Программно-аппаратные средства обеспечения информационной безопасности. Зайцев А.П - 85 стр.

UptoLike

85
В советах по защите от анализаторов протоколов нуждаются
только те, кто желает дать отпор компьютерным взломщикам. В
руках сетевого администратора анализатор протоколов является
весьма полезным инструментом, помогающим находить и устра-
нять неисправности, избавляться от узких мест, снижающих про-
пускную способность сети, и обнаруживать проникновение в нее
компьютерных взломщиков.
Рекомендовать можно следующее
:
Обзаведитесь сетевым адаптером, который принципиаль-
но не может функционировать в беспорядочном режиме. Такие
адаптеры существуют. Одни адаптеры не поддерживают беспо-
рядочный режим на аппаратном уровне, а остальные просто
снабжаются драйвером, не допускающим работу в беспорядоч-
ном режиме, хотя этот режим и реализован в них аппаратно.
Учитывая, что спецификация
РС99, подготовленная по
инициативе корпораций Microsoft и Intel, требует безусловного
наличия в сетевой карте беспорядочного режима, приобретите
современный сетевой интеллектуальный коммутатор, который
буферизует каждое отправляемое по сети сообщение в памяти и
отправляет его по мере возможности точно по адресу. В резуль-
тате надобность в «прослушивании» сетевым адаптером всего
трафика для того, чтобы выбирать
из него сообщения, адресатом
которых является данный компьютер, отпадает.
Не допускайте несанкционированной установки анализа-
торов протоколов на компьютеры сети. Для этого следует приме-
нять средства из арсенала борьбы с программными закладками.
Шифруйте весь трафик сети.
3.5.3 Межсетевые экраныэффективная технология
сетевой защиты информации
Средства сетевой защиты в литературе
фигурируют как
firewall, брандмауэры и даже информационные мембраны. Но
наиболее часто используется термин «межсетевые экраны» (МЭ).
В общем случае для обеспечения сетевой защиты между двумя
множествми информационных систем ставится экран или ин-
формационная мембрана, которые являются средством разграни-
                             85


     В советах по защите от анализаторов протоколов нуждаются
только те, кто желает дать отпор компьютерным взломщикам. В
руках сетевого администратора анализатор протоколов является
весьма полезным инструментом, помогающим находить и устра-
нять неисправности, избавляться от узких мест, снижающих про-
пускную способность сети, и обнаруживать проникновение в нее
компьютерных взломщиков.
     Рекомендовать можно следующее:
     • Обзаведитесь сетевым адаптером, который принципиаль-
но не может функционировать в беспорядочном режиме. Такие
адаптеры существуют. Одни адаптеры не поддерживают беспо-
рядочный режим на аппаратном уровне, а остальные просто
снабжаются драйвером, не допускающим работу в беспорядоч-
ном режиме, хотя этот режим и реализован в них аппаратно.
     • Учитывая, что спецификация РС99, подготовленная по
инициативе корпораций Microsoft и Intel, требует безусловного
наличия в сетевой карте беспорядочного режима, приобретите
современный сетевой интеллектуальный коммутатор, который
буферизует каждое отправляемое по сети сообщение в памяти и
отправляет его по мере возможности точно по адресу. В резуль-
тате надобность в «прослушивании» сетевым адаптером всего
трафика для того, чтобы выбирать из него сообщения, адресатом
которых является данный компьютер, отпадает.
     • Не допускайте несанкционированной установки анализа-
торов протоколов на компьютеры сети. Для этого следует приме-
нять средства из арсенала борьбы с программными закладками.
     • Шифруйте весь трафик сети.

    3.5.3 Межсетевые экраны – эффективная технология
          сетевой защиты информации

     Средства сетевой защиты в литературе фигурируют как
firewall, брандмауэры и даже информационные мембраны. Но
наиболее часто используется термин «межсетевые экраны» (МЭ).
В общем случае для обеспечения сетевой защиты между двумя
множествми информационных систем ставится экран или ин-
формационная мембрана, которые являются средством разграни-