Please enable JavaScript.
Coggle requires JavaScript to display documents.
«Забезпечення безпеки інформаційних технологій» - Coggle Diagram
«Забезпечення безпеки інформаційних технологій»
Безпека і її складові
За даними європейських Узгоджених Критеріїв Оцінки Безпеки Інформаційних Технологій, безпека включає в себе наступні складові:
1)
конфіденційність
- інформацією в системі можуть оперувати лише користувачі з відповідними повноваженнями;
2)
цілісність
- наявна в системі інформація не має пошкоджень, є повною та достатньою;
3)
доступність
- при володінні відповідними правами користувач системи повинен безперешкодно отримати необхідну інформацію в стислі терміни.
Відповідно до цих складових, існують специфікації функцій безпеки:
ідентифікація та аутентифікація;
управління доступом;
протоколювання;
аудит;
повторне використання об'єктів;
точність комунікацій;
надійність обслуговування;
обмін даними.
Правові основи забезпечення безпеки ІТ
Правові методи захисту інформації служать основою легітимного (законного) побудови ІС та використання інформації, створення систем захисту ІВ. У масштабах країни забезпечення інформаційної безпеки здійснює держава. Держава створює необхідні умови в країні для безпечного використання сучасних інформаційних технологій в інтересах державних органів, різних організацій та окремих громадян. Щоб вирішити цю проблему, держава зобов'язана:
• виробити державну політику безпеки в інформаційній сфері;
• сформувати законодавство, що регулює відносини в інформаційній сфері;
• створити ієрархічну структуру державних органів, що виробляють і втілюють у життя політику безпеки інформаційних технологій;
• створити систему стандартизації та технічного регулювання, ліцензування та сертифікації в галузі захисту інформації;
• забезпечити пріоритетний розвиток вітчизняних захищених інформаційних технологій;
• підвищувати рівень освіти громадян у галузі інформаційних технологій і забезпечення інформаційної безпеки, виховувати у них патріотизм і пильність;
• забезпечити вільний доступ громадян до відкритої інформації;
Методи захисту інформації
Програмні методи захисту — це сукупність алгоритмів і програм, які забезпечують розмежування доступу та виключення несанкціонованого використання інформації.Сутність методів захисних перетворень полягає в тому, що інформація, яка зберігається в системі та передається каналами зв'язку, подається в деякому коді, що виключає можливість її безпосереднього використання
відбитки пальців, сітківка ока, зовнішність, голос, ДНК;
наявність ключа чи магнітної картки;
дентичність апаратного забезпечення (контрольна сума BIOS, фізичний номер мережної карти);
відповідна поведінка у реальному часі (швидкість натискання клавіш, швидкодія зворотної реакції на запити, тощо).
Види захисту інформації
Технічний
— забезпечує обмеження доступу до носія повідомлення апаратно-технічними засобами (антивіруси, фаєрволи, маршрутизатори, токіни, смарт-карти тощо): 1)попередження витоку по технічним каналам; 2)попередження блокування
Інженерний
— попереджує руйнування носія внаслідок навмисних дій або природного впливу інженерно-технічними засобами (сюди відносять обмежуючі конструкції, охоронно-пожежна сигналізація).
Криптографічний
— попереджує доступ за допомогою математичних перетворень повідомлення (ІП): 1)попередження несанкціонованої модифікації ; 2)попередження НС розголошення.
Організаційний
— попередження доступу на об'єкт інформаційної діяльності сторонніх осіб за допомогою організаційних заходів (правила розмежування доступу).
Атаки, їх попередження та протидія
NetBuster
запобігає проникненню в комп'ютер «Троянського коня». Він може також використовуватися як засіб «fool-the-one-trying to NetBus-you» ("обдури того, хто намагається проникнути до тебе на «Троянському коні»). У цьому випадку він розшукує шкідливу програму і визначає комп'ютер який запустив її, а потім повертає цю програму адресанту.
Tambu UDP Scrambler
працює з портами UDP. Продукт діє не тільки як фіктивний UDP-порт, він може використовуватися для «паралізації» апаратури хакерів за допомогою невеликої програмки UDP flooder.
Загальні поради як захититися від атак
-Завжди містити ПО для забезпечення безпеки сервера в актуальному стані;
– Передбачати можливість резервного копіювання даних і перенесення їх на інший сервер;
– Мати в наявності запасний мережевий інтерфейс, за яким можна буде отримати доступ до атакується системі;
– Переклад ресурсів в «хмару». Компанії, що спеціалізуються на хмарних технологіях і пропонують перенесення сервера в хмару, мають куди більш потужні засоби протидії хакерам, ніж підприємство малого чи середнього бізнесу;
– Інструктувати співробітників, як вести себе в підозрілої ситуації. DDos-атака починається не миттєво і часто її можна перехопити ще на початковій стадії.
– Мати можливість віддалено перезавантажити будь-сервер в аварійній ситуації;