1 Introduction Net Security
1 Introduction Net Security
Вычислительные сети и
контроль безопасности в
компьютерных сетях
2
Структура курса
Введение в безопасность КС. Основные понятия.
Безопасность физического и канального уровней.
Безопасность ARP. Безопасность на уровне порта -
802.1х
Безопасность на сетевом уровне. IP, ICMP, IPv6
Прикладная криптография. Виртуальные частные
сети.
Безопасность транспортного уровня. Рубежный контроль
Анализ защищенности сетевых ресурсов.
Фильтрация трафика. Межсетевые экраны.
Безопасность протоколов прикладного уровня.
Современные проблемы и тенденции развития сетевой
безопасности.
Лабораторный
Экзамен
практикум
Вычислительные (компьютерные) сети
Вычислительная сеть - система, обеспечивающая
обмен данными между вычислительными
устройствами:
- клиенты; Линии
- серверы;
- сетевое оборудование связи
3
4
Уровень распределения
Уровень доступа
5
Сетевое взаимодействие –
многоуровневый подход
6
Модель OSI
7
Составляющие информационной
безопасности
• Конфиденциальность: Обеспечение доступа
к информации только авторизованным
пользователям.
• Целостность: Обеспечение достоверности и
полноты информации и методов ее
обработки.
• Доступность: Обеспечение доступа к
информации и связанным с ней активам
авторизованных пользователей по мере
необходимости.
10
Источники уязвимостей
• Ошибки проектирования
• Ошибки реализации
• Ошибки обслуживания
Понятие риска в моделях угроз
Риск - сочетание вероятности реализации негативного
события и его последствий (ущерба)
Мера риска
• Качественный подход (светофорная модель):
▫ Высокий риск
▫ Средний риск
▫ Низкий риск
• Количественный подход
▫ Вероятность негативного сценария
▫ Ущерб от негативного сценария
16
Каталоги уязвимостей
Механизмы защиты
• Превентивные (предотвращают
использование уязвимости)
• Детективные (позволяют своевременно
обнаружить атаку)
• Коррективные (позволяют восстановить
систему за приемлемый срок)
Контроль безопасности
- Мониторинг - система постоянного
наблюдения за событиями в вычислительной
сети (оценка->контроль->управление)
- Аудит безопасности - комплексный анализ
всех элементов и процессов в вычислительной
сети с целью выявления уязвимостей
- Реагирование
- Политики безопасности
- Кризисные протоколы
19
20
Выводы
• Необходим комплексный, системный подход
к обеспечению безопасности КС.
• На каждом уровне должны обеспечиваться
все механизмы защиты.
• Система защиты должна постоянно
модифицироваться с учетом информации о
новых уязвимостях.