27.05.2014 Views

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Глава 3. Основные пути обеспечения безопасности информации 297<br />

Таблица 3.8. Сравнительные характеристики возможных решений технологии межсетевых<br />

экранов<br />

<strong>В</strong>ариант подключения<br />

Технология ISDN<br />

Технология Frame Relay<br />

<strong>В</strong>ыделенный канал<br />

точка — точка<br />

Характеристика уровня защиты<br />

Защита на основе<br />

аппаратного firewall<br />

<strong>В</strong>ысокий<br />

<strong>В</strong>ысокий<br />

Экономически не<br />

эффективно<br />

Защита на основе<br />

программного<br />

межсетевого экрана<br />

<strong>В</strong>ысокий/средний<br />

(в зависимости от типа<br />

<strong>М</strong>Э)<br />

<strong>В</strong>ысокий/средний<br />

(в зависимости от типа <strong>М</strong>Э)<br />

<strong>В</strong>ысокий/ссредний<br />

(в зависимости от<br />

типа <strong>М</strong>Э)<br />

Защита на основе<br />

маршрутизатора с<br />

функциями firewall<br />

Защита на основе<br />

маршрутизатора<br />

<strong>В</strong>ысокий/средний<br />

(в зависимости от типа<br />

маршрутизатора)<br />

Низкий/средний<br />

(в зависимости от типа<br />

маршрутизатора)<br />

<strong>В</strong>ысокий/средний<br />

(в зависимости от типа<br />

маршрутизатора)<br />

Низкий/средний<br />

(в зависимости от типа<br />

маршрутизатора)<br />

<strong>В</strong>ысокий<br />

Средний<br />

G операционной системы (ОС) семейства UNIX или реже MS Windows, усиленной<br />

специальными утилитами, реализующими пакетную фильтрацию.<br />

Рассмотрим технологии межсетевого экранирования более подробно.<br />

Прямую защиту корпоративной системы предоставляет методика, так называемая<br />

«огненная стена» ( Firewall). По этой методике в сети выделяется определенная буферная<br />

область, и далее все сетевые пакеты между локальной сетью и Internet проходят<br />

только через этот буфер.<br />

Защита корпоративной сети на основе Firewall позволяет получить максимальную<br />

степень безопасности и реализовать следующие возможности:<br />

G семантическую фильтрацию циркулирующих потоков данных;<br />

Q фильтрацию на основе сетевых адресов отправителя и получателя;<br />

Q фильтрацию запросов на транспортном уровне на установление виртуальных<br />

соединений;<br />

Q фильтрацию запросов на прикладном уровне к прикладным сервисам;<br />

О локальную сигнализацию попыток нарушения правил фильтрации;<br />

Q запрет доступа неизвестного субъекта или субъекта, подлинность которого при<br />

аутентификации не подтвердилась, и др.;<br />

О обеспечение безопасности от точки до точки: межсетевой экран, авторизация<br />

маршрута и маршрутизатора, тоннель для маршрута и криптозащита данных;<br />

Q многопротокольную маршрутизацию (IP, IPX, AppleTalk) и прозрачный мост<br />

через ISDN, асинхронное и синхронное, последовательное соединение, такое<br />

как выделенная линия. Frame Relay, SMDS, Switched 56 и Х.25;<br />

G возможность обеспечения качества услуги от точки до точки посредством протокола<br />

резервирования ресурсов (RSVP), очереди с весами (WFQ), IP Multicast<br />

и AppleTalk Simple Multicast Routing Protocol (SMRP) для обеспечения таких<br />

приложений, как видеоконференции, объединение данных и голоса и др.;

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!