Muhammad al-horazmiy nomidagi toshkent axborot texnologiylari universiteti
Download 57.87 Kb.
|
Toshpo\'latova.D
O'z DSt ISO/IEC 27033 "Tarmoq xavfsizligi" standarti, tarmoq xavfsizligini ta'minlashga oid ko'rsatmalarni, prinsiplarni va maslahatlar to'plamini o'z ichiga oladi. Bu standart tarmoq xavfsizligi sohasidagi amaliyotlarni tartibga solish va rivojlanishga yordam beradi.
O'z DSt ISO/IEC 27033 standarti quyidagi muhim nuqtalarga ega: 1. Tarmoq xavfsizligi arxitekturasi: Standart, tarmoq xavfsizligi uchun arxitektura va tuzilmalar haqida ko'rsatmalar beradi. U tarmoq komponentlarini va ularning xavfsizlikni qanday ta'minlashi haqida qo'llanmalar taqdim etadi. 2. Xavfsizlik identifikatsiyasi va autentifikatsiyasi: Standart, tarmoqda xavfsizlik identifikatsiyasi va autentifikatsiya protokollari, usullari va maslahatlarini taqdim etadi. Bu identifikatsiya va autentifikatsiya protokollari yordamida tarmoqdagi obyektlar va foydalanuvchilar o'zining haqiqiyligini va huquqiyligini tasdiqlaydigan xavfsizlikni ta'minlashda muhimdir. 3. Xavfsizlik kommunikatsiyasi: Standart, tarmoq tuzilmasida amalga oshiriladigan xavfsizlik kommunikatsiyasi uchun protokollarni, algoritmlarni va maslahatlarini taqdim etadi. Bu protokollar tarmoqdagi ma'lumotlarning himoyalashini, integritetini va konfidensialligini ta'minlashga yordam beradi. 4. Xavfsizlik monitoringi va javob berish: Standart tarmoqdagi xavfsizlik holatini HYPERLINK "https://genderi.org/17-mavzu-muhit-holatini-nazorat-qilish-minoringi-ekologik-eksp.html"nazorat qilish, atakalar va xavfli holatlarni aniqlash, javob berish va xavfsizlik muammo vaqtini kamaytirish uchun maslahatlar beradi. 5. Xavfsizlik bo'yicha ta'limotlar va ma'lumotlar: Standart, tarmoqdagi foydalanuvchilarga, hodimlarga va xavfsizlik sohasidagi mutaxassislar uchun ta'limotlar va ma'lumotlar taqdim etadi. Bu ta'limotlar tarmoqda xavfsizlik bilincini oshirish, xavfsizlik amaliyotlarini o'rganish va xavfsizlik muammo vaqtini kamaytirishga yordam beradi. O'z DSt ISO/IEC 27033 standarti, tarmoq xavfsizligini ta'minlashda xavfsizlik standartlarini va maslahatlarini qo'llash orqalitarmoq xavfsizligi darajasini oshirishga yordam beradi va tarmoq tashkilotlari uchun qo'llanmalar to'plamini taklif qiladi. O'z DSt ISO/IEC 27033-1:2016 "Tarmoq xavfsizligi. Tarmoq arxitekturasi va kontrol jarayoni" standarti, tarmoq xavfsizligi sohasidagi arxitektura va kontrol jarayonlariga oid ko'rsatmalar va maslahatlar to'plamini taqdim etadi. U tarmoqdagi arxitektura, xavfsizlik protokollari, boshqarish prinsiplari va xavfsizlikni nazorat qilish tartibini o'z ichiga oladi. Xavfsizlik muhimdir, chunki kompyuter tizimlari va tarmoqlari himoyalanishi zarur bo‘lgan keng spektrdagi axborot va resurslarni o‘zida saqlaydi. Siz Internet orqali xarid qilish uchun o‘z kredit kartangizdan foydalanganingizda siz shartnoma tuzayotgan vaqtda internetdagi sotuvchi sizga xavfsiz aloqa ta’minlayotganiga ishonasiz va Siz berayotgan ma’lumotlar uchun hech qanday xavf yo‘qligiga ishonch bildirasiz Bugungi kundagi identifikatsiyaga tahdid yuqori bo‘lgan davrda tashkilot xodimlari Xavfsizlik bo‘limiga o‘zining ijtimoiy himoya nomeri yoki oilaga oid axborot kabi shaxsiy ma’lumotlari himoyadaligiga ishonadi. Talaba tajriba natijalarini kiritayotganida har gal kompyuterda ishlash imkoni borligi va dastur ishlayotganiga ishonch hosil qiladi. Bular nima uchun tarmoq xavfsizligi zarurligini namoyon etuvchi ba’zi sabablardir. Bu va boshqa sabablarni quyidagi guruhlarga ajratishimiz mumkin: 1. Axborot va resurslarni shunday himoyasiki, bunda tijorat yoki tashkilotlar muammo va uzilishlarsiz o‘z faoliyatini saqlab qoladi. 2. Tibbiy yozuvlar kabi shaxsiy ma’lumotlar maxfiyligi ta’minlanishi kafolatlanadi 3. Identifikatsiya va kredit kartalarini o‘g‘irlanishidan himoya etadi. 4. Ish jarayonlari oqimini oila a’zolari, talabalar va tashkilot xodimlarining ishlashi va o‘yinlar o‘ynashida to‘xtash va buzilishlar yuz bermaydigan etib, engillashtiradi. 5. Kompyuter xakerlarini keyingi zararli hujumlar uyushtirishdan to‘xtatadi. Hujumlardan amaliy himoyalanish mustahkamlikni oshirish jarayonidagi qadamdir. Mustahkamlikni oshirish o‘z tarkibiga tarmoq himoyasi va operatsion tizim usullari orqali hujumni to‘xtatish yoki oldini olish uchun belgilangan vazifalarni qabul qiladi. Siz ishlayotgan tizimni mustahkamlash yo‘lida bir nechta umumiy qadamlar mavjud: 1. Operatsion tizim va tarmoq himoyasi imkoniyatlari bo‘yicha imkoni boricha ko‘proq ma’lumot bilishga intiling va ulardan foydalanishni o‘rganing. 2. Yangi hujumlar va ularni qayta ishlash uchun himoya tashklotlarining veb-sahifalarida tez-tez maslaxat olib turing. 3. Operatsion tizimni ishlatishingiz uchun absolyut zarur bo‘lgan xizmat va jarayonlarnigina yuriting va kerak bo‘lmaydiganlarini o‘chirib tashlang, chunki bunda hujumchilar foydalanishi mumkin bo‘lgan ochiq TCP/UDP portlar va operatsion tizim dasturlari va jarayonlari sonini kamaytiradi (hujum maydonini kamaytirish deb ham ataladi). 4. Imkon bo‘lsa, alohida server, fayrvol va marshrutizatorlardan foydalaning. Ko‘p funksiya bajaradigan kompyuter va tarmoq qurilmalari hujumchilar uchun ko‘p ochiq darchalar yaratishi mumkin. Masalan, internet, DNS va marshrutizatsiya funksiyalarini yagona serverda jamlamang. Alohida server va qurilmalarni boshqarish ham soddaroq, himoya etish ham osonroq. 5. Operatsion tizimning foydalanuvchi login va parollari, himoyalangan guruhlar, huquqlar, himoyalanish siyosatlari, loginni o‘chirish, himoya protokollari, shifrlash va autentifikatsiya kabi himoya uchun mo‘ljallangan imkoniyatlarini o‘rganing va ulardan foydalaning. Hujumchilarga qarshi imkoni boricha ko‘proq to‘siqlar qo‘ying. 6. Muntazam ravishda himoya tizimida yuzaga kelishi mumkin bo‘lgan darchalarning joyini aniqlash va shu erga yo‘naltirilgan himoyalash kabi usullar qanday o‘rnatilganini tekshirib boring. 7. Foydalanuvchilarni ongli ravishda himoyalanishga o‘rgatib boring. 8. Hujum yo‘qligiga ishonch hosil qilish uchun doimiy ravishda operatsion tizimni nazorat qilib boring. 9. Bir operatsion tizim, masalan, Mac OS X boshqa operatsion tizim, misol uchun, Windows 7 dan hujumga kamroq moyil, deb, xato qilmang. Barcha operatsion tizimlar o‘z nozik tomonlariga ega va hujumchilar barcha turdagi operatsion tizimlarga hujum uyushtirish uchun zararli dasturlar yozishadi. Android va iOS kabi mobil operatsion tizimlar ham bundan mustasno emas. Masalan, Android asosidagi smartfon va planshetlar chiqqanining birinchi yilidayoq ularga bo‘lgan hujumlar soni asosan dastur yuklash orqali hujum hisobiga 400 foizga oshdi. iOS mobil qurilmalariga bo‘lgan hujumlar Android qurilmalariga nisbatan ko‘p bo‘lmaganiga qaramasdan, ularga bo‘lgan hurujlar ham o‘sdi. Operatsion tizimning himoya imkoniyatlaridan foydalanish Operatsion tizimlar tizim mustahkamligini ta’minlovchi ko‘p imkoniyatlarga ega. Sozlash mumkin bo‘lgan imkoniyatlarning ba’zilari quyidagilardir: 1. Tarmoq tizimida ro‘yxatdan o‘tgan har bir foydalanuvchi tizimga mustahkam parolь bilan kirishni talab eting. 2. Foydalanuvchilar tarmoqqa kirishi vaqtida autentifikatsiya va shifrlashning operatsion tizimlaringiz taklif eta oladigan eng mukammal shakllaridan foydalaning. 3. Tarmoq ulanishlari uchun raqamli sertifikatsiyali himoyadan foydalaning. Raqamli sertifikatsiya tarmoq kompyuterlari o‘rtasida uzatish asl ekanligini tekshirish, ya’ni ulanayotgan qurilmalar haqiqatda o‘zligi ekanligiga ishonch hosil qilish uchun zarur. 4. Jild va fayllar xavfsizligi uchun huquqlarni sozlab qo‘ying. 5. Umumiy foydalanish huquqlari kabi umumiy foydalaniladigan resurs himoyasidan flydalaning. 6. Foydalanuvchilar uchun “qiyin” parolь talabi va tarmoqqa ma’lum marta kira olmagandan keyin foydalanuvchi hisob yozuvini bloklash kabi xavfsizlik siyosatini o‘rnating. 7. Simsiz tarmoq uchun tizimda mavjud eng yuqori himoya darajasini o‘rnating. 8. Uzoqdan ulanishlar, ayniqsa simsiz tarmoqlar xavsizligi uchun Virtual xususiy tarmoq – VPNdan foydalaning. 9. Muntazam ehtiyot uchun nusxalash kabi buzilishdan keyin tiklash texnologiyalaridan foydalaning. Mavjud tarmoqlar Hatto ko‘p narsani biladigan odamlar ham ba’zida uyga ishdan nozik ma’lumotni olib kelishi va operatsion tizimning himoya imkoniyatlaridan foydalana olmasligi mumkin. Bir misol – yuqori lavozimda ishlovchi havfsizlik xizmati ofitseri mahfiy fayllarni uyda ular bilan ishlash uchun olib kelgan, deylik. Bu fayllar etarlicha himoyalanmagan va ihtiyoriy odam, shuningdek, Internet orqali hujum uyushtiruvchi yoki chet el razvedka agentligining josusi tomonidan ochib ko‘rish mumkin. Boshqa bir misolda kompaniyaning server administratori o‘z uyidan uzoqdan ulanish usuli bilan serverga ba’zi texnik xizmatlar ko‘rsatish uchun kirgan. Afsuski, uning uy kompyuteri virus tekshiruvchi dasturdagi yangilanish xizmatining vaqti tugagan sababli virus bilan zararlangan edi. Natijada virus serverga o‘tib ketdi. Tarmoq xavfsizligi imkoniyatlaridan foydalanish Siz tarmoqda ishlata oladigan bir nechta mustahkamlash usullari mavjud. Ulardan ba’zi usullar maxsus tarmoq uskunalaridan foydalanishni talab etadi, boshqalari esa o‘z ichiga dasturiy ta’minotni oladi. Tarmoqni mustahkamlash usullarining eng oddiylari quyidagilarni o‘z ichiga oladi: 1. tarmoqning ma’lum qismlariga kim kirganini nazorat qilish uchun tarmoqni kommutator va marshrutizator asosida loyihalash; 2. tarmoq fayrvollari va opersion tizim fayrvollaridan foydalanish; 3. xavfsizroq simli tarmoqlarni loyihalashda yulduzsimon tarmoq topologiyasidan foydalanish; 4. tarmoqdagi faollikni muntazam nazorat qilish. Download 57.87 Kb. Do'stlaringiz bilan baham: |
Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling
ma'muriyatiga murojaat qiling