Abstract | Zadatak ovog završnog rada je prikazati koncept vatrozida, njegove funkcionalnosti i osnovne principe vatrozidne zaštite u mrežama različitih veličina i namjena. Praktični dio rada obuhvaća: podizanja virtualne okoline za klaster vatrozida i upravljačkog poslužitelja, instaliranja ISO datoteke sa Check Point GAIA operativnim sustavom na virtualnim strojevima, podizanja, instaliranja i podešavanja operativnog sustava na upravljačkom poslužitelju i na vatrozidnim čvorovima. Način izrade teoretskog dijela završnog rada se sastojao od primjene unaprijed stečenog znanja sa položenih certifikata tvrtke Check Point, prethodnog rada sa Check Point vatrozidima, kao i sa raznih pohađanih edukacija organiziranih od strane Check Point proizvođača. Osim toga prilikom izrade teoretskog dijela ovog rada korištene su i službene stranice Check Point dokumentacije. Osim implementacije distribuirane vatrozidne arhitekture, zadatak ovog završnog rada je: demonstrirati izradu paketa vatrozidnih politika, definiranje, instaliranje i demonstriranje utjecaja vatrozidnih pravila na komunikaciju kroz vatrozid, demonstrirati rad s objektima, usmjeravanje prometa kroz vatrozid na osnovu topološke tablice i mnoge druge mehanizme vatrozida. Rezultat završnog rada je kreirana i testirana vatrozidna arhitektura sa osnovnim i naprednim funkcijama Check Point vatrozida. Osim praktičnog dijela završnog rada izrađen je i teoretski dio u kojemu su opisani vatrozidi općenito, uključujući evoluciju vatrozidne zaštite, funkcionalnosti, osnovne principe i namjene vatrozida, te način rada Check Point vatrozida u arhitekturi sigurnih mreža. U teoretskom dijelu opisane su arhitektonske komponente i inačice vatrozida, paketi sigurnosne politike, komunikacija vatrozidnih čvorova i upravljačkog poslužitelja, sigurnosne zone, sesije, „NAT (engl. Network Address Translation)“ mehanizmi, IPS zaštite, otklanjanje grešaka pri prolasku prometa kroz vatrozid, te dijagnostika. |