opеratsion sistеmalarning tarmoq xavfsizlik vositalari.

PPTX 26 pages 1.1 MB Free download

Page preview (5 pages)

Scroll down 👇
1 / 26
презентация powerpoint opеratsion sistеmalarning tarmoq xavfsizlik vositalari. tarmoqdan foydalangan holda tezkor ma’lumot almashish vaqtdan yutish imkonini beradi. tarmoqdan samarali foydalanishda axborot almashinuv tezligi yuksaladi, axborotlarni yig‘ish, saqlash, qayta ishlash va ulardan foydalanish bo‘yicha tezkor natijaga ega bo‘linadi. biroq tarmoqqa noqonuniy kirish, axborotlardan foydalanish va o‘zgartirish, yo‘qotish kabi muammolardan himoya qilish dolzarb masala bo‘lib qoldi. tarmoq xavfsizligi uzatilayotgan, saqlanayotgan va qayta ishlanayotgan axborotni ishonchli tizimli tarzda ta’minlash maqsadida turli vositalar va usullarni qo‘llash, choralarni ko‘rish va tadbirlarni amalga oshirish orqali amalga oshiriladi. tarmoq xavfsizligiga tahdidlarning ko‘p turlari bor, biroq ular bir necha toifalarga bo‘linadi: axborotni uzatish jarayonida hujum qilish orqali, eshitish va o‘zgartirish (eavesdropping); xizmat ko‘rsatishdan voz kechish; (denial-of-service) portlarni tekshirish (port scanning). axborotni uzatish jarayonida, eshitish va o‘zgartirish hujumi bilan telefon aloqa liniyalari, internet orqali tezkor xabar almashish, videokonferensiya va faks jo‘natmalari orqali amalga oshiriladigan axborot almashinuvida foydalanuvchilarga sezdirmagan holatda axborotlarni tinglash, o‘zgartirish hamda to‘sib qo‘yish mumkin. bir qancha tarmoqni …
2 / 26
ayotgan axborotning o‘z qiymatini saqlab qolishini xohlovchilar maxsus tarmoq xafvsizlik choralarini qo‘llash natijasida himoyalangan tarmoq orqali ma’lumot almashish imkoniyatiga ega bo‘ladilar. tarmoq orqali ma’lumot almashish mobaynida yuborilayotgan axborotni eshitish va o‘zgartirishga qarshi bir necha samarali natija beruvchi texnologiyalar mavjud: ipsec (internet protocol security) protokoli; vpn (virtual private network) virtual xususiy tarmoq; ids (intrusion detection system) ruxsatsiz kirishlarni aniqlash tizimi. ipsec (internet protocol security) bu xavfsizlik protokollari hamda shifrlash algoritmlaridan foydalangan holda tarmoq orqali xavfsiz ma’lumot almashish imkonini beradi. bu maxsus standart orqali tarmoqdagi kompyuterlarning o‘zaro aloqasida dastur va ma’lumotlar hamda qurilmaviy vositalar bir-biriga mos kelishini ta’minlaydi. ipsec protokoli tarmoq orqali uzatilayotgan axborotning sirliligini, ya’ni faqatgina yubo-ruvchi va qabul qiluvchiga tushunarli bo‘lishini, axborotning sofligini hamda paketlarni autentifikatsiyalashni amalga oshiradi. zamonaviy axborot texnologiyalarni qo‘llash har bir tashkilotning rivojlanishi uchun zaruriy vosita bo‘lib qoldi, ipsec protokoli esa aynan quyidagilar uchun samarali himoyani ta’minlaydi: bosh ofis va filiallarni global tarmoq bilan bog‘laganda; uzoq masofadan …
3 / 26
uchun sizga har bir tarmoq qismining bitta kompyuteriga filiallar o‘rtasida ma’lumot almashishiga xizmat qiluvchi maxsus vpn shlyuz o‘rnatish kerak. har bir bo‘limda axborot almashishi oddiy usulda amalga oshiriladi. agar vpn tarmog‘ining boshqa qismiga ma’lumot jo‘natish kerak bo‘lsa, bu holda barcha ma’lumotlar shlyuzga jo‘natiladi. o‘z navbatida, shlyuz ma’lumotlarni qayta ishlashni amalga oshiradi, ishonchli algoritm asosida shifrlaydi va internet tarmog‘i orqali boshqa filialdagi shlyuzga jo‘natadi. belgilangan nuqtada ma’lumotlar qayta deshifrlanadi va oxirgi kompyuterga oddiy usulda uzatiladi. bularning barchasi foydalanuvchi uchun umuman sezilmas darajada amalga oshadi hamda lokal tarmoqda ishlashdan hech qanday farq qilmaydi. eavesdropping hujumidan foydalanib, tinglangan axborot tushunarsiz bo‘ladi. bundan tashqari, vpn alohida kompyuterni tashkilotning lokal tarmog‘iga qo‘shishning ajoyib usuli hisoblanadi. tasavvur qilamiz, xizmat safariga noutbukingiz bilan chiqqansiz, o‘z tarmog‘ingizga ulanish yoki u yerdan biror-bir ma’lumotni olish zaruriyati paydo bo‘ldi. maxsus dastur yordamida vpn shlyuz bilan bog‘lanishingiz mumkin va ofisda joylashgan har bir ishchi kabi faoliyat olib borishigiz mumkin. bu nafaqat …
4 / 26
siz kirishni aniqlash tizimiga (host intrusion detection system) bo‘linadi. ids tizimlari arxitekturasi tarkibiga quyidagilar kiradi: himoyalangan tizimlar xavfsizligi bilan bog‘liq holatlarni yig‘ib tahlillovchi sensor qism tizimi; sensorlar ma’lumotlariga ko‘ra shubhali harakatlar va hujumlarni aniqlashga mo‘ljallangan tahlillovchi qism tizimi; tahlil natijalari va dastlabki holatlar haqidagi ma’lumotlarni yig‘ishni ta’minlaydigan omborxona; ids tizimini konfiguratsiyalashga imkon beruvchi, ids va himoyalangan tizim holatini kuzatuvchi, tahlil qism tizimlari aniqlagan mojarolarni kuzatuvchi boshqaruv konsoli. bu tizim ikkita asosiy sinfga ajratiladi. tarmoqqa ruxsatsiz kirishni aniqlash tizimi (network intrusion detection system) va kompyuterga ruxsatsiz kirishni aniqlash tizimiga (host intrusion detection system) bo‘linadi. tarmoqqa ruxsatsiz kirishni aniqlash tizimi (nids) ishlash tamoyili quyidagicha: 1. tarmoqqa kirish huquqiga ega bo‘lgan trafiklarni tekshiradi; 2. zararli va ruxsatga ega bo‘lmagan paketlarga cheklov qo‘yadi. sanab o‘tilgan xavfsizlik bosqichlarini qo‘llagan holda eavesdropping tahdidiga qarshi samarali tarzda himoyalanish mumkin. dos (denial-of-service) tarmoq hujumning bu turi xizmat qilishdan voz kechish hujumi deb nomlanadi. bunda hujum qiluvchi legal foydalanuvchilarning …
5 / 26
‘lgan serverlarga yuboriladi. serverlar o‘z bazasidagi ro‘yxatdan o‘tgan foydalanuvchilarga yuboradi. dasturni qabul qilgan foydalanuvchi ishonchli server tomonidan yuborilganligini bilib yoki bilmay dasturni o‘rnatadi. aynan shu holat minglab hattoki, millionlab kompyuterlarda sodir bo‘lishi mumkin. dastur belgilangan vaqtda barcha kompyuterlarda faollashadi va to‘xtovsiz ravishda hujum qilinishi mo‘ljallangan obyektning serveriga so‘rovlar yuboradi. xizmat qilishdan voz kechish hujumidan himoyalanishning eng samarali yo‘llari quyidagilar: tarmoqlararo ekranlar texnologiyasi (firewall); ipsec protokoli. tarmoqlararo ekran ichki va tashqi perimetrlarning birinchi himoya qurilmasi hisoblanadi. tarmoqlararo ekran axborot-kommunikatsiya texnologiya (akt)larida kiruvchi va chiquvchi ma’lumotlarni boshqaradi va ma’lumotlarni filtrlash orqali akt himoyasini ta’minlaydi, belgilangan mezonlar asosida axborot tekshiruvini amalga oshirib, paketlarning tizimga kirishiga qaror qabul qiladi. tarmoqlararo ekran tarmoqdan o‘tuvchi barcha paketlarni ko‘radi va ikkala (kirish, chiqish) yo‘nalishi bo‘yicha paketlarni belgilangan qoidalar asosida tekshirib, ularga ruxsat berish yoki bermaslikni hal qiladi. himoya vositasining quyida sanab o‘tilgan qulayliklari, ayniqsa, paketlarni filtrlash funksiyasi dos hujumiga qarshi himoyalanishning samarali vositasidir. paket filtrlari quyidagilarni nazorat …

Want to read more?

Download all 26 pages for free via Telegram.

Download full file

About "opеratsion sistеmalarning tarmoq xavfsizlik vositalari."

презентация powerpoint opеratsion sistеmalarning tarmoq xavfsizlik vositalari. tarmoqdan foydalangan holda tezkor ma’lumot almashish vaqtdan yutish imkonini beradi. tarmoqdan samarali foydalanishda axborot almashinuv tezligi yuksaladi, axborotlarni yig‘ish, saqlash, qayta ishlash va ulardan foydalanish bo‘yicha tezkor natijaga ega bo‘linadi. biroq tarmoqqa noqonuniy kirish, axborotlardan foydalanish va o‘zgartirish, yo‘qotish kabi muammolardan himoya qilish dolzarb masala bo‘lib qoldi. tarmoq xavfsizligi uzatilayotgan, saqlanayotgan va qayta ishlanayotgan axborotni ishonchli tizimli tarzda ta’minlash maqsadida turli vositalar va usullarni qo‘llash, choralarni ko‘rish va tadbirlarni amalga oshirish orqali amalga oshiriladi. tarmoq xavfsizligiga tahdidlarning ko‘p turlari bor, biroq ular bir...

This file contains 26 pages in PPTX format (1.1 MB). To download "opеratsion sistеmalarning tarmoq xavfsizlik vositalari.", click the Telegram button on the left.

Tags: opеratsion sistеmalarning tarmo… PPTX 26 pages Free download Telegram