Уйда ёки кичик корхоналарда ишловчиларни тармоқ орқали қўллаб-қувватлаш
Бошланғич маълумотлар
Бу сценарийни уйда ёки кичик корхоналарда ишловчи ўзининг ходим- ларига ички ресурслардан фойдалана олиш ҳуқуқини берувчи ташкилотлар кўриб чиқиши керак.
Уйда ёки кичик корхоналарда ишлаш кўпинча ташкилотнинг ички тармоғини уй ёки кичик корхона манзилигача кенгайтиришни талаб қилади. Тармоқни уй ёки кичик корхона манзилигача кенгайтиришга кетадиган ҳаражатлар муҳим масала ҳисобланади, чунки ҳаражат/фойда нисбати одатда катта ҳаражатларни талаб қилмаслиги керак. Бу тармоқнинг бундай кенгайи- шини таъминлаш учун ишлатиладиган хавфсизликни бошқарув воситалари- нинг нархини чегаралашни англатади ва одатда Интранетнинг кўп сондаги сегментларини боғлаш учун фойдаланиладиган мавжуд тармоқлараро восита- ларни ишлатишга тўсқинлик қилади.
Уйда ёки кичик корхоналарда ишлашнинг кўпгина сценарийлари учун инфратузилма ҳам бизнес мақсадлари учун, ҳам шахсий мақсадларда ишла- тилиши мумкин – бу қўшимча ахборот хавфсизлиги рискларини келтириб чиқариши мумкин.
12.2-12.3-бандларда хавфсизлик таҳдидлари ва хавфсизликка тааллуқли бўлган яратилаётган усуллар бўйича тавсиялар, шунингдек ҳам ички, ҳам ич- ки ва ташқи фойдаланишда кетидан келадиган (боғлиқ бўлган) хавфсизлик
рискларини камайтирадиган хавфсизликни бошқарув воситалари келтирил- ган.
Хавфсизлик таҳдидлари
Уйда ёки кичик корхоналарда ишловчиларни тармоқ орқали қўллаб- қувватлаш билан боғлиқ хавфсизлик таҳдидларига қуйидагилар киради:
рухсатсиз фойдалана олиш:
тармоқ қурилмаларига, мисол учун, SOHO тармоқ маршрутиза- торларига, нисбатан конфигурациялашни суст созлаш;
тақсимланган туннеллаштиришдан фойдаланиш;
хавфсизликнинг заиф жисмоний бошқарув воситалари ёки улар- нинг йўқлиги;
«доим ёқилган» атрибути билан боғланган имкониятлар билан тармоққа уланишга нисбатан монитор экранида дарчани давомий тас- вирлаш;
жимлик бўйича меҳмоннинг қайд ёзувларидан ва созлашларидан фойдаланиш;
вирус ҳужумлари ва зарарловчи дастурларни жорий этиш:
қурилмалар, уй тармоғида ёки кичик корхона тармоқларида фой- даланиладиган ва етарлича бўлмаган хавфсизликни бошқарув восита- лари билан ишлайдиган компьютерларни қўшган ҳолда, мисол учун, зарарловчи дастурлардан кучсиз ҳимоя ёки унинг умуман йўқлиги ва ҳ.к.;
хусусий ёки бизнес муҳитларини аралаштириш натижасида яра- тилган муаммолар, мисол учун, протоколларни уларга хос бўлган юқори даражадаги рисклар билан бирга индивидуал ҳолда фойдаланиш. Бундай протоколлар сифатида файлларни биргаликда ишлатадиган бир даражадаги протоколлардан фойдаланиш мумкин.
ямоқ (патча)ларни киритишда тўхтаб қолиш;
зарарланишдан сўнг тармоқнинг фойдалана олишлик хусусияти тармоқни ортиқча юкланишига олиб келувчи вирусларнинг тарқалиши натижасида жиддий шикастланиши мумкин;
конфиденциал ахборотни рухсатсиз ошкор қилиш:
тизимларда сақланадиган ва уй ёки кичик бизнес тармоғи орқали узатиладиган ахборотларни шифрлашнинг йўқлиги;
уй ёки кичик корхоналар тармоқлари орқали симсиз Интернетдан фойдалана олиш каби фойдалана олиш ҳуқуқларини суистеъмол қилиш
фойдаланувчиларни хабардор бўлиш ва хавфсизлик бўйича етакчи тажрибаларга етарлича ўқитмаслик;
Интернетни ҳимоя қилишга тегишли бўлган тахминларнинг ишон- чсизлиги, уйда ёки кичик корхоналарда иш жараёнида қўлланиладиган тармоқ шлюзлари ташкилотнинг филиалларини боғлаш учун фойдаланиладиган шлюзлар таъминлаб бергандек ҳимоя даражасини таъминлаб беролмайди.
Do'stlaringiz bilan baham: |