2.6 KiB
2.6 KiB
status, type, tags, created, updated, title
| status | type | tags | created | updated | title |
|---|---|---|---|---|---|
| seed | concept | 2025-12-17 | 2026-04-29 | Введение в сетевую безопасность |
Введение в сетевую безопасность
Сетевая безопасность входит в информационную безопасность, как основная составляющая.
Информационная безопасность - (согласно ГОСТ № Р 5314-2008) - состояние защищенности информации, при котором обеспечены её конфиденциальность, доступность и целостность.
- Конфиденциальность - недоступность информации для неавторизованных пользователей.
- Целостность - полученная информация не искажена и не подменена злоумышленником.
- Доступность - недопущение выхода из строя систем вследствие сбоев или специально внесенных ошибок конфигурации.
Помимо классической модели CIA (КЦД) ИБ основывается на базовых понятиях:
- Идентификация - присвоение пользователям (субъектам) и ресурсам (объектам) уникальных идентификаторов внутри ИС.
- Аутентификация - проверка подлинности пользователя.
- Авторизация - процедура контроля доступа субъектов к объектам и предоставление каждому из них именно тех прав и полномочий, которые определены правилами доступа.
Для повышения уровня ИБ в ИС, следует придерживаться следующих принципов:
- Простота - минимизация количества используемых технологий и механизмов. Способствует уменьшению поверхности атаки, в которых злоумышленник может атаковать систему.
- Отказоустойчивые настройки по-умолчанию - задание четких правил доступа к ресурсам.
- Полная опосредованность - при предоставлении доступа к ре