Biologiya (2) — копия cdr




Download 5,73 Mb.
Pdf ko'rish
bet179/192
Sana07.06.2024
Hajmi5,73 Mb.
#261392
1   ...   175   176   177   178   179   180   181   182   ...   192
Bog'liq
AXBOROT XAVFSIZLIGI

 
 
 
 
qilishlari lozimki, kutilgan himoya darajasi hamma yerda bir xil amalga 
oshsin. Siyosatning eng ahamiyatli tomoni brandmauerlar orqali 
o'tkaziladigan trafiklarga yagona talab ishlab chiqilishidir. Shuningdek 
siyosat tarmoqda qaysi himoya vositalari (masalan, tajovuzlarni payqash 
vositalarimi yoki qaltis joylar skanerlarimi)va ular qanaqa ishlatilishi 
lozimligini belgilashi, yagona xavfsizlik darajasiga erishish uchun 
kompyuterlarning har xil turlari uchun standart xavfsiz konfiguratsiyalar 
belgilanishi shart. 
Brandmauer (Tarmoqlararo ekran, inglizcha-firewalls,) qo'llash 
lozim. Bu tashkilotning eng asosiy himoya vositasidir. Tarmoqqa 
kiruvchi, undan chiquvchi trafik(axborot oqimi)ni nazorat qiladi. U 
trafikning biror turini to'sib qo'yishi yo tekshirib turishi mumkin. Yaxshi 
konfiguratsiyalangan 
bradmauer 
kompyuter 
tajovuzlarining 
ko'pchiligini qaytarishi mumkin. brandmauerlar, intellektual kartalar va 
boshqa texnikaviy-dasturiy himoya vositalaridan oqilona foydalanish 
lozim. 
Brandmauer va WWW-serverlarni ularning ishini to'xtatib qo'yish 
tahdidlariga qarshi bardoshliligini testdan o'tkazib turish lozim. 
Internetda kompyuterning ishini to'xtatib qo'yishga yo'naltirilgan 
tajovuzlar tarqalgan. Tajovuzkorlar doimo WWW-saytlarni ishdan 
chiqaradilar, kompyuterlarni ortiq vazifalar bilan yuklab qo'yadilar yoki 
tarmoqlarni ma'nosiz paketlar bilan to'ldirib tashlaydilar. Bu turdagi 
tajovuzlar juda jiddiy bo'lishi mumkin, ayniqsa tajovuzkor davomli 
tajovuzlarni uyushtirish darajasida aqlli bo'lsa. Chunki buning manbaini 
topib bo'lmaydi. Xavfsizligi haqida qayg'iruvchi tarmoqlar bunday 
tajovuzlardan ko'riladigan zararni chamalab ko'rish uchun o'zlariga 
o'zlari tajovuzlarni uyushtirishlari mumkin. Bunday tahlillarni faqat katta 
tajribaga ega tizim administratorlari yoki maxsus maslahatchilar 
o'tkazishi maqsadga muvofiq. 
Kriptotizimlardan keng foydalanish lozim. Tajovuzkorlar ko'pincha 
tarmoqqa uning ahamiyatga molik joylaridan o'tuvchi trafigini tinglash 
orqali trafikdan foydalanuvchilarni va ularning parollarini ajratib olish 
yordamida suqulib kiradilar. Shuning uchun olisdagi mashinalar bilan 
bog'lanishlar parol bilan himoyalanganda shifrlanishi shart. Bu ayniqsa, 
bog'lanish Internet kanallari orqali amalga oshirilganda yoki ahamiyatli 
server bilan bog'lanilganda zarur. TCP/IP (eng mashhuri SSH) trafigini 
shifrlash uchun tijoratli va bepul dasturlar mavjud. Bulardan foydalanish 



Download 5,73 Mb.
1   ...   175   176   177   178   179   180   181   182   ...   192




Download 5,73 Mb.
Pdf ko'rish