так и потенциально возможным атакам на защищаемые ресурсы, что
обеспечивается устранением архитектурных недостатков защиты
современных ОС.
КСЗИ может применяться для защиты, как от внешних, так и от
внутренних ИТ-угроз, обеспечивая эффективное противодействия атакам и
со стороны хакеров, и со стороны инсайдеров (санкционированных
пользователей, допущенных к обработке информации на защищаемом
вычислительном средстве).
КСЗИ также может использоваться для эффективного
противодействия вирусным атакам и шпионским программам.
SSH (Secure Shell - Защищенная оболочка) - это сетевой протокол,
обеспечивающий защищенную аутентификацию, соединение и безопасную
передачу данных между хостами сети, путем шифрования, проходящего
через него трафика, с возможной компрессией данных. Важной
функциональной особенностью, является возможность создания
защищенных, шифрованных туннелей, для безопасной передачи через
небезопасную среду (например интернет), других сетевых протоколов, так-
же с возможность сжатия трафика. Кроме того протокол SSH отлично
работает с форвардингом (переадресация, перенаправление) портов одной
машины на порты другой в том числе и форвардинг удаленных клиентов
XWindow.
Безопасность протокола SSH обеспечивается следующими
программными решениями:
- Шифрование всего трафика, проходящего через SSH соединение,
выполняемое по одному из возможных алгоритмов, выбираемых в
процессе переговоров сторон сеанса связи. Шифрованние трафика
соединения, препятствует его перехвату и использованию в
злонамеренных целях. За счет выбора различных алгоритмов шифрования,
систему становится очень гибкой, позволяя, например, не использовать
алгоритмы, в которых были обнаружены уязвимости или потенциальные