Firewall Dinâmico: uma implementação cliente/servidor

Detalhes bibliográficos
Autor(a) principal: Gonsales Panes, Guilherme [UNESP]
Data de Publicação: 2011
Tipo de documento: Dissertação
Idioma: por
Título da fonte: Repositório Institucional da UNESP
Texto Completo: http://hdl.handle.net/11449/89341
Resumo: A proteção dos perímetros de segurança realizada através de firewalls somente é eficiente quando o cliente se encontra dentro do perímetro protegido por este firewall. Como mobilidade é um item essencial para as empresas, há um grande desafio na proteção destes clientes computacionais (Laptops e PDAs), pois é necessário aplicar a Política de Segurança da empresa independentemente de onde estes equipamentos estejam se conectando já que a segurança dos dados é fator essencial para garantia e continuidade dos negócios. Este trabalho tem como objetivo apresentar uma solução para este problema, de forma a utilizar ferramentas de firewall existentes, independente da plataforma e do software utilizado. Para tanto, desenvolveu-se um software baseado na arquitetura cliente/servidor, que analisa o ambiente em que o equipamento está conectado, através de um Intrusion Detection System (IDS), e baseado nestas informações recebe do Servidor Firewall um conjunto de regras para ser aplicado no firewall nativo do equipamento independentemente do sistema operacional utilizado. Desta forma é possível garantir que, independentemente do ambiente em que o equipamento esteja conectado, não se deixe de aplicar as regras contidas na Política de Segurança da corporação. O software foi desenvolvido em Java utilizando contents web visando portabilidade de plataforma e usabilidade para os administradores. Os testes desenvolvidos demonstram que o software cumpre o papel proposto de gerenciar as regras de firewall de forma coerente com o ambiente de rede conectada à máquina cliente
id UNSP_28da256ba6aabe04703fc4fa6a9d3cc4
oai_identifier_str oai:repositorio.unesp.br:11449/89341
network_acronym_str UNSP
network_name_str Repositório Institucional da UNESP
repository_id_str 2946
spelling Firewall Dinâmico: uma implementação cliente/servidorComputaçãoRedes de computadores - Medidas de segurançaFirewalls (Medidas de segurança de computadores)FirewallEndPoint SecurityA proteção dos perímetros de segurança realizada através de firewalls somente é eficiente quando o cliente se encontra dentro do perímetro protegido por este firewall. Como mobilidade é um item essencial para as empresas, há um grande desafio na proteção destes clientes computacionais (Laptops e PDAs), pois é necessário aplicar a Política de Segurança da empresa independentemente de onde estes equipamentos estejam se conectando já que a segurança dos dados é fator essencial para garantia e continuidade dos negócios. Este trabalho tem como objetivo apresentar uma solução para este problema, de forma a utilizar ferramentas de firewall existentes, independente da plataforma e do software utilizado. Para tanto, desenvolveu-se um software baseado na arquitetura cliente/servidor, que analisa o ambiente em que o equipamento está conectado, através de um Intrusion Detection System (IDS), e baseado nestas informações recebe do Servidor Firewall um conjunto de regras para ser aplicado no firewall nativo do equipamento independentemente do sistema operacional utilizado. Desta forma é possível garantir que, independentemente do ambiente em que o equipamento esteja conectado, não se deixe de aplicar as regras contidas na Política de Segurança da corporação. O software foi desenvolvido em Java utilizando contents web visando portabilidade de plataforma e usabilidade para os administradores. Os testes desenvolvidos demonstram que o software cumpre o papel proposto de gerenciar as regras de firewall de forma coerente com o ambiente de rede conectada à máquina clienteThe protection of the secure areas performed through firewalls is only effective when the client machine is inside the perimeter protected by the firewall. As mobility is an essential item for companies, there is a big challenge in protecting these mobile devices (Laptops and PDAs). It is necessary to apply the Security Policy company regardless of where these devices are to connecting as data security is an essential factor for securing and business continuity. This paper aims to propose a solution to this problem in order to use firewall tools existing, regardless of platform and application software. We have developed a software architecture based on a client / server approach, which analyzes the environment in which the equipment is connected using an Intrusion Detection System (IDS), and based Server receives this information a set of firewall rules for be applied on the native firewall system independent of the equipment operational use. This way it is possible to ensure that, regardless of the environment in which the equipment is connected, not be sure to apply the rules contained in the Security Policy corporation are always in effect. The software was developed in Java using web contents aiming platform portability, and usability for administrators. The performed tests show that the developed software meets the proposed role of managing the firewall rules consistent with the network environment connected to the client machineUniversidade Estadual Paulista (Unesp)Cavenaghi, Marcos [UNESP]Spolon, Roberta [UNESP]Universidade Estadual Paulista (Unesp)Gonsales Panes, Guilherme [UNESP]2014-06-11T19:24:01Z2014-06-11T19:24:01Z2011-07-29info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesis71 f. : il.application/pdfGONSALES PANES, Guilherme. Firewall Dinâmico: uma implementação cliente/servidor. 2011. 71 f. Dissertação (mestrado) - Universidade Estadual Paulista, Instituto de Biociências, Letras e Ciências Exatas, 2011.http://hdl.handle.net/11449/89341000687071gonsalespanes_g_me_sjrp.pdf33004153073P2Alephreponame:Repositório Institucional da UNESPinstname:Universidade Estadual Paulista (UNESP)instacron:UNESPporinfo:eu-repo/semantics/openAccess2023-12-03T06:17:59Zoai:repositorio.unesp.br:11449/89341Repositório InstitucionalPUBhttp://repositorio.unesp.br/oai/requestopendoar:29462024-08-05T19:25:48.554179Repositório Institucional da UNESP - Universidade Estadual Paulista (UNESP)false
dc.title.none.fl_str_mv Firewall Dinâmico: uma implementação cliente/servidor
title Firewall Dinâmico: uma implementação cliente/servidor
spellingShingle Firewall Dinâmico: uma implementação cliente/servidor
Gonsales Panes, Guilherme [UNESP]
Computação
Redes de computadores - Medidas de segurança
Firewalls (Medidas de segurança de computadores)
Firewall
EndPoint Security
title_short Firewall Dinâmico: uma implementação cliente/servidor
title_full Firewall Dinâmico: uma implementação cliente/servidor
title_fullStr Firewall Dinâmico: uma implementação cliente/servidor
title_full_unstemmed Firewall Dinâmico: uma implementação cliente/servidor
title_sort Firewall Dinâmico: uma implementação cliente/servidor
author Gonsales Panes, Guilherme [UNESP]
author_facet Gonsales Panes, Guilherme [UNESP]
author_role author
dc.contributor.none.fl_str_mv Cavenaghi, Marcos [UNESP]
Spolon, Roberta [UNESP]
Universidade Estadual Paulista (Unesp)
dc.contributor.author.fl_str_mv Gonsales Panes, Guilherme [UNESP]
dc.subject.por.fl_str_mv Computação
Redes de computadores - Medidas de segurança
Firewalls (Medidas de segurança de computadores)
Firewall
EndPoint Security
topic Computação
Redes de computadores - Medidas de segurança
Firewalls (Medidas de segurança de computadores)
Firewall
EndPoint Security
description A proteção dos perímetros de segurança realizada através de firewalls somente é eficiente quando o cliente se encontra dentro do perímetro protegido por este firewall. Como mobilidade é um item essencial para as empresas, há um grande desafio na proteção destes clientes computacionais (Laptops e PDAs), pois é necessário aplicar a Política de Segurança da empresa independentemente de onde estes equipamentos estejam se conectando já que a segurança dos dados é fator essencial para garantia e continuidade dos negócios. Este trabalho tem como objetivo apresentar uma solução para este problema, de forma a utilizar ferramentas de firewall existentes, independente da plataforma e do software utilizado. Para tanto, desenvolveu-se um software baseado na arquitetura cliente/servidor, que analisa o ambiente em que o equipamento está conectado, através de um Intrusion Detection System (IDS), e baseado nestas informações recebe do Servidor Firewall um conjunto de regras para ser aplicado no firewall nativo do equipamento independentemente do sistema operacional utilizado. Desta forma é possível garantir que, independentemente do ambiente em que o equipamento esteja conectado, não se deixe de aplicar as regras contidas na Política de Segurança da corporação. O software foi desenvolvido em Java utilizando contents web visando portabilidade de plataforma e usabilidade para os administradores. Os testes desenvolvidos demonstram que o software cumpre o papel proposto de gerenciar as regras de firewall de forma coerente com o ambiente de rede conectada à máquina cliente
publishDate 2011
dc.date.none.fl_str_mv 2011-07-29
2014-06-11T19:24:01Z
2014-06-11T19:24:01Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv GONSALES PANES, Guilherme. Firewall Dinâmico: uma implementação cliente/servidor. 2011. 71 f. Dissertação (mestrado) - Universidade Estadual Paulista, Instituto de Biociências, Letras e Ciências Exatas, 2011.
http://hdl.handle.net/11449/89341
000687071
gonsalespanes_g_me_sjrp.pdf
33004153073P2
identifier_str_mv GONSALES PANES, Guilherme. Firewall Dinâmico: uma implementação cliente/servidor. 2011. 71 f. Dissertação (mestrado) - Universidade Estadual Paulista, Instituto de Biociências, Letras e Ciências Exatas, 2011.
000687071
gonsalespanes_g_me_sjrp.pdf
33004153073P2
url http://hdl.handle.net/11449/89341
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv 71 f. : il.
application/pdf
dc.publisher.none.fl_str_mv Universidade Estadual Paulista (Unesp)
publisher.none.fl_str_mv Universidade Estadual Paulista (Unesp)
dc.source.none.fl_str_mv Aleph
reponame:Repositório Institucional da UNESP
instname:Universidade Estadual Paulista (UNESP)
instacron:UNESP
instname_str Universidade Estadual Paulista (UNESP)
instacron_str UNESP
institution UNESP
reponame_str Repositório Institucional da UNESP
collection Repositório Institucional da UNESP
repository.name.fl_str_mv Repositório Institucional da UNESP - Universidade Estadual Paulista (UNESP)
repository.mail.fl_str_mv
_version_ 1808129066083024896