Защита информации в телекоммуникационных системах презентация

Содержание

План лекции Уязвимость локальных сетей извне при подключении к глобальной сети. Межсетевые экраны, системы обнаружения вторжений и системы комплексной защиты Криптозащита передаваемой информации и виртуальные частные сети (VPN)

Слайд 1ЗАЩИТА ИНФОРМАЦИИ В ТЕЛЕКОММУНИКАЦИОННЫХ СИСТЕМАХ
Лекция №5


Слайд 2План лекции
Уязвимость локальных сетей извне при подключении к глобальной сети.
Межсетевые экраны,

системы обнаружения вторжений и системы комплексной защиты
Криптозащита передаваемой информации и виртуальные частные сети (VPN)

Слайд 3Проблемы безопасности межсетевых подключений
Слабость сетевых протоколов по защите информации
Вирусы и "троянские

кони"
Фальсификация электронной почты
Взлом за счет брешей в ОС и МЭ
Возможность кражи пароля
Мониторинг сетевого трафика

Слайд 4Средства защиты межсетевых подключений
Защита конфиденциальной информации посредством шифрования, электронной подписи и

цифрового сертификата
Средства создания виртуальных частных сетей (VPN)
Защищенная электронная почта
Межсетевые экраны (Firewall)
Средства обнаружения атак (IDS)
Антивирусные и "антитроянские" шлюзы

Слайд 5Средства защиты межсетевых подключений
Средства активного аудита
Оперативная установка исправлений для программ
Антивирусные

и "антитроянские" программы

Слайд 62. Межсетевые экраны, системы обнаружения вторжений и системы комплексной защиты


Слайд 7Межсетевые экраны
предназначены для предотвращения попыток несанкционированного доступа к сети, подключенной к

сети большего масштаба

Слайд 8Межсетевые экраны
фильтрация пакетов и proxy-серверы (уполномоченные программы)


Слайд 9Фильтрация IP пакетов:
IP адрес источника,
IP адрес назначения,
TCP/UDP порт источника,


TCP/UDP порт назначения.

Слайд 12Пример работы proxy-сервера по HTTP
Пользователь пытается загрузить Web-страницу из ИНТЕРНЕТ,
Его

браузер отправляет HTTP-запросы proxy-серверу,
proxy-сервер проверяет, разрешен ли запрос,
proxy-сервер формирует запрос Интернет-страницы от своего имени.

Слайд 13Пример работы proxy-сервера по HTTP
Web-сервер в ИНТЕРНЕТ считает proxy-сервер клиентом, запросившим

страницу и возвращает данные страницы ему,
proxy-сервер получает данные и производит ряд заданных администратором проверок данных,
proxy-сервер создает новые пакеты с адресом своего адаптера локальной сети и возвращает Web-страницу клиенту.

Слайд 14Преимущества использования proxy-сервера
Трансляция IP-адресов,
блокирование неразрешённого IP-трафика,
Фильтрация IP-адресов Web-ресурсов,
Фильтрация трафика по контенту,
управление

разрешениями;
кэширование;
протоколирование работы в Интернете;

Слайд 15Основные разновидности прокси-серверов
HTTP/HTTPS proxy 
SOCKS proxy –передаёт абсолютно все данные от клиента к

серверу, не изменяя и не добавляя ничего.
FTP proxy – для работы с файловыми менеджерами.
CGI proxy или Anonymizer 

Слайд 16Межсетевой экран способен
Защищать сеть от небезопасных протоколов и служб;
Защищать информацию о

пользователях, системах, сетевых адресах и выполняемых в сети приложениях от внешнего наблюдения;

Слайд 17Межсетевой экран способен
Обеспечить ведение журнала (в виде Log-файлов), содержащего статистические данные

и записи о доступе к защищенным ресурсам;
Гарантировать централизованное управление безопасностью локальной сети по отношению к остальному миру.

Слайд 18Системы обнаружения вторжений (атак)
Обнаружение атак на сетевом уровне (используют в качестве

источника данных для анализа необработанные сетевые пакеты)
Обнаружение атак на системном уровне (используют средства автоматизированного анализа системных журналов)



Слайд 19Системы комплексной защиты включают:
Межсетевой экран,
IDS,
Антивирус,
Другие (в зависимости от конфигурации, заданной производителем)


Слайд 20Системы комплексной защиты:
KIS,
Dr Web Internet Security,
Mcaffe Internet Security,
Norton Internet Security,
Eset NOD

Smart Security…


Слайд 213. Криптозащита конфиденциальной информации и VPN


Слайд 27
SSL (Secure Sockets Layer)


Слайд 28Виртуальная частная сеть (VPN)
представляет собой туннель поверх общедоступной сетевой инфраструктуры, такой

как ИНТЕРНЕТ.
Туннель образуется шифрованием данных и помещением их в IP-пакеты, что предотвращает чтение содержимого перехваченных пакетов и скрывает личности отправителя и получателя.

Слайд 29
PPTP (Point-to-Point-Tunneling Protocol)


провайдер


Слайд 30
PPTP (Point-to-Point-Tunneling Protocol)




Обратная связь

Если не удалось найти и скачать презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое ThePresentation.ru?

Это сайт презентаций, докладов, проектов, шаблонов в формате PowerPoint. Мы помогаем школьникам, студентам, учителям, преподавателям хранить и обмениваться учебными материалами с другими пользователями.


Для правообладателей

Яндекс.Метрика