Автор работы: Пользователь скрыл имя, 20 Января 2011 в 17:16, реферат
На современном этапе развития нашего общества многие традиционные ресурсы человеческого прогресса постепенно утрачивают свое первоначальное значение. На смену им приходит новый ресурс, единственный продукт не убывающий, а растущий со временем, называемый информацией. Информация становится сегодня главным ресурсом научно-технического и социально-экономического развития мирового сообщества.
Введение
1.Современное состояние информационной безопасности
2.Угрозы безопасности информации
3. Атаки сети
4. Средства аппаратной защиты сети
• Конструктивные особенности маршрутизаторов
• Брандмауэр (firewall) (ISPmanager)
• Пакетные фильтры и их конфигурирование
• Шлюзы сеансового уровня
• Шлюзы прикладного уровня
• SPI-брандмауэры Протокол NAT
• Зоны защиты
• Методы аутентификации
• Виртуальные сети VPN
5. Структурная схема защиты от НСД
6. Характеристики выбранного оборудования
• Межсетевой экран D-Link DFL-1100
• Настраиваемый коммутатор D-Link DES-1226G
• Характеристики ПО Kerio Winroute Firewall
Заключение
Список литературы
при
условии изолированности ПК от сети
и ограничения доступа на ПК посторонних
лиц.
“Прозрачное” шифрование информации в TCP/IP сетях
Закрытие
каналов в TCP/IP сетях может осуществляться
с помощью виртуальных
Приведенные
системы предназначены для
Рассмотрим, могут ли надежно выполнить свои функции программные драйвера, не изолированные от ОС. Если принять во внимание перечисленные выше закладки, ответ очевиден – не могут. Драйвера могут быть отключены, ключи могут быть перехвачены или использованы для доступа с компьютера пользователя без перехвата. Использование платы шифрования обеспечит только секретность ключей, поэтому необходима надежная изоляция процесса шифрования трафика.
Возможным
путем решения этой проблемы может
явиться разработка собственной
сетевой платы, которая или следит
за драйвером, или сама выполняет
шифрование. Другой путь - реализация процесса
“прозрачного” шифрования трафика
на отдельном компьютере или устройстве,
которое должно быть полностью контролируемым.
Аппаратно-программный
Функции защиты такого устройства могут быть усилены путем развязки от возможных аппаратных прямых обменов сетевых плат.
Отметим, что при использовании надежных средств шифрования трафика ограничивается доступ в защищенную таким образом сеть. Все пользователи, работающие внутри защищенной сети, могут при желании получить доступ к ПК, для прямого соединения с которым у них нет ключей, через общие ресурсы (например, ПК, к которому подсоединен принтер).
Для
полного разграничения доступа
необходимо довести реализацию криптомаршрутизатора
до полного сервера доступа, фильтрующего
трафик и приложения.
6. Характеристики выбранного оборудования
Межсетевой экран – это устройство, располагающееся между компьютером и
Интернет,
которое предотвращает
Межсетевой
экран просматривает всю
Межсетевой
экран также может выполнять
специальные функции
DFL-1100
имеет четыре порта 10/100Мбит/
Функции и преимущества
• Межсетевой экран
• Поддержка сервера/клиента VPN
• Фильтрация содержимого
• Функция High Availability (Высокая доступность)
• Управление полосой пропускания
DFL-1100
имеет функцию формирования
• Web-интерфейс управления
Возможность настройки с помощью любого подключенного к сети компьютера, используя Web-браузер Netscape или Internet Explorer.
• Поддержка функций управления доступом
Позволяет
назначить различные права
представляет
собой экономичное решение для
малого и среднего бизнеса для
создания коммутируемых сетей Ethernet
с простой настройкой производительности
и безопасности сети. Коммутатор имеет
24 порта 10/100BASE-TX Fast Ethernet и 2 комбо 1000BASE-T/SFP
(Mini GBIC) порта для гибкого подключения
по меди или оптике. Агрегирование
портов обеспечивает высокоскоростное
подключение к серверам или магистрали
сети, в то время как функции
необходимые для приложений, требовательных
к полосе пропускания, такие как
очереди приоритетов и VLAN, позволяют
реализовать качество обслуживания
QoS и защиту.
Kerio
WinRoute Firewall является межсетевым экраном
(МСЭ) корпоративного уровня, созданным
специально для малого и
WinRoute
Firewall обеспечивают качественно
Заключение
Локальная сеть (Local Area Networking, LAN) – это термин, которым используется для обозначения группы объединенных вместе компьютеров на небольшой площади, например, в здании или группе зданий. LAN могут объединяться на больших площадях. Несколько объединенных на большой площади локальных сетей называются глобальной сетью (Wide Area Network, WAN).
LAN
состоит из множества
Большинство сетей используют устройства, такие как концентраторы или коммутаторы, к которым необходимо подключить все кабели для того, чтобы обеспечить взаимодействие компьютеров. Концентратор просто принимает любые данные, поступающие через каждый порт, и передает данные на все остальные порты. Коммутатор более интеллектуален, он может определить порт назначения для определенного пакета. Коммутатор сводит к минимуму накладные расходы и ускоряет взаимодействие по сети.
Для
правильного планирования и реализации
сети потребуется некоторое время.
Существует множество способов настройки
сети. Можно потратить некоторое
время, чтобы определить наилучшую
конфигурацию сети, удовлетворяющую
вашим требованиям.
Список литературы