Автор работы: Пользователь скрыл имя, 17 Июня 2014 в 13:51, контрольная работа
Прогресс подарил человечеству великое множество достижений, но тот же прогресс породил и массу проблем. Человеческий разум, разрешая одни проблемы, непременно сталкивается при этом с другими, новыми, и этот процесс обречен на бесконечность в своей последовательности. Хотя, если уж быть точным, новые проблемы - это всего лишь обновленная форма старых.
Вечная проблема - защита информации. На различных этапах своего развития человечество решало эту проблему с присущей для данной эпохи характерностью.
Введение 2
Информация как объект защиты 4
Организация защиты информации 5
Средства защиты информации 8
Средства анализа защищенности компьютерных сетей 13
Заключение 16
- используемыми типами идентификаторов;
- перечнем событий, подлежащих регистрации;
- стоимостью средств защиты.
- стойкость СКЗИ является
потенциальной, т.е. гарантируется при
соблюдении ряда
- относительно высокая
стоимость эксплуатация таких
средств.
В целом, при определении необходимости
использования средств криптографической
защиты информации, необходимо учитывать
то, что применение СКЗИ оправдано в случаях
явного перехвата действительно конфиденциальной
информации.
Целью статьи не является широкое обсуждение средств защиты от утечки информации по различным физическим полям, возникающим при работе технических средств автоматизированных систем, однако отметим, что для защиты информации от утечки по физическим полям используются следующие методы и средства защиты:
- электромагнитное
- активная радиотехническая
маскировка с использованием
широкополосных генераторов
Средства анализа
защищенности компьютерных сетей
Широкое развитие корпоративных сетей,
интеграция их с информационными системами
общего пользования помимо явных преимуществ
порождает новые угрозы безопасности
информации. Причины возникновения новых
угроз характеризуются:
- сложностью и разнородностью
используемого программного и
аппаратного обеспечения
- большим числом узлов сети, участвующих в электронном обмене информацией, их территориальной распределенностью и отсутствием возможности контроля всех настроек;
- доступностью информации
корпоративных систем внешним
пользователям (клиентам, партнерам
и пр.) из-за ее расположения
на физически соединенных
Применение описанных выше
средств защиты информации, а также встроенных
в операционные системы механизмов защиты
информации не позволяет в полной мере
ликвидировать эти угрозы. Наличие постоянных
или временных физических соединений
является важнейшим фактором, который
влияет на повышение уязвимостей корпоративных
систем из-за брешей в используемых защитных
и программных средствах и утечки информации
вследствие ошибочных или неграмотных
действий персонала.
Обеспечение требуемой защиты информационных ресурсов предприятий в этих условиях достигается применением дополнительных инструментальных средств. К их числу относятся:
- средства анализа защищенности
операционных систем и сетевых
сервисов;
- средства обнаружения опасных информационных
воздействий (атак) в сетях.
Средства анализа защищенности операционных
систем позволяют осуществлять ревизию
механизмов разграничения доступа, идентификации
и аутентификации, средств мониторинга,
аудита и других компонентов операционных
систем с точки зрения соответствия их
настроек и конфигурации установленным
в организации. Кроме этого, средствами
данного класса проводится контроль целостности
и неизменности программных средств и
системных установок и проверка наличия
уязвимостей системных и прикладных служб.
Как правило, такие проверки проводятся
с использованием базы данных уязвимостей
операционных систем и сервисных служб,
которые могут обновляться по мере выявления
новых уязвимостей.
К числу средств анализа данного
класса относится программное средство
администратора ОС Solaris ASET (Automated Security Tool),
которое входит в состав ОС Solaris,пакет
программ COPS (Computer Oracle and Password System) для администраторов
Unix-систем, и система System Scanner (SS) фирмы
Internet Security System Inc. для анализа и управления
защищенность операционных систем Unix
и Windows NT/ 95/98.
Использование в сетях Internet/Intranet протоколов
TCP/IP, которые характеризуются наличием
в них неустранимых уязвимостей, привело
к появлению в последнее время новых разновидностей
информационных воздействий на сетевые
сервисы и представляющих реальную угрозу
защищенности информации. Средства анализа
защищенности сетевых сервисов применяются
для оценки защищенности компьютерных
сетей по отношению к внутренним и внешним
атакам. По результатам анализа защищенности
сетевых сервисов средствами генерируются
отчеты, включающие в себя список обнаруженных
уязвимостей, описание возможных угроз
и рекомендации по их устранению. Поиск
уязвимостей основывается на использовании
базы данных, которая содержит широко
известные уязвимости сетевых сервисных
программ и может обновляться путем добавления
новых уязвимостей.
К числу средств анализа данного класса относится программа SATAN (автор В.Венема), Netprobe фирмы Qualix Group и Internet Scanner фирмы Internet Security System Inc.
- создание и эксплуатация
систем защиты информации
- не старайтесь организовать абсолютно надежную защиту - такой просто не существует. Система защиты должна быть достаточной, надежной, эффективной и управляемой. Эффективность защиты информации достигается не количеством денег, потраченных на ее организацию, а способностью ее адекватно реагировать на все попытки несанкционированного доступа к информации;
- мероприятия по защите
информации от
- основная угроза
Информация о работе Средства анализа защищенности компьютерных сетей