Aloqa tarmog‘i xavfsizligi
Xavfsizlik tuzilmasiga talablarda belgilab o‘tilganidek, boshqarish trafigini ximoya qilish zaruriy shart bo‘lib, u telekommunikatsiya tarmog‘i monitoringi va uni boshqarish uchun foydalaniladi. Odatda boshqarish trafigi toifasi rad etishlar, konfiguratsiyalar, sifat, faoliyat ko‘rsatish hisob kitoblar va xavfsizlikni, ishlov berishni boshqarish vazifalarini bajarish uchun zarur axborotni o‘tkazishda belgilanadi. Xavfsizlikni boshqarishning ta’sir sohasi, axborot xavfsizligini boshqarish kabi xavfsizlik arxitekturasini tashkil etuvchi uchta tekislik va xavfsizlikning uchta qatlami bilan bog‘langan.
Aloqa tarmog‘ida boshqarish trafigi an’anaviy ravishda ma’lum bir tarmoq orqali uzatilib, u boshqarish trafigini tarmoq tomonidan faqat ko‘chirish uchun mo‘ljallangan va u bo‘yicha foydalanuvchi trafik uzatilmaydi.
Bunday tarmoq - telekommunikatsiyalarni boshqarish tarmog‘i (TMN) deyiladi, u XEI-T M.3010 Tavsiyalarida tavsiflangan. TMN umumiy foydalanishdagi tarmoq infratuzilmasidan alohida va izolyatsiya qilingandir, shuning uchun umumiy foydalanishdagi tarmoqda chetki foydalanuvchi tekisligida xavfsizlikka taxdid oqibatida vujudga keladigan biror xil aloqa uzilishlari TMN ga aloqador bo‘lmaydi. Bunday bo‘linish (taqsimlanish) tufayli boshqarish tarmog‘i trafigini himoya qilishni ta’minlash nisbatan oddiy, chunki bu tekislikka kirish tarmoq ma’murining vakolatlari bilan cheklangan, trafik esa ruxsat etilgan boshqarish jarayonlari bilan cheklangan. Keyingi avlod tarmoqlari (NGN) ning kiritilishi bilan chetki foydalanuvchilar ilovalarining trafigi ba’zan boshqarish trafigi bilan almashishi mumkin. Bunday yondashish faqat yagona integratsiyalangan (qo‘shilgan) tarmoq infratuzilmasini yaratish zarurligi hisobiga xarakatlarni minimallashtirishiga qaramay, u xavfsizlikni ta’minlash bilan bog‘liq juda ko‘p yangi muammolarni keltirib chiqaradi. Chetki foydalanuvchi tekisligidagi tahdidlar bunday yondashishda ma’muriy va tezkor boshqarish tekisliklari uchun tahdidlar bo‘lib qoldi. Ma’muriy boshqarish tekisligi juda ko‘p sondagi chetki foydalanuvchilar uchun qulay bo‘lib qoladi, juda ko‘p xilma xil yomon niyatli xarakatlarni amalga oshirish imkoniyati vujudga keladi.
To‘liq bevosita tuzilmani ta’minlash uchun barcha xavfsizlik choralari (masalan, kirishni boshqarish, autentifikatsiya) tarmoqda amalga oshirilayotgan jarayonlarning har bir turi uchun (ya’ni ma’muriy boshqaruv tekisligidagi, tezkor boshqarish tekisligidagi, chetki foydalanuvchi tekisligidagi jarayonlar) tarmoq infratuzilmasiga, tarmoq xizmatlari va tarmoq ilovalariga nisbatan qo‘llanilishi kerak.
Boshqarish turiga, shuningdek muxit bilan bog‘liq yana bir muammo toalluqli bo‘lib, unda geografik chegaralarni kesib o‘tuvchi abanentlar uchun yoki favqulodda hodisalarning oqibatlarini bartaraf etish sharoitida reglamentlar yoki davlat muassasslari uchun ajratilgan liniyalar kabi abonentlararo turdagi xizmatlarni taqdim etish maqsadida turli xil xizmatlarni yetkazib beruvchilar o‘zaro aloqa qilishlari kerak.
Do'stlaringiz bilan baham: |