Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ибизи.docx
Скачиваний:
26
Добавлен:
01.03.2025
Размер:
190.19 Кб
Скачать

28. Жергілікті желілердегі орталықтанған деректер қорларындағы ақпараттарды қорғау әдістері.

Internet желісінің бірегейлігі қандайда бір физикалық тҧлғаның немесе жекеменшік компанияның, мемлекеттің немесе жеке елдің меншігінде еместігі. Сондықтанда іс-тәжірибе жҥзінде оның барлық сегменттерінде орталықтан басқару және де басқа ақпараттарға бақылау жасау тәсілдері жоқ. Осының нәтижесінде тәжірибе жҥзінде қылмыскерлер қолданатын кез-келген ақпаратқа кіру мҥмкіндігі шектелмейді.

Жергілікті желідегі ақпаратты қорғау

Қаіпсіздік сервисының негізі келесілер:

Құпиялылық – жіберілетін немесе сақтауға арналған енжар шабуылды

тоқтату.

Аудентификация – ақпаратты заңды бастамадан алудың кепілдігі.

Байланысты орнатқан жағдайда екі аспект пайда болады.Біріншіден байланыс кезінде сервис кепілдік беру керек, бҧл жағдайда екі қатысушыда міндетті. Екінщіден, сервис кепілдік беру керек, бҧл жағдайда байланыс әсер етпейді, ҥшіншіден байланыс орнатылғаннан кейін заңсыз жақпен жасырынуы мҥмкін.

Бүтінділік – сервис, ақпаратты сақтаған немесе жіберген кезде ӛзгермейтініне кепілдік береді. Лек хабарламаларға, жалғыз хабарламаларға немесе хабарламалардың ішіндегі жеке ӛрістерге сонымен қатар сақталған файлдармен жеке жазьа файлдарға қолданылуы мҥмкін.

Мүмкін еместілік – қабылдаушыға сол сияқты жіберушігеде, жіберілген фактыдан бас тарту. Сонымен хабарлама жіберілген кезде қабылдаушы заңсыз жіберушінің хабарлама жібергенінесенімді бола алады.

Рұқсат бақылауы – коммуникациалдық линиялар арқылы жҥйеге және приложения рҧқсатты шектеу және бақылау мҥмкіндігі.

Рұқсаттылық – шабуылдың нәтижесі сол немесе басқа сервистің жоғалуы немесе томендеу рҧқсаттылығы.

  • Компьютерлік жҥйеде сақталған ақпараттың бағалылығын анықтау;

  • Қаскҥнем компьютерлік жҥйенің қорғанысын жеңу ҥшін қолданылатын уақыттық және қаржылық шығын бағасы;

  • Компьютерлік жҥйеге шабуылдаған кездегі қаскҥнем қылығының ықтималдық моделі;

  • Ҧйым ҥшін компьютерлік жҥйені адекватты қорғауға қажетті уақыттық және қаржылық шығын бағасы.

Электрондық поштаны қорғау

Кӛптеген электронды пошталар оқуға болатын мәтіндік тҥрде Интернет хаттамалары немесе басқада ауқымды желілер арқылы жіберіледі. Электронды коммуникацияның конфеденциалды тҥрі туралы заң сіздің электронды поштаңызды қарапайым телефон қоңырауына теңейді.

Хакерлер сіздің электронды поштаыңзға енуге әртҥрлі тәсілдерді қолданады, ал сіздің деректеріңіз шифрленген болса, ол электронды поштаға кіргенмен оны оқи алмайды. Егер сізге қҧпия ақпаратты қорғау керек болса, онда жіберу алдында шифрлеу ҥшін PGP-ны қолданыңыз.Compaq компаниясы қол жетерлік бағадағы саусақтардың ізі бойынша қолданушылар идентификациясына негізделген бағдарламалық-аппараттық шешім шығарды. Биометрикалық ақпараттық анализ технологиясын қолдана-тын бҧл қҧрылғы соңғы технологияның жетістіктерімен сәйкестендрілген және ол diskpro дербес компьютері, Armada қол компьютері және Compaq фирмасынан шыққан жҧмыс станцияларымен бірлесіп жҧмыс жасайды. Бҧл шешім желідегі ақпаратты қорғау жҥйесінің сенімділігін арттырады, жҥйеге кіру кезіндегі қолданушының тіркелу процедурасын жеңілдетеді және ірі корпоративтік желіні басқарумен байланысты шығындарды қысқартады

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]