Защита информации в корпоративных информационных системах
Категория реферата: Рефераты по коммуникации и связи
Теги реферата: шпоры на телефон, реферат по истории
Добавил(а) на сайт: Ryb'jakov.
1 2 3 | Следующая страница реферата
Министерство Образования Российской Федерации
Московский Государственный Университет Геодезии и Картографии
Реферат по предмету
«Введение в специальность» на тему:
«Особенности предотвращения несанкционированных проникновений в корпоративные информационные системы»
Автор: Иван Кабанов
Факультет: ФПК
Курс: 1
Группа: 2
Научный руководитель: проф. Малинников В. А.
Москва, 2003 г.
Содержание:
Введение..................................................................
............................................3
1.Что такое IPS и
IDS?........................................................................
...............
2.
Введение.
В нынешнее время стало очевидно, что защищать информацию становится все
сложнее. Что нас ждет завтра? С какими новыми угрозами мы столкнемся?
Смогут ли системные администраторы и те, кто по долгу службы призван
обеспечивать целостность и сохранность информационных инфраструктур
справится с все более сложными и продуманными нападениями, сетевыми
червями, «троянцами»? Во введении к реферату я решил опубликовать мнения
специалистов в области информационной безопасности относительно того, как
будет в дальнейшем развиваться ситуация в сфере их деятельности.
К примеру, Роб Клайд, технический директор Symantec говорит: «Чем более
профессиональными становятся хакеры, тем стремительнее атаки на сайты.
Червь типа flash worm, при условии, что запускающий его хакер имеет список
всех (или практически всех) серверов, открытых для атаки, может поразить
все уязвимые серверы менее чем за 30 секунд».
« В течение ближайших двух лет могут случиться широкомасштабные взломы систем безопасности Web-служб. Последствия будут гораздо более серьезными, чем уничтоженные Web-сайты или похищенные кредитные карты, как это случалось в начале эпохи электронной коммерции. Теперь мы можем столкнуться с тем, что будут остановлены автоматизированные поточные линии, опустошаться банковские счета, разрываться цепочки поставок длиной в сотни компаний. Секреты фирм, внутренняя корпоративная информация окажутся под угрозой раскрытия» - говорит председатель совета директоров и исполнительный директор DataPower Technology Евгений Кузнецов.
Грегор Фрейнд, исполнительный директор Zone Labs считает: «Три - четыре
года назад хакеры делали ставку на бессистемные атаки «наугад». Сейчас они
в большей мере переориентировались на поражение сетей предприятий, которые
содержат ценную интеллектуальную собственность. Количество таких атак
растет, и каждая следующая становится изощреннее и пагубнее предыдущей. К
2005 году на счету таких атак будет более 75% финансовых потерь корпораций
из-за прорех в системах информационной безопасности. В течение ближайших
двух лет компаниям придется строить гораздо более сильную и сложную защиту
на каждом узле сети, содержащем секретную информацию, а не полагаться на
общие внешние системы безопасности».
Очевидно, что угроза нападений на корпоративные системы стала более чем
реальной. Защита против такой угрозы потребует «упреждающих технологий», включающих опознавание программ-вирусов по «аномалиям» в их поведении
(относительно обычных программ) а также систем по опознаванию и
предотвращению проникновений в частные сети. О таких технологиях и пойдет
речь в данном реферате. Также в этой работе я попытаюсь ответить на вопрос, смогут ли системы предотвращения несанкционированных проникновений в
корпоративные ИТ-системы выполнить возложенную на них превентивную миссию и
обеспечить заказчикам требуемый уровень безопасности.
1. Что такое IPS и IDS?
На сегодняшний день в сфере компьютерной безопасности существует два
принципиально разных подхода к защите от проникновений в корпоративные
сети. Первый и более старый из них это IDS (Intrusion Detection Systems,
IDS). IDS – это система призванная обнаружить попытки проникновения в
частную сеть и сообщить системному администратору о факте вторжения. Эта
технология защиты информации используется довольно давно и уже завоевала
популярность среди заказчиков.
Однако, многие аналитики считают, что сегодня существует более
эффективный и удобный способ борьбы с хакерами. Эта система – Intrusion
Prevention System, IPS.
Аббревиатура IPS в области информационной безопасности закреплена за
системами и решениями, которые служат для предотвращения нападений. Под ней
подразумевается набор технологий, которые появились на стыке межсетевых
экранов и систем обнаружения нападений IDS. От межсетевых экранов в IPS
взят принцип активного вмешательства в сетевое взаимодействие или поведение
программ, а от IDS – интеллектуальные методы мониторинга происходящих
событий. Таким образом, IPS не только обнаруживает нападения, но и пытается
предотвратить их. В России решения IPS появились еще в составе межсетевых
экранов или классических систем IDS. Сегодня, на рынке есть и
специализированные продукты, такие как семейство аппаратных IPS компании
NetScreen. Среди продуктов IPS аналитики выделяют пять типов компонентов, каждый из которых выполняет свои функции и может комбинироваться с другими.
Рекомендуем скачать другие рефераты по теме: реферат развитие, контрольные работы 9 класс.
1 2 3 | Следующая страница реферата