Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
IB.docx
Скачиваний:
53
Добавлен:
09.02.2015
Размер:
1.28 Mб
Скачать
  1. Встроенные механизмы защиты ms Windows-защита от данных

RMS Встроенный клиент службы управления правами (Windows Rights Management Services)

BitLocker Шифрование разделов системы и съемных носителей (Доступен в выпусках Windows 7 Максимальная и Корпоративная)

  • BitLocker : Шифрование логических разделов Windows

  • BitLocker To Go: Шифрование съемных носителей

EFS Шифрующая файловая система (Encrypting File System)

  • Использование смарт-карт для хранения ключей пользователя

  • Работа системы шифрования не заметна для пользователя

  • Шифрование системного файла подкачки

  • Использование симметричного и ассиметричного шифрования

Гост на Симметричное шифрование – ГОСТ 28147-89

  1. Встроенные механизмы защиты ms Windows-управление обновлениями в ос

  2. Определение мэ. Преимущества использования мэ. Способы подключения. От каких угроз не защищает мэ.

МЭ по ФСТЭК

  • Руководящий документ. Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа. Показатели защищенности от несанкционированного доступа к информации». 1997 г.

Показатели защищенности

Классы защищенности

5

4

3

2

1

Управление доступом (фильтрация данных и трансляция адресов)

+

+

+

+

=

Идентификация и аутентификация

-

-

+

=

+

Регистрация

-

+

+

+

=

Администрирование: идентификация и аутентификация

+

=

+

+

+

Администрирование: регистрация

+

+

+

=

=

Администрирование: простота использования

-

-

+

=

+

Целостность

+

=

+

+

+

Восстановление

+

=

=

+

+

Тестирование

+

+

+

+

+

Руководство администратора защиты

+

=

=

=

=

Тестовая документация

+

+

+

+

+

Конструкторская (проектная) документация

+

=

+

=

+

МЭ – программный, аппаратный или программно-аппаратный комплекс, реализующий функции фильтрации сетевого трафика (информационных потоков) между двумя (или более) автоматизированными системами по некоторому набору правил, определяемых политикой безопасности защищаемой сети и поддерживаемых функционально МЭ

Преимущества использования МЭ

  • Реализация до 100% политики безопасности

  • Управляемый доступ

  • Защита сетевых ресурсов от внешних угроз

  • Обнаружение и защита от типовых Dos-атак

  • Скрытие структуры локальной сети

  • Конфиденциальность внешних сетевых соединений

  • Аудит событий безопасности

  • Управление сетевым трафиком

Типовые варианты подключения МЭ

  • Dual-homed

  • Экранирующий МЭ

  • Экранирующая подсеть

От чего не может защитить МЭ

  • Внутренние угрозы

  • Несанкционированные модемные соединения