linkedin facebook linkedin facebook nod32

Tarmoq xavfsizligi

Muallif: Mengliyev Sh.

Qo`shilgan sana: 2017-11-14

Tarmoq xavfsizligi

Yillar davomida tashkilotlar kichik shaharcha aholisi uylarining eshiklarini qulflamagandek tarmoq xavfsizligiga e’tiborsiz edi. Internet va global tarmoqning keng tarqalishi tarmoqqa bo‘lgan bunday munosabatga o‘z ta’sirini o‘tkazishi natijasida ochiq eshiklar yopiladigan va qulflanadigan bo‘ldi.
Xavfsizlik nima uchun muhim?
Xavfsizlik muhimdir, chunki kompyuter tizimlari va tarmoqlari himoyalanishi zarur bo‘lgan keng spektrdagi axborot va resurslarni o‘zida saqlaydi. Siz Internet orqali xarid qilish uchun o‘z kredit kartangizdan foydalanganingizda siz shartnoma tuzayotgan vaqtda internetdagi sotuvchi sizga xavfsiz aloqa ta’minlayotganiga ishonasiz va Siz berayotgan ma’lumotlar uchun hech qanday xavf yo‘qligiga ishonch bildirasiz Bugungi kundagi identifikatsiyaga tahdid yuqori bo‘lgan davrda tashkilot xodimlari Xavfsizlik bo‘limiga o‘zining ijtimoiy himoya nomeri yoki oilaga oid axborot kabi shaxsiy ma’lumotlari himoyadaligiga ishonadi. Talaba tajriba natijalarini kiritayotganida har gal kompyuterda ishlash imkoni borligi va dastur ishlayotganiga ishonch hosil qiladi. Bular nima uchun tarmoq xavfsizligi zarurligini namoyon etuvchi ba’zi sabablardir. Bu va boshqa sabablarni quyidagi guruhlarga ajratishimiz mumkin:
1. Axborot va resurslarni shunday himoyasiki, bunda tijorat yoki tashkilotlar muammo va uzilishlarsiz o‘z faoliyatini saqlab qoladi.
2. Tibbiy yozuvlar kabi shaxsiy ma’lumotlar maxfiyligi ta’minlanishi kafolatlanadi
3. Identifikatsiya va kredit kartalarini o‘g‘irlanishidan himoya etadi.
4. Ish jarayonlari oqimini oila a’zolari, talabalar va tashkilot xodimlarining ishlashi va o‘yinlar o‘ynashida to‘xtash va buzilishlar yuz bermaydigan etib, engillashtiradi.
5. Kompyuter xakerlarini keyingi zararli hujumlar uyushtirishdan to‘xtatadi.

Xavfsizlik bo‘yicha amaliy tayyorgarliklar
Hujumlardan amaliy himoyalanish mustahkamlikni oshirish jarayonidagi qadamdir. Mustahkamlikni oshirish o‘z tarkibiga tarmoq himoyasi va operatsion tizim usullari orqali hujumni to‘xtatish yoki oldini olish uchun belgilangan vazifalarni qabul qiladi. Siz ishlayotgan tizimni mustahkamlash yo‘lida bir nechta umumiy qadamlar mavjud:
1. Operatsion tizim va tarmoq himoyasi imkoniyatlari bo‘yicha imkoni boricha ko‘proq ma’lumot bilishga intiling va ulardan foydalanishni o‘rganing.
2. Yangi hujumlar va ularni qayta ishlash uchun himoya tashklotlarining veb-sahifalarida tez-tez maslaxat olib turing.
3. Operatsion tizimni ishlatishingiz uchun absolyut zarur bo‘lgan xizmat va jarayonlarnigina yuriting va kerak bo‘lmaydiganlarini o‘chirib tashlang, chunki bunda hujumchilar foydalanishi mumkin bo‘lgan ochiq TCP/UDP portlar va operatsion tizim dasturlari va jarayonlari sonini kamaytiradi (hujum maydonini kamaytirish deb ham ataladi).
4. Imkon bo‘lsa, alohida server, fayrvol va marshrutizatorlardan foydalaning. Ko‘p funksiya bajaradigan kompyuter va tarmoq qurilmalari hujumchilar uchun ko‘p ochiq darchalar yaratishi mumkin. Masalan, internet, DNS va marshrutizatsiya funksiyalarini yagona serverda jamlamang. Alohida server va qurilmalarni boshqarish ham soddaroq, himoya etish ham osonroq.
5. Operatsion tizimning foydalanuvchi login va parollari, himoyalangan guruhlar, huquqlar, himoyalanish siyosatlari, loginni o‘chirish, himoya protokollari, shifrlash va autentifikatsiya kabi himoya uchun mo‘ljallangan imkoniyatlarini o‘rganing va ulardan foydalaning.
Hujumchilarga qarshi imkoni boricha ko‘proq to‘siqlar qo‘ying.
6. Muntazam ravishda himoya tizimida yuzaga kelishi mumkin bo‘lgan darchalarning joyini aniqlash va shu erga yo‘naltirilgan himoyalash kabi usullar qanday o‘rnatilganini tekshirib boring.
7. Foydalanuvchilarni ongli ravishda himoyalanishga o‘rgatib boring.
8. Hujum yo‘qligiga ishonch hosil qilish uchun doimiy ravishda operatsion tizimni nazorat qilib boring.
9. Bir operatsion tizim, masalan, Mac OS X boshqa operatsion tizim, misol uchun, Windows 7 dan hujumga kamroq moyil, deb, xato qilmang. Barcha operatsion tizimlar o‘z nozik tomonlariga ega va hujumchilar barcha turdagi operatsion tizimlarga hujum uyushtirish uchun zararli dasturlar yozishadi. Android va iOS kabi mobil operatsion tizimlar ham bundan mustasno emas. Masalan, Android asosidagi smartfon va planshetlar chiqqanining birinchi yilidayoq ularga bo‘lgan hujumlar soni asosan dastur yuklash orqali hujum hisobiga 400 foizga oshdi. iOS mobil qurilmalariga bo‘lgan hujumlar Android qurilmalariga nisbatan ko‘p bo‘lmaganiga qaramasdan, ularga bo‘lgan hurujlar ham o‘sdi.

Operatsion tizimning himoya imkoniyatlaridan foydalanish
Operatsion tizimlar tizim mustahkamligini ta’minlovchi ko‘p imkoniyatlarga ega. Sozlash mumkin bo‘lgan imkoniyatlarning ba’zilari quyidagilardir:
1. Tarmoq tizimida ro‘yxatdan o‘tgan har bir foydalanuvchi tizimga mustahkam parolь bilan kirishni talab eting.
2. Foydalanuvchilar tarmoqqa kirishi vaqtida autentifikatsiya va shifrlashning operatsion tizimlaringiz taklif eta oladigan eng mukammal shakllaridan foydalaning.
3. Tarmoq ulanishlari uchun raqamli sertifikatsiyali himoyadan foydalaning. Raqamli sertifikatsiya tarmoq kompyuterlari o‘rtasida uzatish asl ekanligini tekshirish, ya’ni ulanayotgan qurilmalar haqiqatda o‘zligi ekanligiga ishonch hosil qilish uchun zarur.
4. Jild va fayllar xavfsizligi uchun huquqlarni sozlab qo‘ying.
5. Umumiy foydalanish huquqlari kabi umumiy foydalaniladigan resurs himoyasidan flydalaning.
6. Foydalanuvchilar uchun “qiyin” parolь talabi va tarmoqqa ma’lum marta kira olmagandan keyin foydalanuvchi hisob yozuvini bloklash kabi xavfsizlik siyosatini o‘rnating.
7. Simsiz tarmoq uchun tizimda mavjud eng yuqori himoya darajasini o‘rnating.
8. Uzoqdan ulanishlar, ayniqsa simsiz tarmoqlar xavsizligi uchun Virtual xususiy tarmoq – VPNdan foydalaning.
9. Muntazam ehtiyot uchun nusxalash kabi buzilishdan keyin tiklash texnologiyalaridan foydalaning.

Mavjud tarmoqlar
Hatto ko‘p narsani biladigan odamlar ham ba’zida uyga ishdan nozik ma’lumotni olib kelishi va operatsion tizimning himoya imkoniyatlaridan foydalana olmasligi mumkin. Bir misol – yuqori lavozimda ishlovchi havfsizlik xizmati ofitseri mahfiy fayllarni uyda ular bilan ishlash uchun olib kelgan, deylik. Bu fayllar etarlicha himoyalanmagan va ihtiyoriy odam, shuningdek, Internet orqali hujum uyushtiruvchi yoki chet el razvedka agentligining josusi tomonidan ochib ko‘rish mumkin.
Boshqa bir misolda kompaniyaning server administratori o‘z uyidan uzoqdan ulanish usuli bilan serverga ba’zi texnik xizmatlar ko‘rsatish uchun kirgan. Afsuski, uning uy kompyuteri virus tekshiruvchi dasturdagi yangilanish xizmatining vaqti tugagan sababli virus bilan zararlangan edi. Natijada virus serverga o‘tib ketdi.

Tarmoq xavfsizligi imkoniyatlaridan foydalanish
Siz tarmoqda ishlata oladigan bir nechta mustahkamlash usullari mavjud. Ulardan ba’zi usullar maxsus tarmoq uskunalaridan foydalanishni talab etadi, boshqalari esa o‘z ichiga dasturiy ta’minotni oladi. Tarmoqni mustahkamlash usullarining eng oddiylari quyidagilarni o‘z ichiga oladi:
1. tarmoqning ma’lum qismlariga kim kirganini nazorat qilish uchun tarmoqni kommutator va marshrutizator asosida loyihalash;
2. tarmoq fayrvollari va opersion tizim fayrvollaridan foydalanish;
3. xavfsizroq simli tarmoqlarni loyihalashda yulduzsimon tarmoq topologiyasidan foydalanish;
4. tarmoqdagi faollikni muntazam nazorat qilish.

4277 marta o`qildi.

Parol:
Eslab qolish.


Ro`yhatdan o`tish

testing

+998915878681

Siz o`z maxsulotingizni 3D reklama ko`rinishda bo`lishini xohlaysizmi? Unda xamkorlik qilamiz.

3D Reklama


Рейтинг@Mail.ru
Рейтинг@Mail.ru

Besucherzahler
счетчик посещений