Файл: Исследование проблем защиты информации (Главные положения теории защиты информации.).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 23.05.2023

Просмотров: 243

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

2.6. Защита сетей.

Всё чаще корпоративные сети включаются в Интернет либо даже применяют его в качестве своей основы. Рассматривая то, какой вред грозит за собой нелегальное вторжение в корпоративную сеть, необходимо иметь способы защиты. Для охраны корпоративных информационных сетей применяются брандмауэры. Брандмауэры - это система либо комбинация систем, разрешающие поделить сеть на две либо больше частей и реализовать комплект правил, определяющих данные прохождения пакетов из одной части в иную. Традиционно, эта граница проводится между локальной сетью предприятия и INTERNETOM, правда её можно провести и внутри. В прочем охранять отдельные компьютеры невыгодно, следственно как правило защищают всю сеть. Брандмауэр пропускает через себя каждый трафик и для всякого проходящего пакета принимает решение – пропускать его либо отбросить. Для того дабы брандмауэр мог принимать эти решения, для него определяется комплект правил.

Брандмауэр может быть реализован как аппаратными средствами (то есть как отдельное физическое устройство), так и в виде особой программы, запущенной на компьютере.

Как правило, в операционную систему, под управлением которой работает брандмауэр, вносятся метаморфозы, цель которых – возрастание охраны самого брандмауэра. Эти метаморфозы затрагивают как ядро ОС, так и соответствующие файлы конфигурации. На самом брандмауэре не разрешается иметь разделов пользователей, а следственно, и возможных дыр – только раздел менеджера. Некоторые брандмауэры работают только в однопользовательском режиме, а множество имеют систему проверки целостности программных кодов.

Брандмауэр как правило состоит из нескольких разных компонентов, включая фильтры либо экраны, которые блокируют передачу части трафика.

Все брандмауэры можно поделить на два типа:

• пакетные фильтры, которые осуществляют фильтрацию IP-пакетов средствами фильтрующих маршрутизаторов;

• серверы прикладного яруса, которые блокируют доступ к определённым сервисам в сети.

Таким образом, брандмауэр дозволено определить как комплект компонентов либо систему, которая располагается между двумя сетями и владеет следующими свойствами:

• каждый трафик из внутренней сети во внешнюю и из внешней сети во внутреннюю должен пройти через эту систему;

• только трафик, определённый локальной стратегией охраны, может пройти через эту систему;