Содержание
- 2. Формальная постановка задачи экранирования Пусть имеется два множества информационных систем. Экран — это средство разграничения доступа
- 3. Экран удобно представлять как последовательность фильтров. Каждый из фильтров, проанализировав данные, может задержать (не пропустить) их,
- 4. Задача экранирования - защита внутренней области от потенциально враждебной внешней. Межсетевые экраны (МЭ) firewall чаще всего
- 5. Экранирование позволяет Поддерживать доступность сервисов внутренней области, уменьшая нагрузку, вызванную внешней активностью. Уменьшить уязвимость внутренних сервисов
- 6. Архитектурные аспекты Межсетевой экран располагается между защищаемой (внутренней) сетью и внешней средой (внешними сетями или другими
- 7. для защиты внешних подключений обычно используется двухкомпонентное экранирование граничным маршрутизатором ,за которым располагается так называемая демилитаризованная
- 8. Персональные межсетевые экраны и персональные экранирующие устройства Персональные межсетевые экраны являются программными продуктами, которые устанавливаются на
- 9. Принципы архитектурной безопасности простота и управляемость, эшелонированность обороны, о невозможность перехода в небезопасное состояние. принимать во
- 10. Классификация межсетевых экранов При рассмотрении любого вопроса, касающегося сетевых технологий, основой служит семиуровневая эталонная модель ISO/OSI.
- 11. Экранирующие маршрутизаторы и концентраторы (пакетные фильтры) имеют дело с отдельными пакетами данных Решения о том, пропустить
- 12. Основные достоинства и недостатки Основные достоинства экранирующих маршрутизаторов – доступная цена и прозрачность для более высоких
- 13. Транспортное экранирование Позволяет контролировать процесс установления виртуальных соединений и передачу информации по ним. С точки зрения
- 14. Прикладное экранирование Межсетевой экран, функционирующий на прикладном уровне, способен обеспечить наиболее надежную защиту. Как правило, подобный
- 15. Комплексные межсетевые экраны Комплексные межсетевые экраны, охватывают уровни от сетевого до прикладного. Защитные функции выполняются комплексными
- 16. Собственная защищенность межсетевого экрана обеспечивается теми же средствами, что и защищенность универсальных систем. физическая защита, идентификация
- 17. Анализ защищенности Сервис анализа защищенности предназначен для выявления уязвимых мест с целью их оперативной ликвидации. помогает
- 18. Выявляются бреши наличие вредоносного ПО (в частности, вирусов), слабые пароли пользователей, неудачно сконфигурированные операционные системы, небезопасные
- 19. Сканеры могут выявлять уязвимые места путем пассивного анализа, то есть изучения конфигурационных файлов, задействованных портов и
- 21. Скачать презентацию