Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
45
Добавлен:
13.04.2015
Размер:
3.76 Mб
Скачать

2.1.4. Сетевые операционные системы

В основе любой компьютерной сети лежит сетевая операционная система (СОС). Каждый компьютер в рамках сети в значительной степени локален (автономен), поэтому в широком смысле СОС– совокупность операционных систем отдельных компьютеров, взаимодействующих с целью обмена сообщениями и разделения ресурсов по единым правилам – протоколам. В узком смыслеСОС– операционная система, обеспечивающая обработку, хранение и передачу данных в компьютерной сети.

Сетевое программное обеспечениев сетях с клиент-серверной архитектурой состоит из двух важнейших компонентов:

1) сетевого программного обеспечения, устанавливаемого на компьютерах-клиентах.

2) сетевого программного обеспечения, устанавливаемого на компьютерах-серверах.

Задачей СОС, устанавливаемых на компьютерах-клиентах, является направление запроса в сеть, а оттуда на сервер с затребованными ресурсами. Это выполняется при помощи редиректора– сектора кода внутри СОС, который перехватывает запросы в компьютере и определяет, как с ними следует поступить.

Серверные СОС обеспечивают совместное использование ресурсов, определяют их степень доступности, также обеспечивают систему безопасности, предоставляя сетевому администратору возможность определения прав доступа

Примеры СОС: Netware, Nowell, LAN Server, IВМ, VINES, Banyan System, Windows NT, Windows XP, Unix, Linux, FreeBSD, AIX, Solaris.

Сегодня в большинстве организаций в качестве операционных систем для рабочих станций применяются операционные системы семейства Windows. При этом все большее распространение получает ОС Windows XP Professional и Windows XP Home Edition (несмотря на ее домашнее предназначение). В состав операционных систем семейства Windows Server 2003 входят множество разнообразных сетевых протоколов и технологий, расширяющих возможности сервера.

2.1.5. Средства безопасности в сети

Стремительный рост использования компьютеров привел к увеличению зависимости предприятий, организаций и отдельных лиц от информации, которая хранится и передается с использованием компьютерных сетей. Это вызвало повышенное внимание к необходимости защиты данных и ресурсов, предоставления должностным лицам органов правопорядка эффективных и инструментов борьбы с киберпреступностью, создания глобальной культуры кибербезопасности и поиска эффективных средств борьбы со спамом.

Безопасность компьютера очень важна не только с точки зрения защиты данных на самом компьютере, но и с точки зрения безопасности всей сети. Хорошая система безопасности выполняет подтверждение личности пользователей, которые пытаются осуществить доступ к ресурсам на компьютере, защищает определенные ресурсы от несанкционированного доступа со стороны пользователей и предоставляет простые и эффективные средства настройки и поддержки безопасности на компьютере.

В проблеме защиты от внутренних угроз есть два аспекта: технический и организационный. Технический аспект заключается в стремлении исключить любую вероятность несанкционированного доступа к информации. Для этого применяются такие известные средства, как:

  • поддержка паролей и их регулярное изменение;

  • предоставление минимума прав, необходимых для администрирования системы;

  • наличие стандартных процедур своевременного изменения группы доступа при кадровых изменениях или немедленного уничтожения доступа при увольнении сотрудника.

Организационный аспект состоит в разработке рациональной политики внутренней защиты, превращающей в рутинные операции такие редко используемые компаниями способы защиты и предотвращения хакерских атак, как:

  • введение общей культуры соблюдения безопасности в компании;

  • тестирование программного обеспечения на предмет хакинга;

  • отслеживание каждой попытки хакинга (не зависимо от того, насколько успешно она завершилась) и ее тщательное исследование;

  • ежегодные тренинги для персонала по вопросам безопасности и киберпреступности, включающие информацию о конкретных признаках хакерских атак, чтобы максимально расширить круг сотрудников, имеющих возможность выявить такие действия;

  • введение четких процедур отработки случаев неумышленного изменения или разрушения информации.

Для защиты от внешнего вторжения сегодня существует множество систем, по сути являющихся разного рода фильтрами, помогающими выявить попытки хакинга на ранних этапах и по возможности не допустить злоумышленника в систему через внешние сети. К таким средствам относятся: маршрутизаторы(устройства управления трафиком сети, расположенные между сетями второго порядка и управляющие входящим и исходящим трафиком присоединенных к нему сегментов сети);брандмауэры(средства изоляции частных сетей от сетей общего пользования, использующих программное обеспечение, отслеживающие и пресекающие внешние атаки на сайт с помощью определенного контроля типов запросов);шлюзы приложений(средства, с помощью которых администратор сети реализует политику защиты, которой руководствуются маршрутизаторы, осуществляющие пакетную фильтрацию);системы отслеживания вторжений(выявляют умышленные атаки и неумышленное неправильное использование системных ресурсов пользователями);средства оценки защищенности(программы, регулярно сканирующие сеть на предмет наличия проблем и тестирующие эффективность реализованной политики безопасности).

Соседние файлы в папке пособие_ЭИ