Microsoft Word 15. Hujumlarni aniqlash va himoyalashni tahlili
Tarmoq, protokollari va servislari himoyashnmshini tahlillash vositalari
Download 92.71 Kb.
|
107 guruh talabasi Umarqulov Muxriddinning mustaqil ishi
Tarmoq, protokollari va servislari himoyashnmshini tahlillash vositalari.Har qanday tarmoqda abonentlarning uzaro alokasi ikkita va undan kup uzellar orasida axborot almashinish muolajalarini belgilovchi tarmoq protokollari va servislaridan foydalanishga asoslangan. Tarmoq protokollari va servislarini ishlab chikishda ularga ishlanuvchi axborot xavfsizligini ta'minlash buyicha talablar (odatda, shubxasiz yetarli bulmagan) kuyilgan. Shu sababli, tarmoq protokollarida aniqlangan zaifliklar xususida axborotlar paydo bulmokda. Natijada, korporativ tarmoqda foydalanadigan barcha protokol va servislarni doimo tekshirish zaruriyati tugiladi. Ximoyalanishni taxlillash tizimi zaifliklarni aniqlash buyicha gestlar seriyasini bajaradi. Bu testlar niyagi buzuk odamarning korporativ tarmoqlarga hujumlarida kullanilganiga uxshash. Zaifliklarni aniqlash maqsadida skanerlash tekshiruvchi tizim xususidagi dastlabki axborotni, xususan, ruxsat etilgan protokollar va ochik portlar, operatsion tizimning ishlatiluvchi versiyalari va x. xususidagi axborotni olish bilan boshlanadi. Skanerlash ksng tarkalgan hujumlar, masalan, tulik saralash usuli buyicha parollarni tanlashdan foydalanib, sukilyb kirishni imitatsiyalashga urinish bilan tugaydi. Ximoyalanishni taxlillash vositalari yordamida tarmoq satxida nafakat Internet ning korporativ tarmoqdan ruxsatsiz foydalanishi imkoniyatini testlash, balki tashkilot ichki tarmogida tekshirishni amalga oshirish mumkin. Tarmoq satxida ximoyalanishni taxlillash tizimi tashkilot xavfsizlik darajasini baxolashga xamda tarmoq dasturiy va apparat ga'minotini sozlash samaradorligini nazoratlashga xizmat kiladi. Ximoyalanishni tahlillashni amalga oshiruvchi (Internet Scanner tizimi misolida) namunaviy sxema 1-rasmda keltirilgan. Ximoyalanishni taxlillash vositaparining bu sinfi nafakat tarmoq protokollari va servislari, balki tarmoq bilan ishlashga javobgar tizimli va tatbikiy dasturiy ta'minoti zaifliklarini xam taxlillaydi. Bunday ta'minot katoriga Web-, FTP-, va pochta serverlarini, tarmoqdararo ekranlarni, brauzerlarni va x. kiritish mumkin. Ba'zi vositalar dasturiy ta'minotni taxlillash bilan bir katorda apparat vositalarini skanerlaydi. Bunday vositalarga kommutatsiyalovchi va marshrutlovchi asbob-uskunalar kiradi. Ba'zi vositalar dasturiy ta'minotni taxlillash bilan bir katorda apparat vositalarini skanerlaydi. Bunday vositalarga kommutatsiyalovchi va marshrutlovchi asbob-uskunalar kiradi. 1-rasm. Internet Scanner tizimi misolida himoyalanganlikni taxlillash sxemasi. Download 92.71 Kb. Do'stlaringiz bilan baham: |
Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling
ma'muriyatiga murojaat qiling