Физика атомного реактора Сопротивление материалов Математика решение задач Информатика Атомная энергетика безопасность Электротехника и электроника

Вирусные атаки задача антивирусной защиты Межсетевой экран Атаки на межсетевые экраны информационная безопасность предприятия корпоративная сеть технические средства защиты ПО системы защиты метод сетевого контроля.

Файервол, антихакер, межсетевой экран или брандмауэр - это различные названия программ, которые защищают данные на персональном компьютере от попыток взлома и нарушения конфиденциальности, от несанкционированного доступа, нежелательного содержимого веб-страниц, шпионов, угрожающих конфиденциальности ваших личных данных

Система обеспечивает комплексную защиту рабочих станций и серверов. В частности, реализуется защита ресурсов ЛВС от компьютера, где возможно удаление аппаратной и, как следствие, программной компонент защиты информации. Кроме того, обеспечивается дополнительная объектовая защита помещений, сейфов и т.д. с выводом информации о нарушении объектовой защиты (например, открытие двери) на монитор администратору безопасности. При этом минимизируется объем оборудования, т.к. при реализации комплексной защиты компьютеров не требуется соединений дополнительными линиями связи -- используются свободные от передачи информации 4 из 8 линий связи витой пары.

Работает схема следующим образом. Сетевая компонента защиты информации 2 по свободным линиям связи витой пары в каждом компьютере и объекте защиты образует контур. При этом контур образуется блоками 2.1.2 и 3.5 при защите компьютеров, а блоками 2.2.1. и 4 при объектовой защите. Нарпяжение в контур, соответственно, подается блоками 2.1.2 и

2.2.1. Размыкатель 3.5 устанавливается в компьютере таким образом, что при снятии крышки компьютера он размыкается. Об этом через блок 2.1.2 уведомляется устройство управления 2.4, которое посредством блока 2.1.1 размыкает информационный канал, отключая опасный компьютер от сети.

Одновременно устройство управления 2.4 через блок 2.3 передает информацию администратору безопасности 5 об отключении компьютера от сети. Подключение компьютера заново возможно при замыкании контура блоком 3.5 (крышка корпуса установлена) по команде от администратора 5. Сигнал подключения информационного канала — возвращение в исходное состояние — формируется устройством управления 2.4).

При объектовой защите (двери, дверцы сейфов и т.д.) отсутствует информационный канал и размыкание (а также замыкание) контура блоком 4 через блок 2.2.1 фиксируется блоком 2.4, о чем уведомляется администратор безопасности 5.

Таким образом, с использованием рассмотренного механизма защиты обеспечивается возможность не только контроля вскрытия аппаратуры защищаемых объектов, но и автоматической реакции на факт данной угрозы - опасный объект (объект, на котором зарегистрирован факт вскрытия аппаратуры) автоматически отключается от сети, благодаря чему с него не может быть осуществлен удаленный доступ к сетевым ресурсам ЛВС.

Кроме того, реализация данного метода в системе защиты предотвращает возможность несанкционированного подключения к сетевому ресурсу (hub) незащищенного компьютера (например, подключение к каналу hub вместо санкционированного защищенного компьютера переносного компьютера с целью осуществления атаки на сетевые ресурсы).

Антиспам
Такие программы позволяют предотвратить получение «мусорных» сообщений, при этом вся нужная корреспонденция доставляется без задержки. Входящая корреспонденция анализируется по целому ряду параметров, создается фильтр, позволяющий уменьшить в десятки раз количество cпама, "падающего" в ящики конечных пользователей.

Антивирусная защита Межсетевое экранирование Экспертные системы и языки представления знаний