SZÁMÍTÓGÉP HÁLÓZATOK BIZTONSÁGI KÉRDÉSEI



Hasonló dokumentumok
Fábián Zoltán Hálózatok elmélet

Tűzfal megoldások. ComNETWORX nap, I. 30. ComNETWORX Rt.

Tűzfalak működése és összehasonlításuk

HÁLÓZATBIZTONSÁG III. rész

Fajták és Típusok(1) Fajták és Típusok(2)

13. gyakorlat Deák Kristóf

8. Hálózatbiztonsági alapok. CCNA Discovery 1 8. fejezet Hálózatbiztonsági alapok

SZÁMÍTÓGÉP HÁLÓZATOK: HÁLÓZATI OPERÁCIÓS RENDSZEREK A GYAKORLATBAN: ESETTANULMÁNYOK

Távközlési informatika Firewall, NAT. Dr. Beinschróth József

A netfilter csomagszűrő tűzfal

INFORMATIKAI BIZTONSÁG ALAPJAI

Az internet az egész világot behálózó számítógép-hálózat.

IPTABLES. Forrás: Gregor N. Purdy: Linux iptables zsebkönyv

IPv6 Biztonság: Ipv6 tűzfalak tesztelése és vizsgálata

A MAC-cím (Media Access Control) egy hexadecimális számsorozat, amellyel még a gyártás során látják el a hálózati kártyákat. A hálózat többi eszköze

Internet ROUTER. Motiváció

20. Tétel 1.0 Internet felépítése, OSI modell, TCP/IP modell szintjenek bemutatása, protokollok Pozsonyi ; Szemenyei

A számítástechnika gyakorlata WIN 2000 I. Szerver, ügyfél Protokoll NT domain, Peer to Peer Internet o WWW oftp opop3, SMTP. Webmail (levelező)

Tájékoztató. Használható segédeszköz: -

IPV6 TRANSITION. Számítógép-hálózatok (BMEVIHIA215) Dr. Lencse Gábor

CSOMAGSZŰRÉS CISCO ROUTEREKEN ACL-EK SEGÍTSÉGÉVEL PACKET FILTERING ON CISCO ROUTERS USING ACLS

Informatika 10. évf.

Információ és kommunikáció

Sávszélesség szabályozás kezdőknek és haladóknak. Mátó Péter

Hálózati sávszélesség-menedzsment Linux rendszeren. Mátó Péter Zámbó Marcell

Department of Software Engineering

Integrált spam, vírus, phishing és hálózati védelem az elektronikus levelezésben. Börtsök András Projekt vezető.

Informatikai biztonság alapjai

Informatikai hálózattelepítő és - Informatikai rendszergazda

Bevezető. PoC kit felépítése. NX appliance. SPAN-Proxy

5. Hálózati címzés. CCNA Discovery 1 5. fejezet Hálózati címzés

Alapfogalmak. Biztonság. Biztonsági támadások Biztonsági célok

Számítógépes munkakörnyezet II. Szoftver

A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.


Szilipet programok telepítése Hálózatos (kliens/szerver) telepítés Windows 7 operációs rendszer alatt

Technikai tudnivalók a Saxo Trader Letöltéséhez tűzfalon vagy proxy szerveren keresztül

Hálózati alapismeretek

Netfilter. Csomagszűrés. Összeállította: Sallai András

1/13. RL osztály Hálózati alapismeretek I. gyakorlat c. tantárgy Osztályozóvizsga tematika

ECDL Információ és kommunikáció

[SZÁMÍTÓGÉP-HÁLÓZATOK]

3. előadás. A TCP/IP modell jelentősége

Hálózatok Rétegei. Számítógépes Hálózatok és Internet Eszközök. TCP/IP-Rétegmodell. Az Internet rétegei - TCP/IP-rétegek

Forgalmi grafikák és statisztika MRTG-vel

Előadás témája: DVR-ek és hálózati beállításuk Szentandrási-Szabó Attila Műszaki és kereskedelmi igazgató

Tartalom. Hálózati kapcsolatok felépítése és tesztelése. Rétegek használata az adatok továbbításának leírására. OSI modell. Az OSI modell rétegei

URL-LEL ADOTT OBJEKTUM LETÖLTÉSE (1) URL-LEL ADOTT OBJEKTUM LETÖLTÉSE

FORGALOMIRÁNYÍTÓK. 11. Hozzáférési listák (ACL-ek) CISCO HÁLÓZATI AKADÉMIA PROGRAM IRINYI JÁNOS SZAKKÖZÉPISKOLA

Alap protokollok. NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás.

Informatikai hálózattelepítő és - Informatikai rendszergazda

IP150 frissítés 4.20-ra

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

Számítógépes Hálózatok GY 8.hét

A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.

Lokális hálózatok. A lokális hálózat felépítése. Logikai felépítés

G Data MasterAdmin 9 0 _ 09 _ _ # r_ e p a P ch e T 1

IBM i. Szerviz és támogatás 7.1

Az alábbi állítások közül melyek a forgalomirányító feladatai és előnyei?

Tájékoztató. Használható segédeszköz: -

Az Internet működésének alapjai

Számítógépes hálózatok

A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.

NGFW + IPS + anti-apt + BYOD = Sophos UTM 9.2

Hálózatkezelés Szolgáltatási minőség (QoS)

Intelligens biztonsági megoldások. Távfelügyelet

2019/02/12 12:45 1/13 ACL

HÁLÓZATI BEÁLLÍTÁS. Videorögzítőkhöz

Az Internet. avagy a hálózatok hálózata

Számítógépes Hálózatok 2013

Az adott eszköz IP címét viszont az adott hálózat üzemeltetői határozzákmeg.

Javaslat egy Iptables tűzfal konfigurációjára Számítógép hálózatok esszé Készítette : Veress Krisztián

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

Számítógépes Hálózatok ősz Biztonság


2011 TAVASZI FÉLÉV 10. LABORGYAKORLAT PRÉM DÁNIEL ÓBUDAI EGYETEM NAT/PAT. Számítógép hálózatok gyakorlata

Kiterjedt hálózatok. 8. Hálózatok fajtái, topológiájuk. Az Internet kialakulása 1

TechSon N szériás DVR-ek hálózatbeállítása

Hálózati réteg. Feladata: a csomag eljusson a célig Több útválasztó Ez a legalacsonyabb rétek, mely a két végpont

OpenBSD hálózat és NAT64. Répás Sándor

Department of Software Engineering

Hálózati alapismeretek

A hálózati határvédelem eszközei

Gyors üzembe helyezési kézikönyv

Bevezető. Az informatikai biztonság alapjai II.

IT hálózat biztonság. A WiFi hálózatok biztonsága

Tartalomjegyzék ÁLTALÁNOS ISMERETEK... 1 LEVELEZÉS... 15

Mobil vírusirtók. leírása. i-store.hu Szoftver webáruház

Kommunikáció. 3. előadás

TELE-OPERATOR UTS v.14 Field IPTV műszer. Adatlap

Témák. Betörés megelőző rendszerek. Mire használhatjuk az IDS-t? Mi az IDS? (Intruding Detection System)

Alkalmazás rétegbeli protokollok:

Lajber Zoltán. Bevezetés

vbar (Vemsoft banki BAR rendszer)

Számítógépek, perifériák és a gépeken futó programok (hálózati szoftver) együttese, amelyek egymással összeköttetésben állnak.

Változások a Sulinet szűrési szabályokban

IPv6 Elmélet és gyakorlat

[SZÁMÍTÓGÉP-HÁLÓZATOK]

Egységes és korszerű szemléletmód a vállalati hálózatok védelmében. Kaspersky. OpenSpace. Security

Tartalom. Az adatkapcsolati réteg, Ethernet, ARP. Fogalma és feladatai. Adatkapcsolati réteg. A hálókártya képe

Átírás:

Hálózati op. rsz 1/66 START SZÁMÍTÓGÉP HÁLÓZATOK BIZTONSÁGI KÉRDÉSEI DR. KÓNYA LÁSZLÓ http://www.aut.bmf.hu/konya konya.laszlo@kvk.bmf.hu SZERZŐI JOG DEKLARÁLÁSA: A JELEN OKTATÁSI CÉLÚ BEMUTATÓ ANYAG DR KÓNYA LÁSZLÓ SZELLEMI TULAJDONÁT KÉPEZI, EZT A LAPOKON ELHELYEZETT DRK VIZJEL IS JELEZHETI. EZEN TANANYAG BÁRMILYEN CÉLÚ FELHASZNÁLÁSA CSAK A SZERZŐ BELEEGYEZÉSÉVEL LEHETSÉGES AMIT ISMERNI KELL(ENE) SZÁMÍTÓGÉP HÁLÓZATOK ALAPJAI A BEMUTATÓ EGY TANANYAG VÁZLAT, NEM ELÉG A TUDÁSHOZ! 2006.06.08 Oktatási anyag 2005

Hálózati op. rsz 2/66 BIZTONSÁG

Hálózati op. rsz 3/66 TŰZFAL Munkaállomás Munkaállomás LAN Szerver Tűzfal Router Internet AZ INTERNETEN ALAPVETŐEN KÉTFAJTA TÁMADÁSI FORMA LÉTEZIK: A HÁLÓZATOT ALKOTÓ GÉPEK ELLENI ÉS A HÁLÓZATI FORGALOM ELLENI AKCIÓK. Munkaállomás A TŰZFALAK (FIREWALL) TŰZFALAK, SPECIÁLIS SZÁMÍTÓGÉPEK, AMELYEKET KÖZVETLENÜL AZ INTERNET ÉS A BELSŐ HÁLÓZAT KÖZÉ ILLESZTENEK. MINDEN KÍVÜLRŐL BEFELÉ, ILLETVE BELÜLRŐL KIFELÉ HALADÓ FORGALOM EZUTÁN CSAK ÚGY FOLYTATHATJA ÚTJÁT, HA ÁTHALAD A TŰZFALON, AMELY KÉPES ELDÖNTENI, HOGY AZ ÉPPEN BEÉRKEZETT ADATOKAT TOVÁBBÍTHATJA-E, VAGY MEG KELL AKADÁLYOZNI A TOVÁBBJUTÁSUKAT. EBBŐL A SZEMPONTBÓL TEKINTHETŐK OLYAN ÚTVONAL VÁLASZTÓKNAK (ROUTER), MELYEK VÁLOGATÓSABBAK, MINT AZT TŐLÜK ELVÁRNÁNK.

Hálózati op. rsz 4/66 A HASONLAT MAGYARÁZATA A TŰZFAL LEHETSÉGES FUNKCIÓI ELVÁLASZTJA A BELSŐ ÉS KÜLSŐ HÁLÓZATOT A BEJÖVŐ FORGALMAT CSAK MEGHATÁROZOTT ELLENŐRZŐ PONTON ENGEDI KERESZTÜL SZABÁLYOZZA ÉS KORLÁTOZZA A BEJÖVŐ ÉS KIMENŐ FORGALMAT MEGTILT BIZONYOS KOMMUNIKÁCIÓS KAPCSOLATOKAT ELREJTI A KÜLSŐ HÁLÓZAT ELŐL A BELSŐ HÁLÓZAT IP CÍMEIT ÉS ERŐFORRÁSAIT GYANÚS ADATCSOMAGOK TOVÁBBKÜLDÉSÉT MEGAKADÁLYOZZA (CSOMAGSZŰRÉS TÖRTÉNHET A FORRÁSCÍM, A CÉLCÍM VAGY A TCP/IP PROTOKOLLBAN SZEREPLŐ EGYÉB ADAT ALAPJÁN) NAPLÓZZA A TELJES KOMMUNIKÁCIÓS FORGALMAT

Hálózati op. rsz 5/66 TŰZFALAK CSOPORTOSÍTÁSA VANNAK CSOMAGSZŰRŐ, ALKALMAZÁSSZINTŰ, ILLETVE HIBRID TŰZFALAK. A CSOMAGSZŰRŐK AZ INTERNET ALAPVETŐ PROTOKOLLJÁNAK, A TCP/IP-NEK AZ ALAPEGYSÉGEIN, VAGYIS A HÁLÓZATI CSOMAGOKON DOLGOZNAK. A FELADÓ ÉS A CÍMZETT, ESETLEG AZ IGÉNYBE VETT SZOLGÁLTATÁS SZERINTI SZŰRÉST KÉPESEK MEGVALÓSÍTANI. ÚGY KÉPZELHETŐK EL, MINT A KAPUBAN ÁLLÓ ŐR: MINDENKITŐL MEGKÉRDEZI, HONNAN JÖTT, HOVÁ TART, ÉS MI A DOLGA OTT. HA AZ ŐR LISTÁJÁN NEM SZEREPLŐ VENDÉG ÉRKEZIK, AKKOR MEGTAGADJA A BELÉPÉST. AZ ALKALMAZÁSSZINTŰ ÚN. PROXY ELVEN MŰKÖDŐ RENDSZEREK EGÉSZEN MÁS TAKTIKÁT ALKALMAZNAK: NEM A HÁLÓZATI CSOMAGOK, A PACKETEK SZINTJÉN MŰKÖDNEK, HANEM EGÉSZÉBEN VIZSGÁLJÁK AZ ADATFOLYAMOT, ÉS ANNAK TARTALMÁTÓL FÜGGŐEN KÉPESEK A MEHET/NEM MEHET DÖNTÉS MEGHOZATALÁRA.

Hálózati op. rsz 6/66 IP CSOMAGSZŰRŐ TŰZFALAK Ezek a tűzfalak a következő információk alapján dönti el, hogy mit kell tenni egy adott IP csomaggal: forrás IP cím forrás portszám (TCP vagy UDP csomagok esetén) vagy típus (ICMP esetén) cél IP cím cél portszám vagy típus a csomag melyik hálózati interfészen érkezett ill. melyiken szeretne távozni egyéb protokoll-specifikus információk: pl. TCP SYN, ACK, RST flag-ek, IP töredékek (fragments). Például a TCP SYN bitek figyelésével lehetőség nyílik kapcsolat felépítési kérések blokkolására, így bár az IP csomagokat mindkét irányban átengedjük, kapcsolatot csak az egyik irányból lehet kezdeményezni.

Hálózati op. rsz 7/66 PROXY TŰZFALAK A proxy szerverek megvárják, amíg az összes olyan IP csomag megérkezik, melyek az alkalmazói szinten összetartozó protokollelemet hordoznak, majd a szűrés után továbbítják azokat. A két módszer előnyeit próbálja meg egyesíteni az utóbbi években kifejlesztett technológia, mely a ma kereskedelemben kapható számos tűzfal alapját képezi. Ezeket a tűzfalakat ún. Stateful Packet Filter Firewall-oknak nevezik, melyek a vizsgálandó csomagok által tartalmazott információn túl képesek figyelembe venni az addig érkezett csomagokban lévő információt is.

Hálózati op. rsz 8/66 PROXY SZERVER EZ A TŰZFAL FONTOS ELEME LEHET, MIVEL A KÜLSŐ ÉS BELSŐ HÁLÓZAT KÖZÉ ÉKELŐDVE A BELSŐ FELHASZNÁLÓK NEVÉBEN KOMMUNIKÁL A KÜLVILÁGGAL, ELREJTVE AZOK FONTOS ADATAIT. FUNKCIÓI, PL.: A RENDSZER TEHERMENTESÍTÉSE OLY MÓDON, HOGY HA TÖBB FELHASZNÁLÓ EGYSZERRE UGYANAZZAL A KÜLSŐ ÁLLOMÁSSAL VAN KAPCSOLATBAN (PL. UGYANAZT A HONLAPOT BÖNGÉSZIK), AKKOR KIKÜSZÖBÖLI A TÖBBSZÖRÖS ADATÁTVITELT. A BELSŐ WEB ÉS FTP SZERVEREK TEHERMENTESÍTÉSE ÉS ELSZIGETELÉSE A KÜLSŐ HÁLÓZATTÓL A KOMMUNIKÁCIÓS FORGALOM NAPLÓZÁSA A FELMERÜLT PROBLÉMÁK UTÓLAGOS TISZTÁZÁSA CÉLJÁBÓL. CSOMAGSZŰRÉS A TCP/IP PROTOKOLLBAN SZEREPLŐ ALAPJÁN ADATOK

Hálózati op. rsz 9/66 DEMILITARIZÁLT ZÓNA (DMZ) Munkaállomás Szerver WWW szerver DMZ Munkaállomás LAN Router Internet Tűzfal Munkaállomás KÉT TŰZFALLAL VÉDJÜK A BELSŐ HÁLÓZATOT, ÉS A KÉT TŰZFAL KÖZÖTT HELYEZKEDIK EL A DMZ. HÁROM TERÜLET: BELSŐ HÁLÓZAT, KIFELÉ PUBLIKUS INTERNET, KÜLSŐ HÁLÓZAT.

Hálózati op. rsz 10/66 TŰZFAL MEGOLDÁSOK

Hálózati op. rsz 11/66 TARTALOMSZŰRÉS KULCSZÓ, URL SZŰRÉS TARTALOMSZŰRÉS: A TŰZFALAK A FELHASZNÁLÓK MELLETT AZ ÁTHALADÓ ADATOKAT IS ELLENŐRIZHETIK. MEGOLDÁSOK: KULCSSZÓ FIGYELÉS, URL-SZŰRÉS VÍRUSFIGYELÉS. KULCSSZÓ SZERINT: VIGYÁZZUNK, MERT: SZEX" TILTÁSA TILTJA A SZEXTÁNS -T IS. URL-FILTEREK: KORLÁTOZZÁK A LÁTOGATHATÓ OLDALAK KÖRÉT. EGY FOLYAMATOSAN FRISSÍTETT ADATBÁZIST TARTALMAZNAK A WEB- HELYEKRŐL, MELYBEN MINDEN WEB-HELYHEZ EGY KATEGÓRIÁT RENDELTEK, ANNAK TARTALMA SZERINT. AZ ADATBÁZIST TÖBBNYIRE A TERMÉK GYÁRTÓJA KÉSZÍTI, ILLETVE TARTJA NAPRAKÉSZEN. HA TEHÁT KORLÁTOZNI SZERETNÉNK AZ OLDALAK LÁTOGATÁSÁT, AKKOR MINDÖSSZE BE KELL ÁLLÍTANUNK, HOGY MELY KATEGÓRIÁKAT SZABAD, ILLETVE NEM SZABAD LÁTOGATNI, MAJD A TŰZFALAT AZ URL-SZŰRŐ PROGRAM HASZNÁLATÁRA UTASÍTANI.

Hálózati op. rsz 12/66 TARTALOMSZŰRÉS VÍRUSFIGYELÉS A VÍRUSKERESÉS-KOR A TŰZFALAT EGY SPECIÁLIS VÍRUSKERESŐVEL EGÉSZÍTIK KI, AMELY KÉPES A TŰZFAL ÁLTAL ÁTADOTT ADATOK VÍRUSELLENŐRZÉSÉRE. HA A FILE TISZTA, AKKOR AZT SZABADON LEHET KÜLDENI/FOGADNI. HA AZONBAN FERTŐZÖTT, AKKOR A VÍRUSKERESŐ MEGPRÓBÁLHATJA ELŐSZÖR FERTŐTLENÍTENI, ILLETVE HA AZ NEM SIKERÜL, AKKOR KARANTÉNBA HELYEZI, TOVÁBBI VIZSGÁLAT CÉLJÁBÓL. ÉRDEMES TUDNI, HOGY TÖBBFAJTA ADATFORGALOM IS ELLENŐRIZHETŐ: E-MAILEK, FTP ÉS HTTP FORGALOM IS SZŰRHETŐ VÍRUSKERESŐVEL. TERMÉSZETESEN ILYENKOR A TŰZFALRA ELŐSZÖR TELJES EGÉSZÉBEN MEG KELL ÉRKEZNIE A FILE-NAK, MAJD A VÍRUSKERESŐ ELLENŐRZI, ÉS CSAK AZUTÁN KERÜLHET A FELHASZNÁLÓHOZ. MINDKÉT TARTALOMSZŰRŐ ELJÁRÁS KULCSA A NAPRAKÉSZ ADATBÁZIS -LEGYEN SZÓ URL-EKRŐL VAGY VÍRUSOKRÓL.

Hálózati op. rsz 13/66 BELSŐ HÁLÓZATI CÍMEK Kezdőcím Végcím Megjegyzés 10.0.0.0 10.255.255.255 Egy darab A kategóriás tartomány 172.16.0.0 172.31.255.255 16 darab B kategóriás tartomány 192.168.0.0 192.168.255.255 255 darab C kategóriás tartomány BIZONYOS HÁLÓZATI CÍMEKET NEM OSZTOTTAK KI, EZEK HASZNÁLHATÓK A BELSŐ HÁLÓZATOKBAN. ILYEN CÍMEKET A ROUTER SEM TOVÁBBÍT, EZÉRT VÉDELMI CÉLOKRA IS ALKALMAZHATÓ. A BELSŐ HÁLÓZATI CÍMEKEN MŰKÖDŐ GÉPEK A KÜLVILÁGOT A NAT SEGÍTSÉGÉVEL ÉRIK EL.

Hálózati op. rsz 14/66 NAT - CÍMÁTALAKÍTÁS AZ EGYIK LEGFONTOSABB ÉS LEGGYAKRABBAN HASZNÁLT LEHETŐSÉG A FORRÁS CÍM (IP CÍM ÉS PORTSZÁM) ÁTÍRÁSA. EZT A TECHNIKÁT NAT-NAK (NETWORK ADDRESS TRANSLATION) VAGY NÉHA IP MASQUERADE-NAK HÍVJÁK. LÉNYEGE, HOGY MIALATT A CSOMAG ÁTHALAD A TŰZFALON A FORRÁS IP CÍMET A TŰZFAL A SAJÁT IP CÍMÉRE ÍRJA ÁT MIKÖZBEN LEFOGLAL SZABAD PORTJAI KÖZÜL EGYET, ÉS A FORRÁS PORTCÍMET IS ÁTÍRJA ERRE A PORTSZÁMRA. MIELŐTT AZ ÍGY MÓDOSÍTOTT CSOMAGOT TOVÁBBKÜLDENÉ, MEGJEGYZI A FELADÓ IP- ÉS PORTCÍMÉT, VALAMINT, HOGY MELYIK HELYI PORTOT FOGLALTA LE ENNEK. A MÁSIK IRÁNYBÓL ÉRKEZŐ ÉS A TŰZFALAT MEGCÍMZŐ CSOMAGOK ESETÉN MEGVIZSGÁLJA, HOGY AZ ADOTT CÉL PORTCÍM NINCS-E AZ ADATBÁZISÁBAN. HA BENNE VAN, AKKOR A CÉL IP- ÉS PORTCÍMET LECSERÉLI AZ ADATBÁZISÁBAN LEVŐRE, ÉS TOVÁBBÍTJA A CSOMAGOT.

Hálózati op. rsz 15/66 NAT CÍMÁTALAKÍTÁS - PÉLDA Például vállalatunk egyetlen Internet-csatlakozással rendelkezik, legyen ennek a címe 152.66.213.80. Viszont 150 számítógéppel rendelkezünk, melyek mindegyikén Internet elérést akarunk lehetővé tenni. Ekkor 2 hálózati interfészt és egy NAT-ot lehetővé tevő szoftvert kell telepítenünk a direkt-internet kapcsolattal rendelkező eszközünkre (pl. egy UNIX/WINDOWS alapú PC). Az egyik hálózati kártya megkapja az Internet eléréshez szükséges hálózati paramétereket, viszont a másik a 192.168.0.1-es címet kapja, amire a többi, belső-hálózati számítógépet csatlakoztatjuk. A belső-hálózati eszközök mind 192.168.0.2-151 címet kapják, és átjárójuk pedig a 192.168.0.1 cím lesz. A belsőhálózatban lévő számítógépeket nem lehet látni és elérni, ugyanis fizikai kapcsolat csak a NAT szerver és az Internet között létezik.

Hálózati op. rsz 16/66 ELLENŐRZŐ KÉRDÉSEK 1. Fogalmazza meg, mi az a tűzfal! 2. Milyen típusai vannak a tűzfalaknak, és azok hogyan működnek? 3. Hogyan működnek a csomagszűrő tűzfalak? 4. Hogyan működnek a proxi tűzfalak, és mi az a proxy szerver? 5. Milyen tűzfal kialakítási megoldásokat ismer? 6. Mi az a NAT? Mi a feladata? Mik azok a belső hálózati címek? 7. Mi az a tartalomszűrés? Milyen módszerei vannak? 8. Mi az a kulcsszó szűrés? 9. Mi az URL szűrés? 10. Hogyan oldják meg a vírusfigyelését a tűzfalak esetén? Hogyan szortírozza a fájlokat vírusfigyelési szempontból?