Презентация "Основные понятия и особенности программно-технического уровня ИБ" - скачать презентации по Информатике
Содержание
- 2. Основные понятия программно-технического уровня инф-ой безопасности Программно-технические меры, то есть меры, направленные на контроль компьютерных сущностей
- 3. Основные понятия программно-технического уровня инф-ой безопасности Компьютеры помогли автоматизировать многие области человеческой деятельности. Вполне естественным представляется
- 4. Основные понятия программно-технического уровня инф-ой безопасности Следует, однако, учитывать, что быстрое развитие информационных технологий не только
- 5. Основные понятия программно-технического уровня инф-ой безопасности развитие сетей и сетевых технологий, увеличение числа связей между информационными
- 6. Основные понятия программно-технического уровня инф-ой безопасности конкуренция среди производителей программного обеспечения заставляет сокращать сроки разработки, что
- 7. Основные понятия программно-технического уровня инф-ой безопасности Перечисленные соображения лишний раз подчеркивают важность комплексного подхода к информационной
- 8. Основные понятия программно-технического уровня инф-ой безопасности Следуя объектно-ориентированному подходу, при рассмотрении информационной системы с единичным уровнем
- 9. Основные понятия программно-технического уровня инф-ой безопасности К вспомогательным относятся сервисы безопасности (мы уже сталкивались с ними
- 10. Основные понятия программно-технического уровня инф-ой безопасности контроль целостности; экранирование; анализ защищенности; обеспечение отказоустойчивости; обеспечение безопасного восстановления;
- 11. Основные понятия программно-технического уровня инф-ой безопасности Если сопоставить приведенный перечень сервисов с классами функциональных требований "Общих
- 12. Основные понятия программно-технического уровня инф-ой безопасности В случае же с приватностью это не так: критически важные
- 13. Основные понятия программно-технического уровня инф-ой безопасности С другой стороны, наш перечень шире, чем в "Общих критериях",
- 14. Основные понятия программно-технического уровня инф-ой безопасности Для проведения классификации сервисов безопасности и определения их места в
- 15. Основные понятия программно-технического уровня инф-ой безопасности Большинство сервисов безопасности попадает в число превентивных, и это, безусловно,
- 16. Особенности современных инф-х систем, существенные с точки зрения без-ти Информационная система типичной современной организации является весьма
- 17. Особенности современных инф-х систем, существенные с точки зрения без-ти С точки зрения безопасности наиболее существенными представляются
- 18. Особенности современных инф-х систем, существенные с точки зрения без-ти на каждой из производственных площадок могут находиться
- 19. Особенности современных инф-х систем, существенные с точки зрения без-ти к доступности информационных сервисов предъявляются жесткие требования,
- 20. Особенности современных инф-х систем, существенные с точки зрения без-ти программное обеспечение, особенно полученное по сети, не
- 21. Особенности современных инф-х систем, существенные с точки зрения без-ти Следует учитывать еще по крайней мере два
- 22. Особенности современных инф-х систем, существенные с точки зрения без-ти Для разных сервисов и защиту строят по-разному.
- 23. Архитектурная безопасность Сервисы безопасности, какими бы мощными они ни были, сами по себе не могут гарантировать
- 24. Архитектурная безопасность Теоретической основой решения проблемы архитектурной безопасности является следующее фундаментальное утверждение, которое мы уже приводили,
- 25. Архитектурная безопасность "Пусть каждый субъект (то есть процесс, действующий от имени какого-либо пользователя) заключен внутри одного
- 26. Архитектурная безопасность Обратим внимание на три принципа, содержащиеся в приведенном утверждении: необходимость выработки и проведения в
- 27. Архитектурная безопасность Если какой-либо (составной) сервис не обладает полным набором защитных средств (состав полного набора описан
- 28. Архитектурная безопасность С практической точки зрения наиболее важными являются следующие принципы архитектурной безопасности: непрерывность защиты в
- 29. Архитектурная безопасность минимизация привилегий; разделение обязанностей; эшелонированность обороны; разнообразие защитных средств; простота и управляемость информационной системы.
- 30. Архитектурная безопасность Если у злоумышленника или недовольного пользователя появится возможность миновать защитные средства, он, разумеется, так
- 31. Архитектурная безопасность Иерархическая организация ИС с небольшим числом сущностей на каждом уровне необходима по технологическим соображениям.
- 32. Архитектурная безопасность Принцип невозможности перехода в небезопасное состояние означает, что при любых обстоятельствах, в том числе
- 33. Архитектурная безопасность Применительно к программно-техническому уровню принцип минимизации привилегий предписывает выделять пользователям и администраторам только те
- 34. Архитектурная безопасность Принцип разделения обязанностей предполагает такое распределение ролей и ответственности, чтобы один человек не мог
- 35. Архитектурная безопасность Принцип эшелонированности обороны предписывает не полагаться на один защитный рубеж, каким бы надежным он
- 36. Архитектурная безопасность Принцип разнообразия защитных средств предполагает создание различных по своему характеру оборонительных рубежей, чтобы от
- 37. Архитектурная безопасность Очень важен принцип простоты и управляемости информационной системы в целом и защитных средств в
- 38. Архитектурная безопасность В этой связи важно отметить интегрирующую роль Web-сервиса, скрывающего разнообразие обслуживаемых объектов и предоставляющего
- 39. Архитектурная безопасность Для обеспечения высокой доступности (непрерывности функционирования) необходимо соблюдать следующие принципы архитектурной безопасности: внесение в
- 40. Архитектурная безопасность рассредоточенность сетевого управления, отсутствие единой точки отказа; выделение подсетей и изоляция групп пользователей друг
- 42. Скачать презентацию