Foydalanish imkoniyati - Tonellardan va shuningdek, VPN dan foydalanish imkoniyati tarmoq infrastrukturasi va oxirgi nuqtalar tizimining foydalanish imkoniyati funksiyasi hisoblanadi, biroq bunda tonnellashtirish mexanizmlari uchun spetsifik hisoblangan DoS-hujumlarga qarshi harakat qilishga xavfsizlikni boshqarish vositalarini hisobga olish kerak
Tonnel oxirgi nuqtalari xavfsizligi - VPN oxirgi nuqtalari uchun xavfsizlik talablarini ko‘rib chiqish kerak. Odatda, har bir VPN oxirgi nuqtalari uchun xosting tarmog‘i va VPN o‘rtasidagi tarmoq trafiki nazorat qilinishi kafolatlangan bo‘lishi kerak.
2.Xavfsizlikni boshqarish vositalari
1. Xavfsizlik aspektlari -Tonnellar oddiy tarmoq foydalanuvuchilaridan berkitilganligiga qaramasdan, ular ko‘rinmas hisoblanmaydi, va shunday ekan xavfsiz ham emas. Tonnelni yaratish uchun foydalaniladigan asosiy bo‘linish (virtual kanallarda yoki belgi kommutatsiyasida) yoki inkapsulyasiya jarayoni tarmoq analizatorlari yoki tutib oluvchilari foydalanadigan, buzg‘unchilarning aniq
bir ko‘rishidan himoyalanmagan. Agar tonnelni amalga oshirishda shifrlashdan foydalanmaganda, buzg‘unchi trafikka kirish imkoniyatini olishi mumkin, va agar shifrlash foydalanilsa ham, tonnelni va uning oxirgi
nuqtalarining mavjudligini berkitib bo‘lmaydi.
Bundan tashqari, tonnel oxirgi nuqtasi ruxsatsiz logik va fizik foydalanish imkoniyatidan himoyalana olmaydi. VPN ni xavfsiz amalga oshirishga erishish uchun tashkilot xavfsizligi siyosati va qabul qilinuvchi
risklar darajasiga muvofiq tonnellar xavfsizligini boshqarish vositalarini qo‘llashi kerak.
2. Virtual kanallar - Telekommunikatsiya qurilmalari keng spektrli virtual kanallari asosiy xavfsiz kanallarni o‘rnatuvchi xavfsizlikni boshqarish vositalari
orqali foydalanilishi mumkin, masalan, kadrlar retranslyasiyasi yoki ATM
kabi texnologiyalardan foydalanib liniyalarni ajratish. Ushbu texnologiyalardan foydalanganda asosiy tarmoqlar shunday darajagacha xavfsizki, bunda telekommunikatsiya operatorlari hususiy abonentlar uchun ajratilgan liniyalar o‘rtasida bo‘lishni va Internet-xizmatlardan ochiq foydalanish imkoniyatini taqdim etish orqali qo‘llab-quvvatlaydilar. Virtual kanallarda foydalaniladigan texnologiyalar aniq darajadagi konfidensiallikka egalar, biroq kanalning mutlaqo xavfsizligi taʼminlanmaydi. Bunday virtual kanallarda qurilgan VPN risklarga duchor etilmaydi, xavfsizlikning buzilishi yoki hujumlar provayder tayanch tarmog‘ida sodir bo‘lishi mumkin.
Foydalanilgan adabiyotlar
Xavfsizlikni ta`minlash usullari tarmoq xavfsizligi. 5-qism. virtual hususiy tarmoqlarni qo‘llagan xolda tarmoqlararo xavfsizlikni ta`minlash uchun kommunikatsiyalar 2016
Ta’lim saytlari:
https://fayllar.org/
https://hozir.org/
https://www.standart.uz/
Do'stlaringiz bilan baham: |