HW nároky na firewall
Michal Kubecek
mike na mk-sys.cz
Pátek Srpen 6 11:30:31 CEST 2004
On Fri, Aug 06, 2004 at 09:50:10AM +0200, Jaroslav Mikulík wrote:
> Pokud se firewall chápe jako "soubor opatření bránící průnikům z
> veřejné sítě do sítě privátní" je naopak SQUID jedním z možných
> a platných součástí takových opatření. Nebo bych na přednáškách
> a školeních měl začít tvrdit něco jiného? :-D
To ovšem neznamená, že proxy má běžet na stejném počítači jako paketový
filtr. Každý program má čas od času nějakou bezpečnostní chybu a filtr
je natolik kritickou součástí infrastruktury, že by na něm raději nic
dalšího běžet nemělo. Že je (hlavně z finančních důvodů) realita často
odlišná, to je druhá věc.
Michal Kubeček
Další informace o konferenci Linux