34-§. Tarmoqlarda xavfsizlik muammolari. 35-§. Xavfsizlikni ta’minlash usullari. (FireWall, vpn,ids). 34-§. Tarmoqlarda xavfsizlik muammolari


Download 117.81 Kb.
bet1/11
Sana20.06.2023
Hajmi117.81 Kb.
#1636106
  1   2   3   4   5   6   7   8   9   10   11
Bog'liq
14-mavzu


14-BOB. TARMOQLARDA XAVFSIZLIK MUAMMOLARI.
34-§.Tarmoqlarda xavfsizlik muammolari.
35-§.Xavfsizlikni ta’minlash usullari. (FireWall, VPN,IDS).


34-§.TARMOQLARDA XAVFSIZLIK MUAMMOLARI.

Internet bizning hayot tarzimizni butunlay o'zgartiradi: ish, o'qish, dam olish. Bu o'zgarishlar biz allaqachon bilgan sohalarda ham (elektron tijorat, real vaqtda ma'lumotlarga kirish, ulanishni kuchaytirish va hokazo) va biz hali bilmagan sohalarda sodir bo'ladi. Vaqti kelib, korporatsiya barcha telefon qo'ng'iroqlarini Internet orqali va bepul amalga oshiradi. Shaxsiy hayotda maxsus veb-saytlar paydo bo'lishi mumkin, ular yordamida ota-onalar istalgan vaqtda farzandlarining ahvolini bilib olishlari mumkin. Jamiyatimiz internetning cheksiz imkoniyatlarini endigina anglay boshladi.


Internet mashhurligining ulkan o'sishi bilan bir vaqtda shaxsiy ma'lumotlar, muhim korporativ resurslar, davlat sirlari va boshqalarni oshkor qilishning misli ko'rilmagan xavfi mavjud. Har kuni xakerlar bir tomondan asta-sekin murakkablashib borayotgan, ikkinchi tomondan esa amalga oshirish osonroq bo'ladigan maxsus hujumlar yordamida ushbu resurslarga kirishga urinib, tahdid qilishadi. Bunga ikkita asosiy omil yordam beradi.
Birinchidan, bu Internetning hamma joyda kirib borishi. Bugungi kunda Internetga ulangan millionlab qurilmalar mavjud va yaqin kelajakda ko'p millionlab qurilmalar Internetga ulanadi, shuning uchun xakerlarning zaif qurilmalarga kirish ehtimoli tobora ortib bormoqda. Bundan tashqari, Internetdan keng foydalanish xakerlarga global miqyosda ma'lumot almashish imkonini beradi. "Hacker", "hack", "hack", "crack" yoki "phreak" kabi kalit so'zlarni oddiy qidirish sizga minglab saytlarni beradi, ularning ko'pchiligida zararli kodlar va ulardan foydalanish usullari mavjud.
Ikkinchidan, bu foydalanish uchun qulay operatsion tizimlar va ishlab chiqish muhitlarining eng keng tarqalishidir. Bu omil xaker tomonidan talab qilinadigan bilim va ko'nikmalar darajasini keskin pasaytiradi. Ilgari, foydalanish uchun qulay dasturlarni yaratish va tarqatish uchun xaker yaxshi dasturlash qobiliyatiga ega bo'lishi kerak edi. Endi xakerlik vositasiga kirish uchun siz faqat kerakli saytning IP manzilini bilishingiz kerak, hujumni amalga oshirish uchun esa sichqonchani bosish kifoya.
Tarmoq hujumlari ular maqsad qilgan tizimlar kabi xilma-xildir. Ba'zi hujumlar juda murakkab, boshqalari esa o'z faoliyati qanday oqibatlarga olib kelishi mumkinligini tasavvur ham qilmaydigan oddiy operatorning kuchiga kiradi. Hujumlarning turlarini baholash uchun TPC/IP protokoliga xos bo'lgan ba'zi cheklovlarni bilish kerak. Internet davlat idoralari va oliy o‘quv yurtlari o‘rtasida o‘quv jarayoni va ilmiy tadqiqotlarga ko‘maklashish maqsadida muloqot qilish uchun yaratilgan. Ushbu tarmoqni yaratuvchilar uning qanchalik keng tarqalishini tasavvur ham qilishmagan. Natijada, dastlabki Internet protokoli (IP) spetsifikatsiyalarida xavfsizlik talablari yo'q edi. Shuning uchun ko'pgina IP ilovalari tabiatan zaifdir. Ko'p yillar o'tgach, ko'plab da'volardan so'ng (Izohlar so'rovi, RFC) IP uchun xavfsizlik vositalari nihoyat amalga oshirila boshlandi. Biroq, IP himoyasi dastlab ishlab chiqilmaganligi sababli, uning barcha ilovalari ushbu protokolga xos bo'lgan xavflarni kamaytiradigan turli xil tarmoq protseduralari, xizmatlar va mahsulotlar bilan to'ldirila boshlandi.
Tarmoqdagi xavfsizlik muammolari unchalik ko'p emas. Mana ularning eng qisqa, ammo etarli ro'yxati:

  • Tarmoqqa kirish va ma'lumotlar manipulyatsiyasini qanday oldini olish mumkin?

  • Tarmoqdagi ma'lumotlarning oshkor etilishini qanday oldini olish mumkin?

  • Tarmoq xavfsizligi tizimining qaysi sohalari eng kam chidamli?

  • Taxmin qilingan bosqinchining modeli qanday?

Aksariyat tizim buzilishlari tarmoq ma'muriga foydalanuvchilarning aksariyat hollarda u bajara olmaydigan ish qoidalariga qat'iy rioya qilishlarini ta'minlash uchun begona mas'uliyat yuklanganligi sababli yuzaga keladi.
Tarmoqlar amaliyotida ma'lumotni oshkor qilish juda keng tarqalgan, chunki odamlar doimo vaziyat bosimi ostida bo'lishadi va har doim ham kichik ko'rinadigan harakatlarning oqibatlarini tushunmaydilar.

Download 117.81 Kb.

Do'stlaringiz bilan baham:
  1   2   3   4   5   6   7   8   9   10   11




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling