23
Как видно из рисунков 5 и 6 данная угроза реализуется поэтапно.
Поэтому актуальным является предотвращение угроза навязывания ложного
маршрута сети на начальном этапе, т.е. тогда, когда злоумышленник пытается
сканировать данные, передаваемые по протоколу ICMP (Internet Control
Message Protocol – протокол межсетевых управляющих сообщений)) и
получить доступ к ICMP Redirect. Для защиты от внешних атак такого рода
обычно запрещают прохождение пакетов ICMP redirect через все
маршрутизаторы, межсетевые экраны и прокси-устройства [29].
1.4. Методы и средства защиты сети предприятия
Для организации защиты информации в сети предприятия в общем
случае предусмотрены уровни: внешний, отдельных помещений, компонентов
сети и технологических процессов [23]:
Первые три уровня обеспечивают в основном физическое препятствие
доступу путем ограждения, системы сигнализации, организации пропускного
режима, экранирования проводов и т. д. Последний уровень предусматривает
логическую защиту информации в том случае, когда физический доступ к ней
имеется.
Аппаратная защита обеспечивается специализированными
устройствами и аппаратурой в составе ЭВМ. Прежде всего, речь идет о
процессорах, основной памяти, устройств ввода-вывода, систем передачи
данных по каналам связи, систем электропитания, устройств внешней памяти
(зеркальные диски) и т. д.
Допустимость команд, генерируемых программным кодом, могут
контролировать аппаратные средства защиты процессоров. Режим
совместного использования и разграничения фрагментов памяти,
контролируется средствами защиты памяти. Схемы блокировки относятся к
аппаратным средствам защиты устройств ввода-вывода от
несанкционированного доступа. Схемы шифрования информации
обеспечивают средства защиты передачи данных по каналам связи.