44562

Усугубление проблем безопасности при удаленном доступе. Защитные экраны - firewallы и proxy-серверы

Доклад

Информатика, кибернетика и программирование

Однако использование общественных сетей (речь в основном идет об Internet) еще более усугубляет ситуацию, хотя бы потому, что в такой сети для доступа к корпоративным данным в распоряжении злоумышленника имеются более разнообразные и удобные средства, чем выход в чистое поле с анализатором протоколов.

Русский

2013-11-12

31.5 KB

6 чел.

11 Усугубление проблем безопасности при удаленном доступе. Защитные экраны - firewall'ы и proxy-серверы

Обеспечение безопасности данных при удаленном доступе - проблема если и не номер один, то, по крайней мере, номер два, после проблемы обеспечения приемлемой для пользователей пропускной способности. А при активном использовании транспорта Internet она становится проблемой номер один.

Неотъемлемым свойством систем удаленного доступа является наличие глобальных связей. По своей природе глобальные связи, простирающиеся на много десятков и тысяч километров, не позволяют воспрепятствовать злонамеренному доступу к передаваемым по этим линиям данным. Нельзя дать никаких гарантий, что в некоторой, недоступной для контроля точке пространства, некто, используя, например, анализатор протокола, не подключится к передающей среде для захвата и последующего декодирования пакетов данных. Такая опасность одинаково присуща всем видам территориальных каналов связи и не связана с тем, используются ли собственные, арендуемые каналы связи или услуги общедоступных территориальных сетей, подобные Internet.

Однако использование общественных сетей (речь в основном идет об Internet) еще более усугубляет ситуацию, хотя бы потому, что в такой сети для доступа к корпоративным данным в распоряжении злоумышленника имеются более разнообразные и удобные средства, чем выход в чистое поле с анализатором протоколов. Кроме того, огромное число пользователей увеличивает вероятность попыток несанкционированного доступа.

Безопасная система - это система, которая, во-первых, надежно хранит информацию и всегда готова предоставить ее своим пользователям, а во-вторых, система, которая защищает эти данные от несанкционированного доступа.

Межсетевой экран (firewall, брандмауэр) - это устройство, как правило, представляющее собой универсальный компьютер с установленным на нем специальным программным обеспечением, который размещается между защищаемой (внутренней) сетью и внешними сетями, потенциальными источниками опасности. Межсетевой экран контролирует все информационные потоки между внутренней и внешними сетями, пропуская данные, в соответствии с заранее установленными правилами. Эти правила являются формализованным выражением политики безопасности, принятой на данном предприятии.

Межсетевые экраны базируются на двух основных приемах защиты:

  1.  пакетной фильтрации;
  2.  сервисах-посредниках (proxyservices).

Эти две функции можно использовать как по отдельности, так и в комбинации.


 

А также другие работы, которые могут Вас заинтересовать

8385. Географические особенности Китая 38 KB
  КИТАЙ Китай - развитое государство в Восточной Азии, крупнейшее по численности населения государство мира (свыше 1,3 млрд.), занимает третье место в мире по территории, уступая России и Канаде. Чем омывается, с чем граничит. С востока КНР омыва...
8386. Прошедшее завершенное время в китайском языке 30.5 KB
  Прошедшее завершенное время в китайском языке Прошедшее завершенное время глагола обозначает действие, которое было совершено в прошлом. Для того, чтобы показать завершенность действия к глаголу присоединяется суффикс Часто суффикс употребляе...
8387. Промышленные кластеры и СЭЗ Китая: пути формирования, особенности функционирования, вызовы развития 43 KB
  Промышленные кластеры и СЭЗ Китая: пути формирования, особенности функционирования, вызовы развития. Чем вызван интерес к теме? В последние годы в России данные два инструмента развития - СЭЗ и кластеры - стали восприниматься в качестве ун...
8388. Особенности китайской медицины 39.5 KB
  Особенности китайской медицины В современной медицине все больше внимания уделяется эмоциональным и психическим причинам болезней. По некоторым данным, от 50% до 80% болезней возникает из-за внутренней эмоциональной нестабильности. А что говор...
8389. Правовая система Китая 40 KB
  Правовая система Китая. Объективное право в европейском смысле присуще традиционному обществу только в том случае, если оно находится в состоянии войны всех против всех. Закон в объективном смысле приносит равенство, в Китае же закон - это...
8390. Китайский язык (начальный курс - 1 часть) 1.29 MB
  Китайский язык (начальный курс - 1 часть) Предисловие Учебное пособие Китайский язык для начинающих предназначено для студентов I курса неязыковых специальностей высших учебных заведений, а также изучающих китайский язык самостоятельно. Це...
8391. Политическая и правовая мысль Древнего Китая 162.69 KB
  Политическая и правовая мысль Древнего Китая Введение Расцвет общественно-политической мысли Древнего Китая относится кVI—III вв. до н.э. В этот период в стране происходят глубокие экономические и политические изменен...
8392. Особенности управления в Китае 21.83 KB
  Особенности управления в Китае. Зарождение управленческих идей. Управление в Древнем Китае представляет собой совокупность представлений, взглядов и учений китайских мыслителей той эпохи. Древнекитайская управленческая мысль рано выделилась из рел...
8393. Надельная система в Китае 22.01 KB
  Надельная система в Китае Формирование и расцвет надельной система Упадок надельной системы. Яркая особенность землепользование-система равных полей. Это оригинальная концепция повлияла на все соседние государства. Эта система очен...