Chọn lựa một giải pháp Firewall cho phù hợp với mạng máy tính của

Một phần của tài liệu (Luận văn đại học thương mại) giải pháp nâng cao toàn bảo mật thông tin tại công ty cổ phần climax việt nam (Trang 33 - 36)

CHƯƠNG 1 : CƠ SỞ LÝ LUẬN

3.2. Một số giải pháp nâng cao an tồn và bảo mật thơng tin

3.2.2 Chọn lựa một giải pháp Firewall cho phù hợp với mạng máy tính của

cơng ty cổ Climax Việt Nam

Một trong những công cụ hiệu quả nhất và cũng thông dụng nhất là sử dụng Firewall nhằm kiểm sốt sự truy cập từ bên ngồi vào mạng nội bộ và các giao dịch ra/vào mạng. Tuy nhiên, đầu tư cho một Firewall khá tốn kém, nhất là đối với các công ty vừa và nhỏ. Trong trường hợp này, có lẽ giải pháp một thiết bị có thể xử lý mọi chức năng an toàn là hợp lý nhất. Thiết bị bảo mật 'Tất cả trong một' này phải đáp ứng yêu cầu về bảo mật - an tồn dữ liệu của cơng ty một cách hiệu quả nhất mà không cần đến nhiều tầng thiết bị đắt tiền và phức tạp.

Sau đây là một số giải pháp phần mềm thông dụng hiện nay đang được nhiều các công ty ở tại Việt Nam cũng như trên thế giới sử dụng rộng rãi. Các phần mềm này đáp ứng rất tốt các điều kiện của doanh nghiệp, do tính chất của các phần mềm này các yêu cầu về cấu hình cho hệ thống mạng khơng phải là quá cao cho nên rất phù hợp với mạng máy tính của các cơng ty vừa và nhỏ.

3.2.2.1. ISA Server Enterprise 2000, ISA Server Enterprise 2006

- Cho phép người dùng và thông tin ứng dụng được ghi lại trong file bản ghi của tường lửa ISA

- Cung cấp hỗ trợ nâng cao cho các ứng dụng mạng gồm giao thức phức hợp có yêu cầu đến kết nối thứ cấp

- Cung cấp hỗ trợ “proxy” DNS cho tường lửa máy tính

- Cho phép bạn đưa ra các máy chủ yêu cầu giao thức phức hợp mà không cần sự hỗ trợ của bộ lọc ứng dụng

- Cơ sở hạ tầng định tuyến mạng là trong suốt đối với tường lửa máy khách - Cho phép thẩm định dựa trên nhóm người dùng hoặc người dùng riêng biệt đối với các ứng dụng Winsock bằng sử dụng giao thức TCP và UDP

- Bảo vệ mạng chống các cuộc tấn công từ Internet

- Cho phép các Client bên trong mạng nội bộ truy cập các dịch vụ ngồi Internet, có kiểm sốt

3.2.2.2. Sonic wall PRO 2040

Firewall dành cho doanh nghiệp loại vừa này có thể đáp ứng mọi yêu cầu, dễ dàng nhận ra ngay điều này khi lấy thiết bị ra khỏi hộp, có thể đặt nó trên bàn, trên kệ tủ, hoặc lắp vào rack 1U đều được cả. Sonic WALL Pro 2040 kết hợp hệ điều hành mở rộng Sonic OS thế hệ mới của Sonic WALL và một kiến trúc phần cứng có khả năng chịu tải tốt, miễn là cấu hình đúng, tất nhiên là khơng đơn giản.

Khi sử dụng, người dùng phải cài đặt OS mở rộng của Sonic WALL mới khai thác được nhiều tính năng cao cấp như kết nối đến nhiều ISP để dự phòng, cân bằng tải với các Pro 2040 khác, thiết lập NAT dựa theo chính sách và kết nối WAN dự phịng. Mặc dù có thể vận hành Pro 2040 mà không cần hệ điều hành Sonic OS Enhanced, nhưng phải cài hệ điều hành này thì mới có thể kích hoạt cổng giao tiếp thứ tư của thiết bị. Cổng này có chức năng của một cổng WAN, LAN, hay DMZ, hoặc nối sang một thiết bị Pro 2040 khác để dự phịng. Sonic Wall khơng hề thua kém các đối thủ, nó cũng tích hợp chức năng phịng chống virus và lọc nội dung. Pro 2040 hoàn tồn làm vừa lịng, chẳng hạn, nó được trang bị một bộ xử lý chỉ làm mỗi nhiệm vụ mã hóa cho nên hiệu suất chẳng có gì khác biệt khi dùng chế độ mã hóa AES-256 hay 3DES. Hàng loạt cuộc tấn cơng giả lập cũng như ngăn chặn virus khi thử đều bị ngăn cản bởi Firewall này.

3.2.2.3. Zone Alarm

Đây là một phần mềm miễn phí cho người sử dụng, mặc dù vậy nhưng những tính năng của nó cũng khơng kém gì những phần mềm lớn có bản quyền. Sau đây là một số tính năng của nó:

- Overview: Cho phép nắm được các dữ liệu thống kê về hoạt động của Zone Alarm. Bấm vào tab Preferences để thay đổi các thiết lập chi tiết.

- Firewall: Các thiết lập chung, ảnh hưởng tới toàn bộ hoạt động cửa chương trình được đặt tại đây. Để đơn giản hoá, Zone Alarm sử dụng khái niệm Zone (vùng). Internet Zone bao gồm các máy tính và các site trên mạng Internet mà chưa đặt thiết lập bảo vệ.

- Program Control: Program Control cho phép xác định những chương trình nào phải hỏi ý kiến Firewall trước khi truy nhập Internet (Zone Alarm sử dụng những thông tin này khi tạo các cửa sổ cảnh báo). Nếu gặp những vấn đề với các chương trình gián điệp và chương trình quảng cáo, ở một số thời điểm nào đó có thể đặt thiết lập cho mục này ở mức High. Ngoài ra, mức Medium là phù hợp với hầu hết những người sử dụng. Mục Automatic Lock trong Program Contrel cho phép đặt cách ly hoàn toàn với mạng Internet, chặn tất cả các thơng điệp đi từ máy tính ra mạng Internet và ngược lại. Nếu sử dụng Internet băng rộng và bật máy tính suốt ngày, nên chọn Automatic Lock bất cứ lúc nào không làm việc với máy tính nữa. Có thể bật Automatic Lock bằng cách ấn vào biểu tượng ổ khoá bên trên cửa sổ Zone Alarm.

3.2.2.4. Comodo Firewall 7.0.315459.4132

Comodo Firewall là phần mềm tuyệt vời cung cấp một loạt tính năng bảo mật mà tường lửa của Windows khơng có. Nó sẽ giúp người dùng theo dõi mọi kết nối vào và ra tốt hơn, cũng như chặn các cuộc tấn cơng nguy hiểm. Vì vậy, giữ cho dữ liệu của người ln được an tồn và khơng bị ảnh hưởng. Phần mềm này có thể thay đổi máy chủ DNS của bạn sang máy chủ Comodo SecureDNS và kích hoạt “Cloud Based Behavior Analysis” của các chương trình khơng được nhận dạng từ lúc bắt đầu cài đặt.

Nhờ Comodo Firewall, người dùng có thể hiển thị các sự kiện trong hệ thống và nhận được thơng báo tức thì ngay khi phát hiện một mối de dọa độc hại đang xâm nhập vào máy tính. Nó sẽ cho phép người dùng thiết lập các quy tắc và đánh dấu những ứng dụng nào là tin cậy và khơng đáng tin, do đó ngăn chặn chúng khơng truy cập vào hệ thống của bạn và tiêu thụ tài nguyên của nó. Các tính năng khác bao gồm

giám sát những ứng dụng đang chạy, thiết lập mức độ bảo mật, tần số cảnh báo và nhiều tùy chọn firewall khác.

Một số tính năng chính:

- Đảm bảo chỉ những ứng dụng đáng tin cậy mới được phép khởi chạy trong PC.

- Ngăn chặn virus và phần mềm độc hại trước khi chúng truy cập máy tính.

- Tích hợp Sandbox - một mơi trường hoạt động ảo dành cho những chương trình khơng đáng tin - nhờ đó đảm bảo rằng virus và các phần mềm độc hại khác hồn tồn được cơ lập khỏi máy tính.

- Firewall sẽ ghi nhớ phần mềm nào được phép hoạt động và thay đổi các cảnh báo của nó cho phù hợp.

- Hệ thống phân tích hành vi dựa trên đám mây sẽ phát hiện các loại phần mềm độc hại Zero-day ngay lập tức.

- Cung cấp cho người dùng khả năng lockdown máy tính, vì vậy chỉ những ứng dụng đáng tin mới có thể khởi chạy.

- Ln tự động cập nhật chế độ bảo vệ mới nhất.

- Cung cấp hệ thống cảnh báo chính xác và cụ thể.

- Cho phép tường lửa quét ngay khi cài đặt và thêm tất cả ứng dụng hiện tại vào danh sách an toàn.

- Dễ dàng truy cập vào ảnh chụp của các thiết lập bảo mật hiện tại.

- Giao diện thân thiện với người dùng và nhỏ gọn. Yêu cầu hệ thống:

- Dung lượng bộ nhớ RAM: 152 MB

- Dung lượng ổ cứng có sẵn: 400 MB

Một phần của tài liệu (Luận văn đại học thương mại) giải pháp nâng cao toàn bảo mật thông tin tại công ty cổ phần climax việt nam (Trang 33 - 36)