Guruh talabasi Sharipov Muxammad Kiberhuquq va kiberetika fanidan


Ruxsatni cheklash tizim osti dasturlarini tadqiq etish



Download 16,09 Kb.
bet4/6
Sana26.04.2023
Hajmi16,09 Kb.
#932195
1   2   3   4   5   6
Bog'liq
Guruh talabasi Sharipov Muxammad Kiberhuquq va kiberetika fanida-hozir.org

Ruxsatni cheklash tizim osti dasturlarini tadqiq etish

Kirishni boshqarish tizimlari jismoniy va tarmoq xavfsizligini anglatadi. Birinchidan, xavfsizlik xizmatchilari, har qanday qulflar, binoga kirishni tashkil etadigan biometrik identifikatsiya qilish tizimlari, xodimlarning ishga kirish va chiqish vaqtini qayd etish kiradi. Axborot tizimlariga o'xshash himoya qilish talab qilinadi: unda qulflar login va parollar bo'lib, kuzatuvchilar administratorlar va maxsus dasturiy mahsulotlardir. Standart axborot xavfsizligi vositalari (xavfsizlik devorlari, xavfsizlik tarmoqlari yoki IPS) rivojlangan tarmoq infratuzilmasiga ega tashkilotlar etarli emas. Foydalanishni boshqarish bo'yicha samarali ishlash uchun Tarmoqdan foydalanishni boshqarish (NAC) dasturiy ta'minoti yaratildi. Ular quyidagilarni amalga oshiradilar: autentifikatsiya qilish orqali tarmoqqa kirishni boshqarish; bog'lab qo'yilgan texnik vositalar davlatining xavfsizlik siyosatiga rioya qilinishini tekshirish; Korporativ tarmoqlarning qurilmalari va tarmoq dasturlarini inventarizatsiya qilish; mehmonlarga resurslardan foydalanishni cheklash. Tarmoqdan foydalanishni boshqarish yangi MAC va IP-manzilni tanib olish yo'li bilan amalga oshiriladi (DHCP-tizimiga asoslangan yangi tizimdan so'ng DHCP-asosidagi tizimlar uchun tunnellash jarayonidan so'ng VPN qurilmalari uchun).

Qaror server qurilmada xavfsizlik tekshiruvini boshlaydi. So'ralgan ma'lumotni qurilmadan ichki serverlarga (antivirus, dasturiy ta'minot yangilanishlari serveri, LDAP) yuborganidan so'ng, ularning har biri qurilmani moslashuv darajasi haqida qaror qabul qiladi. Natijada, yangi qurilma tarmoqqa kira oladi, bu to'la yoki cheklangan bo'lishi mumkin. NACdan foydalanishning eng oddiy usuli kompaniyaning axborot xavfsizligi siyosatiga mos kelmaydigan qurilmalarga kirishni taqiqlashdan iborat. Tarmoqqa kirish uchun shart-sharoitlar korporativ antivirus, muntazam OS yangilanishi va boshqalar o'rnatilishi mumkin. Eng kamida bitta qoidaga rioya qilmaslik tarmoqqa kirishni taqiqlash uchun asos bo'ladi. Ko'pgina kompaniyalarda virtual lokal tarmoqlar (VLANlar) yordamida segmentirovkalash amalga oshiriladi - tarmoqlarning tarmoq bo'linmalariga va bo'limlariga bo'linishi. Xodimga ma'lum bir bo'lakka nisbatan NAC tegishli VLAN segmentiga ulanish imkonini beradi. Bu korporativ katalog xizmatini talab qiladi. Kirishni boshqarish shuningdek tarmoqni ish va karantin segmentlariga bo'lish orqali amalga oshiriladi. Karantinada belgilangan siyosatga mos kelmaydigan qurilmalar. Ushbu "zonada" kompyuterlar yoki boshqa qurilmalarni qabul qilingan AT xavfsizlik siyosatiga mos keladigan yangilanish serverlari o'rnatiladi. Ya'ni, bu holatda NAC qurilmani xavfsizlik siyosati shartlariga muvofiqligini tekshirmaydi, balki uni bajarishga majbur qiladi.


Download 16,09 Kb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish