information)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Firewall Elemente

Zustandsorientierter Packet Filter

Möglichkeiten (2)

A
  1. Transparent
  2. Erweiterbar für neue Protokolle und Dienste
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Firewall Elemente

Zustandsorientierter Packet Filter

Grenzen (2)

A
  1. Komplex

(Festhalten und interpretieren von Daten verschiedener Schichten)

und fehleranfällig (mächtige Software)

  1. keine Separierung der Netze
  2. Struktur des Netzes nicht verborgen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Firewall Elemente

Adaptive Proxy

(1, 2, 2.1 ,3 ,3.1)

A
  1. Kombination aus Packet Filter und Application Gateway
  2. Arbeitet in der ersten Phase (Verbindungsaufbau) wie Application Gateway
    1. Hohe Sicherheit in der ersten Phase
  3. in späterer Phase (Datentransfer) wie Packet Filter
  4. 1 Kein öffnen der Pakete
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Firewall Elemente

Adaptive Proxy

Möglichkeiten

A

Flexibel

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Firewall Elemente

Adaptive Proxy

Grenzen

A

Sicherheit in Abhängigkeit der schwächsten Komponente (Packet Filter)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

High-Level Security Firewall-System (5)

A
  1. Einfache Regeln
  2. Gegenseitiger Schutz
  3. Geschachtelte Sicherheit
  4. Verschiedene OS
  5. Unterschiedliche Einbindungs- und Analysemöglichkeiten
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Grenzen eines zentralen Firewall-Systems (3)

A
  1. Hinterstüren (Back Door)
  2. Interne Angriffe
  3. Angriffe auf Datenebene
18
Q

Firewall Elemente

Application Gateway

(1, 2, 2.1, 2.2, 3)

A
  1. Nimmt Pakete entgegen und betrachtet auf Anwendungsebene
  2. Pro unterstützten Dienst wird jeweils ein Proxy verwendet, welcher ..
  3. 1 Pakete des Dienstes von einer Netzwerkseite zur anderen Netzwerkseite bringt
  4. 2 Weitere spezielle Sicherheitsdienste für jeweiligen Dienst anbietet
  5. Proxy kennt Kommandos der Protokolle und kann diese analysieren und kontrollieren
19
Q

Firewall Elemente Application Gateway Möglichkeiten (5)

A
  1. Analyse von Schicht >4, primär auf Anwendungsebene
  2. Dienstorientierte Kontrolle durch den Proxy
  3. Spezielle Sicherheitsleistung des Proxys
  4. Konzept ist modular, übersichtlich und überprüfbar
  5. verbergen der internen Netzstruktur
20
Q

Firewall Elemente Application Gateway Grenzen (3)

A
  1. Unflexibel
  2. Hohe Kosten
  3. Nicht transparent
21
Q

Aufbau einer Firewall (Bild)

22
Q

Firewall Elemente

Application Gateway

Allgemein

A

auch bekannt als Application Level Gateway

Prüft nicht nur nach Quell und Zieladresse,

sondern Pakete auch teilweise

zusammensetzt um Inhalt/Bedeutung zu prüfen.

Bei manchen Firewall-Konzepten das

einzige Rechnersystem das von außen zu erreichen ist.

23
Q

Firewall Elemente

Application Gateway

Beispiele

A

Spamfilter

Proxy

24
Q

Firewall Elemente

Application Gateway

Möglichkeiten

A
  1. Service-orientierte Kontroller aller Pakete durch Proxy
  2. Spezielle Sicherheitsfunktionen für jeden Proxy
  3. Modulares, klares und überprüfbares Konzept
  4. Verbergen der internen Netzstruktur
25
Firewall Elemente Application Gateway Grenzen
1. Geringe Flexibilität 2. die Kosten sind in der Regel höher 3. nicht transparent
26
Synonym Personal Firewall
Desktop Firewall
27
Synonym Desktop Firewall
Personal Firewall
28
Was macht eine Desktop/Personal Firewall?
Reguliert den ein und ausgehenden Datenverkehr eines Rechnersystems auf dem Rechner selbst
29
Im Gegensatz zu Netzwerk-Firewalls sind Personal Firewalls ...
... nicht eigenständige Sicherheitssysteme
30
Was passiert wenn die Personal Firewall angegriffen wird?
Es kann passieren dass das gesamte Rechnersystem offenliegt
31
Was ist der Hauptbestandteil einer Personal Firewall?
Ein Paketfilter Zus. ein Anwendungsfilter
32
Was erkennt eine Personal Firewall?
Schadcode
33
Welche Probleme bringen die Ergebnisse die eine Personal Firewall liefert mit sich?
Erkennungsrate sehr niedrig oder false positive sehr hoch
34
Personal Firewall sind kein ... und stellen keine ... , sondern dienen lediglich als eine ...
Personal Firewalls sind **kein Allheilmittel** und stellen **keine ersthafte Sicherheitsstrategie** dar, sondern dienen lediglich als **eine Sicherheitskomponente**
35
Firewall Konzepte (9)
1. Packet Filter 2. Single-Homed Application Gateway 3. Dual-Homed Application Gateway 4. Packet Filter und single-Homed Application Gateway 5. Packet Filter und Dual-Homed Application Gateway 6. Adaptive Proxy 7. Stateful Inspection 8. Screened Subnet mit Packet Filter und Single-Homed Application Gateway 9. Screened Subnet mit Packet Filter und Dual-Homed Application Gateway
36
Packet Filter TCP/IP Schichten
TCP/IP: Netzzugangsschicht Netzwerkschicht Transportschicht
37
Packet Filter OSI Schicht
Bitübertragungsschicht Sicherungsschicht Vermittlungsschicht Transportschicht
38
Application Gateway TCP/IP Schicht
Anwendungsschicht
39
Application Gateway OSI Schicht
Anwendungsschicht Sitzungsschicht Darstellungsschicht
40
Adaptive Proxy Schichten
Alle,da es als **Paketfilter (TCP/IP Schicht 1-3)** und **Application Gateway (TCP/IP Schicht 4)** agiert.
41
Was ist unter Stateful Inspection zu sehen?
Der zustandsorientierte Paket Filter