- •Міжнародний гуманітарний університет
- •2014 Року завдання до випускної кваліфікаційної роботи бакалавра
- •3 Вихідні дані до роботи
- •4 Зміст пояснювальної записки
- •5 Перелік обов’язкового графічного матеріалу (презентацій)
- •6 Календарний план виконання вкр
- •Реферат
- •Реферат
- •7 Консультанти по окремих розділах
- •8 Підписи
- •Содержание
- •Введение
- •1 Сетевые операционные системы
- •1.1 Общие сведения о сетевых операционных системах
- •1.2 Критерии выбора корпоративной ос
- •1.3 Поддержка многопроцессорности и многонитевости
- •1.4 Не только файловый сервер, но и сервер приложений
- •1.5 Стабильность и отказоустойчивость
- •1.6 Насколько важна сертифицированность ос по критериям безопасности
- •1.7 Способность работать в гетерогенной среде
- •1.8 Движение операционных систем в сторону Internet
- •2 Стратегии защиты данных
- •2.1. Комплексный подход - необходимое условие надежной защиты корпоративной сети
- •2.2 Проблемы безопасности при удаленном доступе.
- •2.3 Пакетная фильтрация. Использование маршрутизаторов в качестве firewall
- •2.4 Сервисы - посредники (Proxy-services)
- •2.5 Использование сертификатов для аутентификации массовых пользователей при ведении бизнеса через Internet и другие публичные сети
- •3 Главные тенденции развития локальных сетей
- •3.1 Обеспечение иерархии скоростей и качества обслуживания
- •3.2 В каких случаях рекомендуется использовать Fast Ethernet
- •4 Проект компьютерной сети
- •4.1 Построение пассивной сети
- •4.1.1 Архитектурная база
- •4.1.2 Горизонтальная подсистема
- •4.1.3 Вертикальная подсистема
- •4.2 Построение активной сети
- •4.2.1 Расчеты коммутаторов, маршрутизаторов, файловых серверов, адресов рабочих групп
- •4.2 Распределение адресного пространства
- •Приложения
2 Стратегии защиты данных
2.1. Комплексный подход - необходимое условие надежной защиты корпоративной сети
Построение и поддержка безопасной системы требует системного подхода. В соответствии с этим подходом прежде всего необходимо осознать весь спектр возможных угроз для конкретной сети и для каждой из этих угроз продумать тактику ее отражения. В этой борьбе можно и нужно использовать самые разноплановые средства и приемы - организационные и законодательные, административные и психологические, защитные возможности программных и аппаратных средств сети. Законодательные средства защиты - это законы, постановления правительства и указы президента, нормативные акты и стандарты, которыми регламентируются правила использования и обработки информации ограниченного доступа, а также вводятся меры ответственности за нарушения этих правил.
Административные меры - это действия общего характера, предпринимаемые руководством предприятия или организации. Администрация предприятия должна определить политику информационной безопасности, которая включает ответы на следующие вопросы:
какую информацию и от кого следует защищать;
кому и какая информация требуется для выполнения служебных обязанностей;
какая степень защиты требуется для каждого вида информации;
чем грозит потеря того или иного вида информации;
как организовать работу по защите информации.
К организационным (или процедурным) мерам обеспечения безопасности относятся конкретные правила работы сотрудников предприятия, например, строго определенный порядок работы с конфиденциальной информацией на компьютере.
К морально-этическим средствам защиты можно отнести всевозможные нормы, которые сложились по мере распространения вычислительных средств в той или иной стране (например, Кодекс профессионального поведения членов Ассоциации пользователей компьютеров США).
К физическим средствам защиты относятся экранирование помещений для защиты от излучения, проверка поставляемой аппаратуры на соответствие ее спецификациям и отсутствие аппаратных "жучков" и т.д.
К техническим средствам обеспечения информационной безопасности могут быть отнесены:
системы контроля доступа, включающие средства аутентификации и авторизации пользователей;
средства аудита;
системы шифрования информации;
системы цифровой подписи, используемые для аутентификации документов;
средства доказательства целостности документов (использующие, например, дайджест-функции);
системы антивирусной защиты;
межсетевые экраны.
Все указанные выше средства обеспечения безопасности могут быть реализованы как в виде специально разработанных для этого продуктов (например, межсетевые экраны), так и в виде встроенных функций операционных систем, системных приложений, компьютеров и сетевых коммуникационных устройств.
2.2 Проблемы безопасности при удаленном доступе.
Обеспечение безопасности данных при удаленном доступе - проблема если и не номер один, то, по крайней мере, номер два, после проблемы обеспечения приемлемой для пользователей пропускной способности. А при активном использовании транспорта Internet она становится проблемой номер один.
Неотъемлемым свойством систем удаленного доступа является наличие глобальных связей. По своей природе глобальные связи, простирающиеся на много десятков и тысяч километров, не позволяют воспрепятствовать злонамеренному доступу к передаваемым по этим линиям данным. Нельзя дать никаких гарантий, что в некоторой, недоступной для контроля точке пространства, некто, используя, например, анализатор протокола, не подключится к передающей среде для захвата и последующего декодирования пакетов данных. Такая опасность одинаково присуща всем видам территориальных каналов связи и не связана с тем, используются ли собственные, арендуемые каналы связи или услуги общедоступных территориальных сетей, подобные Internet.
Однако использование общественных сетей (речь в основном идет об Internet) еще более усугубляет ситуацию, хотя бы потому, что в такой сети для доступа к корпоративным данным в распоряжении злоумышленника имеются более разнообразные и удобные средства, чем выход в чистое поле с анализатором протоколов. Кроме того, огромное число пользователей увеличивает вероятность попыток несанкционированного доступа.
Безопасная система - это система, которая, во-первых, надежно хранит информацию и всегда готова предоставить ее своим пользователям, а во-вторых, система, которая защищает эти данные от несанкционированного доступа.
Межсетевой экран (firewall, брандмауэр) - это устройство, как правило, представляющее собой универсальный компьютер с установленным на нем специальным программным обеспечением, который размещается между защищаемой (внутренней) сетью и внешними сетями, потенциальными источниками опасности. Межсетевой экран контролирует все информационные потоки между внутренней и внешними сетями, пропуская данные, в соответствии с заранее установленными правилами. Эти правила являются формализованным выражением политики безопасности, принятой на данном предприятии.
Рис 2.1 – Firewall разделяющий внутреннею и внешнею сеть
Межсетевые экраны базируются на двух основных приемах защиты:
пакетной фильтрации;
сервисах-посредниках (proxyservices).
Эти две функции можно использовать как по отдельности, так и в комбинации.
