Prévia do material em texto
Host Bastião Um host bastião é um aplicativo localizado em um servidor para oferecer segurança à rede interna, por isso foi especialmente configurado para receber ataques, geralmente fornece um único serviço. Historicamente, as partes altas fortificadas dos castelos medievais eram chamadas de baluartes; pontos que cobriam áreas críticas de defesa em caso de invasão, geralmente com paredes fortemente fortificadas, quartos para alojar as tropas e armas de ataque de curto alcance, como potes de óleo fervente para afastar os invasores quando eles estavam prestes a penetrar no castelo. Usando uma analogia, um host bastião é um sistema identificado pelo administrador do firewall como um ponto crítico na segurança da rede. Geralmente, os hosts bastiões terão um certo grau de atenção extra para configurar e projetar sua segurança e podem ter software modificado para garantir um bom desempenho. Ao contrário do filtro realizado através de um roteador, que permite ou não o fluxo direto de pacotes de dentro para fora de uma rede, os hosts bastiões (também chamados de gateways de nível de aplicativo) permitem um fluxo de informações, mas não um fluxo de pacotes, permitindo maior segurança dos aplicativos hosts. O projeto de bastião trata de decidir quais serviços incluirá. Você poderia ter um serviço diferente por host, mas isso envolveria um custo muito alto, mas se pudesse ser resolvido, você poderia ter vários hosts bastiões para manter vários pontos de ataque seguros. Defina o número de hosts bastião, deve agora analisar o que está instalado em cada um deles, para que diferentes estratégias sejam propostas: • Que a plataforma de hardware do host bastião execute uma versão segura de seu sistema operacional, projetada especificamente para proteger o sistema operacional de suas vulnerabilidades e garantir a integridade do firewall. • Instale apenas serviços considerados essenciais. A razão para isso é que, se o serviço não estiver instalado, não poderá ser atacado. Em geral, um número limitado de aplicativos proxies é instalado em um host bastião. • O host bastião pode exigir autenticação adicional antes de um usuário inserir seus serviços. • No caso de hospedar um proxy, ele pode ter várias configurações que auxiliam na segurança do host bastião, tais como: configurado para suportar apenas um subconjunto de aplicativos, permitindo o acesso a determinados hosts e / ou fornecendo todas as informações dos clientes que se conectam.