30
информационной защиты:
- криптографической защиты данных, чтобы обеспечить конфиденциальность,
целостность и подлинность информации;
- технологий аутентификации, чтобы обеспечить проверку подлинности
пользователей и объектов сети;
- технологий межсетевых экранов, чтобы обеспечить защиту сети от внешних
угроз при подключении к общедоступным сетям связи;
- технологий виртуальных защищенных каналов и сетей VPN, чтобы
обеспечить защиту данных, передаваемых по открытым каналам;
- технологий гарантированной идентификации пользователей с помощью
токенов (смарт-карт, ключей для USB-портов);
- средств управления доступом на уровне пользователей и защиты от
несанкционированного доступа к данным;
- средств поддержки инфраструктуры управления открытыми ключами РКІ;
- технологий обнаружения вторжений (Intrusion Detection) для активного
исследования защищенности сетевых ресурсов;
- технологий защиты от вирусов с применением специализированного
антивирусного комплекса защиты;
- средств централизованного управления системы информационной
безопасности на основе единой политики безопасности организации;
- применение комплексного подхода к обеспечению информационной
безопасности, на основе рационального сочетания технологий и средств
информационной защиты.
Применение комплексного подхода к обеспечению информационной
безопасности ориентировано на создание защищенной среды обработки данных в
компьютерной сети, объединение в единый комплекс разнородных мер
противодействия угрозам с гарантией определенного уровня безопасности сети.
Комплексный подход к решению проблем обеспечения безопасности с
рациональным сочетанием законодательных, административно-организационных
и программно-технических мер и обязательным следованием промышленным,
национальным и международным стандартам является фундаментом, на котором
организуется вся система защиты корпоративной сети [26]. В основе
комплексного подхода к проблеме обеспечения безопасности лежит
разработанная для конкретной сети политика безопасности, регламентирующая