40
Классификации таких уязвимостей и угроз для ЛВС позволяет
упорядочивать их для последующего анализа и реализации выполнения защиты.
Это даст возможность специалистам установить зависимость для разных
уязвимостей и причины их возникновения.
Рассмотрим программные средства информационной безопасности.
Корпоративные брандмауэры контролируют трафик, поступающий в
локальную корпоративную сеть и выходящий из нее, и могут представлять собой
как чисто программные средства, так и аппаратно-программные комплексы.
Каждый пакет данных, проходящий через брандмауэр, анализируется им
(например, на предмет происхождения или соответствия иным правилам
пропускания пакетов), после чего пакет либо пропускается, либо нет.
Обычно брандмауэры могут выполнять роль фильтра пакетов или роль
прокси-сервера, в последнем случае брандмауэр выступает в качестве
посредника в выполнении запросов, инициируя собственный запрос к ресурсу и
тем самым не допуская непосредственного соединения между локальной и
внешней сетями.
При выборе брандмауэра компания руководствовалась результатами
независимого тестирования.
Наиболее распространенными стандартами, на соответствие которым
тестируются брандмауэры, являются ITSEC (Information Technology Security
Evaluation and Certification Scheme) и IASC (Information Assurance and
Certification Services), также носящий название Common Criteria Standard.
В результате был выбран продукт компании Check Point Software
Technologies.
Средства обнаружения атак предназначены для определения событий,
которые могут быть интерпретированы как попытка атаки, и для уведомления об
этом IT-администратора.
Данные средства можно разделить на две категории по принципу их
функционирования: средства, анализирующие трафик всей сети (в этом случае
на рабочих станциях сети нередко устанавливается часть соответствующего
программного обеспечения, называемая агентом), и средства, анализирующие
трафик конкретного компьютера (например, корпоративного Web-сервера).