Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
kis.doc
Скачиваний:
5
Добавлен:
21.09.2019
Размер:
827.9 Кб
Скачать

6.5 Обеспечение безопасности в комп. Сетях

Мероприятия по защите корпоративной информации должны обеспечивать выполнение след задач:

• защита от проникновения в комп. сеть и утечки информации из сети по каналам связи;

• разграничение потоков информации между сегментами сети;

• защита наиболее критичных ресурсов сети от вмешательства в нормальный процесс функционирования;

• защита важных рабочих мест и ресурсов от несанкционированного доступа;

• криптографическая защита наиболее важных инф. ресурсов

Для поддержания режима ИБ в комп. сетях особенно важны программно-тех­нические меры и средства. Ключевыми механизмами явля­ются: идентификация и аутентификация; управление досту­пом; технологии обнаружения атак; протоколирование и ре­гистрация; криптография и сетевая защита; экранирование,

Использование в корпоративных сетях межсетевых экра­нов предотвращает возможность нарушения пользователями установленных администраторами правил безопасности ин­формации, позволяет решать ряд задач:

• безопасное взаимодействие пользователей и инф. ресурсов, расположенных в экстранет- и интранет-сетях, с внешними сетями;

• создание технологически единого комплекса мер защи­ты для распределенных и сегментированных локальных се­тей подразделений предприятия;

• построение иерархической системы защиты.

Для защиты информации, передаваемой по открытым каналам связи, поддерживающим протоколы ТСР/IР сущ. ряд программных продуктов, предназначенных для построения VPN на основе международных стандартов IPSec. Виртуальные сети создаются чаще всего на базе сети Интернет.Преимущества: высокая гарантированная надежность, изменяемая топология, простота конфигурирования и масштабирования, контроль всех событий, относительно невысокая стоимость аренды каналов и коммуникационногооборудования.

Системы шифрования с открытым криптографическим интерфейсом реализуют различные криптоалгоритмы. В настоящее время инф. продукты, пред­назначенные для шифрования в корпоративных сетях, уста­навливаются только на тех рабочих местах, на которых хра­нится очень важная информация.

В связи с постоянными изменениями сети важно свое­временное выявление новых уязвимых мест и внесение изменений в настройки инф. комплекса, в том числе в подсистему защиты. В качестве протокола сетевого уровня в настоящее в исп-ся протокол IPv6, который обеспечивает расширенное адресное пространство; улучшенные возможности маршрутизации; управление доставкой информации, средства обеспечения безопасности, использующие алгоритмы аутентификации и шифрования. Спецификация IPsec, входящая в стандарт, предусматривает стандартный способ шифрования трафика на сетевом уровне IР и обеспечивает защиту на основе сквозного шифрования.

Преимущества применения 1Рsес на сетевом уровне: под­держка отличных от ТСР протоколов; поддержка виртуаль­ных сетей в незащищенных сетях; более надежная защита от анализа трафика; защита от атак типа «отказ в обслужи­вании» и др.

Ядро IРSес составляют три протокола: протокол аутенти­фикации - гарантирует цело­стность и аутентичность данных, протокол шифрования— шифрует передавае­мые данные, гарантируя конфиденциальность,и протокол обмена ключами— решает вспомогательную задачу автоматического предоставления конечным точкам канала секретных клю­чей, необходимых для работы протоколов аутентификации и шифрования данных.

Протокол IPsec создавался в рамках разработок средств защищенной передачи пакетов в сети Интернет-2.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]