В современном деловом мире Интернет уже стал неотъемлемым инструментом для развития бизнеса. Однако, при всем удобстве и информационном богатстве, всемирная сеть содержит множество опасностей.
Организовывая подключение к сети Интернет, следует понимать, что наш компьютер или компьютерная сеть становится частью всемирного информационного пространства. Это дает огромные возможности для общения и доступа к необходимой информации. Но, вместе с тем, мы должны осознавать, что и наши компьютеры становятся доступными из Сети.
Сегодня никого не удивишь рассказами о компьютерных взломах, производимых хакерами, обладающими мощнейшим инструментарием для сетевых атак. Но это лишь верхушка айсберга, в большинстве случаев успешные атаки остаются незамеченными. Более того, высококвалифицированных специалистов по сетевому взлому не так уж много, а основная масса взломов производится дилетантами, которые пользуются готовыми средствами, доступными в Интернете. Такие атаки приносят массу вреда и убытков, хотя и являются, по сути, сетевым хулиганством.
Последствиями многих сетевых взломов являются:
-доступ к конфиденциальной или личной информации,
-утрата документов или баз данных,
-сбой в работе или авария информационной системы,
-распространение компьютерных вирусов,
-потеря репутации компании.
Возможность провести успешную сетевую атаку дают следующие ситуации:
-отсутствие межсетевых экранов,
-отсутствие антивирусных программ,
-ошибки системных администраторов в настройке сетевой безопасности системы,
-разглашение конфиденциальной информации или ее передача по сетям общего доступа в открытом виде,
-уязвимость программных средств (так называемые "дыры", которые могут быть использованы злоумышленниками или вирусами для получения доступа к управлению компьютером).
Наиболее эффективным средством защиты от сетевых атак являются межсетевые экраны. Это устройство, называемое также файрволлом (firewall) или брандмауэром, которое устанавливается на границе Интернета с Вашей локальной сетью. Интернет считается с точки зрения безопасности "враждебной" средой. Межсетевой экран (firewall) должен обладать устойчивостью к сетевым атакам и его главной задачей является передача сетевого трафика из внутренней сети в Интернет и обратно в строгом соответствии с правилами защиты. В этом случае внутреннюю сеть можно считать защищенной.
Для защиты информации при передаче по сетям общего доступа применяется шифрование данных. В зашифрованном виде перехваченные данные не представляет из себя информации, пока не будут расшифрованы. Трудоемкость расшифровки зависит от стойкости алгоритма шифрования и длины ключа. В любом случае получение полноценной информации из зашифрованных данных представляет собой трудоемкую задачу с использованием специальных средств и методов, а это гораздо сложнее, чем простой перехват данных по сети. Поэтому для передачи конфиденциальной или служебной информации по сети Интернет настоятельно рекомендуется использовать средства защиты.
|