Конструктор уроків
1
Опрацювати теоретичний матеріал:

Мережева безпека починається з аутентифікації, що зазвичай включає в себе ім'я користувача і пароль. Коли для цього потрібно тільки одна деталь аутентифікації (ім'я користувача), то це називають однофакторною аутентифікацією. При двофакторній аутентифікації, користувач ще повинен використати маркер безпеки або «ключ», кредитну картку або мобільний телефон, при трифакторній аутентифікації, користувач повинен застосувати відбитки пальців або пройти сканування сітківки ока.
Після перевірки дійсності, брандмауер забезпечує доступ до послуг користувачам мережі. Для виявлення і пригнічування дії шкідливих програм використовується антивірусне програмне забезпечення або системи запобігання вторгнень (IPS).
Зв'язок між двома комп'ютерами з використанням мережі може бути зашифрований, щоб зберегти конфіденційність.
Безпека мережі включає:
захист обладнання;
захист персоналу;
захист ПЗ;
захист даних від несанкціонованого доступу.
Система безпеки мережі не ґрунтується на одному методі, а використовує комплекс засобів захисту. Навіть якщо частина обладнання виходить із ладу, решта продовжує захищати дані вашої компанії від можливих атак.
Ключові елементи захищених мережних служб
● Брандмауери. Централізовані брандмауери та брандмауери окремих комп’ютерів можуть запобігати проникненню зловмисного мережного трафіку до мережі, яка підтримує діяльність компанії.
● Антивірусні засоби. Більш захищена мережа може виявляти загрози, що створюють віруси, хробаки та інше зловмисне програмне забезпечення, і боротися з ним попереджувальними методами, перш ніж вони зможуть заподіяти шкоду.
● Знаряддя, які відстежують стан мережі, грають важливу роль під час визначення мережних загроз.
● Захищений віддалений доступ і обмін даними. Безпечний доступ для всіх типів клієнтів із використанням різноманітних механізмів доступу відіграє важливу роль для забезпечення доступу користувачів до потрібних даних, незалежно від їх місцезнаходження та використовуваних пристроїв.
VPN – це логічна мережа, створена поверх інших мереж, на базі загальнодоступних або віртуальних каналів інших мереж (Інтернет). Безпека передавання пакетів через загальнодоступні мережі може реалізуватися за допомогою шифрування, внаслідок чого створюється закритий для сторонніх канал обміну інформацією.
VPN забезпечує:
захищені канали зв’язку за ціною доступу в Інтернет, що в кілька разів дешевше від виділених ліній;
при установці VPN не потрібно змінювати топологію мереж, переписувати програми, навчати користувачів – все це значна економія;
забезпечується масштабування, оскільки VPN не створює проблем росту і зберігає зроблені інвестиції;
незалежність від криптографії та можливість використання модулів криптографії будь-яких виробників у відповідності з національними стандартами тієї чи іншої країни;
відкриті інтерфейси дозволяють інтегрувати вашу мережу з іншими програмними продуктами та бізнес-додатками.

2
Перегляньте додаткове навчальне відео:
3
Виконайте інтерактивну вправу.
Скрін виконаної вправи прикріпіть до цього завдання.
4
Компанія встановила систему, яка аналізує вхідний трафік. При виявленні підозрілої активності система автоматично переналаштовує правила брандмауера, щоб заблокувати IP-адресу нападника.
До якого типу механізмів захисту вона належить?
5
Шкільний фільтр блокує доступ до ігрових сайтів для учнів, але дозволяє вчителям заходити на освітні портали. Яка технологія зазвичай виконує таку фільтрацію на периметрі?
6
Надрукуйте відповідь на запитання виходячи із ситуації:
Ситуація: Учень 10 класу, перебуваючи в кафе, під’єднався до відкритої мережі Wi-Fi без пароля, щоб завантажити реферат зі свого хмарного сховища та зайти в особисту пошту. Перед цим він активував VPN на своєму смартфоні.
Запитання: Поясніть, яким чином VPN захищає дані учня в цій ситуації?
Рефлексія від 6 учнів
Сподобався:
Так: 6
Ні: 0
Зрозумілий:
Так: 6
Ні: 0
Потрібні роз'яснення:
Ні: 6
Так: 0