Кіріспе

Компьютерлік желіге кіруді бақылау. Желі қауіпсіздігі – компьютерлік желіге және желілік ресурстарға рұқсатсыз кіруді, дұрыс емес пайдалануды, өзгертуді немесе қол жеткізуді болдырмау, анықтау және қадағалау үшін қабылданған саясаттар, процедуралар және тәжірибелер жиынтығы. Желі қауіпсіздігі желі әкімшісі басқаратын желідегі деректерге кіруді қамтиды. Пайдаланушылар өздеріне тиесілі ақпарат пен бағдарламаларға қол жеткізуге мүмкіндік беретін идентификатор мен парольді немесе басқа да аутентификациялық мәліметтерді таңдайды немесе оларға тағайындалады. Желі қауіпсіздігі күнделікті жұмыста қолданылатын түрлі компьютерлік желілерді қамтиды, олар мемлекеттік және жеке желілер болып бөлінеді. Бұл желілер бизнестер, мемлекеттік органдар және жеке тұлғалар арасындағы транзакциялар мен байланыстарды жүзеге асыру үшін пайдаланылады. Желілер компания ішіндегідей жеке болып та, немесе жұртшылыққа ашық болып та келеді. Желі қауіпсіздігі ұйымдарда, кәсіпорындарда және басқа да мекемелерде қолданылады. Ол атауынан көрініп тұрғандай, желіні қорғайды, сондай-ақ осы желіде жүріп жатқан операцияларды қорғауға және бақылауға көмектеседі. Желілік ресурсты қорғаудың ең оңай және қарапайым жолы – оған бірегей атау мен сәйкес пароль тағайындау.

Желі қауіпсіздігі тұжырымдамасы

Желілік қауіпсіздік аутентификациядан басталады, көбінесе пайдаланушы аты мен құпия сөзбен. Бұл үшін пайдаланушы атын растау үшін тек бір дерек қажет – яғни, құпия сөз. Сондықтан мұны кейде бір факторлы аутентификация деп атайды. Екі факторлы аутентификацияда пайдаланушының "иесінде" бар нәрсе де қолданылады (мысалы, қауіпсіздік токені немесе "доңгл", банкомат картасы немесе ұялы телефон); ал үш факторлы аутентификацияда пайдаланушының "кім екені" де қолданылады (мысалы, саусақ іздері немесе көздің торының сканері). Аутентификацияланғаннан кейін, брандмауэр желі пайдаланушыларына қандай қызметтерге рұқсат етілетіні сияқты кіру саясатын сақтайды. Рұқсатсыз кіруді болдырмауға тиімді болғанымен, бұл компонент желі арқылы таратылатын компьютерлік құрттар немесе трояндар сияқты зиянды мазмұнды тексеруден қалуы мүмкін. Вирустарға қарсы бағдарламалық құрал немесе кіргізуді алдын алу жүйесі (IPS) мұндай зиянды бағдарламалардың әрекетін анықтауға және тоқтатуға көмектеседі. Аномалияға негізделген кіргізуді анықтау жүйесі Wireshark сияқты желі трафигін бақылап, аудит мақсатында және кейінірек жоғары деңгейдегі талдау үшін тіркеуі мүмкін. Қадағалаусыз машиналық оқытуды толық желі трафигін талдаумен біріктіретін жаңа жүйелер желідегі белсенді шабуылшыларды, зиянды ішкі пайдаланушылардан немесе пайдаланушының құрылғысын немесе тіркелгісін бұзған сыртқы шабуылшылардан анықтай алады. Желідегі екі хост арасындағы байланыс қауіпсіздік пен құпиялылықты сақтау үшін шифрлануы мүмкін. Алдау құрылғылары (honeypots), негізінен желіге қол жетімді ресурстарды пайдаланып, желіні қадағалау және ерте ескерту құралдары ретінде орналастырылуы мүмкін, өйткені олар әдетте заңды мақсаттар үшін қол жетімді емес. Алдау құрылғылары желіде осал және қорғанышсыз болып көрінетін жерге орналастырылады, бірақ олар шын мәнінде оқшауланып, бақыланады. Шабуылшылар осы алдау ресурстарын бұзуға тырысатын әдістер шабуыл кезінде және одан кейін жаңа әдістерді анықтау үшін зерттеледі. Мұндай талдау алдау құрылғысымен қорғалған нақты желінің қауіпсіздігін арттыру үшін пайдаланылуы мүмкін. Алдау құрылғысы сондай-ақ шабуылшының назарын заңды серверлерден ауыруы мүмкін. Алдау құрылғысы шабуылшыларды шынайы сервердегі деректерге назар аудармай, олардың уақытын және күш-жігерін алдау серверде жұмсауға итермелейді. Алдау құрылғысына ұқсас, алдау желісі (honeynet) қасақана осалдықтармен құрылған желі. Оның мақсаты шабуылдарды шақыру, содан кейін шабуылшының әдістерін зерттеуге және осы ақпаратты желі қауіпсіздігін арттыру үшін пайдалану. Алдау желісінде әдетте бір немесе бірнеше алдау құрылғысы болады. Желілік қауіпсіздік туралы бұрынғы зерттеулер көбінесе транзакцияларды және ақпарат ағынын қамтамасыз ету үшін қолданылатын құралдарды және пайдаланушылардың осы құралдарды қаншалықты жақсы білуі мен пайдалануын қарастырды. Алайда, соңғы уақыттарда талқылау кеңейіп, ақпараттық қауіпсіздікті цифрлық экономика мен қоғамның кең контекстінде қарастыруға мүмкіндік берді. Бұл тек жеке пайдаланушылар мен құралдар туралы емес, сонымен қатар біздің цифрлық әлеміздегі ақпараттық қауіпсіздіктің жалпы мәдениеті туралы екенін көрсетеді.

Қауіпсіздікті басқару

Желілердің қауіпсіздігін басқару әртүрлі жағдайларға байланысты өзгеше болады. Үй немесе шағын кеңсеге тек қарапайым қауіпсіздік жеткілікті болса, ірі кәсіпорындарға зиянды шабуылдардан – хакерлік пен спамнан қорғану үшін жоғары деңгейде күтім, сондай-ақ озық бағдарламалық және аппараттық құралдар қажет болуы мүмкін. Желіге сыртқы қауіптерден келетін зиянды шабуылдарға осалдықты азайту мақсатында корпорациялар көбінесе желілік қауіпсіздікті тексеруді жүзеге асыратын құралдарды пайдаланады.