|
|||||||||||||||||||||||||
АвтоАвтоматизацияАрхитектураАстрономияАудитБиологияБухгалтерияВоенное делоГенетикаГеографияГеологияГосударствоДомДругоеЖурналистика и СМИИзобретательствоИностранные языкиИнформатикаИскусствоИсторияКомпьютерыКулинарияКультураЛексикологияЛитератураЛогикаМаркетингМатематикаМашиностроениеМедицинаМенеджментМеталлы и СваркаМеханикаМузыкаНаселениеОбразованиеОхрана безопасности жизниОхрана ТрудаПедагогикаПолитикаПравоПриборостроениеПрограммированиеПроизводствоПромышленностьПсихологияРадиоРегилияСвязьСоциологияСпортСтандартизацияСтроительствоТехнологииТорговляТуризмФизикаФизиологияФилософияФинансыХимияХозяйствоЦеннообразованиеЧерчениеЭкологияЭконометрикаЭкономикаЭлектроникаЮриспунденкция |
Принципы функционирования межсетевых экрановМежсетевой экран (Firewall, брандмауэр) – программное (программно-аппаратное) средство для контроля за потоками информации. Функции: перехват пакетов информации, анализ в соответствии с политикой (заданными правилами), отправка далее или блокирование пакета (рис. 4).
Рис. 4. Действие межсетевого экрана
Например, можно запретить передачу на компьютер рекламы, картинок определенного типа, размера, названия, сайтов с определенными именами или содержанием (проверяется наличие в тексте определенных пользователем слов) (рис. 5). Кроме того, опознаются известные типы атак со стороны сети, защищаются любые порты компьютера, контролируется доступ в сеть со стороны программ: все программы, которые обращаются в сеть, делятся на категории: доверенные, которым любой доступ разрешен, пользовательского уровня (решение принимает пользователь) и запрещенные.
Рис. 5. Пример настройки межсетевого экрана
Без защиты МЭ не стоит и думать о постоянном подключении к Internet. Даже если вы считаете, что у вас нет секретов от других, всегда в Internet найдутся люди, желающие «зайти» на ваш сервер либо из-за желания воспользоваться бесплатными ресурсами, либо просто из любопытства. Скоро вы заметите, что дискового пространства становится маловато, да и канал в Internet перегружен. Некоторые типы атак в сети представлены в таблице 2. Передаваемые по сети данные разбиваются на пакеты. Каждый пакет имеет исходящий и входящий IP адрес, а также указание на службу TCP / IP, которая будет обрабатывать данный пакет. Политика доступа специфична для конкретного МЭ и определяет правила, используемые для реализации политики доступа к сервисам. Реализуется одна из двух базовых политик: разрешить доступ для сервиса, если он явно не запрещен; запретить доступ для сервиса, если он явно не разрешен. Таблица 2. Некоторые типы атак в сети
В соответствии с требованием нормативных документов России системы МЭ должны принимать решение на основе как минимум двух атрибутов (адрес отправителя / адрес получателя). Таблица правил может выглядеть следующим образом (табл. 3). Таблица 3. Пример правил для межсетевого экрана
МЭ не может защитить от атак, которые исходят из организации, впрочем, флэш-память, диск или распечатка могут быть использованы с таким же успехом, чтобы похитить секретную информацию. Безграмотный пользователь или злоумышленник может передать информацию из организации и по телефону или факсу. Использование даже самой надежной системы МЭ, не подкрепленное соответствующими административными мерами – это все равно, что ставить дверь из нержавеющей стали на деревянный сарай. МЭ плохо защищает от вирусов и других вредоносных программ. Чтобы обеспечить эффективную защиту от вирусов, необходим целый комплекс мер (как технических, так и административных), включая установку антивирусных программ на рабочие станции и файл-серверы, обучение сотрудников и выработку системы правил безопасности в организации. В связи с тем, что, в соответствии со статистическими экспертными данными большинство сетевых проблем безопасности связано с вредоносными программами, это направление защиты рассмотрено отдельно. Поиск по сайту: |
Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Студалл.Орг (0.003 сек.) |