Алоқа тармоғи хавфсизлиги
Хавфсизлик тузилмасига талабларда белгилаб ўтилганидек, бошқариш трафигини химоя қилиш зарурий шарт бўлиб, у телекоммуникация тармоғи мониторинги ва уни бошқариш учун фойдаланилади. Одатда бошқариш трафиги тоифаси рад этишлар, конфигурациялар, сифат, фаолият кўрсатиш ҳисоб китоблар ва хавфсизликни, ишлов беришни бошқариш вазифаларини бажариш учун зарур ахборотни ўтказишда белгиланади. Хавфсизликни бошқаришнинг таъсир соҳаси, ахборот хавфсизлигини бошқариш каби хавфсизлик архитектурасини ташкил этувчи учта текислик ва хавфсизликнинг учта қатлами билан боғланган.
Алоқа тармоғида бошқариш трафиги анъанавий равишда маълум бир тармоқ орқали узатилиб, у бошқариш трафигини тармоқ томонидан фақат кўчириш учун мўлжалланган ва у бўйича фойдаланувчи трафик узатилмайди.
Бундай тармоқ - телекоммуникацияларни бошқариш тармоғи (TMN) дейилади, у ХЭИ-Т М.3010 Тавсияларида тавсифланган. TMN умумий фойдаланишдаги тармоқ инфратузилмасидан алоҳида ва изоляция қилингандир, шунинг учун умумий фойдаланишдаги тармоқда четки фойдаланувчи текислигида хавфсизликка тахдид оқибатида вужудга келадиган бирор хил алоқа узилишлари TMN га алоқадор бўлмайди. Бундай бўлиниш (тақсимланиш) туфайли бошқариш тармоғи трафигини ҳимоя қилишни таъминлаш нисбатан оддий, чунки бу текисликка кириш тармоқ маъмурининг ваколатлари билан чекланган, трафик эса рухсат этилган бошқариш жараёнлари билан чекланган. Кейинги авлод тармоқлари (NGN) нинг киритилиши билан четки фойдаланувчилар иловаларининг трафиги баъзан бошқариш трафиги билан алмашиши мумкин. Бундай ёндашиш фақат ягона интеграцияланган (қўшилган) тармоқ инфратузилмасини яратиш зарурлиги ҳисобига харакатларни минималлаштиришига қарамай, у хавфсизликни таъминлаш билан боғлиқ жуда кўп янги муаммоларни келтириб чиқаради. Четки фойдаланувчи текислигидаги таҳдидлар бундай ёндашишда маъмурий ва тезкор бошқариш текисликлари учун таҳдидлар бўлиб қолди. Маъмурий бошқариш текислиги жуда кўп сондаги четки фойдаланувчилар учун қулай бўлиб қолади, жуда кўп хилма хил ёмон ниятли харакатларни амалга ошириш имконияти вужудга келади.
Тўлиқ бевосита тузилмани таъминлаш учун барча хавфсизлик чоралари (масалан, киришни бошқариш, аутентификация) тармоқда амалга оширилаётган жараёнларнинг ҳар бир тури учун (яъни маъмурий бошқарув текислигидаги, тезкор бошқариш текислигидаги, четки фойдаланувчи текислигидаги жараёнлар) тармоқ инфратузилмасига, тармоқ хизматлари ва тармоқ иловаларига нисбатан қўлланилиши керак.
Бошқариш турига, шунингдек мухит билан боғлиқ яна бир муаммо тоаллуқли бўлиб, унда географик чегараларни кесиб ўтувчи абанентлар учун ёки фавқулодда ҳодисаларнинг оқибатларини бартараф этиш шароитида регламентлар ёки давлат муассасслари учун ажратилган линиялар каби абонентлараро турдаги хизматларни тақдим этиш мақсадида турли хил хизматларни етказиб берувчилар ўзаро алоқа қилишлари керак.
Do'stlaringiz bilan baham: |