Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
pszi_otvety_dlya_ekzamena-2.doc
Скачиваний:
4
Добавлен:
01.05.2025
Размер:
1.47 Mб
Скачать
  1. Сервисы безопасности: протоколирование и аудит.

Протоколирование и аудит. Под протоколированием понимается сбор и накопление информации о событиях, происходящих в ИС. У каждого сервиса свой набор событий, их можно разделить на 3 группы:

  1. Внешние события (вызваны другими сервисами)

  2. Внутренние события (вызваны действиями самого сервиса)

  3. Клиентские события (вызваны действиями пользователями или администратора)

Аудит – анализ накопленной информации, проводимый оперативно в реальном времени и периодически (например, раз в день). Активный аудит – оперативный аудит с автоматическим реагированием на внештатные события.

Реализация протоколирования и аудита решает следующие задачи:

  1. Обеспечение подотчетности пользователя и администратора

  2. Реконструкция последовательности событий

  3. Обнаружение попыток нарушения информационной безопасности

  4. Предоставление информации для выявления и анализа проблем

  1. Сервисы безопасности: экранирование.

Экранирование. Пусть существует два множества информационных систем. Экран в этом случае является средством разграничения доступа клиентов из одного множества с сервером из другого множества. Экран осуществляет свои функции, контролируя все информационные потоки между этими системами. Контроль потоков заключается в их фильтрации, возможно с некоторыми преобразованиями. Таким образом, экран можно представить в виде последовательностей фильтров.

Фильтр1 выполняет следующие функции:

- Анализ посланных данных

- Результат обработки от имени получателя

- Задержка данных

- Преобразование данных

- Переброс данных получателя, минуя все остальные фильтры

- Передача следующему фильтру

  1. Сервисы безопасности: анализ защищенности.

Анализ защищенности. Предназначен для выявления уязвимых мест с целью их оперативной ликвидации. Этот сервис сам по себе ни от чего не защищает, но помогает обнаружить и устранить пробелы в защите раньше, чем сможет использовать злоумышленник. Самыми эффективными средствами, которые помогают в анализе защищенности, являются антивирусы и сканеры.

  1. Сервисы безопасности: обеспечение отказоустойчивости, обеспечение обслуживаемости.

Обеспечение отказоустойчивости. Основным средством повышения «живучести» ИС является введение некоторой избыточности в конфигурацию программных и аппаратных средств, поддерживающей инфраструктуры и персонала. Также резервирование и тиражирование информационных ресурсов.

Обеспечение обслуживаемости. Меры данного сервиса направлены на снижение сроков диагностики и устранение отказов и их последствий. Для обеспечения обслуживаемости следует придерживаться следующих двух архитектурных принципов:

  1. Построение ИС из унифицированных компонентов с целью упрощения замены

  2. Ориентация на решение с модульной структурой

  1. Сервисы безопасности: туннелирование, управление.

Туннелирование. Суть данного сервиса состоит в том, чтобы упаковать передаваемые данные вместе со служебными полями в новый конверт. Туннелирование применяется в следующих случаях:

  • Когда надо передать по сети пакеты, которые принадлежат протоколу, не поддерживаемому в данных сетях

  • Обеспечение слабой конфиденциальности данных за счет сокрытия истинных адресов и другой служебной информации

  • Обеспечение конфиденциальности и целостности сообщений при использовании совместно с криптографическими сервисами

Управление. Можно отнести к числу инфраструктурных сервисов, обеспечивающих нормальную работу компьютеров и средств безопасности. Сложность современных систем такова, что без правильно организованного управления они постепенно деградируют как в плане эффективности, так и защищенности.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]