Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ответы в виде шпор.doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
615.42 Кб
Скачать

59. Способы обеспечения безопасности данных

Информационная безопасность – состояние защищённости информационной среды, защита информации представляет собой деятельность по предотвращению утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию, то есть процесс, направленный на достижение этого состояния.

Средства обеспечения информационной безопасности предприятий можно разделить на три большие группы: средства антивирусной защиты, брандмауэры и средства обнаружения атак. Если первые две категории средств применяются довольно широко, то последняя группа является относительно новой, хотя некоторые продукты, относящиеся к классу брандмауэров, содержат и средства обнаружения атак.

Для построения политики информационной безопасности рекомендуется отдельно рассматривать следующие направления защиты информационной системы:

1. защита объектов информационной системы;

2. защита процессов, процедур и программ обработки информации;

3. защита каналов связи (акустические, инфракрасные, проводные, радиоканалы и др.);

4. подавление побочных электромагнитных излучений;

5. управление системой защиты.

60. Защита межсетевого трафика, назначение межсетевых экранов

Трафик - поток или объем информации, проходящей через канал связи или приходящийся на компьютер. Может быть входящим и исходящим. Входящий трафик представляет собой объем информации, приходящий к компьютеру из интернета, локальных ресурсов, а исходящий - объем информации, исходящий от компьютера.

Межсетевой экран или сетевой экран - комплекс аппаратных или программных средств, контролирующий и фильтрующий проходящие через него сетевые пакеты в соответствии с заданными правилами. Основная задача сетевого экрана – защита компьютерных сетей или отдельных узлов от несанкционированного доступа. Также сетевые экраны часто называют фильтрами, так как они должны не пропускать пакеты, не подходящие под критерии, определённые в конфигурации. Некоторые сетевые экраны также позволяют осуществлять трансляцию адресов - динамическую замену внутренних (сетевых) адресов или портов на внешние, используемые за пределами ЛВС.

Возможности межсетевого экрана:

– фильтрация доступа к заведомо незащищённым службам;

– препятствование получению закрытой информации из защищённой подсети, а так-же внедрению в защищённую подсеть ложных данных с помощью уязвимых служб;

– контроль доступа к узлам сети;

– может регистрировать все попытки доступа как извне, так и из внутренней сети, что позволяет вести учёт использования доступа в Интернет отдельными узлами сети;

– регламентирование порядка доступа к сети

– уведомление о подозрительной деятельности, попытках зондирования или атаки на узлы сети или сам экран.

Межсетевой экран:

– не защищает узлы сети от проникновения через «люки» или уязвимости ПО;

– не обеспечивает защиту от многих внутренних угроз, в первую очередь - утечки данных;

– не защищает от загрузки пользователями вредоносных программ, в том числе вирусов.