Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

От чего не может защитить МЭ

Основное предназначение МЭ заключается в реализации при­нятой сетевой политики безопасности организации в части, касаю­щейся доступа к сетевым ресурсам организации из общедоступ­ной сети и доступа к ресурсам открытой сети сотрудников. Как было показано выше, МЭ основывается на возможности контроля трафика, проходящего между сетями.

Очевидно, только одного контроля межсетевого трафика явно недостаточно для предотвращения всех угроз ИБ. Рассмотрим угрозы сетевой безопасности, от которых технология МЭ защи­тить не может.

Внутренние угрозы

По данным консалтинговых компаний, оказывающих услуги в области ИБ, большинство всех случаев реализаций угроз сетевой безопасности происходит во внутренней сети или по причинам, вызванным персоналом компании.

Атаки, направленные из внутренней сети на внутренние корпо­ративные ресурсы, не видны для МЭ, поскольку сетевые пакеты, реализующие эти атаки, не проходят через него. В этом случае МЭ, установленный на границе сети, не может обеспечить защиты.

Политика безопасности организации должна предусматривать и защиту от внутренних угроз, что достигается как администра­тивными мерами, так и техническими (физическая защита досту­па к носителям, разграничение доступа к внутренним прикладным сервисам и др.).

Иногда целесообразно установить МЭ во внутренней сети орга­низации между сетевыми сегментами, в которых циркулируют дан­ные с разными уровнями доступа (конфиденциальности) или необ­ходимо обеспечить защиту критически важных служб.

Несанкционированные модемные соединения

Рассматриваемый вид угроз также относится к внутренним, но по своей простоте реализации и опасности выделяется особенно.

Несанкционированное использование модемов, подключенных к рабочим станциям пользователей, является одной из самых опас­ных и трудно обнаруживаемых угроз безопасности. Действитель­но, все усилия по обеспечению надежной защиты сети могут быть сведены на нет при непосредственном подключении рабочего ме­ста к Интернет через модемное (коммутируемое) соединение. Причем подключение не обязательно может использоваться для доступа в Интернет. Возможны соединения и к серверам других организаций, и к отдельным компьютерам, например домашним.

Часто модемы входят в состав рабочих мест пользователей. Пользователям достаточно лишь настроить сетевое соединение. Причины наличия модемов:

• модемы встроены в портативные компьютеры или поставля­лись вместе с компьютерами;

• модемы предназначены для обеспечения факсимильной свя­зью рабочих мест пользователей.

И в первом, и во втором случае проблема может быть решена только организационным путем - модемы должны быть изъяты из системных блоков, а факсимильная связь должна быть организо­вана, например, через сетевой факс-сервер.

Развитие современных систем и средств связи (мобильная связь, беспроводные устройства доступа, персональные цифровые помощники и органайзеры) только усугубляет проблему несанкци­онированных сетевых подключений.

Таким образом, МЭ не является достаточным техническим средством обеспечения ИБ организации и ее самым уязвимым местом являются пользователи защищаемой сети. МЭ не в состо­янии защитить сеть от своих же пользователей и важно, что он и не должен делать это!

<== предыдущая лекция | следующая лекция ==>
Преимущества использования МЭ | Политика безопасности
Поделиться с друзьями:


Дата добавления: 2014-01-07; Просмотров: 315; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.009 сек.