Tarm oqni him oyalash ning dastu riy vositalari.
Aksariyat hu-
jumga urinishlar tashqaridan boiishi sababli, tarmoq xavfsizligiga
alohida e’tibor berish zarur. Tarmoqlararo ekran - ma’lum protokol-
larga muvofiq kiruvchi va chiquvchi ma’lumotlar paketini filtrlash
vazifasini bajaruvchi apparat yoki dasturiy vositalar kompleksi. Qu-
yida muayyan tashkilotlar uchun tarmoqlararo ekran ishlashini soz-
lash va tayyor variantlarini tanlash imkonini beruvchi dasturiy mah-
sulotlar keltirilgan.
Trust Access - taqsimlangan tarmoqlararo ekran Rossiyaning
“Hisoblash texnikasi vositalari. Tarmoqlararo ekranlar. Ruxsatsiz
foydalanishdan himoyalash. Axborotni ruxsatsiz foydalanishdan
himoyalash ko‘rsatkichi” talablariga muvofiq sertifikatlangan.
Security Studio Endpoint Protection - o ‘zida tarmoqlararo
ekranni, hujumlami aniqlash va virusga qarshi vositalami birlash-
tiradi. Tarmoq resurslaridan xavfsiz foydalanishni ta’minlaydi, spam
va turli xil tashqi tahdidlardan himoyalaydi.
233
UserGateProxy&Firewall - foydalanuvchilarning Intemetdan
foydalanishlarini, trafikni qayd etishni va filtrlashni, resurslami
tashqi hujumlardan himoyalashni tashkil etishga moijallangan.
CISCO IDS/IPS - hujumlami qaytarish bo'yicha yechim. Unda
an’anaviy mexanizmlar bilan bir qatorda tarmoq trafigidagi nonor-
malliklami va tarmoq ilovalarining normal harakatidan chetla-
nishlarini kuzatuvchi noyob algoritmlar ishlatiladi.
DallasLock 8.0 - К - axborotni himoyalash markazi “Konfi-
dent” tomonidan ishlab chiqilgan avtomatlashtirilgan ishchi stan-
siyalami va serverlami ruxsatsiz foydalanishdan himoyalash tizimi.
Secret Net 6.5 (K - varianti) - axborotni ruxsatsiz foydadanish-
dan himoyalash tizimi.
PAK “Sobol” - ruxsatsiz foydalanishdan himoyalashni ta’min-
lovchi ishonchli yuklashning dasturiy-apparat moduli. Lokal tarmoq
tarkibidagi alohida kompyutemi hamda ishchi stansiya/serverlami
himoyalashni ta’minlashi mumkin.
SZI “Blokxost-set” - axborot resurslarini ruxsatsiz foydala
nishdan ko‘p funksiyali himoyalashga m oijallangan. Windows
oilasidagi operatsion tizim boshqaruvidagi tizimlarda ishlaydi.
PAK “Blokxost-MDZ” - kompyutemi yuklash bosqichida ax
borot resurslarini ruxsatsiz foydalanishdan himoyalaydi. Qattiq
diskdagi axborotning saqlanishini ta’minlaydi.
VPN tannoqni qurishning dasturiy vositalari. Ushbu dasturiy
komplekslar virtual xususiy tarmoqlami qurishga, ulami kuzatishga,
shifrlangan kanal bo‘yicha m a’lumotlami xavfsiz uzatish uchun tun-
nellami yaratishga hamda talablar va shartlarga muvofiq virtual tar-
moqni o‘zgartirish imkoniyatiga xizmat qiladi. Quyida virtual xu
susiy tarmoqni qurish uchun dasturiy mahsulotlar keltirilgan.
Shifrlashning apparat-dasturiy kompleksi “Kontinent”-3.5 -
TCP/IP protokollarini ishlatuvchi umumfoydalanuvchi global tar-
moqlar asosida virtual xususiy tarmoqlami qurish vositasi hisobla-
nadi. Kompleks VPNning tarkibiy qismlari orasida ochiq aloqa ka-
nali bo’yicha uzatiluvchi axborotni kriptografik himoyalashni ta’
minlaydi. Kompleks uzatiladigan va qabul qilinadigan paketlami
turli mezonlar (adreslash, oichash, kengaytirish va h.) bo’yicha
filtrlashni amalga oshiradi. Bu esa tarmoqni ishonchli himoyalashni
ta’minlaydi.
2 3 4
VipNeTCustom - dasturiy va dasturiy - apparat mahsulotlar
qatori hisoblanib, yirik tarmoqlarda axborotni himoyalashni tashkil
etish imkoniyatiga ega va axborotni himoyalashning quyidagi ikkita
masalasiga mo‘ljallangan:
- boshqarish markazlariga ega virtual xususiy tarmoqni tash
kil etish yo‘li bilan aloqaning umumfoydalanuvchi va ajratilgan ka-
nallari bo‘yicha foydalanish, cheklangan axborotni uzatuvchi hi-
moyalangan muhitni yaratish;
- elektron raqamli imzo mexanizmlaridan foydalanish maqsa-
dida ochiq kalitlar infrastrukturasini tashkil etish.
Himoyalanganlikni tahlillovchi dasturlar. Himoya samara-
dorligini nazoratlash, axborotdan ruxsatsiz foydalanish hamda axbo
rotni yoki axborotni ishlash va uzatish vositalarining normal ish-
lashining buzilishi evaziga, axborotning texnik kanallar bo‘yicha
sirqib chiqishini o ‘z vaqtida aniqlash va bartaraf etish maqsadida
amalga oshiriladi. Ushbu vazifani “xavfsizlik skanerlari” deb ata-
luvchi “himoyalanganlikni tahlillash vositalari” bajaradi. Quyida hi
moyalanganlikni tahlillash vositalarining dasturiy mahsulotlari kel-
tirilgan.
XSpider 7.8 - zaifliklami tatbiqiy hamda tizimli sathlarda tez-
dan samarali qidirishni amalga oshiruvchi tarmoq xavfsizligi ska-
neri. Ushbu skaner liar qanday ko‘lamli tarmoqlarda xavfsizlik ma-
qomini nazoratlashning samarali tizimini barpo etadi.
Tarmoq revizori - ruxsatsiz foydalanishga urinishlami bartaraf
etishga m oijallangan tarmoq skaneri. Tarmoq revizori TCP/IP steki
protokollaridan foydalanuvchi o ‘matilgan tarmoq dasturiy va appa
rat ta’minoti zaifliklarini aniqlash uchun ishlatiladi.
Skaner BC - himoyalanganlikni kompleks tahlillash tizimi.
Ushbu skaner operatsion tizimli va oldindan o‘rnatilgan dasturiy
ta’minotli yuklovchi DVD yoki USB - to'plagich. 0 ‘rnatilgan das
turiy ta’minot axborot tizimi himoyalanganligini kompleks tahlil-
lashni va testlashni amalga oshiradi.
Antiviruslar. Hozirda kichik kompaniyalar hamda korporatsi-
yalar tomonidan ishlab chiqiladigan va madadlanadigan virusga qar-
shi dasturiy mahsulotlarning yetarlicha katta soni mavjud. Ulaming
orasida virusga qarshi kompleks dasturlami alohida ajratish mum-
kinki, bu dasturlar kompyuterda o ‘rnatilgan dasturiy ta’minotni to‘-
235
liq nazoratlaydi. Quyida bunday dasturiy mahsulotlaming ba’zilari
keltirilgan.
Dr. Web - Rossiyaning virusga qarshi ommaviy dasturi. Dastur
tarkibida rezident qo'riqchi SpIDerGuard, Internet orqali vims baza-
larini yangilashning avtomatik tizimi va avtomatik tekshirish jadva-
lini rejalashtimvchi mavjud. Pochta fayllarini tekshirish amalga
oshirilgan. Dr. Web dasturining muhim xususiyati - oddiy signatu-
rali qidirish natija bermaydigan murakkab shifrlangan va polimorf
vimslami aniqlash imkoniyatidir.
Kasperskiv laboratoriyasi - axborot xavfsizligi sohasidagi
ildam qadamlar bilan rivojlanayotgan kompaniyalardan biri. Kom-
paniya virusga qarshi tadqiqotlar, xavfli ilovalarga qarshi ta’sirlar,
trafikni filtrlash va hokazolami o‘z ichiga oluvchi, juda jiddiy IT-
tahdidlar bilan uzluksiz kurashish yillarida to‘plangan boy tajribaga
ega. Kasperskiy laboratoriyasi barcha kategoriyali klientlaming eh-
tiyojlarini hisobga oluvchi virusdan, spamdan, xaker hujumidan
ishonchli himoyalashni ta’minlovchi keng ko‘lamli yechimlami taq-
dim etadi.
“E set” kompaniyasi - vimsga qarshi dastur ta’minotini xalqaro
ishlab chiqamvchisi, kiberjinoyatchilikdan va kompyuter tahdidla-
ridan himoyalash sohasidagi ekspert. Kompaniya dunyoning 180 ta
mamlakatida vakillariga ega. Ushbu kompaniya ma’lum va noma’-
lum zarar keltimvchi dasturlami detektirlash va xavfsizlantirishga
imkon beruvchi tahdidlami aniqlashning evristik usullarini yaratish
sohasining tashabbuskori hisoblanadi. Eset Nod 32 - Rossiyada
vimsga qarshi yechimlar ommabopligi bo‘yicha ikkinchi o ‘rinda
turadi, har bir uchinchi kompyuter uning himoyasida.
2 3 6
|