33
Реализация метода Port security в корпоративной сети в АО «ОНПП
«Технология» им. А. Г. Ромашина выполняется следующим образом. В
режиме конфигурации администратором сети применяется команда switch
port port-security maximum 1, где 1 максимальное количество MAC адресов на
выбранном интерфейсе, как раз для подключения одного устройства к сети.
Если этим устройством является IP телефон со встроенным коммутатором, то
разрешатся 3 MAC адреса командой switch port port-security maximum 3 - для
телефона, встроенного коммутатора и компьютера.
В случае появления на порту коммутатора корпоративной сети
лишнего МАС-адреса, он автоматически отключается. Для автоматизации
процесса возвращения порта в рабочее состояние используется команда
errdisable recovery cause security-violation.
Метод Dynamic ARP inspection позволяет обеспечить защиту от атак,
направленных на перехват трафика между хостами.
Также для создания защиты от перехвата трафика между хостами в АО
«ОНПП «Технология» им. А. Г. Ромашина используется межсетевое
экранирование, которое позволяет повысить безопасность информационных
ресурсов размещенных внутри сети. Основные функции межсетевого
экранирования выполняет межсетевой экран, представляющий собой
программу, выполняющую контроль поступающих и исходящих
информационных потоков.
В корпоративной сети АО «ОНПП «Технология» им. А. Г. Ромашина
используются внешние межсетевые экраны, с помощью которых
выполняется контроль потоков информации, передаваемой по протоколу
ТСР/IP, и внутренние экраны, поддерживающие несколько протоколов,
используемых для передачи данных и работы с электронной почтой.
Межсетевые экраны с фильтрацией пакетов (пакетные фильтры)
встроены маршрутизаторы корпоративной сети АО «ОНПП «Технология»
им. А. Г. Ромашина. Они работают на серверах и выполняют функции