44562

Усугубление проблем безопасности при удаленном доступе. Защитные экраны - firewallы и proxy-серверы

Доклад

Информатика, кибернетика и программирование

Однако использование общественных сетей (речь в основном идет об Internet) еще более усугубляет ситуацию, хотя бы потому, что в такой сети для доступа к корпоративным данным в распоряжении злоумышленника имеются более разнообразные и удобные средства, чем выход в чистое поле с анализатором протоколов.

Русский

2013-11-12

31.5 KB

5 чел.

11 Усугубление проблем безопасности при удаленном доступе. Защитные экраны - firewall'ы и proxy-серверы

Обеспечение безопасности данных при удаленном доступе - проблема если и не номер один, то, по крайней мере, номер два, после проблемы обеспечения приемлемой для пользователей пропускной способности. А при активном использовании транспорта Internet она становится проблемой номер один.

Неотъемлемым свойством систем удаленного доступа является наличие глобальных связей. По своей природе глобальные связи, простирающиеся на много десятков и тысяч километров, не позволяют воспрепятствовать злонамеренному доступу к передаваемым по этим линиям данным. Нельзя дать никаких гарантий, что в некоторой, недоступной для контроля точке пространства, некто, используя, например, анализатор протокола, не подключится к передающей среде для захвата и последующего декодирования пакетов данных. Такая опасность одинаково присуща всем видам территориальных каналов связи и не связана с тем, используются ли собственные, арендуемые каналы связи или услуги общедоступных территориальных сетей, подобные Internet.

Однако использование общественных сетей (речь в основном идет об Internet) еще более усугубляет ситуацию, хотя бы потому, что в такой сети для доступа к корпоративным данным в распоряжении злоумышленника имеются более разнообразные и удобные средства, чем выход в чистое поле с анализатором протоколов. Кроме того, огромное число пользователей увеличивает вероятность попыток несанкционированного доступа.

Безопасная система - это система, которая, во-первых, надежно хранит информацию и всегда готова предоставить ее своим пользователям, а во-вторых, система, которая защищает эти данные от несанкционированного доступа.

Межсетевой экран (firewall, брандмауэр) - это устройство, как правило, представляющее собой универсальный компьютер с установленным на нем специальным программным обеспечением, который размещается между защищаемой (внутренней) сетью и внешними сетями, потенциальными источниками опасности. Межсетевой экран контролирует все информационные потоки между внутренней и внешними сетями, пропуская данные, в соответствии с заранее установленными правилами. Эти правила являются формализованным выражением политики безопасности, принятой на данном предприятии.

Межсетевые экраны базируются на двух основных приемах защиты:

  1.  пакетной фильтрации;
  2.  сервисах-посредниках (proxyservices).

Эти две функции можно использовать как по отдельности, так и в комбинации.


 

А также другие работы, которые могут Вас заинтересовать

42979. Двухэтажный 6-квартирный жилой дом со стенами из силикатного кирпича 88.5 KB
  Объемнопланировочное решение здания. Конструктивные решения здания. Характеристика района строительства Место расположения будущего здания в городе Орел. Климатические условия района строительства: среднегодовая температура 49 0С минимальная зафиксированная температура 350С максимальная зафиксированная температура 380С продолжительность периода со среднесуточной температурой  0 0С составляет 138 суток количество осадков за год 571мм средняя месячная относительная влажность воздуха: наиболее холодного месяца...
42980. Проект производственного здания с административно-бытовым корпусом для строительства в г.Томск 111.5 KB
  Основными конструктивными элементами ячейкового промышленного здания являются: колонны которые передают нагрузки на фундаменты; конструкции покрытия которые состоят из несущей части фермы; Вертикальные ограждающие конструкции стены перегородки конструкции остекления причем конструкции стен опираются на фундаментные и обвязочные балки; Двери и ворота для движения людей и транспорта; Окна обеспечивающие необходимый световой режим в помещении Основные характеристики: По...
42981. Проектирование промышленного здания в г. Омск 97 KB
  Краткое изложение задания Характеристика района строительства Объемно-планировочное решение Конструктивное решение Теплотехнический расчет стенового ограждения и покрытия Расчет административно бытовых помещений Литература Краткое изложение задания Универсальный корпус предназначен для размещения в нем некоторых производств легкого и среднего машиностроения не требующих применения тяжелых кранов. Фахверковые колонны жёстко заделывают в фундаменты и сверху шарнирно соединяют с элементами покрытия....
42982. ОДНОЭТАЖНОЕ ПРОМЫШЛЕННОЕ ЗДАНИЕ В г. ЧИТА 107 KB
  Фахверковые колонны жёстко заделывают в фундаменты и сверху шарнирно соединяют с элементами покрытия. Шарнирное крепление выполняют так чтобы оно передавало ветровую нагрузку на каркас здания и исключало возможность передачи вертикальных нагрузок от покрытия на фахверковые колонны т. В качестве главных несущих конструкций покрытия приняты сборные железобетонные фермы подстрапильные для зданий с плоским покрытием пролёт 24м и 18м. Фермы покрытия соединяют с колоннами анкерными болтами выпущенными из колонн и проходящими через опорный...
42983. Производство листового стекла флоат-способом формования на расплаве олова 6.62 MB
  Целью данного дипломного проекта было запроектировать производство листового стекла флоатспособом формования на расплаве олова и усовершенствовать его. В работе рассмотрены различные технологии производства листового стекла пути и средства его совершенствования. Технология производства стекла флоатспособом. Научнотехнический прогресс в производстве стекла позволил значительно расширить области его эффективного применения.
42984. Расчет соосного вертикального цилиндрического редуктора 542.93 KB
  Частота вращения приводного вала. nв – частота вращения выходного вала: В итоге Согласуя диаметр выходного конца быстроходного вала редуктора с диаметром выходного конца вала электродвигателя принимаем
42985. Конструкция цепного траншейного экскаватора с баровым рабочим оборудованием для VII категории грунта 1.44 MB
  В настоящее время выпуском баровых грунторезных машин занимаются такие предприятия как Амкодор, МРМЗ (Михневкий ремонтно-механический завод), КМЗ (Копейский машиностроительный завод), ДЭЗ (Дмитровский экскаваторный завод) и др. В большинстве случаев в качестве базового тягача для этих машин используют пневмоколесные тракторы МТЗ-80(82) “Беларус” или гусеничные Т-170, Т-130, ДТ-75, которые часто спереди оборудуются бульдозерным отвалом.
42987. Контроль технологических процессов при изготовлении интегральных схем 2.57 MB
  Интегральные микросхемы в настоящее время являются одними из самых массовых изделий современной микроэлектроники. Тестовые интегральные микросхемы. Удобство контроля достигается либо последовательным либо параллельным включением в электрическую цепь элементов микросхемы. Тестовые микросхемы состоят из набора нескольких сотен однотипных элементов – диодов транзисторов резисторов переходов со слоя на слой пересечений проводников и др.