Методы управления средствами сетевой безопасности

Автор работы: Пользователь скрыл имя, 05 Июня 2013 в 18:45, дипломная работа

Описание работы

Одним из решений проблем безопасности подключения к сети Интернет является применение межсетевых экранов. Межсетевой экран - это программно-аппаратная система, находящаяся в точке соединения внутренней сети организации и Интернет и осуществляющая контроль передачи данных между сетями.

Содержание работы

Введение
1. Анализ проблем информационной безопасности в компьютерной сети организации подключенной к сети Интернет. Современные подходы к их решению……………………...
1.1 Проблемы информационной безопасности современных компьютерных сетей организации………………………………………………………………………………………
1.2 Вопросы информационных безопасности интернет – сервисов…………………………
1.3 Методы защиты компьютерной сети организации от НСД из сети Интернет. Применение межсетевых экранов………………………………………………………………..
2. Теоретические вопросы построения межсетевых экранов…………………………………..
2.1 Архитектуры межсетевых экранов…………………………………………………………
2.2 Классификация межсетевых экранов………………………………………………………
2.3 Различные типы окружений межсетевых экранов…………………………………………
2.4 Уровень защищенности межсетевых экранов………………………………………………
2.5 Виртуальные частные сети (VPN)……………………………………………………………
3. Предложение по совершенствованию защиты компьютерной сети организации за счет внедрение межсетевого экрана…………………………………………………………………...
3.1 Правильный выбор межсетевых экранов для защиты информации КСО………………...
3.2 Intrusion Detection Systems (IDS)……………………………………………………………
3.3 IPv6 как сильное влияние на конструкцию межсетевого экрана…………………………
Заключения
Список сокращений и обозначений
Список использованных источников литературы

Файлы: 1 файл

Содержание.docx

— 27.56 Кб (Скачать файл)

Финансирование ведется  в рамках отдельного бюджета, который  согласно результатам исследований аналитической компании Datamonitor в большинстве случаев составляет не более 5% ИТ бюджета;

ИБ реализуется средствами второго уровня + системы управления ИБ, CSIRT (группа реагирования на инциденты  нарушения ИБ), SLA (соглашение об уровне сервиса).

Таким образом, серьезный  подход к вопросам обеспечения ИБ появляется только на 2-ми 3-м уровнях. А на 1-м и частично 0-м уровне зрелости согласно данной классификации  имеет место так называемый «фрагментарный»  подход к обеспечению ИБ. «Фрагментарный»  подход направлен на противодействие  четко определенным угрозам в  заданных условиях. В качестве примеров реализации такого подхода можно  указать отдельные средства управления доступом, автономные средства шифрования, специализированные антивирусные программы  ит.п.

   Достоинство этого подхода заключается в высокой избирательности к конкретной угрозе. Существенным недостатком подхода является отсутствие единой защищенной среды обработки информации. Фрагментарные меры защиты информации обеспечивают защиту конкретных объектов КС только от конкретной угрозы. Даже небольшое вида изменение угрозы ведет к потере эффективности защиты.

   Таких компаний по статистике Gartner – 85%.(0 – 30 %, 1 – 55%) по состоянию на 2005.Более серьезные организации, соответствующие 2-му и 3-му уровням зрелости классификации Gartner, применяют «комплексный» подход к обеспечению ИБ. Этот же подход предлагают и крупные компании, профессионально занимающиеся защитой информации.

   Комплексный подход основывается на решении комплекса частных задач по единой программе. Этот подход в настоящее время является основным для создания защищенной среды обработки информации в корпоративных системах, сводящей воедино разнородные меры противодействия угрозам. Сюда относятся правовые, морально этические, организационные, программные и технические способы обеспечения информационной безопасности. Комплексный подход позволил объединить целый ряд автономных систем путем их интеграции в так называемые интегрированные системы безопасности.

  Методы решения задач обеспечения безопасности очень тесно связаны с уровнем развития науки и техники и, особенно, с уровнем технологического обеспечения. А характерной тенденцией развития современных технологий является процесс тотальной интеграции. Этой тенденцией охвачены микроэлектроника и техника связи, сигналы и каналы, системы и сети. В качестве примеров можно привести сверхбольшие интегральные схемы, интегральные сети передачи данных, многофункциональные устройства связи ит. п.

  Дальнейшим развитием комплексного подхода или его максимальной формой является интегральный подход, основанный на интеграции различных подсистем обеспечения безопасности, подсистем связи в единую интегральную систему с общими техническими средствами, каналами связи, программным обеспечением и базами данных. Интегральный подход направлен на достижение интегральной безопасности. Основной смысл понятия интегральной безопасности состоит в необходимости обеспечить такое состояние условий функционирования корпорации, при котором она надежно защищена от всех возможных видов угроз в ходе всего непрерывного производственного процесса. Понятие интегральной безопасности предполагает обязательную непрерывность процесса обеспечения безопасности, как во времени, так и в пространстве (по всему технологическому циклу деятельности) с обязательным учетом всех возможных видов угроз (несанкционированный доступ, съем информации, терроризм, пожар, стихийные бедствия ит. д.).

   В какой бы форме ни применялся комплексный или интегральный подход, он всегда направлен на решение ряда частных задач в их тесной взаимосвязи с использованием общих технических средств, каналов связи, программного обеспечения. Например, применительно к информационной безопасности наиболее очевидными из них являются задачи ограничения доступа к информации, технического и криптографического закрытия информации, ограничения уровней паразитных излучений технических средств, охраны и тревожной сигнализации. Однако необходимо решение и других, не менее важных задач. Так, например, выведение из строя руководителей предприятия, членов их семей или ключевых работников должно поставить под сомнение само существование данного предприятия. Этому же могут способствовать стихийные бедствия, аварии, терроризм и т. п. Поэтому объективно обеспечить полную безопасность информации могут лишь интегральные системы безопасности, индифферентные к виду угроз безопасности и обеспечивающие требуемую защиту непрерывно, как во времени, так и в пространстве, в ходе всего процесса подготовки, обработки, передачи и хранения информации.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 


Информация о работе Методы управления средствами сетевой безопасности