47
запросов устройствам. Это могут быть HTTP-запросы для проверки состояния
веб-сервера. Во время отправки таких запросов производится мониторинг таких
показателей, как время отклика, доступность, время безотказной работы и другие
[42].
Контроль сетевого доступа (NAC) — это комплекс технических мер и
средств, реализующий политики и правила доступа в сеть, который также
обеспечивает защиту всех конечных устройств, имеющих к ней доступ, от
присутствующих внутри угроз безопасности. Для выполнения требований
политик информационной безопасности на предприятиях ответственные
сотрудники должны контролировать учетные данные подключившихся к
сервисам пользователей, информацию об устройстве, с которого было
произведено подключение, и какими именно приложениями сотрудник может
воспользоваться в рамках установленной сессии. Системы NAC позволяют
выполнять эту задачу и обеспечить централизованное управление и
администрирование политик доступа сотрудников в информационную среду
организации, или административным элементам управления компонентами
информационных систем. Действия NAC-системы заключаются в том, чтобы
выяснить, безопасно ли устройство, предпринимающее попытку подключения к
сети, и соответствует ли его конфигурация определенным правилам доступа.
После процедуры идентификации система принимает решение о том, какой
уровень доступа к системным ресурсам необходимо предоставить [41].
Межсетевой экран представляет собой элемент корпоративной сетевой
инфраструктуры, выполняющий блокировку поступающего на него трафика,
пропуская только разрешенные данные. Сетевой экран предотвращает
несанкционированный доступ, который осуществляется с использованием
уязвимостей в программном обеспечении или сетевых протоколах. Он
выполняет пропуск или запрет трафика исходя из его сравнения с настроенными
правилами. Так как современные атаки могут быть выполнены и с внутренних
узлов сети, популярным местом для установки файрволла становится не только
граница периметра, но и между сегментами корпоративной сети. Файрволлы