Урок:

Керування механізмами захисту. Виявлення атак. Захист периметра комп'ютерних мереж. Міжнародні стандарти інформаційної безпеки

05.04.2024
0 0
Вміст уроку:
1
2
3
4
5
6

Урок не містить жодного завдання. Додайте завдання.

Щоб додати завдання, оберіть категорію завдання на панелі запитань.

1

Опрацювати теоретичний матеріал:

06018irc-b42b-940x371.png

Мережева безпека починається з аутентифікації, що зазвичай включає в себе ім'я користувача і пароль. Коли для цього потрібно тільки одна деталь аутентифікації (ім'я користувача), то це називають однофакторною аутентифікацією. При двофакторній аутентифікації, користувач ще повинен використати маркер безпеки або «ключ», кредитну картку або мобільний телефон, при трифакторній аутентифікації, користувач повинен застосувати відбитки пальців або пройти сканування сітківки ока.

Після перевірки дійсності, брандмауер забезпечує доступ до послуг користувачам мережі. Для виявлення і пригнічування дії шкідливих програм використовується антивірусне програмне забезпечення або системи запобігання вторгнень (IPS).

Зв'язок між двома комп'ютерами з використанням мережі може бути зашифрований, щоб зберегти конфіденційність.

Безпека мережі включає:

  • захист обладнання;

  • захист персоналу;

  • захист ПЗ;

  • захист даних від несанкціонованого доступу.

Система безпеки мережі не ґрунтується на одному методі, а використовує комплекс засобів захисту. Навіть якщо частина обладнання виходить із ладу, решта продовжує захищати дані вашої компанії від можливих атак.

Ключові елементи захищених мережних служб

Брандмауери. Централізовані брандмауери та брандмауери окремих комп’ютерів можуть запобігати проникненню зловмисного мережного трафіку до мережі, яка підтримує діяльність компанії.

Антивірусні засоби. Більш захищена мережа може виявляти загрози, що створюють віруси, хробаки та інше зловмисне програмне забезпечення, і боротися з ним попереджувальними методами, перш ніж вони зможуть заподіяти шкоду.

Знаряддя, які відстежують стан мережі, грають важливу роль під час визначення мережних загроз.

Захищений віддалений доступ і обмін даними. Безпечний доступ для всіх типів клієнтів із використанням різноманітних механізмів доступу відіграє важливу роль для забезпечення доступу користувачів до потрібних даних, незалежно від їх місцезнаходження та використовуваних пристроїв.

VPN це логічна мережа, створена поверх інших мереж, на базі загальнодоступних або віртуальних каналів інших мереж (Інтернет). Безпека передавання пакетів через загальнодоступні мережі може реалізуватися за допомогою шифрування, внаслідок чого створюється закритий для сторонніх канал обміну інформацією.

VPN забезпечує:

  • захищені канали зв’язку за ціною доступу в Інтернет, що в кілька разів дешевше від виділених ліній;

  • при установці VPN не потрібно змінювати топологію мереж, переписувати програми, навчати користувачів все це значна економія;

  • забезпечується масштабування, оскільки VPN не створює проблем росту і зберігає зроблені інвестиції;

  • незалежність від криптографії та можливість використання модулів криптографії будь-яких виробників у відповідності з національними стандартами тієї чи іншої країни;

  • відкриті інтерфейси дозволяють інтегрувати вашу мережу з іншими програмними продуктами та бізнес-додатками.

0901npfg-b020-940x368.png

2

Перегляньте додаткове навчальне відео:

3

5 з 12 балів

Виконайте інтерактивну вправу.

Скрін виконаної вправи прикріпіть до цього завдання.

4

2 з 12 балів

Компанія встановила систему, яка аналізує вхідний трафік. При виявленні підозрілої активності система автоматично переналаштовує правила брандмауера, щоб заблокувати IP-адресу нападника.

До якого типу механізмів захисту вона належить?

5

2 з 12 балів

Шкільний фільтр блокує доступ до ігрових сайтів для учнів, але дозволяє вчителям заходити на освітні портали. Яка технологія зазвичай виконує таку фільтрацію на периметрі?

6

3 з 12 балів

Надрукуйте відповідь на запитання виходячи із ситуації:

Ситуація: Учень 10 класу, перебуваючи в кафе, під’єднався до відкритої мережі Wi-Fi без пароля, щоб завантажити реферат зі свого хмарного сховища та зайти в особисту пошту. Перед цим він активував VPN на своєму смартфоні.

Запитання: Поясніть, яким чином VPN захищає дані учня в цій ситуації?

Рефлексія від 6 учнів

Сподобався:

0

Так: 6

Ні: 0

Зрозумілий:

0

Так: 6

Ні: 0

Потрібні роз'яснення:

0

Ні: 6

Так: 0

Рекомендуємо

Загрози безпеці та пошкодженню даних у комп'ютерних системах. Етичні та правові основи захисту даних. Шляхи захисту.

Загрози безпеці та пошкодженню даних у комп'ютерних системах. Етичні та правові основи захисту даних. Шляхи захисту.

539

Аватар профіля Лизько Валентина Степанівна
Інформатика
7 клас

33 грн

Елементи вибору: прапорці, перемикачі

Елементи вибору: прапорці, перемикачі

61

Аватар профіля Федотова Наталія Олександрівна
Інформатика
8 клас

25 грн

Комп’ютерні мережі. Локальна мережа

Комп’ютерні мережі.  Локальна мережа

228

Аватар профіля Балюк-Дмітрієва Олена Миколаївна
Інформатика
5 клас

33 грн

Заходи безпеки та захисту. Поняття про захищені паролі

Заходи безпеки та захисту. Поняття про захищені паролі

818

Аватар профіля Лизько Валентина Степанівна
Інформатика
6 клас

33 грн

Захист проєктів

Захист проєктів

218

Аватар профіля Андрієнко Мар`ян Андрійович
Інформатика
10 клас

25 грн

Захист проєктів

Захист проєктів

175

Аватар профіля Андрієнко Мар`ян Андрійович
Інформатика
11 клас

25 грн

Схожі уроки

Впорядкування, пошук і фільтрування даних.

Впорядкування, пошук і фільтрування даних.

1314

Аватар профіля Вожга Ірина Леонідівна
Інформатика
9 клас

Створення й уведення структури таблиць. Поняття таблиці, поля, запису. Створення таблиць, означення полів і ключів у середовищі СКБД. Властивості полів, типи даних.

Створення й уведення структури таблиць. Поняття таблиці, поля, запису. Створення таблиць, означення полів і ключів у середовищі СКБД. Властивості полів, типи даних.

1140

Аватар профіля Савка-Ржематорська Оксана Василівна
Інформатика
9 клас

Цикли з передумовою у вкладених циклах

Цикли з передумовою у вкладених циклах

1367

Аватар профіля Вожга Ірина Леонідівна
Інформатика
6 клас

Налаштування часових параметрів аудіо- та відеоряду.

Налаштування часових параметрів аудіо- та відеоряду.

511

Аватар профіля Солодовнікова Катерина Олексіївна
Інформатика
8 клас

Елемент керування «кнопка». Поняття об’єкту та його властивостей і методів (на прикладі елементів екранної форми). Властивості і методи елементів керування.

Елемент керування «кнопка». Поняття об’єкту та його властивостей і методів (на прикладі елементів екранної форми). Властивості і методи елементів керування.

672

Аватар профіля Пилипенко Олена Володимирівна
Інформатика
8 клас

Елемент керування кнопка

Елемент керування кнопка

297

Аватар профіля Пилипенко Олена Володимирівна
Інформатика
8 клас