Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Otvety_GOSy.docx
Скачиваний:
28
Добавлен:
29.09.2019
Размер:
171.61 Кб
Скачать

78 Основные требования, предъявляемые к межсетевым экранам. Основные ф-ции мэ. Основные компоненты мэ

Межсетевой экран или сетевой экран — комплекс аппаратных или программных средств, осуществляющий контроль и фильтрацию проходящих через него сетевых пакетов в соответствии с заданными правилами.

Основной задачей сетевого экрана является защита компьютерных сетей или отдельных узлов от несанкционированного доступа. Также сетевые экраны часто называют фильтрами, так как их основная задача — не пропускать (фильтровать) пакеты, не подходящие под критерии, определённые в конфигурации..

Требования к межсетевым экранам

Управление доступом. Идентификация и аутентификация. Регистрация. Целостность. Восстановление. Тестирование. Тестовая документация. Конструкторская (проектная) документация.

Задачи МЭ – контроль всего трафика, к-ый вх\вых в\из сети.

МЭ решает две задачи: контроль и ограничение доступа из внеш источников к внут ресурсам сети, контроль доступа пользователей внут сети к внеш ресурсам данных.

МЭ способен выполнять большое кол-во ф-ций по обеспечению инф безопасности. Его функционал зависит от поставленных перед ним администратором сети задач. Фильтрация трафика (пропускании через брандмауэр случайных пакетов данных), аутентификация пользователей, трансляция сетевых адресов (скрыть фактический ip-адрес компьютера, работающего в сети интернет от обнаружения), ф-ции посредничества (выполняются брандмауэром при помощи специальных программ-посредников, запрещающих прямую передачу пакетов между ресурсами внеш и внут сети.

Основные компоненты: фильтрующие маршрутизаторы - маршрутизатор или работающая на сервере программа сконфигурированную таким образом чтобы фильтровать входящие и исходящие пакеты; шлюзы сетевого уровня (сетевая трансляция сетевых адресов) он исключает прямое воздействие между авторизированным компонентом и внешним компьютером; шлюзы прикладного уровня,

79Понятие и назначение ксзи

КСЗИ - это единая система правовых норм, орг мероприятий, инж-тех, прог, прог-ап и криптогр ср-в, к-ые полно и всесторонне охватывают все предметы, процессы и факторы, обеспечивающие безопасность защищаемой ин. Назначение КСЗИ заключается в :

• Объединении всех лок с-м ЗИ (прав, орг, инж-тех, криптогр, прог-ап);

• Обеспечении полноты всех составляющих с-м ЗИ (кач-во, надежность защиты зависит от видов оставляющих системы, и от их полноты, к-ое обеспечивается при учете всех факторов и обстоятельств, влияющих на защиту; должны учитываться все параметры уязвимости ин, потенциально возможные угрозы ее безопасности, охватываться все необходимые объекты защиты, использоваться все возможные виды, методы и ср-ва защиты и необходимые для защиты кадровые ресурсы, а также осуществляться все вытекающие цели и задачи защитных мероприятий);

• обеспечении всеохватности ЗИ на всех уровнях и этапах жизненного цикла информации (с-ма д обеспечивать безопасность всей совокупности ин, подлежащей защите при любых обстоятельствах, это означает, что должны защищаться все носители ин, во всех компонентах ее сбора, хранения, передачи и использования, постоянно и

при всех режимах функционирования систем обработки информации. В то же время комплексность предполагает дифференцированный подход к ЗИ , в зависимости от состава ее носителей, видов тайны, средств хранения и обработки, форм и условий появления уязвимости, каналов и методов НСД к ин)

Основные направления деятельности по комплексному обеспечению безопасности информации:

1.Правовое обеспечение — это совокупность законодательных актов, нормативно-правовых документов, требования которых являются обязательными в рамках сферы деятельности системе защиты информации. Предметом правового регулирования есть правовой режим информации (степень конфиденциальности, собственность, средства и формы защиты информации, которые можно использовать), правовой статус участников информационного взаимодействия, порядок отношения субъектов с учетов их правового статуса.

2.Организационное обеспечение - это регламентация производственной деятельности взаимоотношений исполнителей на нормативно-правовой основе таким образом, что разглашение , утечка и несанкционированный доступ к информации становится невозможным или будет существенно затруднен за счет проведения организационных мероприятий.

Организационное обеспечение состоит из таких компонентов: подбор сотрудников и службы безопасности; оборудование служебных помещений; организация режимно-пропускной службы; организация хранения документов; система делопроизводства; эксплуатация технических средств.

3.Инженерно-техническое обеспечение - это совокупность специальных органов, технических средств и мероприятий по их использованию с целью обеспечения безопасности информации. Виды инженерно-технических средств: физические; аппаратные; программные; математические (криптографические).

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]