I BOB.
MA’LUMOTLAR BAZASI VA MBBT HAQIDA TUSHUNCHA
277
qaratish lozim.
Tarmoq xavsizligini ta’minlash maqsadida qo‘llaniladigan usul
va vositalar xavf-xatarni
tez aniqlashi va unga nisbatan qarshi chora ko‘rishi zarur.
Tarmoq xavfsizligiga tahdidning turlari ko‘p bo‘lib, ular bir necha toifalarga bo‘linadi:
Axborotni uzatish jarayonida eshitish va o‘zgartirish hujumi
orqali telefon aloqa liniyalari,
Internet orqali tezkor xabar almashish, videokonferensiya va faks jo‘natmalari
orqali amalga
oshiriladigan axborot almashinuvida foydalanuvchilarga sezdirmagan holda axborotni
tinglash, o‘zgartirish va to‘sib qo‘yish mumkin.
Xizmat ko‘rsatishdan voz kechish
hujumini
amalga oshirishdan avval obyektning tarmoq
hujumlariga qarshi qo‘llanilgan himoya vositalari to‘liq o‘rganilib chiqiladi va tekshiruv
natijalariga
asoslanib, maxsus dastur yoziladi. Yaratilgan dastur serverlarga, serverlar esa o‘z
bazasidagi ro‘yxatdan o‘tgan minglab, hatto millionlab foydalanuvchilarga yuboradi va ular
dasturni o‘rnatadi. Dastur belgilangan vaqtda barcha kompyuterlarda faollashadi va to‘xtovsiz
ravishda hujum qilinishi mo‘ljallangan obyektning serveriga so‘rovlar yuboradi. Server tinimsiz
kelayotgan so‘rovlarga javob berish bilan ovora bo‘lib, asosiy ish faoliyatini yurita olmaydi.
Natijada, server xizmat qilishdan voz kechishga majbur bo‘ladi.
Portlarni tekshirish hujumi
, odatda, tarmoq xizmatini ko‘rsatuvchi
kompyuterlarga nisbatan
ko‘p qo‘llanadi. Tarmoq xavfsizligini ta’minlash uchun ko‘proq virtual portlarga e’tibor qaratish
lozim. Chunki portlar ma’lumotlarni kanal orqali tashuvchi vosita hisoblanadi.
Tarmoq xavfsizligi mijozlarning ma’lumot va axborotlarini himoya qilish,
ular umumiy
xavfsizligini ta’minlash, tarmoqqa ishonchli kirish hamda ishlashni ta’minlash, shuningdek,
kiber tahdidlardan himoya qilish uchun muhim ahamiyatga ega. Tarmoq orqali ma’lumot
almashish davomida yuborilayotgan axborotni eshitish va o‘zgartirishga qarshi
samarali natija beruvchi bir nechta texnologiyalar mavjud: IPSec (ingl.
Internet protocol
security
) protokoli; VPN (ingl.
Virtual Private Network
) –
virtual xususiy tarmoq; IDS (ingl.
Intrusion Detection System
) –ruxsatsiz kirishlarni aniqlash tizimi.
Demak, tarmoq xavfsizligini ta’minlashda foydalanish mumkin bo‘lgan texnologiyalar bilan
tanishib chiqamiz.
Dostları ilə paylaş: