|
Защита ЛВС всегда является необходимой составляющей её профессиональной организации, причем, безопасность ЛВС должна быть обеспечена на любом ее участке. Например, если защищенные на одном ПЭВМ данные передать по созданной сети на другой ПК или ноутбук, которые не снабжены эффективной системой защиты, то все усилия по защите данных окажутся лишёнными смысла, так как злоумышленник легко получит к ним доступ и сможет извлечь полезную для него информацию. Даже получая обычное сообщение по электронной почте или Скайп, ICQ — через незащищенную локальную сеть, пользователь не может быть уверен в том, что его не открыли и не прочитали на стороне, а, возможно даже подменили на совершенно другое. Однако существуют специальные средства защиты ЛВС, обеспечивающие защиту конфиденциальной информации.
В вопросах защиты сети важно знать и понимать, что наиболее интересные и востребованные конечными пользователями преимущества локальных сетей зачастую имеют, так называемые, неприятные «побочные эффекты»: находятся во взаимосвязи с рисками безопасности сети. Рассмотрим основные преимущества и связанные с ними риски безопасности:
- возможность общего использования файлов (файловые сервера и архивы);
- легкость и доступность передачи информации (каналы передачи данных);
- возможность удаленной обработки данных (удалённый доступ к защищенной сети).
Понятно, что если удалённый сервер способен обеспечить защиту доступа к важной информации только лишь на уровне отдельного каталога, то любой пользователь сети, имеющий доступ к такому каталогу, по-умолчанию, получает полный доступ ко всем хранящимся в нём файлам и документам, что зачатую нежелательно и даже опасно. В другом примере, конфиденциальная информация может передаваться с защищённого сервера на обычный ПК, не имеющий необходимой защиты от несанкционированного доступа, и данные могут быть расшифрованы и переданы третье стороне. Для того, чтобы обеспечить недопущение подобных рисков - нужно организовать структуризацию управления файловой системой локальной сети.
Используемые в настоящее время в локальных сетях топологии (планировки сети, схемы подключения персональных компьютеров) основаны на доступности и лёгкости передачи цифровых данных во все точки сети (ПЭВМ, сервера и так далее), однако это опасно, так как позволяет организовать перехват пересылаемых данных, как пассивными (анализ переданного трафика, использование «подменных ip-адресов», «зеркалирование» трафика и другие способы), так и активными (задержка в передаче данных, не санкционированное использование информации и так далее) методами.
Все удаленные операции с данными должны проводится так, чтобы доступ к важным компонентам, ПО и приложениям могли получить только авторизованные (уполномоченные) пользователи. Иначе, может произойти нарушение целостности используемого ПО (приложений), и даже несанкционированное изменение (искажение) или повреждение необходимых данных.
К общим проблемам безопасности локальных сетей (ЛВС) можно также отнести слабую подготовку пользователей сети (их компетенцию), недостаточную осведомленность в общих вопросах безопасности конфиденциальной информации, слабо организованную систему управления локальной сетью и прочие подобные ситуации.
Очевидно, что действительной угрозой для безопасности ЛВС, как случайной, так и запланированной (с намерением), может быть, как лицо, событие, так и объект. Вот почему важно, для максимально эффективного обеспечения защиты локальной сети крупной компании, разработать адекватную и адаптированную политику (формализованную систему) безопасности, и организовать её неукоснительное выполнение. Она должна строится на осознании важности грамотного управления и компетентной технической поддержки ЛВС, с выделением для этих целей необходимого времени, денежных средств и ресурсов. На крупных промышленных предприятиях и банках (финансовых институтах) для обеспечения эффективной безопасности практикуется построение отдельных взаимосвязанных систем защиты, которые представляют собой специальный комплекс: от простейших служб аутентификации, до более сложных и совершенных систем управления и контроля доступом (сокращённо, СКУД).
Технические специалисты нашей компании подходят к проектированию и разработке локальных сетей осмысленно и на высоком профессиональном уровне, а это гарантирует, что наши Заказчики получат в своё распоряжение максимально удобные в использовании, скоростные локальные сети с максимально возможным эффективным уровнем защиты от несанкционированного доступа к конфиденциальной информации (коммерческой тайне). ЛВС от компании «ТТ-Связьком» обеспечивают общую безопасность локальной сети (ЛВС) и сохранность информации особой важности. |