2.6. Пример презентации для защиты курсового проекта ЗИвАС

advertisement
Интенсивное развитие компьютерных сетей делает
особенно актуальной проблему анализа работы сетей.
Трафик сети является одним из важнейших
фактических показателей работы сети. Анализ
трафика позволяет оценить фактическую загрузку
сети, необходимую емкость её каналов, выявить
устойчивые работы сети оперативность реакции на
различные нештатные ситуации, а также выявить
несанкционированный доступ к системе, с целью
получения
паролей
для
различных
систем,
содержимое почтовых сообщений и другие критичные
данные.
В связи с быстрым развитием сетевых технологий
и
сети
Интернет,
проблемы
управления
информационными ресурсами вычислительных сетей
и их защиты становятся все более актуальными для
разработчиков и администраторов, необходимой
составляющей решения
этих проблем является
разработка и внедрение политики безопасности.
Политика безопасности сети – это набор законов,
правил и практических рекомендаций, на основе
которых
строиться
управление,
защита
и
распределение
защищаемых
информационных
ресурсов.
Ключевым
шагом
разработки
политики
безопасности является оценка рисков, которая
состоит
в определенных критичных для
организации ресурсов и возможных угроз
доступности, конфиденциальности и целостности
этих ресурсов.
Угрозы обычно возникают в виде перехвата или
кражи информации, нарушения возможности
доступа к ресурсам сети
несанкционированный доступ
к ресурсам или
манипуляция данными.
Под угрозой понимают потенциально возможные
события, действия, процесс или явление, которое
может привести к нанесению ущерба чьим-либо
интересам.
Вероятности реализации угроз и серьезность их
последствий для организации не всегда связаны с
раскрытием конфиденциальной информации или
выходом из строя дорогостоящих устройств, но а
также с снижением производительности ресурсов,
которые активно используются сотрудниками
организации
при
исполнении
служебных
обязанностей. Поэтому выявление таких сетевых
информационных ресурсов является важной задачей
при оценке рисков. Существует несколько решений
этой задачи, но наиболее эффективным является
анализ сетевого трафика.
В ходе работы была разработана специальная
программа, позволяющая осуществить анализ
захваченных кадров в ручном режиме. Захват кадра
имитируется загрузкой из нетипизированного файла,
для его дальнейшего анализа. Захваченный трафик
предназначен
для
обработки,
фильтрации,
составления отчетов, позволяющих пользователю
разобраться в полученной информации. Для более
тщательного анализа и лучшего понимания, имеется
возможность детального изучения определенных
данных. Покадровый их просмотр позволяет
пользователю изучить основные протоколы сети
интернет, их структуру.
Download