Рохтин Я.А. лекция 3
.docxФункции межсетевых экранов, профили защиты
1. Основные понятия
Межсетевой экран (МЭ) — это программный продукт, используемый для защиты частей компьютерной сети. Он разделяет сеть на две части и фильтрует пакеты данных при переходе из одной части в другую. Чаще всего МЭ устанавливается на границе между корпоративной сетью и интернетом. Основные задачи МЭ — контроль доступа из внешних сетей к внутренним ресурсам и ограничение доступа пользователей внутренней сети к внешним ресурсам, которые не связаны с их рабочими функциями.
2. Фильтрация трафика
Фильтрация трафика заключается в выборочном пропускании пакетов данных через МЭ на основе заданных правил безопасности. Эти правила определяются политикой безопасности компании и могут включать анализ адресов отправителя и получателя, типа приложения, а также проверку содержимого пакетов на наличие вирусов или других угроз.
МЭ может принимать различные решения: пропустить данные, заблокировать их, передать на следующий фильтр или обработать данные от имени получателя. Чем выше уровень модели OSI, на котором работает МЭ, тем выше уровень защиты.
3. Функции посредничества
МЭ может выполнять функции посредничества с помощью специальных программ-посредников, которые запрещают прямую передачу пакетов между внешней и внутренней сетями. Вместо этого, при необходимости доступа к ресурсам другой сети, сначала устанавливается соединение с программой-посредником, которая проверяет допустимость запроса.
Программы-посредники могут выполнять множество функций, включая проверку подлинности данных, фильтрацию и преобразование потока сообщений (например, поиск вирусов или шифрование данных), разграничение доступа к ресурсам, кэширование данных и регистрацию событий.
4. Дополнительные возможности МЭ
Помимо фильтрации трафика и функций посредничества, МЭ могут выполнять и другие важные функции:
Идентификация и аутентификация пользователей: МЭ может проверять подлинность пользователей, желающих получить доступ к ресурсам сети. Для этого используются различные методы, такие как пароли, одноразовые пароли (например, SecurID) или цифровые сертификаты.
Трансляция сетевых адресов (NAT): МЭ может скрывать внутренние IP-адреса, преобразуя их в один внешний адрес, что усложняет задачу злоумышленникам и скрывает топологию сети.
Администрирование, регистрация событий и генерация отчетов: МЭ позволяет администраторам легко управлять правилами доступа, регистрировать все действия (например, блокировку пакетов или изменения правил) и генерировать отчеты.
5. Профили защиты
Профиль защиты (ПЗ) — это набор требований безопасности для определенного класса продуктов или информационных систем. ПЗ определяет, какие угрозы должны быть устранены, и какие меры безопасности должны быть реализованы.
Профили защиты подлежат оценке, регистрации и сертификации в соответствии с требованиями ФСТЭК России.
ПЗ включает:
Потребности пользователя в обеспечении безопасности.
Описание среды безопасности и потенциальных угроз.
Цели безопасности и функциональные требования.
Обоснование достаточности выдвинутых требований.
6. Регистрация профилей защиты
После разработки и оценки профиля защиты он должен быть зарегистрирован в специальном реестре. Для регистрации необходимо предоставить заявку, содержащую информацию о ПЗ, его аннотацию и подтверждение соответствия требованиям.
Регистрационная метка ПЗ состоит из типа элемента, года регистрации и порядкового номера (например, ПЗ-2010-005). Процедура регистрации занимает до 3 месяцев.
