1. Tarmoqlararo ekran texnalogiyasi va
uning vazifalari
2. Tarmoq xavfsizligini ta’minlash muammolari va tarmoq hujumlarga qarshi samarali
himoya yechimlari
1.Tarmoqlararo ekran texnologiyasi va uning vazifalari
Tarmoqlararo ekran
— himoyalash vositasi bo‘lib, ishonchli tarmoq, va
ishonchsiz tarmoq orasida ma’lumotlarga kirishni boshqarishda qo‘llaniladi.
Tarmoqlararo ekran ko‘p komponentli bo‘lib, u Internetdan tashkilotning axborot
zahiralarini himoyalash strategiyasi sanaladi. Ya’ni tashkilot tarmog‘i
va Internet
orasida qo‘riqlash vazifasini bajaradi. Tarmoqlararo ekranning asosiy funksiyasi
ma’lumotlarga egalik qilishni markazlashtirilgan boshqaruvini ta’minlashdan iborat.
Tarmoqlararo ekran quyidagi himoyalarni amalga oshiradi: o‘rinsiz trafiklar, ya’ni
tarmoqda uzatiladigan
xabarlar oqimini taqiqlash; qabo‘l qilingan trafikni ichki
tizimlarga yunaltirish; ichki tizimning zaif qismlarini
yashirish bilan Internet
tomonidan
uyushtiriladigan
xujumlardan
himoyalash;
barcha
trafiklarni
bayonlashtirish; ichki ma’lumotlarni, masalan tarmoq topologiyasini, tizim nomlarini,
tarmoq uskunalarini va foydalanuvchilarning identifikatorlarini Internetdan yashirish;
ishonchli autentifikatsiyani taminlash. Ko‘pgina adabiyotlarda tarmoqlararo ekran
tushunchasi brandmauer yoki FireWall deb yuritilgan. Umuman bo‘larning
xammasi
yagona tushunchadir. Tarmoqlararo ekran — bu tizim, umumiy tarmoqni ikki qismga
ajratib, tarmoqlararo himoya vazifasini o‘taydi va ma’lumotlar paketining chegaradan
o‘tish shartlarini amalga oshiradigan qoidalar to‘plami hisoblanadi. Odatda
tarmoqlararo ekran ichki tarmoqlarni global tarmoqlardan, ya’ni
Internetdan himoya
qiladi. Shuni aytish kerakki, tarmoqlararo ekran nafaqat Internetdan, balki
korporativ
tarmoqlardan xam himoya qilish qobiliyatiga egadir.
1-rasm. Firewallga asosida qurilgan tarmoq tuzilishi
Har qanday tarmoqlararo ekran ichki tarmoqlarni to‘liq himoya qila oladi deb
bo‘lmaydi. Internet xizmati va hamma protokollarning amaliy
jihatdan axborotlarga
nisbatan himoyasining to‘liq bo‘lmaganligi muammosi bor. Bu muammolar kelib
chiqishining asosiy sababi Internetning UNIX operatsion tizim bilan bog‘liqligida.
TCP/IP (Transtnission Control Protokol/lnternet Protocol) Internetning global
tarmog‘ida kommunikatsiyani ta’minlaydi va tarmoqlarda
ommaviy ravishda
qo‘llaniladi.