43
сети либо направляющих запросы, таким образом, что они находятся в процессе
функционирования в демилитаризованной зоне и, при этом, ограничены от
основных сегментов сети посредством межсетевых экранов. Причем, в процессе
организации демилитаризованной зоны отсутствуют прямые соединения между
внутренними сетями и внешними: соединения имеют место исключительно с
серверами демилитаризованной зоны, обрабатывающими запросы и
формирующими свои запросы, при этом возвращая ответы получателям со
своего адреса [16].
Демилитаризованная зона в информационной системе компании
организована двумя брандмауэрами. Демилитаризованную зону подключают к
двум маршрутизаторам. Один из маршрутизаторов ограничивает контакты с
внешней сетью в демилитаризованной зоне. Функции второго маршрутизатора
— контроль соединений в демилитаризованной зоне с внешней компьютерной
сетью. Данная организация дает возможность минимизации последствий
взломов любого из брандмауэров либо серверов информационной системы,
которые взаимодействуют с внешней компьютерной сетью. Пока не взломают
внутренний брандмауэр, злоумышленникам не удастся получить доступ к
внутренней компьютерной сети. В свою очередь, взломать внутренний
брандмауэр невозможно, не взломав внешний.
Использование брандмауэров и организация демилитаризованных зон не
дают абсолютных гарантий по защите внутренней компьютерной сети от
удалённых атак злоумышленников, хотя данные методики и формируют
качественную сетевую политику по разграничению доступа к информационным
ресурсам.
Во многих случаях достаточно лишь нарушить функционирование одного
межсетевого экрана, защищающего определённый сегмент сети, и происходит
отключение всей сети, при этом наносится значительный ущерб, вызванный
большими сбоями в работе компании [18].
На рисунке 9 приведена техническая архитектура предприятия.
На рисунке 10 приведена программная архитектура предприятия.
На рисунке 11 приведено расположение камер системы видеонаблюдения.