Đồ Án Tốt Nghiệp: Phân Tích Thiết Kế Hệ Thống Tìm Hiểu Firewall

Đồ án tốt nghiệp phân tích thiết kế hệ thống tìm hiểu firewall. Tìm hiểu về firewall, phân tích thiết kế hệ thống tường lửa hiệu quả, bảo mật tối ưu.

Chuyên ngành

Công Nghệ Thông Tin

Người đăng

Ẩn danh

Thể loại

Đồ Án
72
1
0

Phí lưu trữ

30 Point

Mục lục chi tiết

Lời mở đầu

Mục tiêu

Phương pháp nghiên cứu

Bố cục

Danh mục hình vẽ

Từ viết tắt

1. Chương 1: Tổng quan về Firewall

1.1. Khái niệm về Firewall

1.2. Tại sao phải sử dụng một Firewall cho mạng máy tính kết nối Internet?

1.3. Sự ra đời của Firewall

1.4. Mục đích của Firewall

1.5. Các lựa chọn Firewall

1.6. Chức năng của Firewall

1.7. Firewall bảo vệ những vấn đề gì?

1.8. Firewall bảo vệ chống lại những vấn đề gì?

1.9. Tấn công trực tiếp

1.10. Nghe trộm

2. Chương 2: Ta sẽ đề xuất một giải pháp Firewall cho một doanh nghiệp nhỏ.

3. Chương 3: Ta sẽ đi cài đặt một giải pháp Firewall cho doanh nghiệp nhỏ.

Tóm tắt

I. Firewall Là Gì Tìm Hiểu Cách Hoạt Động Ưu Nhược Điểm

Internet đã mang lại vô vàn lợi ích, kết nối mọi người trên toàn cầu. Tuy nhiên, sự kết nối rộng rãi này cũng tạo ra nguy cơ mất an toàn thông tin cho hệ thống máy tính. Các cuộc tấn công mạng ngày càng tinh vi và nguy hiểm, nhắm vào việc đánh cắp dữ liệu, phá hoại hệ thống. Để giải quyết vấn đề này, Firewall ra đời, đóng vai trò như một người bảo vệ, ngăn chặn xâm nhập trái phép từ bên ngoài. Firewall lọc các luồng dữ liệu độc hại như hacker, sâu, và virus trước khi chúng gây hại. Nó cũng giúp máy tính tránh tham gia vào các cuộc tấn công khác mà người dùng không hề hay biết. Sử dụng Firewall đặc biệt quan trọng đối với máy tính kết nối Internet liên tục, như kết nối băng thông rộng hoặc DSL/ADSL. Firewall hoạt động bằng cách kiểm tra thông tin đến và đi, nhận diện và loại bỏ các nguồn nguy hiểm hoặc đáng ngờ. Nếu được cấu hình đúng cách, Firewall có thể ẩn máy tính khỏi các cuộc tấn công dò tìm mục tiêu. Thuật ngữ "Firewall" có nguồn gốc từ kỹ thuật xây dựng, ám chỉ việc ngăn chặn hỏa hoạn. Trong công nghệ mạng, Firewall là một cơ chế bảo vệ mạng tin tưởng khỏi các mạng không tin tưởng. Thông thường, Firewall được đặt giữa mạng nội bộ (Intranet) và Internet, đảm bảo an ninh mạng, ngăn chặn truy cập trái phép và kiểm soát truy cập đến các địa chỉ cụ thể trên Internet. Mục tiêu của Firewall là giám sát dữ liệu truyền thông, chỉ cho phép các gói dữ liệu hợp lệ đi qua và loại bỏ các gói dữ liệu không hợp lệ. Các giải pháp Firewall cần thiết vì dữ liệu di chuyển trên Internet được chia thành các gói nhỏ, tìm đường tối ưu đến đích và lắp ráp lại. Nếu một người gửi các gói dữ liệu độc hại, Firewall sẽ ngăn chặn các hành vi xâm nhập trái phép. Firewall đảm bảo dữ liệu đi vào là hợp lệ và ngăn ngừa những người sử dụng bên ngoài đoạt quyền kiểm soát. Một Firewall gồm có ít nhất hai giao diện mạng: Chung và riêng, giao diện chung kết nối với Internet. Trên một Firewall có thể có nhiều giao diện riêng tuỳ thuộc vào số đoạn mạng cần được tách rời. Ứng với mỗi giao diện có một bộ quy tắc bảo vệ riêng để xác định kiểu lưu thông có thể qua từ những mạng chung và mạng riêng.

1.1. Firewall Là Gì Khái Niệm và Vai Trò Quan Trọng

Vậy, Firewall là gì? Firewall (tường lửa) là một hệ thống bảo mật mạng, có thể là phần cứng hoặc phần mềm, có chức năng giám sát và kiểm soát lưu lượng mạng đến và đi, dựa trên các quy tắc bảo mật được cấu hình trước. Vai trò của Firewall vô cùng quan trọng trong việc bảo vệ mạng máy tính và dữ liệu khỏi các mối đe dọa an ninh mạng, bao gồm hacker, virus, sâu máy tính, và các phần mềm độc hại khác. Nó hoạt động như một bức tường bảo vệ, chỉ cho phép các lưu lượng hợp lệ đi qua và chặn các lưu lượng đáng ngờ hoặc độc hại.

1.2. Nguyên Lý Hoạt Động Firewall Lọc Gói Tin và Kiểm Soát Kết Nối

Nguyên lý hoạt động firewall dựa trên việc kiểm tra và phân tích các gói tin dữ liệu đi qua nó. Firewall sử dụng các quy tắc bảo mật được định nghĩa trước để xác định xem một gói tin có được phép đi qua hay không. Các quy tắc này có thể dựa trên nhiều yếu tố khác nhau, bao gồm địa chỉ IP nguồn và đích, cổng (port) nguồn và đích, giao thức (protocol), và nội dung của gói tin. Firewall có thể thực hiện các chức năng lọc gói tin (packet filtering), kiểm tra trạng thái kết nối (stateful inspection), và kiểm soát ứng dụng (application control) để đảm bảo an ninh mạng.

1.3. Ưu Điểm của Firewall Bảo Vệ Hệ Thống Ngăn Chặn Tấn Công

Ưu điểm của firewall là khả năng bảo vệ hệ thống mạng khỏi nhiều loại tấn công khác nhau, bao gồm tấn công từ chối dịch vụ (DoS), tấn công xâm nhập (intrusion attempts), và các phần mềm độc hại. Firewall giúp ngăn chặn truy cập trái phép vào hệ thống mạng và bảo vệ dữ liệu quan trọng khỏi bị đánh cắp hoặc phá hoại. Nó cũng có thể được sử dụng để kiểm soát truy cập Internet của người dùng trong mạng, ngăn chặn họ truy cập vào các trang web không an toàn hoặc không phù hợp. Ngoài ra, một số firewall còn tích hợp các tính năng bổ sung như VPN (mạng riêng ảo) và IDS/IPS (hệ thống phát hiện và ngăn chặn xâm nhập).

II. Các Loại Firewall Phổ Biến So Sánh Cách Lựa Chọn

Có nhiều loại Firewall khác nhau trên thị trường, mỗi loại có ưu và nhược điểm riêng. Việc lựa chọn loại Firewall phù hợp phụ thuộc vào nhu cầu bảo mật cụ thể của từng tổ chức hoặc cá nhân. Firewall phần cứng thường cung cấp mức độ bảo vệ cao hơn và dễ bảo trì hơn so với Firewall phần mềm. Chúng cũng không chiếm dụng tài nguyên hệ thống trên máy tính. Tuy nhiên, Firewall phần cứng có thể đắt hơn và khó cấu hình hơn. Firewall phần mềm linh hoạt hơn và có thể được cài đặt trên nhiều hệ thống khác nhau. Một số Firewall phần mềm còn miễn phí và có thể tải về từ Internet. Tuy nhiên, Firewall phần mềm có thể chiếm dụng tài nguyên hệ thống và yêu cầu cài đặt và cấu hình phức tạp hơn. Các loại Firewall phổ biến bao gồm Packet Filtering Firewall, Application Firewall, và Next-Generation Firewall (NGFW).

2.1. Firewall Phần Cứng Thiết Bị Chuyên Dụng Bảo Mật Cao

Firewall phần cứng là các thiết bị chuyên dụng được thiết kế để thực hiện chức năng Firewall. Chúng thường được đặt ở giữa mạng nội bộ và Internet, đóng vai trò là cổng bảo vệ duy nhất. Firewall phần cứng có ưu điểm là hiệu suất cao, khả năng bảo mật mạnh mẽ, và dễ quản lý. Chúng cũng không chiếm dụng tài nguyên hệ thống trên máy tính. Tuy nhiên, Firewall phần cứng có thể đắt hơn và khó cấu hình hơn so với Firewall phần mềm. Một số nhà cung cấp Firewall phần cứng nổi tiếng bao gồm Cisco, Fortinet, Palo Alto Networks, và Check Point.

2.2. Firewall Phần Mềm Giải Pháp Linh Hoạt Chi Phí Thấp

Firewall phần mềm là các chương trình phần mềm được cài đặt trên máy tính hoặc máy chủ để thực hiện chức năng Firewall. Chúng có ưu điểm là linh hoạt, dễ cài đặt và cấu hình, và chi phí thấp hơn so với Firewall phần cứng. Firewall phần mềm phù hợp với các hộ gia đình, doanh nghiệp nhỏ, hoặc các máy tính cá nhân. Một số Firewall phần mềm miễn phí phổ biến bao gồm Comodo Firewall, ZoneAlarm, và Windows Firewall.

2.3. Firewall Thế Hệ Mới NGFW Bảo Mật Toàn Diện Tính Năng Vượt Trội

Firewall thế hệ mới (NGFW) là các Firewall tiên tiến tích hợp nhiều tính năng bảo mật khác nhau, bao gồm lọc gói tin, kiểm tra trạng thái kết nối, kiểm soát ứng dụng, IDS/IPS, và lọc URL. NGFW cung cấp khả năng bảo mật toàn diện hơn so với các loại Firewall truyền thống. Chúng có thể nhận diện và ngăn chặn các cuộc tấn công phức tạp, chẳng hạn như tấn công ứng dụng và tấn công zero-day. NGFW thường được sử dụng trong các doanh nghiệp lớn và các tổ chức có yêu cầu bảo mật cao.

III. Thiết Kế Firewall Hướng Dẫn Cấu Hình Triển Khai Hệ Thống

Thiết kế Firewall là một quá trình quan trọng để đảm bảo an ninh mạng. Quá trình này bao gồm việc xác định các yêu cầu bảo mật, lựa chọn loại Firewall phù hợp, cấu hình các quy tắc bảo mật, và triển khai hệ thống. Cấu hình Firewall đòi hỏi sự hiểu biết sâu sắc về các giao thức mạng, các loại tấn công mạng, và các quy tắc bảo mật. Triển khai Firewall cần được thực hiện cẩn thận để tránh gây ra gián đoạn dịch vụ. Việc quản lý firewall thường xuyên cũng rất quan trọng để đảm bảo rằng hệ thống luôn được bảo vệ khỏi các mối đe dọa mới nhất. Các chính sách an ninh, danh sách kiểm soát truy cập (ACL) cũng cần được xem xét và cấu hình cẩn thận.

3.1. Cấu Hình Firewall Thiết Lập Quy Tắc Bảo Mật Kiểm Soát Truy Cập

Cấu hình firewall là quá trình thiết lập các quy tắc bảo mật để kiểm soát lưu lượng mạng. Các quy tắc này xác định xem một gói tin có được phép đi qua Firewall hay không. Khi cấu hình firewall, cần phải xác định rõ các yêu cầu bảo mật của tổ chức hoặc cá nhân. Cần phải xác định các loại lưu lượng mạng cần được cho phép và các loại lưu lượng mạng cần bị chặn. Các quy tắc bảo mật cần được thiết lập một cách cẩn thận để tránh gây ra gián đoạn dịch vụ. Ví dụ, khi thiết lập access rule, cần phải cân nhắc cẩn thận.

3.2. Triển Khai Firewall Phương Pháp Tối Ưu Đảm Bảo An Toàn Hệ Thống

Triển khai firewall là quá trình cài đặt và cấu hình Firewall trong mạng. Triển khai firewall cần được thực hiện một cách cẩn thận để tránh gây ra gián đoạn dịch vụ. Cần phải lập kế hoạch triển khai chi tiết, bao gồm việc xác định vị trí đặt Firewall, thời gian triển khai, và các biện pháp dự phòng. Sau khi Firewall được triển khai, cần phải kiểm tra kỹ lưỡng để đảm bảo rằng nó hoạt động đúng cách. Ngoài ra, cần phải đào tạo cho nhân viên về cách sử dụng và quản lý Firewall.

3.3. Quản Lý Firewall Giám Sát Cập Nhật Tối Ưu Hiệu Suất

Quản lý firewall là quá trình giám sát, cập nhật, và tối ưu hiệu suất của Firewall. Quản lý firewall thường xuyên rất quan trọng để đảm bảo rằng hệ thống luôn được bảo vệ khỏi các mối đe dọa mới nhất. Cần phải theo dõi nhật ký Firewall để phát hiện các hoạt động đáng ngờ. Cần phải cập nhật phần mềm Firewall và các quy tắc bảo mật thường xuyên để vá các lỗ hổng bảo mật. Cần phải tối ưu hiệu suất Firewall để đảm bảo rằng nó không gây ra gián đoạn dịch vụ. Việc quản lý hiệu quả các Security Policy cũng là một yếu tố then chốt.

IV. Ứng Dụng Firewall Trong Doanh Nghiệp Giải Pháp Bảo Mật Hiệu Quả

Firewall là một thành phần thiết yếu của an ninh mạng doanh nghiệp. Nó giúp bảo vệ doanh nghiệp khỏi các mối đe dọa an ninh mạng, bảo vệ dữ liệu quan trọng, và đảm bảo hoạt động liên tục của hệ thống. Các doanh nghiệp có thể sử dụng Firewall để kiểm soát truy cập Internet của nhân viên, ngăn chặn họ truy cập vào các trang web không an toàn hoặc không phù hợp. Firewall cũng có thể được sử dụng để bảo vệ các máy chủ quan trọng, chẳng hạn như máy chủ web và máy chủ email, khỏi các cuộc tấn công từ bên ngoài. Ngoài ra, Firewall còn giúp đảm bảo tuân thủ các quy định về bảo mật dữ liệu.

4.1. Firewall Cho Doanh Nghiệp Vừa và Nhỏ Lựa Chọn Giải Pháp Phù Hợp

Đối với firewall cho doanh nghiệp vừa và nhỏ, cần phải cân nhắc các yếu tố như chi phí, tính dễ sử dụng, và khả năng bảo mật. Các Firewall phần mềm miễn phí hoặc chi phí thấp có thể là một lựa chọn phù hợp cho các doanh nghiệp nhỏ với ngân sách hạn hẹp. Tuy nhiên, các doanh nghiệp vừa có thể cần đến các Firewall phần cứng hoặc NGFW để đáp ứng các yêu cầu bảo mật cao hơn. Các dịch vụ Firewall được quản lý (Managed Firewall Services) cũng có thể là một lựa chọn tốt cho các doanh nghiệp không có đủ nguồn lực để quản lý Firewall nội bộ.

4.2. Bảo Mật Firewall Tăng Cường An Ninh Mạng Cho Doanh Nghiệp

Bảo mật firewall là quá trình tăng cường an ninh mạng cho doanh nghiệp bằng cách sử dụng Firewall một cách hiệu quả. Cần phải cấu hình Firewall một cách chính xác, cập nhật phần mềm Firewall thường xuyên, và giám sát Firewall để phát hiện các hoạt động đáng ngờ. Cần phải kết hợp Firewall với các biện pháp bảo mật khác, chẳng hạn như phần mềm diệt virus, hệ thống phát hiện xâm nhập, và VPN, để tạo ra một hệ thống bảo mật toàn diện. Sử dụng các công cụ kiểm tra an ninh mạng để đánh giá hiệu quả của Firewall cũng là một biện pháp quan trọng.

4.3. Firewall Cisco Fortinet Palo Alto So Sánh Đánh Giá

Các nhà cung cấp Firewall hàng đầu như Firewall Cisco, Firewall Fortinet, và Firewall Palo Alto cung cấp các sản phẩm Firewall với nhiều tính năng và mức giá khác nhau. So sánh các sản phẩm Firewall này dựa trên các yếu tố như hiệu suất, khả năng bảo mật, tính dễ sử dụng, và chi phí là rất quan trọng. Firewall Cisco thường được sử dụng trong các doanh nghiệp lớn với các yêu cầu bảo mật cao. Firewall Fortinet cung cấp một loạt các sản phẩm Firewall phù hợp với nhiều loại doanh nghiệp khác nhau. Firewall Palo Alto nổi tiếng với các tính năng bảo mật tiên tiến và khả năng kiểm soát ứng dụng.

V. Kết Luận Tương Lai Của Firewall và An Ninh Mạng

Firewall đóng vai trò không thể thiếu trong việc bảo vệ hệ thống mạng khỏi các cuộc tấn công. Việc bảo mật thông tin là điều quan trọng, và việc bảo vệ hoạt động mạng cũng có tầm quan trọng không kém. Mạng máy tính cần được bảo vệ an toàn, tránh khỏi những hiểm hoạ do vô tình hay cố ý. Tương lai của an ninh mạng đòi hỏi sự đổi mới liên tục trong công nghệ Firewall để đối phó với các mối đe dọa ngày càng tinh vi.

5.1. Tương Lai Firewall Phát Triển Các Công Nghệ Bảo Mật Mới

Tương lai Firewall sẽ chứng kiến sự phát triển của các công nghệ bảo mật mới, chẳng hạn như trí tuệ nhân tạo (AI) và học máy (ML), để tự động phát hiện và ngăn chặn các cuộc tấn công. Firewall cũng sẽ tích hợp sâu hơn với các hệ thống bảo mật khác, chẳng hạn như hệ thống quản lý sự kiện bảo mật (SIEM) và hệ thống phân tích mối đe dọa, để cung cấp khả năng bảo mật toàn diện hơn. Ngoài ra, Firewall sẽ ngày càng trở nên linh hoạt và có khả năng thích ứng với các môi trường mạng phức tạp, chẳng hạn như mạng đám mây và mạng IoT.

5.2. An Ninh Mạng Các Xu Hướng và Thách Thức Mới

An ninh mạng đang đối mặt với nhiều xu hướng và thách thức mới, chẳng hạn như sự gia tăng của các cuộc tấn công ransomware, sự phát triển của mạng IoT, và sự phức tạp của các cuộc tấn công mạng. Các tổ chức và cá nhân cần phải chủ động bảo vệ hệ thống và dữ liệu của mình bằng cách sử dụng các công nghệ và biện pháp bảo mật phù hợp. Cần phải nâng cao nhận thức về an ninh mạng cho nhân viên và người dùng, và thường xuyên kiểm tra và đánh giá hiệu quả của hệ thống bảo mật.

Tóm tắt và mô tả trên trang này được tạo với sự hỗ trợ của AI từ nội dung tài liệu gốc; tài liệu do người dùng đóng góp và được kiểm duyệt trước khi xuất bản. Báo lỗi nội dung.

22/09/2025
Đồ án tốt nghiệp phân tích thiết kế hệ thống tìm hiểu firewall

Trích đoạn nội dung tài liệu

CHƯƠNG 1 TỔNG QUAN VỀ FIREWALL 1. KHÁI NIỆM VỀ FIREWALL 1. Tại sao phải sử dụng một Firewall cho mạng máy tính kết nối Internet? Internet ra đời đã đem lại nhiều lợi ích rất lớn cho con người, nó là một trong những nhân tố hàng đầu góp phần vào sự phát triển nhanh chóng của cả thế giới và có thể nói Internet đã kết nối mọi người tới gần nhau hơn. Chính vì một khả năng kết nối rộng rãi như vậy mà các nguy cơ mất an toàn của mạng máy tính rất lớn.

Đó là các nguy cơ bị tấn công của các mạng máy tính, tấn công để lấy dữ liệu, tấn công nhằm mục đích phá hoại làm tê liệt cả một hệ thống máy tính lớn, tấn công thay đổi cơ sở dữ liệu …Trước những nguy cơ đó, vấn đề đảm bảo an toàn cho mạng máy tính trở nên rất cấp thiết và quan trọng hơn bao giờ hết. Các nguy cơ bị tấn công ngày càng nhiều và ngày càng tinh vi hơn, nguy hiểm hơn. Đã có nhiều giải pháp bảo mật cho mạng máy tính được đưa ra như dùng các phần mềm, chương trình để bảo vệ tài nguyên, tạo những tài khoản truy xuất mạng đòi hỏi có mật khẩu … nhưng những giải pháp đó chỉ bảo vệ một phần mạng máy tính mà thôi, một khi những kẻ phá hoại mạng máy tính đã thâm nhập sâu hơn vào bên trong mạng thì có rất nhiều cách để phá hoại hệ thống mạng. Vì vậy đã đặt ra một yêu cầu là phải có những công cụ để chống sự xâm nhập mạng bất hợp pháp ngay từ bên ngoài mạng, đó chính là nguyên nhân dẫn tới sự ra đời của Firewall (Tường lửa).

Một Firewall có thể lọc các lưu lượng Internet nguy hiểm như hacker, các loại sâu, và một số loại virus trước khi chúng có thể gây ra trục trặc trên hệ thống. Ngoài ra, Firewall có thể giúp cho máy tính tránh tham gia các cuộc tấn công vào các máy tính khác mà không hay biết. Việc sử dụng một Firewall là cực kỳ quan trọng đối với các máy tính luôn kết nối Internet, như trường hợp có một kết nối băng thông rộng hoặc kết nối DSL/ADSL. Trên Internet, các tin tặc sử dụng mã hiểm độc, như là các virus, sâu và Trojan, để tìm cách phát hiện những cửa không khóa của một máy tính không được bảo vệ.

Một tường lửa có thể giúp bảo vệ máy tính khỏi bị những hoạt động này và các cuộc tấn công bảo mật khác. LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Vậy một tin tặc có thể làm gì? Tùy thuộc vào bản chất của việc tấn công. Trong khi một số chỉ đơn giản là sự quấy rầy với những trò đùa nghịch đơn giản, một số khác được tạo ra với những ý định nguy hiểm. Những loại nghiêm trọng hơn này tìm cách xóa thông tin từ máy tính, phá hủy nó, hoặc thậm chí ăn căp thông tin cá nhân, như là các mật khẩu hoặc số thẻ tín dụng.

Một số tin tặc chỉ thích đột nhập vào các máy tính dễ bị tấn công. Các virus, sâu và Trojan rất đáng sợ. May mắn là có thể giảm nguy cơ lây nhiễm bằng cách sử dụng một Firewall. Sự ra đời của Firewall Thuật ngữ Firewall có nguồn gốc từ một kỹ thuật thiết kế trong xây dựng để ngăn chặn, hạn chế hỏa hoạn.

Trong công nghệ mạng thông tin, Firewall là một kỹ thuật được tích hợp vào hệ thống mạng để chống sự truy cập trái phép, nhằm bảo vệ các nguồn thông tin nội bộ và hạn chế sự xâm nhập không mong muốn vào hệ thống. Cũng có thể hiểu Firewall là một cơ chế (Mechanism) để bảo vệ mạng tin tưởng (Trusted network) khỏi các mạng không tin tưởng (Untrusted network). Thông thường Firewall được đặt giữa mạng bên trong (Intranet) của một công ty, tổ chức, ngành hay một quốc gia, và Internet. Vai trò chính là bảo mật thông tin, ngăn chặn sự truy nhập không mong muốn từ bên ngoài (Internet) và cấm truy nhập từ bên trong (Intranet) tới một số địa chỉ nhất định trên Internet.

Internet FireWall là một tập hợp thiết bị (bao gồm phần cứng và phần mềm) giữa mạng của một tổ chức, một công ty, hay một quốc gia (Intranet) và Internet: (INTRANET - FIREWALL - INTERNET) Trong một số trường hợp, Firewall có thể được thiết lập ở trong cùng một mạng nội bộ và cô lập các miền an toàn. Ví dụ như một mạng cục bộ sử dụng Firewall để ngăn cách phòng máy và hệ thống mạng ở tầng dưới. Một Firewall Internet có thể giúp ngăn chặn người ngoài trên Internet không xâm nhập được vào máy tính. Một Firewall làm việc bằng cách kiểm tra thông tin đến và ra Internet.

Nó nhận dạng và bỏ qua các thông tin đến từ một nơi nguy hiểm hoặc có vẻ nghi ngờ. Nếu bạn cài đặt Firewall của bạn một cách thích hợp, các tin tặc tìm kiếm các máy tính dễ bị tấn công không thể phát hiện ra máy tính. LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Firewall là một giải pháp dựa trên phần cứng hoặc phần mềm dùng để kiểm tra các dữ liệu. Một lời khuyên là nên sử dụng firewall cho bất kỳ máy tính hay mạng nào có kết nối tới Internet.

Đối với kết nối Internet băng thông rộng thì Firewall càng quan trọng, bởi vì đây là loại kết nối thường xuyên bật (always on) nên những tin tặc sẽ có nhiều thời gian hơn khi muốn tìm cách đột nhập vào máy tính. Kết nối băng thông rộng cũng thuận lợi hơn cho tin tặc khi được sử dụng để làm phương tiện tiếp tục tấn công các máy tính khác. Mục đích của Firewall Với Firewall, người sử dụng có thể yên tâm đang được thực thi quyền giám sát các dữ liệu truyền thông giữa máy tính của họ với các máy tính hay hệ thống khác. Có thể xem Firewall là một người bảo vệ có nhiệm vụ kiểm tra "giấy thông hành" của bất cứ gói dữ liệu nào đi vào máy tính hay đi ra khỏi máy tính của người sử dụng, chỉ cho phép những gói dữ liệu hợp lệ đi qua và loại bỏ tất cả các gói dữ liệu không hợp lệ.

Các giải pháp Firewall là thực sự cần thiết, xuất phát từ chính cách thức các dữ liệu di chuyển trên Internet. Giả sử gửi cho người thân của mình một bức thư thì để bức thư đó được chuyển qua mạng Internet, trước hết phải được phân chia thành từng gói nhỏ. Các gói dữ liệu này sẽ tìm các con đường tối ưu nhất để tới địa chỉ người nhận thư và sau đó lắp ráp lại (theo thứ tự đã được đánh số trước đó) và khôi phục nguyên dạng như ban đầu. Việc phân chia thành gói làm đơn giản hoá việc chuyển dữ liệu trên Internet nhưng có thể dẫn tới một số vấn đề.

Nếu một người nào đó với dụng ý không tốt gửi tới một số gói dữ liệu, nhưng lại cài bẫy làm cho máy tính của không biết cần phải xử lý các gói dữ liệu này như thế nào hoặc làm cho các gói dữ liệu lắp ghép theo thứ tự sai, thì có thể nắm quyền kiểm soát từ xa đối với máy tính của và gây nên những vấn đề nghiêm trọng. Kẻ nắm quyền kiểm soát trái phép sau đó có thể sử dụng kết nối Internet của để phát động các cuộc tấn công khác mà không bị lộ tung tích của mình. Firewall sẽ đảm bảo tất cả các dữ liệu đi vào là hợp lệ, ngăn ngừa những người sử dụng bên ngoài đoạt quyền kiểm soát đối với máy tính của bạn. Chức năng kiểm soát các dữ liệu đi ra của Firewall cũng rất quan trọng vì sẽ ngăn ngừa những kẻ xâm nhập trái phép "cấy" những virus có hại vào máy tính của để phát động các cuộc tấn công cửa sau tới những máy tính khác trên mạng Internet.

LUAN VAN CHAT LUONG download : add luanvanchat@agmail. Firewall được đặt ở giữa mạng riêng và mạng công cộng Một Firewall gồm có ít nhất hai giao diện mạng: Chung và riêng, giao diện chung kết nối với Internet, là phía mà mọi người có thể truy cập, giao diện riêng là phía mà chứa các dữ liệu được bảo vệ. Trên một Firewall có thể có nhiều giao diện riêng tuỳ thuộc vào số đoạn mạng cần được tách rời. Ứng với mỗi giao diện có một bộ quy tắc bảo vệ riêng để xác định kiểu lưu thông có thể qua từ những mạng chung và mạng riêng.

Firewall cũng có thể làm được nhiều việc hơn và cũng có nhiều thuận lợi và khó khăn. Thông thường nhà quản trị mạng sử dụng Firewall như một thiết bị đầu nối VPN, máy chủ xác thực hoặc máy chủ DNS. Tuy nhiên như bất kì một thiết bị mạng khác, nhiều dịch vụ hoạt động trên cùng một máy chủ thì các rủi ro càng nhiều .Do đó, một Firewall không nên chạy nhiều dịch vụ. Firewall là lớp bảo vệ thứ hai trong hệ thống mạng, lớp thứ nhất là bộ định tuyến ở mức định tuyến sẽ cho phép hoặc bị từ chối các địa chỉ IP nào đó và phát hiện những gói tin bất bình thường.

Firewall xem những cổng nào là được phép hay từ chối. Firewall đôi lúc cũng hữu ích cho những đoạn mạng nhỏ hoặc địa chỉ IP riêng lẻ. Bởi vì bộ định tuyến thường làm việc quá tải, nên việc sử dụng bộ định tuyến để lọc ra bộ định tuyến IP đơn, hoặc một lớp địa chỉ nhỏ có thể tạo ra một tải trọng không cần thiết. LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Firewall có ích cho việc bảo vể những mạng từ những lưu lượng không mong muốn.

Nếu một mạng không có các máy chủ công cộng thì Firewall là công cụ rất tốt để từ chối những lưu lượng đi vào, những lưu lượng mà không bắt đầu từ một máy ở sau Firewall, Một Firewall cũng có thể được cấu hình để từ chối tất cả các lưu lượng ngoại trừ cổng 53 đã dành riêng cho máy chủ DNS. Mạng gồm có Firewall và các máy chủ Sức mạnh của Firewall nằm trong khả năng lọc lưu lượng dựa trên một tập hợp các quy tắc bảo vệ, còn gọi là quy tắc bảo vệ do các nhà quản trị đưa vào. Đây cũng có thể là nhược điểm lớn nhất của Firewall, bộ quy tắc xấu hoặc không đầy đủ có thể mở lối cho kẻ tấn công, và mạng có thể không được an toàn. Nhiều nhà quản trị mạng không nghĩ rằng Firewall hoạt động như một thiết bị mạng phức tạp.

Người ta quan tâm nhiều đến việc giữ lại những lưu lượng không mong muốn đến mạng riêng, ít quan tâm đến việc giữ lại những lưu lượng không LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com mong muốn đến mạng công cộng. Nên quan tâm đến cả hai kiểu của tập các quy luật bảo vệ.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ