Home arrow FAQ's arrow Проследяване и управление на процеси/задачи. Защитни с
Newsflash
Доц. Дражев поздравявя...

Студентите от магистерската програма по "Приложна информатика", задочно обучение.

С пожелание за споделяне на знания и опит, за създаване на формална и неформална група

MBA-Part-Time on the Net...

powered_by.png, 1 kB
Проследяване и управление на процеси/задачи. Защитни с PDF Печат E-mail
Автор valqKarnobatlieva   
сряда, 27 февруари 2008
 1.    Управление и разглеждане на регистри на събития.
         В Windows XP под събитие се подразбира всяко съществено произшествие в системата или в програма, изискващо уведомяване на потребителите или добавяне на запис в регистър.
         Чрез регистрите на събития в програмата за преглед на събития (Event Viewer) можете да получите информация за хардуерните, софтуерните и системните компоненти, както и да проследявате събития, имащи отношение към системата за сигурност на локален или отдалечен компютър.
 
2.    Видове регистри на събития - работещите под Windows XP компютри записват събития в следните три регистъра:
          • Регистър на приложения - съдържа събития, записани от програми.
•  Регистър на системата за сигурност - записва събития от сорта на успешни и неуспешни опити за влизане в системата, както и събития, свързани с използването на ресурси, например създаване, отваряне или изтриване на файлове.
• Регистър на системата - Регистърът на системата съдържа събития, записани от системни компоненти на Windows XP.

3.    Отварянета на праграма за преглед на събития, става с изпълнението на следните стъпки:
1) Start / Control Panel / Performance and Maintenance/ Administrative Tools /Computer Management
2) В дървото на конзолата щракнете върху Event Viewer ("Програма за преглед на събития").

4.    Преглед на подробни данни за събития
Стъпките са:
1.     Start/ Control Panel /Performance and Maintenance /Administrative Tools /Computer Management
2.     В дървото на конзолата разгънете Event Viewer, след което щракнете върху регистъра, съдържащ събитието, което искате да разгледате.
3.     В панела с подробните данни щракнете двукратно върху събитието, която искате да видите.

5.                      Интерпретиране на събитие - Всеки регистър съдържа заглавие и описание на събитие. Заглавието на събитието съдържа следната информация за него:
§        Дата
§        Час                    
§        Потребител
§        Компютър
§        Идентификатор на събитието
§        Източник
§        Тип
§        Категория
Описанието на всяко регистрирано събитие зависи от типа му. Всяко събиние, съхранявано в регистър, може да се класифицира като едно от следните видаве:
§        Информация
§        Предупреждение
§        Грешка
§        Проследяване на успешно събитие
§        Проследяване на неуспешно събитие

6.                      Откриване на събития в регистър - По подразбиране регистрите на събития се извеждат във вид на списък. Ако искате да намерите конкретно събитие или да разгледате подредица от събития, можете да извършите търсене в регистъра или да филтрирате данните в него.
7.    Търсене на конкретно събитие в регистър
§        Start / Control Panel / Performance and Maintenance / Administrative Tools/ Computer Management
§        В дървото на конзолата разгънете Event Viewer, след което щракнете върху регистъра, съдържащ събитието, което искате да разгледате.
§        В меню View щракнете върху Find.
§        Посочете опциите за събитието, което искате да разгледате в диалоговия прозорец Find, след което натиснете Find Next.

   8. Управление на съдържанието на регистър - По подразбиране началният максимален размер на регистрите е зададен като 512 KB. Когато той бъде достигнат, новите събития се записват на мястото на старите, изтривайки последните. В зависимост от вашите изисквания можете да промените тези настройки или да изтриете цялото съдържание на регистър.

9. Архивиране на регистър - Ако искате да съхраните данните на регистъра, можете да архивирате регистрите на събития по който и да е от следните начини:
• Формат за регистърни файлове (.evt)
• Текстов файл (.txt)
• Текстов файл с разделител запетая (.csv)

Защитни стени

        Буквалният превод на английския термин Firewall е “огнена стена”, който е лишен от смисъл в конкретния случай. Това е специализиран хардуер или софтуер, който проверява мрежовия трафик, преминаващ през него и разрешава или забранява достъпа, съобразно определени правила.
        1.Дефиниции на защитна стена
         - Система, проектирана да контролира преминаването на информация от една мрежа във втора мрежа. Типично защитната стена се използва като средство за ограничаване на риска от нежелан достъп до чувствителни системи, които се съдържат в добре регулирана мрежа, свързана към някоя по-голяма и по-слаба регулирана мрежа. (Oxford Dictionary of Computing)
- Система, проектирана да предотврати неоторизиран достъп до или от частна мрежа. Защитните стени има хардуерни и софтуерни имплементации или комбинация от двете. Защитната стена се счита първата линия на отбрана в защитата на личната информация. За по-голяма сигурност данните могат да се криптират.(от Интернет енциклопедията Webopedia )
- Защитната стена е система, която налага контролна политика на достъпа между две мрежи. Защитната стена определя кои вътрешни услуги могат да са достъпни отвън, и обратно. Широко варират средствата, с които тези ограничения се постигат, но принципно защитните стени могат да се разглеждат като двойка механизми: единият блокира трафика, а другият го разрешава.
- Осъвременени дефиниции - в горните трябва да се добави и: „достъпът от и към отделен компютър през мрежите, към които е сързан“.
2. Основни функционалности
-   Блокиране на данни - Данните се блокират тогава, когато не отговарят на правилата за сигурност, зададени от администратора на мрежата. Освен входящите данни могат да се блокират и изходящите.
-              Скриване на информация за мрежата - Замяната на адресната информация осигурява анонимност на защитаваната мрежа. Така се прикриват вътрешните мрежови характеристики от външната мрежа.
- Документиране на входния поток - В логовете на защитната стена обикновено се пази подробна информация за допуснатите и отхвърлените от стената пакети
3. Допълнителни функционалности
  - Филтриране на съдържанието - Когато се налага ограничение за достъп от вътрешни хостове до определени данни и услуги от външната мрежа, то може да бъде реализирано, като се филтрира съдържанието на заявките по адрес или по ключови думи. Обикновено се блокира достъпът до сайтове с пиратско или порнографско съдържание, сайтове за електронна поща.
- Защитната стена и преобразуване на мрежови адреси - Обявяването само на мрежовите адреси на защитната стена носи значително по-малък риск, понеже стената е специализирана и силно защитена система, достъпна за конфигуриране само от системния администратор, която концентрира контрола върху достъпа до хостовете от мрежата.
- Откриване на пробиви в системата - Тази система сканира съдържанието на всички преминаващи през стената данни и е способна да проследява хакерските атаки в развитие. Съвременните IDS типично се състоят от множество monitoring станции, свързани към централни сървъри, които анализират данните.
- Устойчивост на срив - Често наричани high-availability, усъвършенстваните средства за устойчивост на срив позволяват защитните стени да работят по двойки, като второто устройство стои в готовност да поеме работата на титулярното, ако настъпи срив и то престане да функционира.
4. Политики на защитните стени (настройки )
Преди да бъде изградена защитата, трябва да се артикулира и политиката на тази защита. Тази политика обикновено представлява документ, който специфицира правата на достъп и ползване на ресурсите на глобалната мрежа за всеки от хостовете в мрежата. Политиката на защитната стена е съобразена както с характера на мрежата и външните услуги, които са ѝ необходими, така и с вътрешните ресурси, които могат да представлява интерес за външни потребители.
Политиката на защитната стена определя коя част от трафика, преминаващ през стената, ще бъде пропусната и коя част ще бъде блокирана и отхвърлена. Политиката на защитната стена се състои от две независими политики: политиката на достъпа “отвън навътре” (inbound access policy) и политиката на достъпа “отвътре навън” (outbound access policy).
Политиката на защитната стена трябва да отговори на следните въпроси:
§        Каква информация трябва да бъде достъпна за всички вътрешни потребители?
§        Каква информация трябва да бъде достъпна за всички отдалечени потребители?
§        Кои външни ресурси трябва да бъдат достъпни за вътрешните потребители?
§        На какви правила трябва да се подчинява използването на електронната поща?
§        Какви правила трябва да се спазват за уеб-достъп?


Достъп отвън навътре - Когато целият Интернет трафик произлиза от локална мрежа, политиката на достъпа “отвън навътре” е доста проста. Целият входящ трафик, който не представлява отговор на заявка от локалната мрежа, се блокира.
Достъп отвътре навън - Определя какъв вид информация може да напуска локалната мрежа, както и заявките към какъв тип информация следват да бъдат удовлетворени. Също така, определя кой от хостовете и за какви цели е може да използва Интернет.
5.  Видове защитни стени
- Филтриращите маршрутизатори (англ. filtering routers)разглеждата всеки пакет отделно - т.е. не обръщат внимание на пакета като част от остановена вече връзка.
 - Поддържащи връзката пакетни филтри(stateful packet filters ), както подстказва името им разглеждат всеки един пакет като част от вече установената връзка
- Приложни щлюзове или проксита(англ. application gateways или application proxies) - програми намиращи се между крайният потребител и публичната мрежа - т.е. шлюзовете изпълняват методите вместо крайните потребители, защитавайки ги така от външни опасности. Тези приложения имат силни защитни свойства понеже крайните потребители никога не комуникират директно с хостове в Интернет
 
Литература:
 
§“Максимална защита”, Книга 1, Издателство “Инфодар”, София, 2002



Последна промяна ( вторник, 08 април 2008 )
< Предишен   Следващ >
Copyright 2000 - 2007 DiMMeDa Ltd. All rights reserved.
Mambo is Free Software released under the GNU/GPL License.