44562

Усугубление проблем безопасности при удаленном доступе. Защитные экраны - firewallы и proxy-серверы

Доклад

Информатика, кибернетика и программирование

Однако использование общественных сетей (речь в основном идет об Internet) еще более усугубляет ситуацию, хотя бы потому, что в такой сети для доступа к корпоративным данным в распоряжении злоумышленника имеются более разнообразные и удобные средства, чем выход в чистое поле с анализатором протоколов.

Русский

2013-11-12

31.5 KB

6 чел.

11 Усугубление проблем безопасности при удаленном доступе. Защитные экраны - firewall'ы и proxy-серверы

Обеспечение безопасности данных при удаленном доступе - проблема если и не номер один, то, по крайней мере, номер два, после проблемы обеспечения приемлемой для пользователей пропускной способности. А при активном использовании транспорта Internet она становится проблемой номер один.

Неотъемлемым свойством систем удаленного доступа является наличие глобальных связей. По своей природе глобальные связи, простирающиеся на много десятков и тысяч километров, не позволяют воспрепятствовать злонамеренному доступу к передаваемым по этим линиям данным. Нельзя дать никаких гарантий, что в некоторой, недоступной для контроля точке пространства, некто, используя, например, анализатор протокола, не подключится к передающей среде для захвата и последующего декодирования пакетов данных. Такая опасность одинаково присуща всем видам территориальных каналов связи и не связана с тем, используются ли собственные, арендуемые каналы связи или услуги общедоступных территориальных сетей, подобные Internet.

Однако использование общественных сетей (речь в основном идет об Internet) еще более усугубляет ситуацию, хотя бы потому, что в такой сети для доступа к корпоративным данным в распоряжении злоумышленника имеются более разнообразные и удобные средства, чем выход в чистое поле с анализатором протоколов. Кроме того, огромное число пользователей увеличивает вероятность попыток несанкционированного доступа.

Безопасная система - это система, которая, во-первых, надежно хранит информацию и всегда готова предоставить ее своим пользователям, а во-вторых, система, которая защищает эти данные от несанкционированного доступа.

Межсетевой экран (firewall, брандмауэр) - это устройство, как правило, представляющее собой универсальный компьютер с установленным на нем специальным программным обеспечением, который размещается между защищаемой (внутренней) сетью и внешними сетями, потенциальными источниками опасности. Межсетевой экран контролирует все информационные потоки между внутренней и внешними сетями, пропуская данные, в соответствии с заранее установленными правилами. Эти правила являются формализованным выражением политики безопасности, принятой на данном предприятии.

Межсетевые экраны базируются на двух основных приемах защиты:

  1.  пакетной фильтрации;
  2.  сервисах-посредниках (proxyservices).

Эти две функции можно использовать как по отдельности, так и в комбинации.


 

А также другие работы, которые могут Вас заинтересовать

66626. Модели роста народонаселения 3.26 MB
  Человечество, как биологический вид, подчиняется биологическим законам роста, в который включены общие для живых организмов процессы рождения и гибели. Долгое время рост и развитие человечества рассматривались как цепь исторических событий, различных для разных стран, а количественное описание казалось малоинформативным.
66627. Создание объединенной IP-сети со статической маршрутизацией 1.28 MB
  Главной задачей стека TCP/IP является объединение в сеть пакетных подсетей через шлюзы. Каждая сеть работает по своим собственным законам, однако предполагается, что шлюз может принять пакет из другой сети и доставить его по указанному адресу.
66628. Етапи становлення та особливості розвитку етнопедагогіки 121 KB
  Перші елементи Етнопедагогіческіе знання зародилися в період утворення початкової етнічної спільності - племені. Протягом історії розвитку людського суспільства Етнопедагогіческіе знання постійно розвивалося, поповнюючись новими елементами.
66629. Норматино-правове регулювання захисту інформації та ISO 27 серії 19.51 KB
  Метою захисту інформації має бути збереження цінності інформаційних ресурсів для їх власника. Ці технології мають ураховувати особливості інформації які й роблять її цінною а також давати змогу користувачам різних категорій працювати з інформаційними ресурсами...
66630. ПОМЕХОУСТОЙЧИВОЕ КОДИРОВАНИЕ И ПЕРЕМЕЖЕНИЕ. ПРИНЦИПЫ ПОМЕХОУСТОЙЧИВОГО КОДИРОВАНИЯ 632.57 KB
  Помехоустойчивое кодирование сообщений или кодирование с прямым исправлением ошибок применяется в системах связи, в которых отсутствует или недоступен обратный канал для передачи запросов на повторную передачу...
66631. Жизнь и научная деятельность Ильи Андреевича Соколова 147.83 KB
  В то время этот лозунг действовал не только безотказно, но он завораживал всех, включая и ученый мир, своей, казалось бы, легкостью, целесообразностью его выполнения и что именно реализация освоения создаст "счастливую жизнь", в которой так нуждались народы СССР.
66632. Биография М.В.Ломоносова. Вклад Ломоносова в почвоведение 48.3 KB
  Внутренние противоречия в социально-экономическом развитии России неизбежно отражались на состоянии русской науки и культуры XVIII столетия. Ломоносов отдавший всю свою жизнь развитию науки и культуры России. Ломоносов показавший своей многогранной деятельностью какие творческие возможности народа скованы крепостничеством.
66633. Предмет исследования искусственного интеллекта 589 KB
  Обучение нейронной сети в первую очередь заключается в изменении силы синаптических связей между нейронами. Искусственный нейрон узел искусственной нейронной сети являющийся упрощённой моделью естественного нейрона. Нейрон представляет собой своеобразную единицу обработки информации...
66634. Научный вклад Павла Андреевича Костычева в почвоведение 922 KB
  Началом подготовки крестьянской реформы стало учреждение по указу Александра II в январе 1857 секретного комитета для обсуждения мер по устройству быта помещичьих крестьян главной задачей которого была отмена крепостного права с обязательным наделением крестьян землей.