Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 700451.doc
Скачиваний:
23
Добавлен:
01.05.2022
Размер:
7.91 Mб
Скачать

5.5.2.3 Гибридные межсетевые экраны

Как и многие другие устройства, межсетевые экраны изменяются и совершенствуются с течением времени, т. е. эволюционируют. Производители межсетевых экранов прикладного уровня в определенный момент пришли к выводу, что необходимо разработать метод поддержки протоколов, для которых не существует определенных модулей доступа. Вследствие этого увидела свет технология модуля доступа Generic Services Proxy (GSP). GSP разработана для поддержки модулями доступа прикладного уровня других протоколов, необходимых системе безопасности и при работе сетевых администраторов. В действительности GSP обеспечивает работу межсетевых экранов прикладного уровня в качестве экранов с пакетной фильтрацией.

Производители межсетевых экранов с пакетной фильтрацией также добавили некоторые модули доступа в свои продукты для обеспечения более высокого уровня безопасности некоторых широко распространенных протоколов. На сегодняшний день многие межсетевые экраны с пакетной фильтрацией поставляются с модулем доступа SMTP.

В то время как базовая функциональность межсетевых экранов обоих типов осталась прежней, (что является причиной большинства "слабых мест" этих устройств), сегодня на рынке присутствуют гибридные межсетевые экраны. Практически невозможно найти межсетевой экран, функционирование которого построено исключительно на прикладном уровне или фильтрации пакетов. Это обстоятельство отнюдь не является недостатком, так как оно позволяет администраторам, отвечающим за безопасность, настраивать устройство для работы в конкретных условиях.

5.5.3 Система защиты от вирусов

Наверное, никому не нужно объяснять, что вирусы являются сегодня одной из самых серьезных угроз для любого компьютера. И различные серверы не стали исключением из этого правила: сейчас в Интернете можно найти немало "червей", которые поражают не только домашние ПК. Поэтому антивирусное программное обеспечение является обязательной частью системы защиты любого веб-портала. Причем стоит отметить, что речь идет не об обычных утилитах, привычных домашним пользователям. Серверные антивирусные системы защиты состоят из отдельных модулей-датчиков и общего модуля управления. Датчики устанавливаются на все серверы веб-портала, именно они обнаруживают вирусы. Ну а модуль управления необходим для обновления баз данных сигнатур, обновления ПО, его настройки и т. д.

5.5.4 Система контроля целостности

Одной из важных задач информационной безопасности является обеспечение целостности данных. Причем под целостностью понимается не только их неповрежденность, как думают многие пользователи, но и подлинность информации. Проблема заключается в том, что злоумышленник может, используя те или иные уязвимости в программном обеспечении серверов, попытаться исправить какие-то данные. В некоторых случаях эта угроза не несет большой опасности. Например, изменив текст на корпоративном сайте, хакер вряд ли сможет нанести серьезный ущерб компании. В других же случаях подмена информации может привести к действительно большим убыткам. Так, например, известны случаи, когда мошенникам удавалось исправить стоимость товаров в интернет-магазинах и в результате этих действий приобрести что-то буквально за бесценок. Именно поэтому контроль целостности данных зачастую является весьма важной задачей.

Для ее решения предназначено специальное программное обеспечение. Принцип его работы таков. Системный администратор или специалист по информационной безопасности указывает системе контроля целостности список защищаемых файлов. Затем специальная утилита обрабатывает их и вычисляет для каждого контрольную сумму. В будущем система с заданной периодичностью проверяет данные файлы и в случае выявления различий между эталоном и реальным значением подает сигнал о несанкционированном вмешательстве. Стоит отметить, что система контроля целостности не относится к обязательным средствам защиты данных. И действительно, с ее помощью нельзя предотвратить какое-нибудь злонамеренное воздействие на веб-портал. Но зато она позволяет определить последствие таких атак, если остальные модули безопасности почему-то не справились со своими задачами.