По всем вопросам звоните:

+7 495 274-22-22

УДК: 654.01

Некоторые аспекты применения сети Интернет

Бурный рост популярности сети Интернет характеризуется ежегодным удвоением числа пользователей. Этому способствуют простота и дешевизна программного обеспечения TCP/IP, которое в настоящее время включено во все программы Windows, а также легкость и дешевизна доступа в сеть, в том числе ко всем мировым информационным ресурсам. Платой за пользование Интернетом является значительное снижение информационной безопасности, которая должна рассматриваться как составная часть общей безопасности любого банка и любой организации (предприятия). В этой концепции следует предусматривать не только меры, связанные с информационными технологиями, но и меры административного и технического характера, включая жесткие процедуры контроля физического доступа к автоматизированным банковским системам и конфиденциальной информации баз данных.

Окончание. Начало в № 2/2017

Сейчас вряд ли кому-то надо доказывать, что при подключении к сети Интернет возникает риск для безопасности собственной локальной сети и конфиденциальности содержащейся в ней информации.

По данным CERT Coordination Center, в 1995 г. было зарегистрировано 2421 инцидент со взломами локальных сетей и серверов. По результатам опроса, проведенного Computer Security Institute (CSI) среди 500 наиболее крупных организаций, компаний и университетов, с 1991 г. число незаконных вторжений возросло на 48,9 %, а потери, вызванные этими атаками, оцениваются в 66 млн долл. США.

Одним из наиболее распространенных механизмов защиты от интернетовских бандитов (хакеров) является применение межсетевых экранов-брандмауэров (fi rewalls). Стоит отметить, что вследствие непрофессионализма администраторов и недостатков некоторых типов брандмауэров порядка 30 % взломов совершается после установки защитных систем.

В настоящее время вопросам безопасности информации в распределенных компьютерных системах уделяется большое внимание. Разработано множество средств для обеспечения информационной безопасности, предназначенных для использования на различных компьютерах с разными операционными системами (ОС). В качестве одного из направлений можно выделить межсетевые экраны (fi rewalls), призванные контролировать доступ к информации со стороны пользователей внешних сетей.

Рассмотрим основные понятия, применяемые к экранирующим системам, на примере пакета Solstice FireWall-1 и, в частности, несколько типичных случаев использования таких систем, особенно применительно к вопросам обеспечения безопасности интернетподключений. Использование нескольких уникальных особенностей пакета Solstice FireWall-1 позволяет говорить о его лидерстве в данном классе приложений.

Проблема межсетевого экранирования формулируется следующим образом. Допустим, имеются 2 информационные системы или 2 множества информационных систем. Экран FireWall (брандмауэр, рис. 1) — это средство разграничения доступа клиентов от одного множества систем к информации, хранящейся на серверах в другом множестве. Фактически это встроенный в Microsoft Windows межсетевой экран, предназначенный для контроля доступа в сеть тех или иных сторонних программ.

Для Цитирования:
Некоторые аспекты применения сети Интернет. Управление качеством. 2017;3.
Полная версия статьи доступна подписчикам журнала