Слайд 1ЗАЩИТА ИНФОРМАЦИИ В ТЕЛЕКОММУНИКАЦИОННЫХ СИСТЕМАХ
Лекция №5
Слайд 2План лекции
Уязвимость локальных сетей извне при подключении к глобальной сети.
Межсетевые экраны,
системы обнаружения вторжений и системы комплексной защиты
Криптозащита передаваемой информации и виртуальные частные сети (VPN)
Слайд 3Проблемы безопасности межсетевых подключений
Слабость сетевых протоколов по защите информации
Вирусы и "троянские
кони"
Фальсификация электронной почты
Взлом за счет брешей в ОС и МЭ
Возможность кражи пароля
Мониторинг сетевого трафика
Слайд 4Средства защиты межсетевых подключений
Защита конфиденциальной информации посредством шифрования, электронной подписи и
цифрового сертификата
Средства создания виртуальных частных сетей (VPN)
Защищенная электронная почта
Межсетевые экраны (Firewall)
Средства обнаружения атак (IDS)
Антивирусные и "антитроянские" шлюзы
Слайд 5Средства защиты межсетевых подключений
Средства активного аудита
Оперативная установка исправлений для программ
Антивирусные
и "антитроянские" программы
Слайд 62. Межсетевые экраны, системы обнаружения вторжений и системы комплексной защиты
Слайд 7Межсетевые экраны
предназначены для предотвращения попыток несанкционированного доступа к сети, подключенной к
сети большего масштаба
Слайд 8Межсетевые экраны
фильтрация пакетов и proxy-серверы (уполномоченные программы)
Слайд 9Фильтрация IP пакетов:
IP адрес источника,
IP адрес назначения,
TCP/UDP порт источника,
TCP/UDP порт назначения.
Слайд 12Пример работы proxy-сервера по HTTP
Пользователь пытается загрузить Web-страницу из ИНТЕРНЕТ,
Его
браузер отправляет HTTP-запросы proxy-серверу,
proxy-сервер проверяет, разрешен ли запрос,
proxy-сервер формирует запрос Интернет-страницы от своего имени.
Слайд 13Пример работы proxy-сервера по HTTP
Web-сервер в ИНТЕРНЕТ считает proxy-сервер клиентом, запросившим
страницу и возвращает данные страницы ему,
proxy-сервер получает данные и производит ряд заданных администратором проверок данных,
proxy-сервер создает новые пакеты с адресом своего адаптера локальной сети и возвращает Web-страницу клиенту.
Слайд 14Преимущества использования proxy-сервера
Трансляция IP-адресов,
блокирование неразрешённого IP-трафика,
Фильтрация IP-адресов Web-ресурсов,
Фильтрация трафика по контенту,
управление
разрешениями;
кэширование;
протоколирование работы в Интернете;
Слайд 15Основные разновидности прокси-серверов
HTTP/HTTPS proxy
SOCKS proxy –передаёт абсолютно все данные от клиента к
серверу, не изменяя и не добавляя ничего.
FTP proxy – для работы с файловыми менеджерами.
CGI proxy или Anonymizer
Слайд 16Межсетевой экран способен
Защищать сеть от небезопасных протоколов и служб;
Защищать информацию о
пользователях, системах, сетевых адресах и выполняемых в сети приложениях от внешнего наблюдения;
Слайд 17Межсетевой экран способен
Обеспечить ведение журнала (в виде Log-файлов), содержащего статистические данные
и записи о доступе к защищенным ресурсам;
Гарантировать централизованное управление безопасностью локальной сети по отношению к остальному миру.
Слайд 18Системы обнаружения вторжений (атак)
Обнаружение атак на сетевом уровне (используют в качестве
источника данных для анализа необработанные сетевые пакеты)
Обнаружение атак на системном уровне (используют средства автоматизированного анализа системных журналов)
Слайд 19Системы комплексной защиты включают:
Межсетевой экран,
IDS,
Антивирус,
Другие (в зависимости от конфигурации, заданной производителем)
Слайд 20Системы комплексной защиты:
KIS,
Dr Web Internet Security,
Mcaffe Internet Security,
Norton Internet Security,
Eset NOD
Smart Security…
Слайд 213. Криптозащита конфиденциальной информации и VPN
Слайд 28Виртуальная частная сеть (VPN)
представляет собой туннель поверх общедоступной сетевой инфраструктуры, такой
как ИНТЕРНЕТ.
Туннель образуется шифрованием данных и помещением их в IP-пакеты, что предотвращает чтение содержимого перехваченных пакетов и скрывает личности отправителя и получателя.
Слайд 29
PPTP (Point-to-Point-Tunneling Protocol)
провайдер
Слайд 30
PPTP (Point-to-Point-Tunneling Protocol)