Модуль №2. Особенности информационной безопасности в таможенных органах РФ.
Цель занятия: Рассмотреть современные технологии и средства межсетевого экранирования в таможенных органах РФ.
3
Назначение и функции межсетевых экранов.
Критерии оценки качества межсетевых экранов.
Специализированные средства межсетевого экранирования в таможенных органах РФ.
4
Вводная часть
1. Назначение и функции межсетевых экранов
Руководящий документ
Средства вычислительной техники. Межсетевые экраны
Защита от несанкционированного доступа к информации
Показатели защищенности от несанкционированного доступа к информации
Утверждено решением председателя Государственной технической комиссии при Президенте Российской Федерации от 25 июля 1997 г.
6
Руководящий документ
Средства вычислительной техники. Межсетевые экраны
Защита от несанкционированного доступа к информации
Показатели защищенности от несанкционированного доступа к информации
Утверждено решением председателя Государственной технической комиссии при Президенте Российской Федерации от 25 июля 1997 г.
7
1. Назначение и функции межсетевых экранов
Регистрация событий - анализ и регистрация трафика и обнаружение фактов нарушения защиты.
Трансляция сетевых адресов NAT (Network Address Trans-lation)–обеспечивает сокрытие внутренней структуры частной сети.
Туннелирование (VPN - Virtual Private Network) - инкапсуляция IP-датаграмм в транспортные IP-датаграммы позволяет скрыть, с применением шифрования и аутентификации, IP-обмен между виртуальными частными сетями.
Proxy-сервер - полная обработка прикладных данных (например: размер файлов, содержимое файлов).
9
Классификация МСЭ:
Классы МСЭ по уровням сетевых моделей OSI или TCP/IP:
1) коммутаторы - функционируют на канальном уровне;
2) сетевые (пакетные) фильтры - функционируют на сетевом уровне;
3) шлюзы сеансового уровня (circuit-level proxy);
4) шлюзы прикладного уровня (application proxy или application gateway);
5) инспекторы состояния (stateful inspection).
1. Назначение и функции межсетевых экранов
12
1) служебные поля пакетов (данных), содержащие сетевые адреса и др. идентификаторы;
2) адреса интерфейсов;
3) номера портов;
4) др. значимые характеристики, например, объем данных;
Руководящий документ
Средства вычислительной техники. Межсетевые экраны
Защита от несанкционированного доступа к информации
Показатели защищенности от несанкционированного доступа к информации
Утверждено решением председателя Государственной технической комиссии при Президенте Российской Федерации от 25 июля 1997 г.
13
Руководящий документ
Средства вычислительной техники. Межсетевые экраны
Защита от несанкционированного доступа к информации
Показатели защищенности от несанкционированного доступа к информации
Утверждено решением председателя Государственной технической комиссии при Президенте Российской Федерации от 25 июля 1997 г.
14
«исключающий принцип»
«включающий принцип»
16
17
В коммутаторах Cisco, Nortel, 3Com и др. реализована возможность фильтрации на основе MAC-адресов.
18
Технология используется в абсолютном большинстве маршрутизаторов (т.н. экранирующий маршрутизатор, screening router) и даже коммутаторах (например, в решениях компании Cisco).
Параметры фильтрации:
адреса отправителей и получателей;
тип протокола (TCP, UDP, ICMP и т.д.);
номера портов отправителей и получателей (для TCP и UDP трафика);
- другие параметры заголовка пакета (например, флаги TCP-заголовка).
19
Реализация – как самостоятельный МСЭ – крайне редко.
Чаще поставляются в рамках прикладных шлюзов или инспекторов состояний.
21
Если не предусмотрен application proxy, то трафик отбрасывается
24
26
Варианты реализации NAT:
статическая трансляция сетевых адресов - IP - IP;
скрытая трансляция сетевых адресов IP – IP, IP, IP;
трансляция портов.
27
28
Руководящий документ
Средства вычислительной техники. Межсетевые экраны
Защита от несанкционированного доступа к информации
Показатели защищенности от несанкционированного доступа к информации
Утверждено решением председателя Государственной технической комиссии при Президенте Российской Федерации от 25 июля 1997 г.
30
2. Критерии оценки качества межсетевых экранов
31
ССПТ – специализированный сетевой процессор таможни.
Если не удалось найти и скачать доклад-презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:
Email: Нажмите что бы посмотреть