Келажакда ташкилотлар ўзларининг тизимларига қарши янада мурак- каб ҳужумларни кутишлари мумкин. Рухсатсиз киришга уринишлар хавфли бўлиши мумкин, масалан, DoS-ҳужумлари, ресурслардан мақсадсиз фойдала- ниш ёки муҳим ахборотлардан фойдаланиш имконияти.
Амалиётда VPN учун таҳдидлар бостириб кириш ёки DoS-ҳужумлари шаклида амалга оширилиши мумкин.
Бостириб кириш бегона шахс ёки бузғунчи тармоқ қисмини назорати остига олганда содир бўлиши мумкин; бу компьютер ёки бошқа тармоқ қурилмаси бўлиши мумкин (мобил қурилмаларни ҳисобга олганда).
Бостириб кириш тармоққа уланиш мавжуд бўлган ҳар қандай тармоқда содир бўлиши мумкин. Ушбу ҳужумлар бошқа VPN, Интернет ёки хизматлар провайдерининг таянч тармоғидан келиб чиқиши мумкин. Ушбу типдаги ҳужумлардан ҳимоя тармоққа қириш нуқталарида номақбул нуқталардан номақбул трафик фильтрацияси имкониятини ўз ичига олади. Бостириб ки- ришларнинг типик намунасидан бири бўлиб, ваколатсиз шахс томонидан хавфсиз туннелга рухсатсиз кириш ҳисобланади.
Бу марказлаштирилиши мавжуд бўлмаган ва уларнинг барча иштирок- чилари бир-бири билан трафик назоратисиз уланувчи VPN тармоқлари мо- делларини лойиҳалаштиришда мураккаб амалга оширилади.
DoS-ҳужум – бу VPN учун бошқа тип таҳдидлардир. DoS-ҳужумлар ва бостириб киришлар бошқа VPN, Интернет ёки хизматлар провайдери таянч тармоғидан содир бўлиши мумкин. Ушбу икки типдаги ҳужумлар орасидаги асосий фарқлар - DoS-ҳужумни амалга оширишда бузғунчи қандайдир қурилма устидан фойдаланиш ёки назорат қилиш имкониятига эга бўлиши мумкин.
Хизматлар провайдери қурилмасида DoS-ҳужум шунингдек, VPN баъзи қисмлари хизмат кўрсатилишида рад этишга олиб келиши мумкин. Гарчи тармоқни DoS-ҳужумдан ҳимоялаш қийин, шунга қарамасдан, яхши лойиҳалаштирилган VPN тармоғи ҳам – ҳимоядир.
VPN хавфсизлиги масалалари ўз ичига қуйидагиларни олади:
коммутацияланган тармоқ бўйича узатиладиган белгилар ёрдамида манзилли майдонни бўлиш ваVPN тармоқлари ўртасидаги маршрутизация;
таянч тармоқ белгилари коммутацияси ички тузилмасининг ташқи тармоқлардан кўринмаслигини таъминлаш (масалан, потенциал бузғунчига фойдаланиш имконияти мавжуд бўлган ахборотни чеклаш учун);
DoS-ҳужумларга барқарорликни таъминлаш;
рухсатсиз фойдаланиш ҳужумларига барқарорликни таъминлаш;
спуффингдан белгиларни ҳимоялаш (коммутацияланган тармоқ бел- гиларига ташқи тармоқдан нотўғри белгилар қўйилганда бўлиши мумкин,
манзилнинг бўлиниши оқибатида қалбаки пакет фақатгина қалбаки пакет та- шаббуси билан чиқган VPN га зарар етказади).
Do'stlaringiz bilan baham: |