SlideShare a Scribd company logo
1 of 14
Засоби захисту в розподілених інформаційно-комунікаційних системах ст. групи СН-41 Кордяк Микола Володимирович Тернопіль 2011
Протидія прослуховування трафіку Відмова від використання таких фізичних і логічних мереж, в яких можливе безпосереднє прослуховування трафіку цілого сегмента мережі з будь-якого вузла у ній. Відмова від концентраторів (hub), заміна їх на комутатори (switch). Відмова від використання незахищеного протоколу Telnet і заміна його на SSH. 2
Сегментація мережі Сегментація на канальному рівні OSI моделі (data link layer) – використання  VLAN (Virtual Local Area Network). Сегментація на мережевому рівні OSI моделі (network layer) – використання маршрутизаторів. При цьому хорошою практикою є ще й використання програмно-апаратних пристроїв таких,  як брандмауер. 3
Графічне зображення VLAN сегментації 4
Графічне зображення сегментації мережі на мережевому рівні 5
Резервування мережевого обладнання і каналів зв’язку Необхідно мати резервні копії робочого мережевого обладнання, якщо це можливо, для його швидкої заміни і, відповідно, відновлення нормальної роботи мережі. Резервування каналів зв’язку на канальному рівні OSI моделі – використання протоколу STP (Spanning Tree Protocol). Резервування каналів зв’язку на мережевому рівні OSI моделі – використання протоколів динамічної маршрутизації (routing protocols)RIP, RIPv2, OSPF, BGP, IS-IS та ін. Використання протоколу резервування віртуального маршрутизатора VRRP (Virtual Router Redundancy Protocol). 6
Графічне зображення резервування каналів зв’язку на канальному рівні 7
Міжмережний екран Міжмережевийекранабомережевийекран – комплекс апаратних і програмнихзасобів, щоздійснюють контроль і фільтраціюпроходячих через ньогомережевихпакетіввідповідно з заданими правилами. Інша назва - Брандмауер(нім. Brandmauer) – запозичений з німецькоїтермін, що є аналогом англійськоготермінуfirewall в його оригінальному значенні (стіна, що розділяє суміжні споруди, захищаючи їх від розповсюдження пожежі). Цікаво, що в області комп’ютерних технології в німецькій мові вживається слово «firewall». 8
Можливості міжмережевих екранів Робота міжмережного екрану базується на динамічному виконанні двох груп функцій: Фільтрація інформаційних потоків, що проходять крізь нього. Посередництво під час реалізації міжмережної взаємодії (проксі-сервер). 9
Дії, що можуть бути застосовані до пакета при проходженні через міжмережевий екран Пакет вилучається з інформаційного потоку і знищується. Пакет пропускається, тобто надсилається на адресу призначення. Пакет передається певній програмі на оброблення (наприклад, антивірусної перевірки, шифрування-дешифрування тощо). Пакет передається для аналізу наступним фільтром, визначеним із послідовності. 10
Розміщення міжмережевих екранів 11
Рівні реалізації міжмережевих екранів Пакетні фільтри або керуючі маршрутизатори. Функціонують на мережевому рівні OSI моделі. Шлюзи сеансового рівня. Функціонують, відповідно, на сеансовому рівні OSI моделі (session layer). Прикладні, або екранні шлюзи. Функціонують на прикладному рівні OSI моделі (application layer). 12
Недоліки міжмережевого екрану Проникнення в захищену мережу через неконтрольований МЕ. Атака з середини захищеної мережі. Є можливість проникнення через мережеві протоколи (наприклад, SMTP та HTTP). Захист мережі: Аутентифікація. Поєднання МЕ і VPN. Комплексні заходи, поєднання різних засобів. 13
Перелік використаних джерел Безпека інформаційно-комунікаційних систем. – К.: Видавнича група BHV, 2009. – 608 с.:іл. http://ru.wikipedia.org/wiki/Межсетевой_экран  (05.04.2011)

More Related Content

Viewers also liked

налаштування Wi fi мережі за допомогою стандартних програм windows
налаштування Wi fi мережі за допомогою стандартних програм windowsналаштування Wi fi мережі за допомогою стандартних програм windows
налаштування Wi fi мережі за допомогою стандартних програм windowsdemo1420
 
9 урок теорія файлова система
9 урок теорія файлова система9 урок теорія файлова система
9 урок теорія файлова системаAndy Levkovich
 
КОНЦЕПЦІЯ ОПЕРАЦІЙНИХ СИСТЕМ WINDOWS
КОНЦЕПЦІЯ ОПЕРАЦІЙНИХ СИСТЕМ WINDOWSКОНЦЕПЦІЯ ОПЕРАЦІЙНИХ СИСТЕМ WINDOWS
КОНЦЕПЦІЯ ОПЕРАЦІЙНИХ СИСТЕМ WINDOWSЕкатерина Осадчая
 
програмне забезпечення
програмне забезпеченняпрограмне забезпечення
програмне забезпеченняSvetlana Barvinchenko
 
урок 9. файлова система та її об'єкти
урок 9. файлова система та її об'єктиурок 9. файлова система та її об'єкти
урок 9. файлова система та її об'єктиSchool5uman
 
Файлові системи NTFS і FAT
Файлові системи NTFS і FATФайлові системи NTFS і FAT
Файлові системи NTFS і FATjap2006
 
Системне програмне забезпечення
Системне програмне забезпеченняСистемне програмне забезпечення
Системне програмне забезпеченняbondarvm
 
Comp net
Comp netComp net
Comp netEscuela
 
файлова система
файлова системафайлова система
файлова системаtanya_cherkaj
 
загальні відомості про системне, службове та прикладне програмне забезпечення.
загальні відомості про системне, службове та прикладне програмне забезпечення.загальні відомості про системне, службове та прикладне програмне забезпечення.
загальні відомості про системне, службове та прикладне програмне забезпечення.lanschool
 
Windows 8 and Metro design applications
Windows 8 and Metro design applicationsWindows 8 and Metro design applications
Windows 8 and Metro design applicationsIT Booze
 
Файлова система
Файлова системаФайлова система
Файлова системаYulia Vlasenko
 

Viewers also liked (20)

урок 7
урок 7урок 7
урок 7
 
налаштування Wi fi мережі за допомогою стандартних програм windows
налаштування Wi fi мережі за допомогою стандартних програм windowsналаштування Wi fi мережі за допомогою стандартних програм windows
налаштування Wi fi мережі за допомогою стандартних програм windows
 
IIHE-Lecture-3_2
IIHE-Lecture-3_2IIHE-Lecture-3_2
IIHE-Lecture-3_2
 
9 урок теорія файлова система
9 урок теорія файлова система9 урок теорія файлова система
9 урок теорія файлова система
 
Ntfs & fat32
Ntfs & fat32Ntfs & fat32
Ntfs & fat32
 
КОНЦЕПЦІЯ ОПЕРАЦІЙНИХ СИСТЕМ WINDOWS
КОНЦЕПЦІЯ ОПЕРАЦІЙНИХ СИСТЕМ WINDOWSКОНЦЕПЦІЯ ОПЕРАЦІЙНИХ СИСТЕМ WINDOWS
КОНЦЕПЦІЯ ОПЕРАЦІЙНИХ СИСТЕМ WINDOWS
 
програмне забезпечення
програмне забезпеченняпрограмне забезпечення
програмне забезпечення
 
урок 5
урок 5урок 5
урок 5
 
урок 9. файлова система та її об'єкти
урок 9. файлова система та її об'єктиурок 9. файлова система та її об'єкти
урок 9. файлова система та її об'єкти
 
Файлові системи NTFS і FAT
Файлові системи NTFS і FATФайлові системи NTFS і FAT
Файлові системи NTFS і FAT
 
ос
осос
ос
 
Системне програмне забезпечення
Системне програмне забезпеченняСистемне програмне забезпечення
Системне програмне забезпечення
 
Comp net
Comp netComp net
Comp net
 
файлова система
файлова системафайлова система
файлова система
 
fonNejman
fonNejmanfonNejman
fonNejman
 
загальні відомості про системне, службове та прикладне програмне забезпечення.
загальні відомості про системне, службове та прикладне програмне забезпечення.загальні відомості про системне, службове та прикладне програмне забезпечення.
загальні відомості про системне, службове та прикладне програмне забезпечення.
 
1 3 osi рівні
1 3 osi рівні 1 3 osi рівні
1 3 osi рівні
 
Windows 8 and Metro design applications
Windows 8 and Metro design applicationsWindows 8 and Metro design applications
Windows 8 and Metro design applications
 
4 2 1 Протоколи IP (частина 1)
4 2 1 Протоколи IP (частина 1)4 2 1 Протоколи IP (частина 1)
4 2 1 Протоколи IP (частина 1)
 
Файлова система
Файлова системаФайлова система
Файлова система
 

Similar to Mikolay4ik

network
networknetwork
networkjudin
 
Класифікація мереж
Класифікація мережКласифікація мереж
Класифікація мережYulia Lia
 
Изучение интерфейсов операционных систем с помощью Embedded System
Изучение интерфейсов операционных систем с помощью Embedded SystemИзучение интерфейсов операционных систем с помощью Embedded System
Изучение интерфейсов операционных систем с помощью Embedded Systemitconnect2016
 
D0bfd0bed0bdd18fd182d182d18f d0bfd180d0be d0bcd0b5d180d0b5d0b6i_
D0bfd0bed0bdd18fd182d182d18f d0bfd180d0be d0bcd0b5d180d0b5d0b6i_D0bfd0bed0bdd18fd182d182d18f d0bfd180d0be d0bcd0b5d180d0b5d0b6i_
D0bfd0bed0bdd18fd182d182d18f d0bfd180d0be d0bcd0b5d180d0b5d0b6i_Сергій Якуба
 
Поняття про мережі
Поняття про мережіПоняття про мережі
Поняття про мережіAnna Popravka
 
урок 27
урок 27урок 27
урок 27Serega89
 
комп мережі 9 клас
комп мережі 9 клас комп мережі 9 клас
комп мережі 9 клас NataKvasha
 
Савицький Д.С. (06.03.2012)
Савицький Д.С. (06.03.2012)Савицький Д.С. (06.03.2012)
Савицький Д.С. (06.03.2012)garasym
 
Безшумна оборона | Silent Defense
Безшумна оборона | Silent DefenseБезшумна оборона | Silent Defense
Безшумна оборона | Silent DefensePavel Girak
 
урок 17 9 клас Локальна комп'ютерна мережа
урок 17 9 клас Локальна комп'ютерна мережаурок 17 9 клас Локальна комп'ютерна мережа
урок 17 9 клас Локальна комп'ютерна мережаHelen Pata
 
комп'ютерні мережі
комп'ютерні мережікомп'ютерні мережі
комп'ютерні мережіanja_79
 
Характеристика компютерних мереж
Характеристика компютерних мережХарактеристика компютерних мереж
Характеристика компютерних мережAnna Popravka
 
компютерні мережі (Fil eminimizer)
компютерні мережі (Fil eminimizer)компютерні мережі (Fil eminimizer)
компютерні мережі (Fil eminimizer)Masunya
 
Computers and Computing Works lecture №10
Computers and Computing Works lecture №10Computers and Computing Works lecture №10
Computers and Computing Works lecture №10Lesia Sobolevska
 

Similar to Mikolay4ik (20)

network
networknetwork
network
 
Класифікація мереж
Класифікація мережКласифікація мереж
Класифікація мереж
 
Изучение интерфейсов операционных систем с помощью Embedded System
Изучение интерфейсов операционных систем с помощью Embedded SystemИзучение интерфейсов операционных систем с помощью Embedded System
Изучение интерфейсов операционных систем с помощью Embedded System
 
D0bfd0bed0bdd18fd182d182d18f d0bfd180d0be d0bcd0b5d180d0b5d0b6i_
D0bfd0bed0bdd18fd182d182d18f d0bfd180d0be d0bcd0b5d180d0b5d0b6i_D0bfd0bed0bdd18fd182d182d18f d0bfd180d0be d0bcd0b5d180d0b5d0b6i_
D0bfd0bed0bdd18fd182d182d18f d0bfd180d0be d0bcd0b5d180d0b5d0b6i_
 
Поняття про мережі
Поняття про мережіПоняття про мережі
Поняття про мережі
 
урок 27
урок 27урок 27
урок 27
 
комп мережі 9 клас
комп мережі 9 клас комп мережі 9 клас
комп мережі 9 клас
 
2
22
2
 
Pazdriy
PazdriyPazdriy
Pazdriy
 
Razdel16
Razdel16Razdel16
Razdel16
 
Тема 17 (Компьютерні мережі)
Тема 17 (Компьютерні мережі)Тема 17 (Компьютерні мережі)
Тема 17 (Компьютерні мережі)
 
96
9696
96
 
Савицький Д.С. (06.03.2012)
Савицький Д.С. (06.03.2012)Савицький Д.С. (06.03.2012)
Савицький Д.С. (06.03.2012)
 
Безшумна оборона | Silent Defense
Безшумна оборона | Silent DefenseБезшумна оборона | Silent Defense
Безшумна оборона | Silent Defense
 
урок 17 9 клас Локальна комп'ютерна мережа
урок 17 9 клас Локальна комп'ютерна мережаурок 17 9 клас Локальна комп'ютерна мережа
урок 17 9 клас Локальна комп'ютерна мережа
 
комп'ютерні мережі
комп'ютерні мережікомп'ютерні мережі
комп'ютерні мережі
 
Характеристика компютерних мереж
Характеристика компютерних мережХарактеристика компютерних мереж
Характеристика компютерних мереж
 
компютерні мережі (Fil eminimizer)
компютерні мережі (Fil eminimizer)компютерні мережі (Fil eminimizer)
компютерні мережі (Fil eminimizer)
 
Комп'ютерні мережі
Комп'ютерні мережіКомп'ютерні мережі
Комп'ютерні мережі
 
Computers and Computing Works lecture №10
Computers and Computing Works lecture №10Computers and Computing Works lecture №10
Computers and Computing Works lecture №10
 

More from Oleg Nazarevych

Етикет службового листування
Етикет службового листуванняЕтикет службового листування
Етикет службового листуванняOleg Nazarevych
 
Оцінка трудомісткості і термінів проекту
Оцінка трудомісткості і термінів проектуОцінка трудомісткості і термінів проекту
Оцінка трудомісткості і термінів проектуOleg Nazarevych
 
5 Управління ризиками (2016)
5 Управління ризиками (2016)5 Управління ризиками (2016)
5 Управління ризиками (2016)Oleg Nazarevych
 
Л2 Управління проектами. Визначення та концепції
Л2 Управління проектами. Визначення та концепціїЛ2 Управління проектами. Визначення та концепції
Л2 Управління проектами. Визначення та концепціїOleg Nazarevych
 
Л1 Введення в програмну інженерію
Л1 Введення в програмну інженеріюЛ1 Введення в програмну інженерію
Л1 Введення в програмну інженеріюOleg Nazarevych
 
Ініціація проекту
Ініціація проектуІніціація проекту
Ініціація проектуOleg Nazarevych
 
4 Планування проекту (2018)
4 Планування проекту (2018)4 Планування проекту (2018)
4 Планування проекту (2018)Oleg Nazarevych
 
Введення в програмну інженерію. Моделі розробки проектів
Введення в програмну інженерію. Моделі розробки проектівВведення в програмну інженерію. Моделі розробки проектів
Введення в програмну інженерію. Моделі розробки проектівOleg Nazarevych
 
Відеоскрайбінг
ВідеоскрайбінгВідеоскрайбінг
ВідеоскрайбінгOleg Nazarevych
 
Основи графічного дизайну
Основи графічного дизайнуОснови графічного дизайну
Основи графічного дизайнуOleg Nazarevych
 
Тема 1 Основні терміни і поняття
Тема 1 Основні терміни і поняттяТема 1 Основні терміни і поняття
Тема 1 Основні терміни і поняттяOleg Nazarevych
 
Дебетові системи електронних платежів
Дебетові системи електронних платежівДебетові системи електронних платежів
Дебетові системи електронних платежівOleg Nazarevych
 
Тема 15 Банерна реклама
Тема 15 Банерна рекламаТема 15 Банерна реклама
Тема 15 Банерна рекламаOleg Nazarevych
 
Тема 3 (2) Основні принципи функціонування та роботи систем електронної комерції
Тема 3 (2) Основні принципи функціонування та роботи систем електронної комерціїТема 3 (2) Основні принципи функціонування та роботи систем електронної комерції
Тема 3 (2) Основні принципи функціонування та роботи систем електронної комерціїOleg Nazarevych
 
Тема 14 Пошукова оптимізація. SEO оптимізація
Тема 14 Пошукова оптимізація. SEO оптимізаціяТема 14 Пошукова оптимізація. SEO оптимізація
Тема 14 Пошукова оптимізація. SEO оптимізаціяOleg Nazarevych
 
Тема № 12. Дебетові системи електронних платежів
Тема № 12. Дебетові системи електронних платежівТема № 12. Дебетові системи електронних платежів
Тема № 12. Дебетові системи електронних платежівOleg Nazarevych
 
Тема 5 Системи електронної комерції B2C
Тема 5 Системи електронної комерції B2CТема 5 Системи електронної комерції B2C
Тема 5 Системи електронної комерції B2COleg Nazarevych
 
Тема 7 (2) Послуги в електронній комерції
Тема 7 (2) Послуги в електронній комерціїТема 7 (2) Послуги в електронній комерції
Тема 7 (2) Послуги в електронній комерціїOleg Nazarevych
 
Тема 18 Методи аналізу ефективності інтернет реклами
Тема 18 Методи аналізу ефективності інтернет рекламиТема 18 Методи аналізу ефективності інтернет реклами
Тема 18 Методи аналізу ефективності інтернет рекламиOleg Nazarevych
 

More from Oleg Nazarevych (20)

Етикет службового листування
Етикет службового листуванняЕтикет службового листування
Етикет службового листування
 
Оцінка трудомісткості і термінів проекту
Оцінка трудомісткості і термінів проектуОцінка трудомісткості і термінів проекту
Оцінка трудомісткості і термінів проекту
 
5 Управління ризиками (2016)
5 Управління ризиками (2016)5 Управління ризиками (2016)
5 Управління ризиками (2016)
 
Л2 Управління проектами. Визначення та концепції
Л2 Управління проектами. Визначення та концепціїЛ2 Управління проектами. Визначення та концепції
Л2 Управління проектами. Визначення та концепції
 
Л1 Введення в програмну інженерію
Л1 Введення в програмну інженеріюЛ1 Введення в програмну інженерію
Л1 Введення в програмну інженерію
 
Ініціація проекту
Ініціація проектуІніціація проекту
Ініціація проекту
 
4 Планування проекту (2018)
4 Планування проекту (2018)4 Планування проекту (2018)
4 Планування проекту (2018)
 
Введення в програмну інженерію. Моделі розробки проектів
Введення в програмну інженерію. Моделі розробки проектівВведення в програмну інженерію. Моделі розробки проектів
Введення в програмну інженерію. Моделі розробки проектів
 
Відеоскрайбінг
ВідеоскрайбінгВідеоскрайбінг
Відеоскрайбінг
 
3D графіка
3D графіка3D графіка
3D графіка
 
Основи графічного дизайну
Основи графічного дизайнуОснови графічного дизайну
Основи графічного дизайну
 
Тема 1 Основні терміни і поняття
Тема 1 Основні терміни і поняттяТема 1 Основні терміни і поняття
Тема 1 Основні терміни і поняття
 
Дебетові системи електронних платежів
Дебетові системи електронних платежівДебетові системи електронних платежів
Дебетові системи електронних платежів
 
Тема 15 Банерна реклама
Тема 15 Банерна рекламаТема 15 Банерна реклама
Тема 15 Банерна реклама
 
Тема 3 (2) Основні принципи функціонування та роботи систем електронної комерції
Тема 3 (2) Основні принципи функціонування та роботи систем електронної комерціїТема 3 (2) Основні принципи функціонування та роботи систем електронної комерції
Тема 3 (2) Основні принципи функціонування та роботи систем електронної комерції
 
Тема 14 Пошукова оптимізація. SEO оптимізація
Тема 14 Пошукова оптимізація. SEO оптимізаціяТема 14 Пошукова оптимізація. SEO оптимізація
Тема 14 Пошукова оптимізація. SEO оптимізація
 
Тема № 12. Дебетові системи електронних платежів
Тема № 12. Дебетові системи електронних платежівТема № 12. Дебетові системи електронних платежів
Тема № 12. Дебетові системи електронних платежів
 
Тема 5 Системи електронної комерції B2C
Тема 5 Системи електронної комерції B2CТема 5 Системи електронної комерції B2C
Тема 5 Системи електронної комерції B2C
 
Тема 7 (2) Послуги в електронній комерції
Тема 7 (2) Послуги в електронній комерціїТема 7 (2) Послуги в електронній комерції
Тема 7 (2) Послуги в електронній комерції
 
Тема 18 Методи аналізу ефективності інтернет реклами
Тема 18 Методи аналізу ефективності інтернет рекламиТема 18 Методи аналізу ефективності інтернет реклами
Тема 18 Методи аналізу ефективності інтернет реклами
 

Mikolay4ik

  • 1. Засоби захисту в розподілених інформаційно-комунікаційних системах ст. групи СН-41 Кордяк Микола Володимирович Тернопіль 2011
  • 2. Протидія прослуховування трафіку Відмова від використання таких фізичних і логічних мереж, в яких можливе безпосереднє прослуховування трафіку цілого сегмента мережі з будь-якого вузла у ній. Відмова від концентраторів (hub), заміна їх на комутатори (switch). Відмова від використання незахищеного протоколу Telnet і заміна його на SSH. 2
  • 3. Сегментація мережі Сегментація на канальному рівні OSI моделі (data link layer) – використання VLAN (Virtual Local Area Network). Сегментація на мережевому рівні OSI моделі (network layer) – використання маршрутизаторів. При цьому хорошою практикою є ще й використання програмно-апаратних пристроїв таких, як брандмауер. 3
  • 5. Графічне зображення сегментації мережі на мережевому рівні 5
  • 6. Резервування мережевого обладнання і каналів зв’язку Необхідно мати резервні копії робочого мережевого обладнання, якщо це можливо, для його швидкої заміни і, відповідно, відновлення нормальної роботи мережі. Резервування каналів зв’язку на канальному рівні OSI моделі – використання протоколу STP (Spanning Tree Protocol). Резервування каналів зв’язку на мережевому рівні OSI моделі – використання протоколів динамічної маршрутизації (routing protocols)RIP, RIPv2, OSPF, BGP, IS-IS та ін. Використання протоколу резервування віртуального маршрутизатора VRRP (Virtual Router Redundancy Protocol). 6
  • 7. Графічне зображення резервування каналів зв’язку на канальному рівні 7
  • 8. Міжмережний екран Міжмережевийекранабомережевийекран – комплекс апаратних і програмнихзасобів, щоздійснюють контроль і фільтраціюпроходячих через ньогомережевихпакетіввідповідно з заданими правилами. Інша назва - Брандмауер(нім. Brandmauer) – запозичений з німецькоїтермін, що є аналогом англійськоготермінуfirewall в його оригінальному значенні (стіна, що розділяє суміжні споруди, захищаючи їх від розповсюдження пожежі). Цікаво, що в області комп’ютерних технології в німецькій мові вживається слово «firewall». 8
  • 9. Можливості міжмережевих екранів Робота міжмережного екрану базується на динамічному виконанні двох груп функцій: Фільтрація інформаційних потоків, що проходять крізь нього. Посередництво під час реалізації міжмережної взаємодії (проксі-сервер). 9
  • 10. Дії, що можуть бути застосовані до пакета при проходженні через міжмережевий екран Пакет вилучається з інформаційного потоку і знищується. Пакет пропускається, тобто надсилається на адресу призначення. Пакет передається певній програмі на оброблення (наприклад, антивірусної перевірки, шифрування-дешифрування тощо). Пакет передається для аналізу наступним фільтром, визначеним із послідовності. 10
  • 12. Рівні реалізації міжмережевих екранів Пакетні фільтри або керуючі маршрутизатори. Функціонують на мережевому рівні OSI моделі. Шлюзи сеансового рівня. Функціонують, відповідно, на сеансовому рівні OSI моделі (session layer). Прикладні, або екранні шлюзи. Функціонують на прикладному рівні OSI моделі (application layer). 12
  • 13. Недоліки міжмережевого екрану Проникнення в захищену мережу через неконтрольований МЕ. Атака з середини захищеної мережі. Є можливість проникнення через мережеві протоколи (наприклад, SMTP та HTTP). Захист мережі: Аутентифікація. Поєднання МЕ і VPN. Комплексні заходи, поєднання різних засобів. 13
  • 14. Перелік використаних джерел Безпека інформаційно-комунікаційних систем. – К.: Видавнича група BHV, 2009. – 608 с.:іл. http://ru.wikipedia.org/wiki/Межсетевой_экран (05.04.2011)