Отправляет email-рассылки с помощью сервиса Sendsay

Информационная безопасность

  Все выпуски  

Эффективная защита вычислительных сетей предприятий от хакеров


 Защита сети от хакеров

Не секрет, что вычислительные сети являются предметом компьютерных атак, несанкционированных действий с целью доступа к информации ограниченного доступа, ее искажения или уничтожения. В особенности эти угрозы опасны, когда вычислительные сети предприятий являются распределенными и в качестве транспортных сетей используют общедоступные сети связи, в том числе Интернет. Не меньшие проблемы возникают и у предприятий, которые на одной транспортной сети строят как общедоступные информационные системы, так и системы, реализующие критичные процессы (например, автоматизированные системы управления основным производством предприятия). Новая технология построения «информационных сетей невидимок» поможет исключить угрозы, реализуемые с использованием общедоступных сетей связи или других доступных корпоративных телекоммуникационных систем.

Механизмы защиты по этой технологии основываются на изменении некоторых компонентов стека протоколов TCP/IP. На каждую защищенную станцию (защищенный хост – ПЭВМ, сетевой принтер, сканер или другое  устройство вычислительной техники, подключенное к вычислительной сети через специализированный контроллер и зарегистрированное в Устройстве управления безопасностью) устанавливается специализированный сетевой PCI-контроллер «Сетевая Плата «InvisiLAN», который подменяет кибернетические координаты, формируемые стандартной сетевой Ethernet картой на ложные. Центральным компонентом системы является Устройство управления безопасностью, осуществляющее генерацию и распределение по заданным согласно принятой в сети политикой безопасности защищенным хостам индивидуальные для каждого из них таблицы кибернетических координат (MAC и IP адресов и др.) через определенный администратором сети промежуток времени, что обеспечивает защиту от несанкционированного доступа к информации как с незарегистрированных в сети хостов так и с не имеющих соответствующих прав зарегистрированных хостов. Вследствие постоянной смены адресов и наличия специализированного сетевого контроллера «InvisiLAN», который дополнительно осуществляет фильтрацию IP пакетов, защищенные хосты не видны для незащищенных.

Комплекс средств защиты информации в вычислительных сетях, реализующий выше описанную технологию, называется «InvisiLAN» по названию самого специализированного контроллера. Комплекс «InvisiLAN» включает в себя три основных модуля, которые работают совместно для обеспечения связи между защищенными хостами: Устройство Управления Безопасностью; Специализированные контроллеры InvisiLAN (устанавливаются на все защищенные хосты вычислительной сети); Защищенный Шлюз. Полная версия статьи на сайте www.isafety.ry

1

В избранное