PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : نصب اجزای فایروال بر روی کامپیوتر



royalserver.ir
February 8th, 2011, 13:18
مراحل مختلفي که اجزاي ***-1 بر روي يک کامپيوتر نصب شده اند
محصولات checkpoint مبتني بر سه رده معماري تکنولوژي , که يک نوعي از قرارگيري ترکيب شده از يک security gateway , smart center server و يک smart console که معمولا smart dashboard است مي باشد .اينها راه هاي مختلف قرار دادن اجزايشان است
در همه قرار گيري ها , smart console مي تواند در هر ماشيني نصب شود.

قرارگير وضع يکتا (stand-alone deployment)
ساده ترين قرارگيري است که smart center server و gateway در يک ماشين نصب شده اند

قرارگيري توزيع شده (distributed deployment)
قرارگيري مجموعه بيشتري است که gatway , smart center server برروي ماشينهاي مختلفي قرار گرفته اند.

اجازه ها (licenses)
براي استفاده معين محصولات checkpoint و خصوصيات است checkpoint احتياج به استفاده smart update براي مديريت اجازه ها دارد.

دخول به سيستم (login)
مراحلي که مدير سيستم به smart center server با استفاده از يک smart console متصل مي شود را گوئيم.
روش توصيه شده براي دخول به سيستم smart center server استفاده از يک certificate است

objects
تعريف و اداره کردن اجزاي واقعي شبکه از قبيل کاربرها , geteway ها و سرورها و شبکه ها در smart dashboard را گوئيم

بسته policy
مجموعه اي از policy ها که برروي gateway اجرا و انتخاب شده اند را گوئيم.اين policy ها ممکن است شامل انواع مختلف policy ها از قبيل security policy يا QOS Policy باشد.

security policy
تعريف هاي قوانين و شرايط که کدام ارتباط تائيد شده به ورود و خروج از سازمان باشد را گوئيم

log server
مخزن براي ورودي هاي log توليد شده بر gateway را گوئيم.يک log معمولا بر روي ماشين مشابه که به عنوان smart center server است نصب مي شود.

smart dashboard
smart console براي ساختن , تغيير و نصب policy ها استفاده شده است.

users( کاربران)
به افرادي که در smart dashboard به عنوان کاربر يک سازمان تعريف شده است را گوييم.به عنوان مثال کاربران ممکن است کارمندان يک سازمان تعريف شده باشند



Secure Internal Communication)SIC)
SIC خصوصيات chekpoint است که اجازه ها را از قبيل security gateway ها , smart center server ها را متقاعد مي کند که آزادانه و بي خطر از يک فرآيند ارتباطات ساده استفاده کنند.

ميزان هاي امنيت براي اطمينان بي خطري از SIC به اين قرار است:
certificate ها براي تصديق (authentication)
مبناي استاندارد هاي SSL براي ايجاد کانال بي خطر
3DES براي پنهان کردن

Internet Certificate Authority(ICA)
ICA در هنگامي که فرآيند نصب smart center server صورت مي گيرد ساخته مي شود. ICA مسئول صادر کردن certificate هاي SIC , *** certificate براي gateway و کاربران است

SIC
certificate هايي است که براي smart center server و اجزايشان و مديريت هاي ابزار براي فعال سازي اتصال بي خطر براي تمامي بهره برداري هاي وابسته checkpoint به عنوان مثال نصب policy بر اجزاه ها , ورود به سيستم , اتصال smart center server و امثال آن صادر مي شود

Virula Private Network(***) certificate for gateways
براي فراهم ساختن کارآمد و تصديق قوي يکپارچه در ايجاد پنهان کردن بسته *** است

کاربران
براي فعال کردن تصديق قوي بين کاربران دستيابي از راه دور و gateway ها است

منبع : Administrator (http://merkousha.com/fa/news/itemlist/user/62-administrator.html?start=10)