Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

ІІІ. Викладення нового матеріалу. Дати відповідь на одне із запропонованих вище питань

Дати відповідь на одне із запропонованих вище питань.

Описати загальний «портрет» міста відповідно до результатів опитування.

АБО:

Мережний, або міжмережний, екран – це комплекс програмно-апаратних засобів, що забезпечують інформаційний захист однієї частини комп’ютерної мережі від іншої шляхом аналізу трафіка, який між ними проходить.

Центральний міжмережний захисний екран являє собою дуже ефективний механізм забезпечення безпеки мереж. Однак використання центральної брандмауерної системи має певні концептуальні обмеження. Так, у зв'язку з тим, що брандмауерна система захищає комунікаційні канали, що проходять через неї, то захист виявиться зовсім марної у випадку наявності каналів, що обходять міжмережний екран. Крім того, центральна брандмауер-система не захищає від внутрішніх атак. Вона не може також виявити атаки на рівні даних у дозволених з'єднаннях. Такі атаки включають розсилання агресивних програм у вигляді вкладень електронної пошти, що завантажує програмного забезпечення з Вузол-вузол-Web-вузлів, Java-аплетов і ін.

Ефективним рішенням для протидії внутрішнім атакам, шкідливому програмному забезпеченню на рівні даних є використання персональних брандмауерів. У їхні завдання входить перекриття всіх можливих проломів, які втримуються в центральному міжмережному екрані й забезпечити повний захист всіх ресурсів персонального комп'ютера. Для мобільних станцій, що підключають до мережі Інтернет, персональний брандмауер стає основним захисним екраном.

До складу персонального брандмауера входить користувальницький інтерфейс (агент), що відображає відомості про його стан. Він також контролює атаки на комп'ютерне ПО і його ресурси. У персональному брандмауері реалізовані механізми безпеки користувальницького режиму й безпеки режиму ядра. Механізм безпеки користувальницького режиму виконує захист високого рівня й захищає робітниче середовище способом, орієнтованим на користувача. Механізм безпеки режиму ядра забезпечує розширені захисні міри низького рівня й защища ет робітниче середовище. Компонентом персонального брандмауера є також модуль вилученого доступу, що спрощує реалізацію політики безпеки даного підприємства за допомогою керування брандмауером від центрального диспетчера безпеки.

Персональний брандмауер може бути настроєний для роботи в режимі "off-line" або "on-line". У першому режимі настроювання брандмауера виробляється безпосередньо на персональному комп'ютері, а в другому - виконується централізовано.

Для поділу комп'ютерів захищає сети, що, від незахищеної широко застосовуються міжмережні захисні екрани - брандмауери.

Малюнок 20.1 Схема брандмауера.

 

Брандмауер являє собою систему, що реалізує правила обміну даними між двома або декількома комп'ютерними мережами з метою захисту мережі від проникнення зловмисників.

Існує кілька різних реалізацій брандмауерів: пакетний фільтр, шлюз прикладного рівня й гібридні шлюзи. У прикладних і гібридних шлюзах застосовуються спеціальні програми, називані проксі-серверами.

Проксі-сервер – це особливий тип додатку, що виконує функції посередника між клієнтськими та серверними частинами розподілених мережних додатків, при цьому вважається, що клієнти належать внутрішній (захищуваній) мережі, а сервери – зовнішній (потенційно небезпечній) мережі.

Проксі-сервер приймає запити з незахищеної мережі, аналізує їх і передає безпечні запити внутрішнім хостам, що надають відповідні послуги.

Для протидії внутрішнім атакам, шкідливому програмному забезпеченню на рівні даних необхідно застосовувати персональних брандмауерів. У їхні завдання входить перекриття всіх можливих проломів, які втримуються в центральному межсетевом екрані й забезпечення повного захисту всіх ресурсів персонального комп'ютера.

 

 

<== предыдущая лекция | следующая лекция ==>
Побратимство | Тістечка і торти
Поделиться с друзьями:


Дата добавления: 2014-01-04; Просмотров: 309; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.01 сек.