Окончание. Начало в № 2/2017
Сейчас вряд ли кому-то надо доказывать, что при подключении к сети Интернет возникает риск для безопасности собственной локальной сети и конфиденциальности содержащейся в ней информации.
По данным CERT Coordination Center, в 1995 г. было зарегистрировано 2421 инцидент со взломами локальных сетей и серверов. По результатам опроса, проведенного Computer Security Institute (CSI) среди 500 наиболее крупных организаций, компаний и университетов, с 1991 г. число незаконных вторжений возросло на 48,9 %, а потери, вызванные этими атаками, оцениваются в 66 млн долл. США.
Одним из наиболее распространенных механизмов защиты от интернетовских бандитов (хакеров) является применение межсетевых экранов-брандмауэров (fi rewalls). Стоит отметить, что вследствие непрофессионализма администраторов и недостатков некоторых типов брандмауэров порядка 30 % взломов совершается после установки защитных систем.
В настоящее время вопросам безопасности информации в распределенных компьютерных системах уделяется большое внимание. Разработано множество средств для обеспечения информационной безопасности, предназначенных для использования на различных компьютерах с разными операционными системами (ОС). В качестве одного из направлений можно выделить межсетевые экраны (fi rewalls), призванные контролировать доступ к информации со стороны пользователей внешних сетей.
Рассмотрим основные понятия, применяемые к экранирующим системам, на примере пакета Solstice FireWall-1 и, в частности, несколько типичных случаев использования таких систем, особенно применительно к вопросам обеспечения безопасности интернетподключений. Использование нескольких уникальных особенностей пакета Solstice FireWall-1 позволяет говорить о его лидерстве в данном классе приложений.
Проблема межсетевого экранирования формулируется следующим образом. Допустим, имеются 2 информационные системы или 2 множества информационных систем. Экран FireWall (брандмауэр, рис. 1) — это средство разграничения доступа клиентов от одного множества систем к информации, хранящейся на серверах в другом множестве. Фактически это встроенный в Microsoft Windows межсетевой экран, предназначенный для контроля доступа в сеть тех или иных сторонних программ.