Toshkent axborot texnologiyalari universiteti nukus filiali kompyuter injiniringi fakulteti


Shaxsiy va taqsimlangan tarmoq ekranlari



Download 1,5 Mb.
Pdf ko'rish
bet43/48
Sana30.12.2021
Hajmi1,5 Mb.
#91480
1   ...   40   41   42   43   44   45   46   47   48
Bog'liq
malumotlar uzatishda qollaniladigan tarmoqlararo ekran tahlili

Shaxsiy va taqsimlangan tarmoq ekranlari. Oxirgi bir necha yil mobaynida 
korporativ  tarmoq  tuzilmasida  ma`lum  o`zgarishlar  sodir  bo`ldi.  Agar  ilgari 
bunday  tarmoq  chegaralarini  aniq  belgilash  mumkin  bo`lgan  bo`lsa,  xozirda  bu 
mumkin emas. Yaqindayoq bunday chegara barcha marshrutizatorlar yoki boshqa 
qurilmalar (masalan, modemlar) orqali o`tar va ular yordamida tashqi tarmoqlarga 
chiqilar edi. Ammo xozirda tarmoqlararo ekran orqali ximoyalanuvchi tarmoqning 
to`la  xuquqli  egasi  –  ximoyalanuvchi  perimetr  tashqarisidagi  xodim  xisoblanadi. 
Bunday  xodimlar  sirasiga  uydagi  yoki  mexnat  safaridagi  xodimlar  kiradi. 
Shubxasiz,  ularga  xam  ximoya  zarur.  Ammo  barcha  an`anaviy  tarmoqlararo 
ekranlar  shunday  qurilganki,  ximoyalanuvchi  foydalanuvchilar  va  resurslar 
ularning  ximoyasida  korporativ  yoki  lokal  tarmoqning  ichki  tomonida  bo`lishlari 
shart. Bu esa mobil foydalanuvchilar uchun mumkin emas.  


 
90 
Bu muammoni echish uchun quyidagi yondashishlar taklif etilgan: 
- taqsimlangan tarmoqlararo ekranlardan (distributed firewall) foydalanish
- virtual xususiy tarmoq VPNlar imkoniyatidan foydalanish. 
Taqsimlangan  tarmoqlararo  ekran  tarmoqning  aloxida  komp`yuterini 
ximoyalovchi markazdan boshqariluvchi tarmoq mini-ekranlar majmuidir. 
Taqsimlangan  brandmauerlarning  qator  funktsiyalari  (masalan  markazdan 
boshqarish, xavfsizlik siyosatini tarqatish) shaxsiy foydalanuvchilar uchun ortiqcha 
bo`lganligi  sababli,  taqsimlangan  brandmauerlar  modifikatsiyalandi.  Yangi 
yondashish shaxsiy tarmoqli ekranlash texnologiyasi nomini oldi. Bunda tarmoqli 
ekran ximoyalanuvchi  shaxsiy  komp`yuterda o`rnatiladi. Komp`yuterning shaxsiy 
ekrani  (personal  firewall)  yoki  tarmoqli  ekranlash  tizimi  deb  ataluvchi  bunday 
ekran,  boshqa  barcha  tizimli  ximoyalash  vositalariga  bog`liq  bo`lmagan  xolda 
butun  chiquvchi  va  kiruvchi  trafikni  nazoratlaydi.  Aloxida  komp`yuterni 
ekranlashda  tarmoq  servisdan  foydalanuvchanlik  madadlanadi,  ammo  tashqi 
faollikning  yuklanishi  pasayadi.  Natijada,  shu  tariqa  ximoyalanuvchi  komp`yuter 
ichki  servislarining  zaifligi  pasayadi,  chunki  chetki  niyati  buzuq  odam  oldin, 
ximoyalash  vositalari  sinchiklab  va  qat`iy  konfiguratsiyalangan,  ekranni  bosib 
o`tishi lozim. 
Taqsimlangan  tarmoqlararo  ekranning  shaxsiy  ekrandan  asosiy  farqi-
taqsimlangan tarmoqlararo ekranda markazdan boshqarish funktsiyasining borligi. 
Agar shaxsiy tarmoqli ekranlar ular o`rnatilgan komp`yuter orqali boshqarilsa (uy 
sharoitida  qo`llanishga  juda  mos),  taqsimlangan  tarmoqlararo  ekranlar 
tashkilotning  bosh  ofisida  o`rnatilgan  boshqarishning  umumiy  konsoli  tomonidan 
boshqarilishi mumkin. 
Korporativ  tarmoq  ruxsatsiz  foydalanishdan  xaqiqatan  xam  ximoyalangan 
xisoblanadi, qachonki uning Internetdan kirish nuqtasida ximoya vositalari xamda 
tashkilot  lokal  tarmog`i  fragmentlarini,  korporativ  serverlarini  va  aloxida 
komp`yuterlar  xavfsizligini  ta`minlovchi  echimlar  mavjud  bo`lsa.  Taqsimlangan 


 
91 
yoki  shaxsiy  tarmoqlararo  ekran  asosidagi  echimlar    aloxida  komp`yuterlar, 
korporativ  serverlar  va  tashkilot  lokal  tarmoq  fragmentlari  xavfsizligini 
ta`minlashni a`lo darajada bajaradi. 
Taqsimlangan  tarmoqlararo  ekranlar,  an`anaviy  tarmoqlararo  ekranlardan 
farqli  ravishda,  qo`shimcha  dasturiy  ta`minot  bo`lib,  xususan  korporativ 
serverlarni,  masalan  Internet-serverlarni  ishonchli  ximoyalashi  mumkin. 
Korporativ  tarmoqni  ximoyalashning  oqilona  echimi  –  ximoyalash  vositasini  u 
ximoya  qiluvchi  serveri  bilan  bir  platformada  joylashtirishdir.  7.16-rasmda 
korporativ  serverlarni  taqsimlangan  tarmoqlararo  ekranlar  yordamida  ximoyalash 
sxemasi keltirilgan. 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Download 1,5 Mb.

Do'stlaringiz bilan baham:
1   ...   40   41   42   43   44   45   46   47   48




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish