Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
kit_1-10.doc
Скачиваний:
23
Добавлен:
15.04.2015
Размер:
363.01 Кб
Скачать

5.Причины и способы объединения локальных сетей. Мосты, маршрутизаторы, шлюзы.

По мере создания локальных сетей они постепенно объединялись в региональные сети в пределах одного района, города, области и т.д. В начале этот процесс был достаточно сложным, так как при объединении компьютеров в сети не были разработаны единые стандарты организации их взаимодействия – протоколы. Локальные сети через линии связи и с помощью специальных устройств маршрутизаторов (рис. 3.5) подсоединяются к региональным сетям. Маршрутизаторы определяют маршруты движения пакетов сообщений. Региональные сети с помощью своих маршрутизаторов подсоединяются к другим региональным и глобальным сетям (интернет). Мост - это устройство, которое обеспечивает взаимосвязь двух (реже нескольких) локальных сетей посредством передачи кадров из одной сети в другую с помощью их промежуточной буферизации.

Маршрутиза́тор (от англ. router) — специализированный сетевой компьютер, имеющий как минимум один сетевой интерфейс и пересылающий пакеты данных между различными сегментами сети,

Сетевой шлюз (англ. gateway) — аппаратный маршрутизатор или программное обеспечение для сопряжения компьютерных сетей, использующих разные протоколы

6. Защита от несанкционированного доступа к компьютерам внутри локальной сети предприятия.

Несанкционированный доступ (НСД) злоумышленника на компьютер опасен не только возможностью прочтения и/или модификации обрабатываемых электронных документов, но и возможностью внедрения злоумышленником управляемой программной закладки, которая позволит ему предпринимать следующие действия:

Читать и/или модифицировать электронные документы, которые в дальнейшем будут храниться или редактироваться на компьютере.

Осуществлять перехват различной ключевой информации, используемой для защиты электронных документов.

Использовать захваченный компьютер в качестве плацдарма для захвата других компьютеров локальной сети.

Уничтожить хранящуюся на компьютере информацию или вывести компьютер из строя путем запуска вредоносного программного обеспечения.

Защита компьютеров от НСД является одной из основных проблем защиты информации, поэтому в большинство операционных систем и популярных пакетов программ встроены различные подсистемы защиты от НСД. Например, выполнение аутентификации в пользователей при входе в операционные системы семейства Windows. Однако, не вызывает сомнений тот факт, что для серьезной защиты от НСД встроенных средств операционных систем недостаточно. К сожалению, реализация подсистем защиты большинства операционных систем достаточно часто вызывает нарекания из-за регулярно обнаруживаемых уязвимостей, позволяющих получить доступ к защищаемым объектам в обход правил разграничения доступа. Выпускаемые же производителями программного обеспечения пакеты обновлений и исправлений объективно несколько отстают от информации об обнаруживаемых уязвимостях. Поэтому в дополнение к стандартным средствам защиты необходимо использование специальных средств ограничения или разграничения доступа.

Данные средства можно разделить на две категории:

Средства ограничения физического доступа.

Средства защиты от несанкционированного доступа по сети.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]