Logo Passei Direto
Buscar
Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Prévia do material em texto

Host Bastião 
Um host bastião é um aplicativo localizado em um servidor para 
oferecer segurança à rede interna, por isso foi especialmente 
configurado para receber ataques, geralmente fornece um único 
serviço. 
Historicamente, as partes altas fortificadas dos castelos medievais 
eram chamadas de baluartes; pontos que cobriam áreas críticas de 
defesa em caso de invasão, geralmente com paredes fortemente 
fortificadas, quartos para alojar as tropas e armas de ataque de curto 
alcance, como potes de óleo fervente para afastar os invasores 
quando eles estavam prestes a penetrar no castelo. 
 
Usando uma analogia, um host bastião é um sistema identificado pelo 
administrador do firewall como um ponto crítico na segurança da 
rede. Geralmente, os hosts bastiões terão um certo grau de atenção 
extra para configurar e projetar sua segurança e podem ter software 
modificado para garantir um bom desempenho. 
Ao contrário do filtro realizado através de um roteador, que permite 
ou não o fluxo direto de pacotes de dentro para fora de uma rede, os 
hosts bastiões (também chamados de gateways de nível de aplicativo) 
permitem um fluxo de informações, mas não um fluxo de pacotes, 
permitindo maior segurança dos aplicativos hosts. 
O projeto de bastião trata de decidir quais serviços incluirá. Você 
poderia ter um serviço diferente por host, mas isso envolveria um 
custo muito alto, mas se pudesse ser resolvido, você poderia ter vários 
hosts bastiões para manter vários pontos de ataque seguros. 
Defina o número de hosts bastião, deve agora analisar o que está 
instalado em cada um deles, para que diferentes estratégias sejam 
propostas: 
• Que a plataforma de hardware do host bastião execute uma 
versão segura de seu sistema operacional, projetada 
especificamente para proteger o sistema operacional de suas 
vulnerabilidades e garantir a integridade do firewall. 
• Instale apenas serviços considerados essenciais. A razão para 
isso é que, se o serviço não estiver instalado, não poderá ser 
atacado. Em geral, um número limitado de aplicativos proxies é 
instalado em um host bastião. 
• O host bastião pode exigir autenticação adicional antes de um 
usuário inserir seus serviços. 
• No caso de hospedar um proxy, ele pode ter várias 
configurações que auxiliam na segurança do host bastião, tais 
como: configurado para suportar apenas um subconjunto de 
aplicativos, permitindo o acesso a determinados hosts e / ou 
fornecendo todas as informações dos clientes que se conectam.

Mais conteúdos dessa disciplina