HW nároky na firewall

Michal Kubecek mike na mk-sys.cz
Pátek Srpen 6 11:30:31 CEST 2004


On Fri, Aug 06, 2004 at 09:50:10AM +0200, Jaroslav Mikulík wrote:
> Pokud se firewall chápe jako "soubor opatření bránící průnikům z 
> veřejné sítě do sítě privátní" je naopak SQUID jedním z možných 
> a platných součástí takových opatření. Nebo bych na přednáškách 
> a školeních měl začít tvrdit něco jiného? :-D

To ovšem neznamená, že proxy má běžet na stejném počítači jako paketový
filtr. Každý program má čas od času nějakou bezpečnostní chybu a filtr
je natolik kritickou součástí infrastruktury, že by na něm raději nic
dalšího běžet nemělo. Že je (hlavně z finančních důvodů) realita často
odlišná, to je druhá věc.

							  Michal Kubeček



Další informace o konferenci Linux