VPN техник аспектлари
Назорат
Хавфсиз VPN ни жорий этишга эришиш учун уларнинг мақсадларида аниқланган элементларни тизимли кўриб чиқиш зарур. Ҳусусан, қуйидаги аспектлар кўриб чиқилиши керак:
узатиш протоколини танлаш;
ускуна ва ДТ;
VPN қурилмаларини бошқариш;
VPN хавфсизлиги мониторинги.
Ушбу аспектларнинг ҳар бири 10.5.2 - 10.5.3 да келтирилган.
VPN қурилмаларини бошқариш
VPN қурилмалари бошқарилувчи бўлиши керак. VPN қурилмаларини бошқариш – ушбу атама VPN қурилмаларини ўрнатиш ва мониторинг қилиш учун зурур жараёнларни белгилаш учун қўлланилади. VPN қурилмасини созлаш ҳар қандай бошқа тармоқ қурилмаси бўлгани каби, тармоқ конфигурациясидан ва керакли порт/иловадан фойдаланишдан, сертификатларни ўрнатиш (масалан, юқори даражадаги VPN тармоғи учун) ва VPN қурилмаларини узлуксиз мониторинг қилишдан иборат. CD-ROM, дисклар ва ҳ.к. каби, портатив қурилмалардан фойдаланувчи VPN назорат остида бўлиши керак, масалан, кирим ва чиқим журналларини яратиш орқали, шунингдек, муддати тугаши санаси/вақти ёки фойдаланишлар сонининг чекланиши каби портатив қурилмалардан такроран фойдаланишни чеклашни жорий этиш орқали.
VPN хавфсизлиги мониторинги
Ҳусусан, корпоратив тармоқда масофадан фойдаланиш каналларини ташкиллаштириш учун VPN тармоқларидан фойдаланиш тармоқ хавфсизлигини бошқариш доирасида аниқланган муаммолар билан бириктирилиши мумкин, агар корпоратив тармоқ бошқарилмаса ва назорат қилинаса. Бузғунчилар фойдаланиши учун қулай бўладиган, тақдим этилган тармоқда хавфсиз бўлмаган маршрутни олдини олиш учун тоннелга, унинг охирги нуқталарига, шунингдек, ушбу тоннелдан ўтувчи маълумотлар ва кодларга эътиборни қаратиш керак.
Бошқариш воситалари ҳамда VPN тармоғи самарали бўлиб қолиши учун, шу жумладан, тармоқ маъмури пайдо бўлган ёки тахмин қилинган ахборот хавфсизлиги инцидентларини аниқлай олиши ва таъсир этиши учун тармоқ хавфсизлиги тизимли мониторингини амалга ошириш зарур.
Қўшимча равишда қуйидаги келтирилган тадбирларнинг бири ёки бир нечтаси амалга оширилиши керак:
бостириб киришларни аниқлаш тизим(лар)и;
хавфсизлик/инцидент сигнализацияси;
назорат журналларини юритиш/аудит қилиш;
доимий назорат;
фойдаланувчиларни ахборот хавфсизлиги инцидентларини ошкор этишга ва улар тўғрисида хабардор этишга ўқитиш.
Тармоқ хавфсизлиги – бу динамик жараён эканлигини тушуниш зарур, шунинг учун хавфсизлик хизмати ходимлари хавфсизлик, VPN ва техноло- гияларни қўллаб-қувватлаш соҳасида содир бўлаётган ҳодисалар тўғрисида хабардор бўлишлари, шунингдек, улар етказиб берувчилар/ишлаб чиқарувчилардан олиш мумкин бўлган энг охирги патчлар ва хавфсизлик тизимларини тўғирлашларидан фойдаланишлари муҳим.
Do'stlaringiz bilan baham: |