Шарҳ
VPN хавфсизлиги асосий мақсади бўлиб, рухсатсиз киришдан ҳимоялаш ҳисобланади. Шундай экан, VPN тармоқлар тармоқ хавфсизлигининг янада кенг мақсадларига эришиш учун фойдаланилиши мумкин:
тармоқларда, тармоқларга уланган тизимларда ва улар томонидан фойдаланиладиган хизматларда ахборотни ҳимоялаш учун;
тармоқ инфраструктурасини ҳимоялаш учун;
тармоқни бошқариш тизимини ҳимоялаш учун.
Аввалги 7-бўлимда келтирилган мақсадларга эришиш учун VPN тармоқлари шундай равишда амалга оширилиши керакки, бунда улар қуйидагиларни таъминлашлари керак:
VPN охирги нуқталари ўртасида узатишда маълумотлар конфиденци- аллигини;
VPN охирги нуқталари ўртасида узатишда маълумотлар бутунлигини;
VPN фойдаланувчилари ва маъмурлари мувофиқлигини;
VPN фойдаланувчилари ва маъмурлари авторизациясини;
VPN охирги нуқталарини ва тармоқ инфраструктураларидан фойдала- ниш имкониятини.
Бу, ўз ўрнида VPN ни қуриш учун фойдаланиладиган асосий тонеллар шундай равишда амалга оширилиши керакки, бунда хавфсизлик мақсадларига эришиш кераклигини тахмин қилади. Ушбу мақсадлар 2-расмда келтирилган.
2-расм - Асосий тоннелда кўрсатилган VPN хавфсизлиги умумий талаблари
Ушбу талабларнинг ҳар бири 8.2-8.7 да келтирилган.
9-бўлимда шунингдек, VPN хавфсизлигини таъминлаш учун фойдала- ниладиган хавфсизликни бошқариш воситалари типлари келтирилган.
Конфиденциаллик
Маълумотлар ва кодларнинг конфиденциаллиги тоннел бўйича узатил- ганда бузилиши керак эмас. Тонелли технологияларнинг қўлланилиши маълумотлар ва код узатилганда тармоқнинг бошқа фойдаланувчиларига кўринмаслигини билдириши мумкин. Шунга қарамасдан, бу трафик конфи- денциал ҳисобланишини билдирмайди. Ҳусусан, тонеллардан узатилувчи кўришдан ҳимояланмаган маълумотлар ва кодлар маълумотлар анализатори ёки тутиб олувчилар ёрдамида аниқланиши мумкин. Тоннел бўйича узатишда маълумотлар ва кодларнинг конфиденциаллигини сақлаш кўп даражада содир бўлиши мумкин бўлган кўриш эҳтимоллигига боғлиқ. Бу ўз ўрнида VPN тармоғини қўллаб-қувватловчи базавий тармоқда мавжуд бўлган ишонч да- ражаси фактори ҳисобланади ва транзит тармоқда эгалик ҳуқуқига кўра ўзгариши мумкин. Агар транзит тармоқ ишончсиз доирада жойлашган бўлса (O‘z DSt ISO/IEC 27033-1 да янада батафсил маълумот келтирилган), ёки агар узатиладиган маълумотлар ва кодлар таъсирчан бўлса, у холда конфиденци- алликни ҳимоялашни кучайтириш учун хавфсизликни бошқариш қўшимча воситалари керак бўлади. Бундай вазиятларда туннелда шифрлаш қўллаб- қувватланиши керак, ёки узатилиши керак бўлган ахборот VPN тармоғи бўйича узатилишидан олдин автоном режимда (оффлайн режимда) шифрлан- ган бўлиши керак. Шунингдек, тоннел охирги нуқталари хавфсизлигига ҳам эътиборни қаратиш керак (8.7 га қаранг).
Do'stlaringiz bilan baham: |