07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

firewalls, interligados através da Internet ou de outro meio qualquer. Os pontos de<br />

entrada e saída do canal são os dois firewalls, o que significa que toda a criptografia é<br />

feita transparentemente por eles e nenhum software adicional necessita ser instalado em<br />

nenhuma máquina cliente.<br />

A única limitação desta solução é que ela exige a presença de dois firewalls, um na<br />

en trada de cada rede, para que o canal seguro possa ser criado.<br />

• Canais seguros Cliente-<strong>Firewall</strong><br />

Estes canais são suportados pelo <strong>Firewall</strong> <strong>Aker</strong> a partir da versão 3.10. Eles permitem<br />

com que uma máquina cliente (Windows 95 TM , Windows 98 TM , Windows NT TM ou<br />

Windows 2000 TM ) estabeleça um canal seguro diretamente com um <strong>Firewall</strong> <strong>Aker</strong>. Para<br />

tanto, é necessária a instalação de um programa, chamado de cliente de criptografia<br />

<strong>Aker</strong>, em cada uma destas máquinas.<br />

A principal vantagem desta tecnologia é possibilitar com que clientes acessem uma rede<br />

coorporativa através de linhas discadas com total segurança e transparência<br />

(transparência na medida em que as aplicações que estejam rodando na máquina com o<br />

cliente de criptografia instalado desconhecem sua existência e continuam funcionando<br />

normalmente).<br />

Apesar de bastante útil, esta tecnologia possui algumas desvantagens e limitações:<br />

• É necessário a instalação de um software, cliente de criptografia <strong>Aker</strong>, em todas<br />

as máquinas clientes;<br />

• O cliente de criptografia não está disponível para todas as plataformas;<br />

• Se o cliente de criptografia está atrás de um firewall (acessando a rede protegida<br />

por um outro firewall, com o qual o canal seguro será estabelecido), a<br />

configuração deste último deve ser alterada para possibilitar a passagem do<br />

tráfego do canal seguro. Neste caso, o firewall diretamente na frente do cliente<br />

não terá como controlar seu tráfego seletivamente, uma vez que este está<br />

encriptado. Isso poderá acarretar problemas de funcionamento de alguns<br />

serviços.<br />

Definindo um canal seguro firewall-firewall<br />

Para definirmos um canal seguro firewall-firewall teremos que primeiro escolher dois<br />

grupos de máquinas que irão trocar informações entre si de forma segura. Estes grupos<br />

de máquinas terão seus pacotes autenticados e, caso desejado, criptografados. É<br />

necessário que exista um firewall nas duas extremidades do canal. Estes firewalls serão<br />

responsáveis por autenticar/verificar e criptografar/decriptar os dados a serem<br />

transmitidos e recebidos, respectivamente.<br />

Para se definir os grupos de máquinas, será utilizado o conceito de entidades, mostrado<br />

no capítulo intitulado Cadastrando Entidades. Pode-se utilizar entidades do tipo<br />

máquina, rede ou conjunto nesta definição.<br />

Caso não se esteja utilizando o protocolo <strong>Aker</strong>-CDP, além das entidades, é necessário<br />

também se definir o algoritmo que será usado na autenticação e, se for o caso, na

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!