|
Yolg‘on nishonlar yoki tuzoqlar (honeypot)
|
bet | 6/6 | Sana | 31.05.2024 | Hajmi | 4,15 Mb. | | #258245 |
Bog'liq 15- labor4. Yolg‘on nishonlar yoki tuzoqlar (honeypot).
Tarmoq ekranlari bir vaqtning o’zida ko’plab ichki tarmoq uzellarini himoyalaydi va quyidagilarni amalga oshiradi:
- tashqi tarmoqdagi foydalanuvchilardan ichki tarmoq resurslarini himoyalash. Bu foydalonuvchilar xakerlar, masofadan foydalonuvchilar, sheriklar va h. lar bo’lishi mumkin.
- ichki tarmoq foydalonuvchilarini tashqi tarmoqcha bo’lgan murojaatlarini chegaralaydi. Masalan, ishchilarga faqat ruxsat berilgan saytlargagina foydalonishga ruxsat beradi.
- OSI modelining funksional sathlari bo’yicha:
- paket filterlari – tarmoq sathida ishlaydi;
- ekspert paketi filterlari – transport sahida ishlaydi;
- ilova proksilari – ilova sathida ishlaydi.
- Foydalanilgan texnologiyasi bo’yicha:
- protokol holatini nazoratlash;
- vositachi moduli yordamida (proksi).
- Bajarilishiga ko’ra:
- apparat-dasturiy;
- dasturiy.
- Ulanish sxemasiga ko’ra:
- yagona tarmoq himoyasi sxemasi asosida;
- himoyalangan yopiq va himoyalanmagan ochiq tarmoq segmentli sxemasi asosida;
- bo’lingan himoyalangan yopiq va ochiq segmentli tarmoq sxema asosida.
Demak TElarning hozirgi kunga qadar aniq tayinlangan klassifikasiyasi mavjud bo’lgan emas. Umumiy xolda ularni quyidacha klassifikasiyalash mumkin:
TE korporativ tarmoqdagi barcha xavfsizlik muammolarini barataraf eta olmaydi. Yuqorida keltirilgan imkoniyatlaridan tashqari tarmoqda TE hal eta olmaydigan taxdidlar ham mavjud bo’lgan. Bu cheklanishlarga quyidagilar kiradi: - O’tkazish qobilyatini cheklashi mumkin. Barcha xabarlar oqimi TEdan o’tganligi sababli, tarmoqning o’tkazish qobiliyati kamayadi;
- Viruslarga qarshi himoyani madadlamaydi. TE vositasi yuklanuvchi turidagi viruslarni himoyalay olmaydi;
- Internetdagi zararli kontentlardan himoyalay olmaydi (masalan, Java appletlari);
- Foydalonuvchi yoki tizim ma’murini xatosidan yoki bilimini etishmasligidan himoyalay olmaydi;
- TE faqat bo’ladigan mavjud bo’lgan xujumlarni bloklaydi. Yangi turdagi xujumni qaytara olmaydi.
Lobaratoriya topshirig’i - Tarmoq xavfsizligini ta’minlovchi vositalar.
|
| |