Интернет сеть в своей первоначальной форме, так же, как и операционная система Unix, должна была работать, прежде всего, в среде академической. В последние годы, учитывая стремительное развитие Интернета и его использования, в частности, в коммерческих целях стало понятно, что необходимо сделать упор на вопросы безопасности.
Если вас интересует безопасность корпоративных сетей на Смартнете, то посетите сайт компании «Smartnet».
Для предотвращения нарушения безопасности работы компьютеров, информирования об известных опасностях и способах их избежать, оказания помощи по устранению последствий возможных нарушений и координации соответствующих действий среди пользователей сети, была создана в США организация под названием CERT. Эта организация издает, в частности, информационные бюллетени, распространяемые в сети, информирующие о недавно изученных свойствах этого продукта. Имеет свои аналоги во многих странах. До сих пор не существует русского эквивалента CERT.
Предложение компании Smart Net системная интеграция, информационная безопасность, унифицированные системы связи.
Угрозы безопасности в сети Интернет можно разделить на следующие классы:
- несанкционированное получение доступа к данным, передаваемым по сети или хранящимся на подключенных к сети компьютерах в чужие руки;
- несанкционированное получение доступа к другим ресурсам (вычислительные мощности компьютеров и т.д.) посторонними лицами;
- потеря данных в результате вредоносного вмешательства с внешней стороны;
- подделка данных (в частности электронной почты, где существует возможность выдавать себя за другого отправителя).
Методы, которыми можно воспользоваться для достижения любой из целей, основаны прежде всего на использовании: недостатков протокола TCP IP и протоколов, ошибок в системном программном обеспечении, ошибок администратора или пользователя системы. В каждой из этих категорий можно привести многочисленные примеры, а также способы защиты от них. Так, например, механизмы TCP IP позволяют при помощи подмены IP-адреса отправлять пакеты информации на компьютер, которому этот адрес принадлежит, интерпретирует их как отправленные через другой компьютер, чем на самом деле имело место. Способом защиты от такой формы атаки является отказ от использования сетевых служб, который основан на проверке подлинности (проверка подлинности пользователя) его IP-адреса (например, NFS в базовой версии).