Отчет о научно-исследовательской работе Студента Акимова Михаила Владимировича (Фамилия, имя, отчество) Руководитель Журавлев Сергей Иванович



бет15/16
Дата06.07.2022
өлшемі1 Mb.
#459619
түріОтчет
1   ...   8   9   10   11   12   13   14   15   16
НИР(I-ая часть магистерской диссертации, М.В.Акимов)

3.4. Выводы для второй главы
В данной главе была сформирована система защищённой сети, а кроме того произведена настройка Координатора в соответствии с показанными требованиями.
Для настройки Координатора потребовалось проанализировать системы безопасности сетевых интерфейсов - принципы, в соответствии с которыми производится фильтрование трафика.
Мною существовали отобраны подходящие настройки интерфейса и принципы фильтрации с целью исходной незащищенной сети.
И, в самом конце рассмотрели тонкости взаимодействия Proxy-сервера и Координатора и выбрали возможные системы работы, которые, присутствие необходимости, можно изменять.
Таким образом, в данной руководителю было завершено формирование
защищённого туннеля с целью наших сетей.


Заключение
Идея по построению собственных VPN-сетей всегда актуальна в том случае, когда нужно объединить несколько локальных сетей в разных организациях с целью создания собственной сети, но это услуга долгая и дорогая, но нужно обеспечить защиту данных данных, которые передаются между сегментами сети. Но не всегда можно передавать данные по общедоступным сетям. Если защищать можно только связи между отдельными компьютерами из различных сегментов, то с обеспечением безопасности большого количества информации защитить каждый отдельный канал и весь компьютер будет сложнее. Среди проблем, по защите информации в больших объёмах можно выделить в отсутствии необходимой квалификации для обеспечения средств защиты информации, а администратор не может эффективно контролировать все компьютеры во всех сегментах организации.
Помимо этого, для защиты отдельных каналов инфраструктура корперативной сети остается невидимым для внешнего наблюдателя. С целью постановления этих и некоторых других проблем используется структypa VPN, при использовании которой весь поток информации, передаваемый по общедоступным сетям, шифруется с помощью так называемых «канальных шифраторов».
Построение VPN дает возможность защитить виртуальную корпоративную сеть так же надежно, как и собственную сеть. Данная технология сейчас бурно развивается, и в этой области уже предлагаются достаточно надежные решения. Как правило, технология VPN объединяется с межсетевыми экранами (firewall). Собственно, все основные межсетевые экраны дают возможность создания на их базе виртуальной корпоративной сети.




Достарыңызбен бөлісу:
1   ...   8   9   10   11   12   13   14   15   16




©dereksiz.org 2024
әкімшілігінің қараңыз

    Басты бет