“ Kiberxavfsizlik siyosati ” fanidan
Download 134.02 Kb. Pdf ko'rish
|
1-amalaiy topshiriq
Amaliy qism.
Yakuniy foydalanuvchilar butun vaqtlarini u yoki bu dasturiy ta'minot bilan ishlaydigan kompyuterlarda o'tkazishlari aniq. Bizning davrimizda deyarli har bir mahsulot ma'lum darajada mahalliy yoki global tarmoqlar bilan bog'langan va trafik bilan ishlaydi. Ko'pgina xavfsizlikka e'tibor beradigan kompaniyalarning standart amaliyoti TCP va UDP portlarini tinglashdan barcha ruxsatsiz trafikni blokirovka qilish hizmatini taqdim etadi. Mijoz operatsion tizimlari va kiruvchi trafikni qabul qiladigan ilovalarda, foydalanuvchilarga sukut bo'yicha ma'lum bir so'rov bloklanganligi va foydalanuvchi ba'zi choralar ko'rishi kerakligi to'g'risida xabar beradigan dialog oynasi ko'rsatiladi, server operatsion tizimlarida esa bunday dialog chiqmaydi. Shuning uchun, agar foydalanuvchilar trafikni qabul qilishi kerak bo'lgan muayyan dastur bilan ishlasa, Windows brendmauyerida buning uchun alohida qoida yaratilishi kerak. Dastur uchun qoidalar dasturiy ta'minot ishlab chiquvchilari dasturiy mahsulotni o'rnatishda mustaqil ravishda ishlab chiqaradigan qoidalar bilan deyarli bir xil bo’ladi. Ushbu turdagi qoida, foydalanilgan port raqamlaridan qat'i nazar, ma'lum bir bajariladigan fayl uchun ulanishga ruxsat beruvchi yoki bloklaydigan alohida qoida yaratish uchun ishlatiladi. Ya'ni, uni yaratishda siz ma'lum portlar bilan cheklanmaysiz, ularning mavjudligi siz bilmagan bo'lishingiz ham mumkin. Shuning uchun ko'pchilik uchun ushbu turdagi qoida eng foydali va dolzarb bo'lib chiqishi mumkin, chunki har bir foydalanuvchi (va ba'zan ma'mur) ma'lum bir dastur qaysi portlardan foydalanishi haqida aniq tasavvurga ega emas. Ko'pgina hollarda ushbu turdagi qoidadan foydalanish eng yaxshisidir, lekin shuni ta'kidlash kerakki, agar ma'lum bir xizmatda o'zining bajariladigan fayli bo'lmasa, bu tur ishlatilmaydi. Keling, ushbu turdagi qoida qanday yaratilganligini ko'rib chiqaylik. Faqat namuna uchun quyidagi ssenariylarning barchasi testlash maqsadida sohta kompaniya domenlari bilan bog’liq bo’lgan alohida GPO obyekti guruhli siyosatni boshqarish muharririda yaratiladi. Ushbu qurilma bilan bir qatorda, albatta, siz Download 134.02 Kb. Do'stlaringiz bilan baham: |
Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling
ma'muriyatiga murojaat qiling