TKK | Tietoverkkolaboratorio | Opetus
Berliinin muuri sortui, mutta palomuurit nousevat
ETUSIVU
MÄÄRITELMÄ
YLEISTÄ PALOMUUREISTA
TOIMINNASTA
MILTÄ SUOJAUDUTAAN
LINUX - PALOMUURIT
WINDOWS - PALOMUURIT
TERMINOLOGIA
LINKIT JA LÄHTEET
TEKIJÄT

Huomioon otettavia asioita

Asennuksesta

Ensinnäkin palomuuri pitäisi asentaa siten, että laitteen ylläpito on eristetty muusta verkkoliikentäästä, eli ylläpito pitää tapahtua ylläpitoon varatun aliverkon(esim VLAN:n avulla) kautta. Jos halutaan varmistua palomuurin haavoittuvuutta vastaan olisi syytä asentaa kaksi eri valmistajan palomuuria peräkkäin.

Palomuuri ei suojaa kaikelta

Monesti käytännössä palomuurin pystytäminen on herättänyt liiallista turvallisuuden tunnetta ja varsinaiset järjestelmät on jäänyt havoittuviksi. Täytyy siis muistaa, että palomuureilla pystytään eristämään vain osia liikenteestä ja silloinkin täytyy otta huomioon itse palomuurien havoittuvuus. Käytännön tietoturvan täytyy olla implementoitu ruohonjuuritasoa myöten. Joidenkin tilastojen mukaan suurimman taloudelliset tappiot tulee organisaatioiden sisältä päin tulevista hyökkäyksistä ja muista tiedon väärinkäytöksistä, jolloin palomuurilla ei juurikaan ole merkitystä.


Tekijät:

Aleksi Kuitunen
Tommi Tervo
Jarkko Häkkinen

Tämä sivu on tehty Teletekniikan perusteet -kurssin harjoitustyönä.
Sivua on viimeksi päivitetty 08.12.2000 19:37
URL: http://www.netlab.tkk.fi/opetus/s38118/s00/tyot/70/yleista.shtml