КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
От чего не может защитить МЭ
Основное предназначение МЭ заключается в реализации принятой сетевой политики безопасности организации в части, касающейся доступа к сетевым ресурсам организации из общедоступной сети и доступа к ресурсам открытой сети сотрудников. Как было показано выше, МЭ основывается на возможности контроля трафика, проходящего между сетями. Очевидно, только одного контроля межсетевого трафика явно недостаточно для предотвращения всех угроз ИБ. Рассмотрим угрозы сетевой безопасности, от которых технология МЭ защитить не может. Внутренние угрозы По данным консалтинговых компаний, оказывающих услуги в области ИБ, большинство всех случаев реализаций угроз сетевой безопасности происходит во внутренней сети или по причинам, вызванным персоналом компании. Атаки, направленные из внутренней сети на внутренние корпоративные ресурсы, не видны для МЭ, поскольку сетевые пакеты, реализующие эти атаки, не проходят через него. В этом случае МЭ, установленный на границе сети, не может обеспечить защиты. Политика безопасности организации должна предусматривать и защиту от внутренних угроз, что достигается как административными мерами, так и техническими (физическая защита доступа к носителям, разграничение доступа к внутренним прикладным сервисам и др.). Иногда целесообразно установить МЭ во внутренней сети организации между сетевыми сегментами, в которых циркулируют данные с разными уровнями доступа (конфиденциальности) или необходимо обеспечить защиту критически важных служб. Несанкционированные модемные соединения Рассматриваемый вид угроз также относится к внутренним, но по своей простоте реализации и опасности выделяется особенно. Несанкционированное использование модемов, подключенных к рабочим станциям пользователей, является одной из самых опасных и трудно обнаруживаемых угроз безопасности. Действительно, все усилия по обеспечению надежной защиты сети могут быть сведены на нет при непосредственном подключении рабочего места к Интернет через модемное (коммутируемое) соединение. Причем подключение не обязательно может использоваться для доступа в Интернет. Возможны соединения и к серверам других организаций, и к отдельным компьютерам, например домашним. Часто модемы входят в состав рабочих мест пользователей. Пользователям достаточно лишь настроить сетевое соединение. Причины наличия модемов: • модемы встроены в портативные компьютеры или поставлялись вместе с компьютерами; • модемы предназначены для обеспечения факсимильной связью рабочих мест пользователей. И в первом, и во втором случае проблема может быть решена только организационным путем - модемы должны быть изъяты из системных блоков, а факсимильная связь должна быть организована, например, через сетевой факс-сервер. Развитие современных систем и средств связи (мобильная связь, беспроводные устройства доступа, персональные цифровые помощники и органайзеры) только усугубляет проблему несанкционированных сетевых подключений. Таким образом, МЭ не является достаточным техническим средством обеспечения ИБ организации и ее самым уязвимым местом являются пользователи защищаемой сети. МЭ не в состоянии защитить сеть от своих же пользователей и важно, что он и не должен делать это!
Дата добавления: 2014-01-07; Просмотров: 315; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |