Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Технология межсетевого экранирования




Средства защиты ИБ ГСПД и их возможности

 

В настоящее время на отечественном рынке ИБ существует большое число средств обеспечения безопасности информационных технологий, к которым можно отнести:

 

• средства межсетевого экранирования;

• средства построения виртуальных частных сетей;

• средства анализа защищённости ПО автоматизированных систем (АС);

• средства обнаружения ВН;

• средства защиты информации от НСД;

• средства антивирусной защиты.

 

Рассмотрим возможность использования каждого из этих средств защиты в целях решения задач обеспечения ИБ ГСПД, включающих в себя:

 

• обеспечение конфиденциальности информации управления, передаваемой между ЦУС и узлами ГСПД;

• обеспечение контроля целостности сообщений, содержащих информацию управления и информацию пользователя;

• обеспечение локализации места и источника ВН, направленного на нарушение целостности передаваемых сообщений, содержащих информацию пользователя и информацию управления;

• обеспечение защиты от возможности активизации нарушителем аппаратных, программных и аппаратно-программных «закладок», внедрённых в узлы ГСПД и ЦУС;

• обеспечение защиты информационных ресурсов и инфраструктур ЦУС и узлов ГСПД от НСД по каналам связи;

• обеспечение защиты информационных ресурсов и инфраструктур ЦУС и узлов ГСПД от НСД с консоли управления;

• обеспечение защиты ЦУС и узлов ГСПД от ВН, реализуемых по каналам связи и направленных на нарушение работоспособности;

• обеспечение защиты ГСПД от НСД к услугам связи.

 

 

 

Технология межсетевого экранирования представляет собой совокупность методов контроля за информацией, поступающей в АС и/или выходящей из АС, и обеспечения защиты АС посредством фильтрации информации, т.е. ее анализа по совокупности критериев и принятия решения о ее распространении в (из) АС.

 

В качестве АС, защита которых может обеспечиваться при помощи средств, реализующих технологию межсетевого экранирования, выступают рабочие станции пользователей, Web-сервера, сервера БД, компьютеры, объединённые в ЛВС, и др. Технология межсетевого экранирования реализуется посредством специальных систем, называемых межсетевыми экранами (или брандмауэрами, firewall-системами, шлюзами с функциями фильтрования, экранирующими узлами). Основная функция межсетевых экранов (МЭ) заключается в фильтрации проходящего через них потока сообщений. Процедура фильтрации включает в себя просмотр и анализ каждого сообщения, проходящего через МЭ, и передачу его дальше по маршруту следования только в случае, если он удовлетворяет правилам фильтрации, определённым администратором безопасности. Каждое правило МЭ запрещает или разрешает передачу сообщений определённого типа между двумя АС, находящимися по разные стороны от МЭ. Таким образом, МЭ позволяют предотвратить возможные ВН на информационные ресурсы и инфраструктуры АС путём отфильтровывания тех сообщений, посредством которых нарушитель может реализовать воздействие.

МЭ, как правило, устанавливаются на границе между ГСПД (например, сетью Интернета) и АС, ресурсы и инфраструктуры которых должны быть защищены (рис. 18.1).

Необходимо отметить, что МЭ, имеющиеся в настоящее время на отечественном рынке ИБ, позволяют организовать фильтрацию только тех сообщений, которые сформированы на основе стека протоколов TCP/IP.

 

 

Рисунок 18.1 – Стандартная схема установки МЭ

В зависимости от методов функционирования все МЭ могут быть разделены на два основных типа:

 

• МЭ, функционирующие на базе пакетных фильтров (packet filters);

• МЭ, функционирующие на базе прокси-серверов (proxy-server).

 




Поделиться с друзьями:


Дата добавления: 2014-01-20; Просмотров: 1604; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.011 сек.