23
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
Безопасность внутри предприятия обеспечивается за счет запрета на
использование мобильных устройств, беспроводных точек доступа, ноутбуков. Это
не дает возможность утечки данных по беспроводным каналам связи.
Что касается обмена данными между филиалами, что для связи удаленных
сетей применяют VPN протокол DMVPN.
Dynamic Multipoint VPN (DMVPN) это вид VPN сетей, с возможностью
динамического создания туннелей.
DMVPN это дальнейшее развитие VPN сетей, которое основывается на
протоколах NHRP, mGRE, IPSec и протоколов динамической маршрутизации
(OSPF, ODR, RIP, EIGRP, BGP).
Главные преимущества Dynamic Multipoint VPN с динамической
маршрутизацией:
● при добавлении нового узла не требуется изменение конфигурации
остальных узлов;
● маршруты между всеми узлами добавятся автоматически при
подключении узлов.
В сети DMVPN существует два типа сетевых узлов:
● HUB – главный маршрутизатор, который сообщает остальным
участникам сети о всех туннелях;
● SPOKE – остальные участники VPN сети, которые могут получать
настройки от HUB и динамически строить туннели между собой
Так же рекомендуется использовать протоколы динамической
маршрутизации (OSPF, RIP, BGP и т.д.), чтобы автоматически строить маршруты
между соединенными сетями.
Логическая топология защищенной сети с применение DMVPN изображена
на рисунке 1.8.