O‘ZBEKISTON RESPUBLIKASI AXBOROT TEXNOLOGIYALARI VA KOMMUNIKATSIYALARINI RIVOJLANTIRISH VAZIRLIGI
MUHAMMAD AL-XORAZMIY NOMIDAGI
TOSHKENT AXBOROT TEXNOLOGIYALARI UNIVERSITETI
“ Tarmoq havfsizligi ”
fanidan
Mustaqil ish
Mavzu: Tarmoq xavfsizligi standartini o‘rganib chiqish
O‘z DSt ISOIEC 27033-1:2016
413-19 guruh
Bajardi: Sadullayev Ulug’bek
Qabul qildi: Mavlonov Obidjon
TOSHKENT 2022
REJA:
I.KIRISH
Umumiy ko'rinish va tushuncha
II.ASOSIY QISM
Tarmoq xavfsizligini rejalashtirish va boshqarish
Axborot xavfsizligi risklari va boshqarish vositalarini qo‘llash potensial doirasi
Tarmoq xavfsizligi talablariga muvofiqlikni tekshirish
lll. XULOSA
IV.Foydalanilgan adabiyotlar ro`yxati
KIRISH
O‘z DSt ISO/IEC 27033-1:2016
Tarmoq xavfsizligi va rahbariyat tomonidan o‘tkazilayotgan tekshiruv risklarini baholashni amalga oshirish uchun zarur tushunchaga ega bo‘lishni ta'minlash maqsadida tekshirilishi kerak, tegishli bo‘lgan joriy va (yoki) rejalashtirilgan tarmoq arxitekturasi, ilovalari va xizmatlari to‘g‘risida tafsilotlar olinishi kerak, va bundan kelib chiqib tarmoq xavfsizligi max- sus arxitekturasi variantlari ko‘rib chiqilishi kerak. Eng dastlabki bosqichda ushbu aspektlarning oydinlashishi natijasida xavfsizlik riskla- rini boshqarish va identifikasiyalash jarayoni, tegishli xavfsizlikni boshqarish vositalari, tarmoq xavfsizligi maxsus arxitektura variantlari va ushbu variantlarning qaysi birini tanlash kerakligi to‘g‘risidagi qaror eng samarali bo‘lishi kerak va natijada xavfsizlikni ta'minlash bo‘yicha yanada ma'qul yechimga olib kelishi kerak.
Bundan tashqari, agar mavjud va (yoki) rejalashtirilgan muhit doirasida xavfsizlikni ta'minlash bo‘yicha ma'qul yechimlarga amaliyotda erishib bo‘lmasa, erta bosqichda joriy va (yoki) rejalashtirilgan tarmoq arxitekturasi, ilovalari va xizmatlari aspektlaring ko‘rib chiqilishi ushbu aspektlarning tekshirilishi va mumkin bo‘lgan modifikasiyasi uchun vaqt beradi.
Qamrab olinadigan doirasiga ko‘ra tarmoqlarni quyidagicha tasnif- lash mumkin:
- LAN tarmog‘lari, tizimlarni lokal ulash uchun foydalaniladi;
- WAN tarmog‘lari, butun dunyoda tarqalgan tizimlarni ulash uchun foydalaniladi.
Bir qancha manbaalar shuningdek, cheklangan global lokal hisoblash tarmoqlari uchun «regional hisoblash tarmog‘i» (metropolitan area network; MAN) atamasiga alohida tarif beradilar, masalan, shahar doirasida. Biroq hozirgi vaqtda bunday tarmoqlar uchun ham global hisoblash tarmog‘ida foydalaniladigan texnologiyalar ishlatilmoqda, shuning uchun regional va global hisoblash tarmog‘lari orasidagi sezilarli farqlar endi mavjud emas. Bundan tashqari, ushbu standart maqsadlari uchun PAN (PANs) tarmog‘i LAN sifatida klassifikasiyalanadi. Hozirgi vaqtda foydalaniladigan yana bir atama «butun dunyo hisoblash tarmog‘i» (global area network - GAN) hisoblanadi, ya'ni butun dunyo WAN tarmog‘i. Eslatib o‘tish lozimki, hozirgi vaqtda ma'lumotlarni saqlash bilan bog‘liq tarmoqlar uchun foydalaniladigan atamalar mavjud, masalan, «ma'lumotlarni saqlash tarmog‘i» (storage area network; SAN) va «ma'lumotlarni saqlash tarmoq tizimi» (network attached storage; NAS), biroq ular O‘z DSt ISO/IEC 27033 tarkibiga kirmaydi.
Turli protokollar turli xavfsizlik xarakteristikalariga egalar va alohida ko‘rib chiqishni talab etadi.
Do'stlaringiz bilan baham: |