65
Netfilter - это межсетевой экран, встроенный в ядро Linux, который
находится под управлением утилиты iptables. Iptables представляет собой список
правил, которые регламентируют критериев и способы действий, выполняемых,
если получаемый пакет соответствует указанным критериям.
Так же доступна пользовательская настройка и создание новых цепочек
критериев и правил, переход пакетов между цепочками, а в iptables концепция
была расширена до четырёх таблиц, которые обеспечивают разграничение
цепочек правил по перечню задач:
осуществление фильтрации данных;
NAT;
модификацию пакетов.
Также iptables расширил возможности Linux в области определения
состояний, позволяя создавать межсетевые экраны, работающие на сеансовом
уровне.
В результате проведения анализа рисков информационной безопасности
было принято решение, что в целях обеспечения целостности,
конфиденциальности и доступности информационных активов организации
необходимо внедрение надежной антивирусной защиты и межсетевого экрана.
Для выбора средств защиты важно учитывать сферу деятельности
организации. Поскольку МКДОУ «Д/с № 14» является дошкольным
общеобразовательным учреждением, к обеспечению информационной
безопасности и фильтрации данных уделяется большое внимание. То есть
защитные средства должны жестко фильтровать трафик и контролировать
действия пользователей. С другой стороны, пользователями информационных
ресурсов являются сотрудники МКДОУ и средства защиты не должны создавать
препятствия при осуществлении деятельности сотрудников. Учитывая эти
факторы, выявим критерии, по которым будет производиться выбор средств
защиты:
1. Правомерность использования – в лицензионных соглашениях
большинства бесплатных программ оговаривается, что они предназначены для
домашнего использования, следовательно, использовать в учреждениях их
нельзя.