Pfsense

Disponível somente no TrabalhosFeitos
  • Páginas : 10 (2450 palavras )
  • Download(s) : 0
  • Publicado : 25 de novembro de 2012
Ler documento completo
Amostra do texto
Introdução
Neste atigo estaremos abordando o funcionamento de um software em especifico, o PFSENSE. Todos sabemos o quanto é importante garantirmos a segurança das informações das empresas tanto no ambiente externo quanto no interno. Soluções para este tipo de atividade existem inúmeras no mercado. São os chamados firewall, que neles é possível implementarmos regras e permissões, assimgarantindo que somente pessoas autorizadas tenham acessos aos ativos mais críticos em relação a segurança da informação. Também com o aumento e facilidade na utilização da internet, passou-se a ter a necessidade de software para controlar o acesso. Não somente identificar o que esta sendo visualizado mas também definir regras para que as pessoas não utilizem de forma inadequado e em horários inadequados.Entre outras funções disponíveis o PFSENSE faz este trabalho, e o que é o seu diferencial, tudo em um único software possibilitando a administração centralizada.
Pensando no assunto “segurança”, o software oferece uma solução de VPN robusta, assim garantindo que quando houver a necessidade de acessar informações que estejam nos servidores da empresa de uma outra localidade, esse acesso sejafeito de maneira segura e armazenando logs de tudo o que foi feito.
Falando em balanceamento de carga o software tem a possibilidade de gerênciar a utilizaçao dos links da empresa. Isso garante que em caso de falha ou super utilização de um canal de comunicação o outro canal será utilizado sem intervenção manual, proporcionando uma agilidade na continuidade do negócio e uma recuperação semindisponibilidade para o sistema do ativo que parou de funcionar.
Outras funcionalidade do PFSENSE estarão descritas abaixo para um melhor entendimento da ferramenta. Também um estudo de caso será realizado e demostrando o funcionamento das principais atividades do software.

O que é PFSENSE
Todos já ouvimos falar em firewall para regras de bloqueio em uma rede, ou até mesmo, proxy para controle deacesso a internet. VPN empresariais para garantir a segurança a conteúdos internos da empresa que estão sendo acessados de fora dela. Autenticação de usuários para garantir os níveis de permissões adequados. Todos estes itens citados acima podemos encontrar em um único software chamado PFSENSE.
O PFSENSE é um software livre baseado em FreeBSD adaptado para ser um “roteador de redes”. O seu grandediferencial são os pacotes adicionais que podem ser instalados no sistema proporcionando uma solução muito robusta. O software foi desenvolvido em 2004 por Chris Buechler e Scott Ullrich.[1]


Features
O PFSENSE dispõem de uma vasta lista de funções para implementação no software. Abaixo iremos descrever as principais funcionalidades e suas características. Cada item é uma nova opções que osoftware oferece, podem se tornar uma solução robusta se todas as “features” foram utilizadas. [3]

Firewall
O Firewall o PFSENSE é composto por muitas caracteriscas importantes o que com isso fazem esse se tornar um produto robusto. Ele é capaz de identificar o sistema operacional do computador que esta solicitando uma conexão e aplicar uma regra de acesso a a internet, como por exemplocomputadores que utilizam Linux tem acesso sem nenhuma restrição.
A filtragem de IP entre origem e destino é muito eficiente, e ainda existe a possibilidade de gerar log ou não por regra e não no sistema inteiro.
A policita de rotaemento almente flexivel, sendo possível escolher o gateway e associa-lo a uma facilitando assim o balanceamento de carga ou failover, entre outras funcionalidadespossivel. Ele também tem capacidade de operar em modo transparente, camada 2, podendo ter o firewall configurado sem endereço de IP.

Tabela de Estados
A tabela de estados do firewall mantém informações sobre as conexões de rede abertas. O pfSense é um firewall completo, por padrão, todas as regras são stateful. A maioria dos firewalls tem a capacidade de controlar com precisão a sua tabela de...
tracking img