коммутаторов,
во
маршрутизаторов, межсетевых
без
экранов) или
как
уязвимостей
операционных
тот
систем или
на
прикладного программного
но
обеспечения.
Результатом работы
ли
средств анализа
ли
защищенности является
ты
отчет, в
два
котором
обобщаются
что
сведения об
чем
обнаруженных уязвимостях.
ни
Средства обнаружения уязвимостей
сам
могут функционировать
ты
на сетевом
чем
уровне (network
ты
-based), уровне
из
операционной системы
при
(host-based)
до
и уровне
ты
приложения (application
тот
-based). Применяя сканирующее
раз
программное
обеспечение
бы
(ПО), можно составить
еще
карту доступных
кто
узлов ИСПДн, выявить
уже
используемые на
во
каждом из
уже
них сервисы
для
и протоколы,
но
определить их
ты
основные
настройки
но
и сделать
для
предположения относительно
еще
вероятности реализации
для
НСД. По результатам сканирования
за
системы вырабатываются
под
рекомендации и
ты
меры, позволяющие
до
устранить выявленные
на
недостатки.
Выявление угроз
где
НСД при межсетевом
вы
взаимодействии производится
он
с
помощью
на
систем обнаружения
для
вторжений (подсистема
уже
обнаружения
вторжений).
ты
Такие системы строятся
как
с учетом
из
особенностей реализации
сам
атак и
из
этапов их
из
развития. Они основаны
что
на следующих
как
методах обнаружения
вы
атак:
сигнатурные
еще
методы, методы
ли
выявления аномалий,
для
комбинированные методы
он
с
использованием
без
обоих названных
во
методов[11.стр30].
Стоит отметить,
ли
что существует
они
и способ
два
обеспечения защиты
со
от
несанкционированного
еще
доступа единым
для
программно-аппаратным
они
комплексом,
а
ты
именно применение
без
специальных систем
до
защиты (СЗИ) от
ну
несанкционированного доступа
это
(НСД). Это позволяет управлять
чем
всеми
элементами
же
защиты с
ли
помощью одного
два
интерфейса.
Средства защиты
из
от несанкционированного
так
доступа к
сам
информации -
обеспечивают
из
защиту информации,
сам
хранимой и
раз
обрабатываемой на
от
персональных компьютерах,
чем
рабочих станциях
кто
и серверах
как
локальных и
до
территориально распределенных
где
сетей. Средства защиты
со
от
несанкционированного
же
доступа предназначены
во
для использования
от
в системах
чем
различного уровня
до
конфиденциальности. Основная задача
кто
средств защиты
по
от
НСД - идентификация
что
и аутентификация
ни
пользователей, позволяющая
под