27.05.2014 Views

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Глава 3. Основные пути обеспечения безопасности информации 303<br />

Продолжение табл. 3.9<br />

Генерация<br />

отчетов<br />

Текст<br />

Бинарный<br />

формат<br />

Текст<br />

Текст<br />

Текст,<br />

бинарный<br />

формат<br />

<strong>А</strong>утентифицируемые<br />

протоколы<br />

ftp, http, telnet<br />

<strong>В</strong>се<br />

РорЗ<br />

<strong>В</strong>се<br />

ftp, http, telnet,<br />

riogin<br />

Реагирование<br />

на попытки НСД<br />

Есть<br />

Есть<br />

Есть<br />

Есть<br />

Есть<br />

Централизованное<br />

администрирование<br />

Есть<br />

Есть<br />

(отдельная<br />

утилита)<br />

Нет<br />

Есть<br />

Есть<br />

Предельная<br />

произвол ительн<br />

1 Гбит/с<br />

100 <strong>М</strong>бит/с<br />

10 <strong>М</strong>бит/с<br />

100 <strong>М</strong>бит/с<br />

100 <strong>М</strong>бит/с<br />

Контекстный<br />

просмотр кода<br />

Java/ActiveX<br />

Да<br />

Да<br />

Нет<br />

Да<br />

Да<br />

Поддержка<br />

технологии Plugand-Play<br />

Есть<br />

Невозможно<br />

Нет<br />

Есть<br />

Есть<br />

Лицензирование<br />

По количеству<br />

соединений (от<br />

64 000 до 256 000<br />

и выше)<br />

На<br />

25,50,250,500<br />

клиентов и<br />

unlimited<br />

На 50,100 IP и<br />

unlimited<br />

На 25,50,250,500<br />

клиентов и unlimited<br />

На рабочие<br />

станции -<br />

10,100,250<br />

клиентов. На<br />

корпоративные<br />

серверы — 1 ,<br />

5,10,15<br />

серверов.<br />

На всю сеть —<br />

100,500 сессий<br />

и unlimited<br />

Рассмотрим возможные решения по организации безопасного подключения корпоративной<br />

сети к Internet.<br />

<strong>В</strong> современных условиях более 50% различных атак и попыток доступа к информации<br />

осуществляется изнутри локальных сетей, в связи с чем классический «периметровый»<br />

подход к созданию системы защиты корпоративной сети становится недостаточно<br />

эффективным. О действительно защищенной от НСД сети можно говорить только<br />

при наличии в ней как средств защиты точек входа со стороны Internet, так и решений,<br />

обеспечивающих безопасность отдельных компьютеров, корпоративных серверов и<br />

фрагментов локальной сети предприятия. Последнее наилучшим образом обеспечивают<br />

решения на основе распределенных или персональных межсетевых экранов.<br />

<strong>В</strong>нутренние корпоративные серверы компании, как правило, представляют собой<br />

приложения под управлением операционной системы Windows NT/2000, Netware или,<br />

реже, семейства UNIX, например, Linux или BSD 4.0/4.1. По этой причине корпоративные<br />

серверы становятся потенциально уязвимыми для различного рода атак. Так, например,<br />

широко распространенные серверы под управлением операционной системы<br />

Windows NT/2000 находятся выше стека протоколов сервера NT. <strong>М</strong>ежду тем, данная<br />

операционная система не проводит мониторинг и регистрацию событий в сети, не выявляет<br />

подозрительную активность в ней и не блокирует множество входящих и исходя-

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!