tarmoq xavfsizligi

PPTX 19 pages 175.2 KB Free download

Page preview (5 pages)

Scroll down 👇
1 / 19
tarmoq xavfsizligi. dasturiy va apparat ta’minoti xavfsizligi. tarmoqlar va tarmoqlararo axborotlarni himoyalash usullari va vositalari. reja kirish tarmoq himoyasi ma'lumotlarni himoya qilish kirish yillar davomida tashkilotlar kichik shaharcha aholisi uylarining eshiklarini qulflamagandek tarmoq xavfsizligiga e’tiborsiz edi. internet va global tarmoqning keng tarqalishi tarmoqqa bo‘lgan bunday munosabatga o‘z ta’sirini o‘tkazishi natijasida ochiq eshiklar yopiladigan va qulflanadigan bo‘ldi. xavfsizlik nima uchun muhim? xavfsizlik muhimdir, chunki kompyuter tizimlari va tarmoqlari himoyalanishi zarur bo‘lgan keng spektrdagi axborot va resurslarni o‘zida saqlaydi. siz internet orqali xarid qilish uchun o‘z kredit kartangizdan foydalanganingizda siz shartnoma tuzayotgan vaqtda internetdagi sotuvchi sizga xavfsiz aloqa ta’minlayotganiga ishonasiz va siz berayotgan ma’lumotlar uchun hech qanday xavf yo‘qligiga ishonch bildirasiz bugungi kundagi identifikatsiyaga tahdid yuqori bo‘lgan davrda tashkilot xodimlari xavfsizlik bo‘limiga o‘zining ijtimoiy himoya nomeri yoki oilaga oid axborot kabi shaxsiy ma’lumotlari himoyadaligiga ishonadi. talaba tajriba natijalarini kiritayotganida har gal kompyuterda ishlash imkoni borligi va dastur ishlayotganiga ishonch hosil qiladi. bular …
2 / 19
g xavfsizligini baholash mezonlari bilan bog'liq muammolardan biri bu tarmoq mexanizmlarini tushunmaslikdir. kompyuterlarni ulash eski xavfsizlik muammolariga yangisini qo'shadi. ha, bizda aloqa vositalari mavjud, ammo ayni paytda global tarmoqlarga qaraganda ancha ko'p mahalliy tarmoqlar mavjud. etkazish tezligi oshdi va ko'plab jamoat liniyalari paydo bo'ldi. shifr bloklari ba'zan ishlashni rad etadi. bino bo'ylab elektr simlaridan radiatsiya mavjud. va nihoyat, tizimlarga kirish huquqiga ega ko'plab foydalanuvchilar bor edi. orange book kompyuterlarni umumiy tarmoqqa ulashda yuzaga keladigan muammolarni hal qilmadi. mavjud vaziyat shundaki, tarmoqning mavjudligi orange book sertifikatini bekor qiladi. qasos chorasi 1987 yilda tni (ishonchli tarmoq talqini) yoki "qizil kitob" ning paydo bo'lishi edi. qizil kitob orange book-dan xavfsizlikka oid barcha talablarni o'z ichiga oladi, tarmoq maydonini aniqlash va tarmoq xavfsizligi kontseptsiyasini yaratishga urinish. afsuski, "qizil kitob" shuningdek, funktsionallikni kafolat bilan bog'laydi. kam sonli tizimlar tni tomonidan baholandi va ularning hech biri tijoratda muvaffaqiyatli bo'lmagan. ma'lumotlarni himoya qilish axborot xavfsizligi xavfsizlikning ko'p …
3 / 19
qanday kompyuter tizimi tizimga kirgan foydalanuvchini aniqlash orqali fayllarga kirishni cheklaydi. agar tizim to'g'ri sozlangan bo'lsa, qonuniy foydalanuvchilar uchun zarur ruxsatlarni o'rnatayotganda, ular foydalana olmaydigan fayllardan foydalanishni cheklaydi. ammo, agar buzg'unchi fayllar uchun ma'mur sifatida zaifliklar orqali kirish huquqini qo'lga kiritsa, foydalanishni boshqarish tizimi himoyani ta'minlamaydi. bunday hujum ma'mur tomonidan qonuniy harakat sifatida ko'rib chiqiladi. xavfsizlik devorlari tarmoqlararo ekran (firewall) - bu ichki tarmoqlarni tashqi hujumlardan himoya qiladigan kirishni boshqarish moslamasi. u tashqi va ichki tarmoq chegarasida o'rnatiladi. to'g'ri sozlangan xavfsizlik devori xavfsizlikning muhim vositasidir. biroq, vakolatli aloqa kanali orqali hujumning oldini olish mumkin bo'lmaydi. masalan, agar siz veb-serverga tashqi kirishga ruxsat bersangiz va uning dasturiy ta'minotida zaiflik bo'lsa, xavfsizlik devori ushbu hujumga imkon beradi, chunki server ishlashi uchun ochiq veb-ulanish zarur. xavfsizlik devori ichki foydalanuvchilardan himoya qilmaydi, chunki ular allaqachon tizim ichida. buzg'unchi o'zini ichki foydalanuvchi sifatida yashirishi mumkin. simsiz tarmoqlar mavjud bo'lgan tashkilotni ko'rib chiqing. agar ichki simsiz …
4 / 19
aridan foydalanish ushbu muammoni hal qiladi. smart-kartalar (sizda mavjud bo'lgan narsalar) identifikatsiyalash uchun ishlatiladi va shuning uchun parolni topish xavfi kamayadi. ammo, agar smart-karta o'g'irlangan bo'lsa va bu autentifikatsiya qilishning yagona shakli bo'lsa, unda o'g'ri kompyuter tizimining qonuniy foydalanuvchisi sifatida o'zini yashirishi mumkin. smart-kartalar zaiflik hujumining oldini olmaydi, chunki ular foydalanuvchiga to'g'ri tizimga kirishga imkon beradi. biometriya biometrik tizimlar autentifikatsiya qilishning yana bir mexanizmi (bu siz kimsiz), bu parolni taxmin qilish ehtimolini sezilarli darajada kamaytiradi. quyidagilarni tekshirish uchun ko'plab biometrik skanerlar mavjud: barmoq izlari; setchatki/radujnoy obolochki; kaft izlari; qo'l konfiguratsiyasi; yuz konfiguratsiyasi; ovoz. buzilishni aniqlash kirishni aniqlash tizimlari (intrusion detection system, ids) to'liq xavfsizlik echimi sifatida tan olingan. bizning kompyuterlarimiz endi himoyaga muhtoj emas, endi kimdir tizimda noqonuniy harakatlarni amalga oshirayotganligini aniqlash va ularni to'xtatish oson! ko'pgina id-lar muvaffaqiyatli bo'lishidan oldin hujumlarni to'xtata oladigan tizim sifatida sotilgan. bundan tashqari, yangi tizimlar paydo bo'ldi - buzilishlarning oldini olish tizimi (intrusion prevention …
5 / 19
siyosatni boshqarish foydalanuvchilar o'z parollarini e'tiborsiz qoldirmasliklari yoki buzg'unchilarga etkazishlariga kafolat bermaydi. zaifliklarni tekshirish xavfsizlik dasturida kompyuter tizimlarini skanerlash muhim rol o'ynaydi. bu sizga kirish joylarini aniqlashga va xavfsizlikni yaxshilash uchun zudlik bilan choralar ko'rishga imkon beradi. biroq, bunday tekshiruv fayllardan ruxsatsiz kirishni amalga oshiradigan qonuniy foydalanuvchilarni to'xtatmaydi va tizimga konfiguratsiyadagi "bo'shliqlar" orqali kirishni buzganlarni aniqlamaydi. shifrlash shifrlash - bu ma'lumotlarni uzatishda himoya qilishning eng muhim mexanizmi. fayllarni shifrlash bilan siz saqlash paytida ma'lumotlarning xavfsizligini ta'minlashingiz mumkin. shu bilan birga, tashkilot xodimlari ushbu fayllarga kirish huquqiga ega bo'lishi kerak va shifrlash tizimi qonuniy va noqonuniy foydalanuvchilarni agar ular shifrlash algoritmi uchun bir xil kalitlarni taqdim etsalar, farqlay olmaydilar. shifrlash xavfsizligini ta'minlash uchun shifrlash kalitlari va umuman tizimni boshqarish kerak. fizik himoya mexanizmlari fizik himoya - bu kompyuter tizimlari va ma'lumotlarini har tomonlama himoya qilishning yagona usuli. buni nisbatan arzonroq qilish mumkin. buning uchun 20 metr chuqurlikdagi teshik qazib oling, unga …

Want to read more?

Download all 19 pages for free via Telegram.

Download full file

About "tarmoq xavfsizligi"

tarmoq xavfsizligi. dasturiy va apparat ta’minoti xavfsizligi. tarmoqlar va tarmoqlararo axborotlarni himoyalash usullari va vositalari. reja kirish tarmoq himoyasi ma'lumotlarni himoya qilish kirish yillar davomida tashkilotlar kichik shaharcha aholisi uylarining eshiklarini qulflamagandek tarmoq xavfsizligiga e’tiborsiz edi. internet va global tarmoqning keng tarqalishi tarmoqqa bo‘lgan bunday munosabatga o‘z ta’sirini o‘tkazishi natijasida ochiq eshiklar yopiladigan va qulflanadigan bo‘ldi. xavfsizlik nima uchun muhim? xavfsizlik muhimdir, chunki kompyuter tizimlari va tarmoqlari himoyalanishi zarur bo‘lgan keng spektrdagi axborot va resurslarni o‘zida saqlaydi. siz internet orqali xarid qilish uchun o‘z kredit kartangizdan foydalanganingizda siz shartnoma tuzayotgan vaqtda internetdagi...

This file contains 19 pages in PPTX format (175.2 KB). To download "tarmoq xavfsizligi", click the Telegram button on the left.

Tags: tarmoq xavfsizligi PPTX 19 pages Free download Telegram