38
4. обеспечение возможности использовать резервные системы
электропитания;
5. обеспечение безопасности от пожара или повреждения
оборудования водой;
6. установка программного обеспечения, которое обеспечивает
защиту баз данных и другой информации от несанкционированного доступа.
В комплекс технических мер входят и меры по обеспечению физической
недоступности объектов компьютерных сетей, например, такие практические
способы, как оборудование помещения камерами и сигнализацией.
Чтобы исключить неправомерный доступ к информации применяют
такие способы, как идентификация и аутентификация.
Идентификация – это механизм присвоения собственного уникального
имени или образа пользователю, который взаимодействует с информацией.
Аутентификация – это система способов проверки совпадения
пользователя с тем образом, которому разрешен допуск. [16]
Эти средства направлены на то, чтобы предоставить или, наоборот,
запретить допуск к данным. Подлинность, как правила, определяется тремя
способами: программой, аппаратом, человеком. При этом объектом
аутентификации может быть не только человек, но и техническое средство
(компьютер, монитор, носители) или данные.
Так же для защиты от внешних атак используется Firewall (сетевой
фильтр, брандмауэр) – специальная программа, предназначенная для
предотвращения несанкционированного доступа к устройству, подключенному
к глобальной или частной сети.
К основным функциям Firewall, обеспечивающим защиту компьютера
или сети от внешних угроз, относят:
1. Ограничение и контроль доступа к незащищенным службам узла
сети;
2. Формирование регламента порядка доступа к службам;