27.05.2014 Views

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Глава 3. Основные пути обеспечения безопасности информации 291<br />

Учитывая, что спецификация РС99, подготовленная по инициативе корпораций<br />

Microsoft и Intel, требует безусловного наличия в сетевой карте беспорядочного режима,<br />

необходимо приобрести современный сетевой интеллектуальный коммутатор, который<br />

буферизует каждое отправляемое по сети сообщение в памяти и отправляет его<br />

по мере возможности точно по адресу. <strong>В</strong> результате отпадает надобность в «прослушивании»<br />

сетевым адаптером всего трафика для того, чтобы выбирать из него сообщения,<br />

адресатом которых является данный компьютер.<br />

Чтобы не допустить несанкционированной установки анализаторов протоколов на<br />

компьютеры сети, следует применять средства из арсенала, который повсеместно используется<br />

для борьбы с программными закладками и, в частности, с троянскими программами.<br />

Для шифрования всего трафика сети имеется широкий спектр программных пакетов,<br />

которые позволяют делать это достаточно эффективно и надежно. <strong>В</strong>озможность<br />

шифрования почтовых паролей предоставляется протоколом <strong>А</strong>РОР<br />

(Authentication POP) — надстройкой над почтовым протоколом POP (Post Office<br />

Protocol). При работе с протоколом <strong>А</strong>РОР по сети каждый раз передается новая зашифрованная<br />

комбинация, которая не позволяет злоумышленнику извлечь какуюлибо<br />

пользу из информации, перехваченной с помощью анализатора протоколов.<br />

Проблема только в том, что не все почтовые серверы и клиенты поддерживают протокол<br />

<strong>А</strong>РОР.<br />

Другой продукт под названием Secure Shell (SSL) был изначально разработан финской<br />

компанией SSH Communications Security и в настоящее время имеет множество<br />

реализаций, доступных бесплатно через Internet. Программный продукт SSL представляет<br />

собой защищенный протокол для осуществления безопасной передачи сообщений<br />

по компьютерной сети с помощью шифрования.<br />

Особую известность среди компьютерных пользователей приобрела серия программных<br />

пакетов, предназначенных для защиты передаваемых по сети данных путем<br />

шифрования и объединенных присутствием в их названии аббревиатуры PGP (Pretty<br />

Good Privacy).<br />

Кроме программных, существуют и аппаратные средства защиты. Имеются специальные<br />

дополнительные устройства, обеспечивающие достаточно надежную защиту.<br />

<strong>В</strong> отличие от всех рассмотренных выше антивирусных средств, аппаратный<br />

комплекс Sheriff, например, способен предотвратить нападение вируса. К сожалению,<br />

всегда существуют области жесткого диска, не защищенные платой Sheriff, a<br />

такие области есть практически всегда. То есть если защитить винчестер целиком,<br />

то как же работать?<br />

Необходимо помнить, что антивирусные средства должны применяться комплексно<br />

и только такая комплексная защита с использованием надежного ревизора (ADinf),<br />

фагов DrWeb и Aidstest, а при необходимости и платы Sheriff, способна обеспечить<br />

максимальную безопасность.<br />

Помимо программного обеспечения для сканирования на наличие вирусов, есть<br />

еще, например, блокираторы действий, программы контроля доступа и модули проверки<br />

целостности. Эти программы препятствуют совершению злонамеренных действий<br />

или модификации существующих файлов, а не сканируют файлы в поиске известного<br />

вредоносного программного обеспечения. Такой подход обеспечивает

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!