tzop II. 7 Flashcards
(29 cards)
Co je firewall?
Bezpečnostní zařízení, které filtruje síťový provoz mezi dvěma sítěmi podle stanovených pravidel.
Jaké jsou typy firewallů podle způsobu filtrování?
Paketové filtry, stavové filtry, aplikační brány.
Jak fungují paketové filtry?
Filtrují na síťové vrstvě, pouze povrchově, jsou rychlé a levné.
Co jsou stavové filtry?
stejné jako paketové. Umožňují sledovat stav spojení, ukládají informace o povolených spojeních.
Co jsou aplikační brány (proxy)?
Rozumí specifickému protokolu, oddělují komunikaci a detekují chyby a útoky.
Jak se dělí firewally podle účelu?
Osobní, SOHO, Enterprise, specializované, aplikační firewally.
Jaké jsou typy firewallů podle nasazení?
Softwarové a hardwarové firewally.
Co je CISCO ASA 5506-X?
Firewall vhodný pro malé firmy, domácnosti a vzdálené pobočky.
Co je ACL (Access Control List)?
Seznam pravidel, které filtrují síťový provoz podle informací v hlavičce paketu.
Jaký je účel ACL?
Povolit nebo zakázat přenos dat, řídit šířku pásma, klasifikovat provoz.
Jaké jsou typy ACL?
Standard ACL, Extended ACL, Named ACL.
Co je Standard ACL?
Filtruje pouze podle zdrojové IP adresy, používá se jako odchozí filtr (čísla 1–99).
Co je Extended ACL?
Filtruje podle zdrojové a cílové IP adresy, portů a protokolů (čísla 100–199).
Co je Named ACL?
ACL s pojmenovanými pravidly, snadno upravitelná, bez omezení počtu.
Jaké jsou kroky konfigurace ACL?
- Vytvoření pravidel, 2. Aplikace ACL na síťové rozhraní (interface).
Co jsou zóny ve firewallu?
Outside (důvěra 0), DMZ (důvěra 50), Inside (důvěra 100).
Jaké jsou přístupové pravidla mezi zónami?
Outside může na DMZ (např. webserver), Inside může ven i na DMZ, DMZ může na Inside jen při zahájení komunikace z Inside.
Jaké typy objektů se konfigurují ve firewallu?
Network (host, subnet, rozsah IP), Service (protokol, port).
Co je objektová skupina (object-group)?
Skupina obsahující více síťových nebo servisních objektů – např. Network, Service, ICMP-type.
Co je VPN?
Virtuální privátní síť – vytváří bezpečné spojení mezi dvěma body přes veřejnou síť.
Jak funguje VPN?
Data jsou šifrována a přenášena přes VPN tunel, propojuje oddělené sítě jako jeden logický celek.
Co je GRE tunel?
Mechanismus pro vytvoření VPN tunelu – nešifruje, ale vytváří spojení jako 1 hop.
Jaké jsou výhody VPN?
Úspora nákladů, bezpečnost, rozšiřitelnost, kompatibilita.
Jaké jsou typy VPN protokolů?
IPsec a SSL/TLS.