Терминалы защищенной информационной системы
Несмотря на самоочевидность, все-таки наиболее распространенным способом
входа в систему при атаках на информацию остается вход через официальный
log-in запрос системы. Вычислительная техника, которая позволяет произвести
вход в систему, называется в теории информационной безопасности
терминалом. Терминология восходит ко временам суперЭВМ
и тонких "терминальных" клиентов. Если система состоит всего из одного
персонального компьютера, то он одновременно считается и терминалом и сервером.
Доступ к терминалу может быть физическим, в том случае, когда терминал
это ЭВМ с клавиатурой и дисплеем, либо удаленным чаще всего по телефонной
линии (в этом случае терминалом является модем, подключенный либо
непосредственно к системе, либо к ее физическому терминалу).
При использовании терминалов с физическим доступом необходимо соблюдать
следующие требования:
- Защищенность терминала должна соответствовать защищенности помещения:
терминалы без пароля могут присутствовать только в тех помещениях, куда имеют
доступ лица соответствующего или более высокого уровня доступа. Отсутствие
имени регистрации возможно только в том случае, если к терминалу имеет доступ
только один человек, либо если на группу лиц, имеющих к нему доступ,
распространяются общие меры ответственности. Терминалы, установленные в
публичных местах должны всегда запрашивать имя регистрации и пароль.
- Системы контроля за доступом в помещение с установленным терминалом
должны работать полноценно и в соответствии с общей схемой доступа к информации.
- В случае установки терминала в местах с широким скоплением народа
клавиатура, а если необходимо, то и дисплей должны быть оборудованы
устройствами, позволяющими видеть их только работающему в данный момент
клиенту (непрозрачные стеклянные или пластмассовые ограждения, шторки,
"утопленная" модель клавиатуры).
;При использовании удаленных терминалов необходимо соблюдать следующие правила:
- Любой удаленный терминал должен запрашивать имя регистрации и пароль.
Того, что якобы никто не знает шестизначного номера вашего служебного модема,
отнюдь не достаточно для конфиденциальности вашей системы. Все дело в том,
что при наличии программного обеспечения, которое не составит труда найти в
сети Интернет, и тонового набора для одного звонка достаточно 4 секунд.
Это означает, что за 1 минуту можно перебрать около 15 номеров телефонной
станции с тем, чтобы узнать существует ли на этом телефонном номере модем.
За час таким образом можно перебрать 1000 номеров, а за рабочий день с
повтором в ночное время (это стандартная методика) всю АТС (10.000 номеров).
Напомню, что в нашем городе существует только 9 АТС. Таким образом, за 10 дней
можно проверить все телефоны такого среднего города, как Череповец. И подобные
операции производятся довольно часто, особенно в отношении фирм, связанных с
компьютерами и компьютерными сетями, а также в отношении промышленных
предприятий. Так, некоторое время назад ходил список из 15 телефонных номеров
одного из очень крупных промышленных предприятий нашего города, на которых
находились модемы с доступом в его внутреннюю сеть.
- Вторым требованием является своевременное отключение всех модемов, не
требующихся в данный момент фирме (например, по вечерам, либо во время
обеденного перерыва), либо не контролируемых в данный момент Вашими
сотрудниками.
- По возможности рекомендуется использовать схему возвратного звонка от модема,
поскольку она гарантирует с уровнем надежности АТС то, что удаленный клиент
получил доступ с определенного телефонного номера.
- Из log-in запроса терминала рекомендуется убрать все непосредственные
упоминания имени фирмы, ее логотипы и т.п. это не позволит компьютерным
вандалам, просто перебирающим номера с модемами, узнать log-in экран какой
фирмы они обнаружили. Для проверки правильности соединения вместо имени фирмы
можно использовать неординарную приветственную фразу, какой-либо афоризм либо
просто фиксированную последовательность букв и цифр, которые будут
запоминаться у постоянных операторов этого терминала.
- Также на входе в систему рекомендуется выводить на экран предупреждение о
том, что вход в систему без полномочий на это преследуется по закону.
Во-первых, это послужит еще одним предостережением начинающим злоумышленникам,
а во-вторых, будет надежным аргументом в пользу атакованной фирмы в судебном
разбирательстве, если таковое будет производиться.
Безотносительно от физического или коммутируемого доступа к терминалу,
линия, соединяющая терминал (коммутируемый, либо установленный в публичном
месте) с зоной ядра информационной системы должна быть защищена от
прослушивания, либо же весь обмен информацией должен вестись по
конфиденциальной схеме идентификации и надежной схеме аутентификации
клиента этим занимаются криптосистемы.
Назад | Содержание
| Вперед
|
|
|
|
|
|
|
|
Новости мира IT:
- 05.02 - Состоялся релиз Firefox 135
- 05.02 - Huawei рассказала, когда первый в мире трёхстворчатый смартфон Mate XT Ultimate выйдет на глобальный рынок
- 05.02 - Роскомнадзор оштрафовал на ₽2 млн мессенджер Discord, который сам ранее заблокировал
- 05.02 - NASA наделило рой спутников коллективным «разумом» и испытало технологию в космосе
- 05.02 - Huawei выручила $118 млрд в прошлом году — намного больше Xiaomi, но меньше чем Apple за один квартал
- 05.02 - Nissan и Honda передумали сливаться в третьего крупнейшего автопроизводителя в мире
- 04.02 - Отчёт о развитии Fedora Workstation: AI, Wayland, HDR, MIPI-камеры и Flatpak
- 04.02 - Для борьбы с телефонными мошенниками в России будут использовать ИИ и базу биометрических данных
- 04.02 - Opera представила заботливый браузер Air — он поможет бороться со стрессом и поддерживать концентрацию
- 04.02 - Microsoft причислила к вредоносам средства обхода ограничений для установки Windows 11
- 04.02 - Китай начал антимонопольное расследование против Google в ответ на повышение импортных пошлин США
- 04.02 - OpenAI выпустит ИИ-гаджет, который кардинально изменит взаимодействие человека с компьютером
- 04.02 - Энтузиаст создал клиент Discord для древних ПК на Windows 95 и 98
- 04.02 - «Нестабильная, но многообещающая»: американцы начали тестировать спутниковую связь Starlink для обычных смартфонов
- 04.02 - Суд обязал ЕС выплатить компании Intel €515 млн за отменённый штраф 2009 года
- 31.01 - Apple поставила новый рекорд по числу активных устройств, но рост замедлился
- 31.01 - Первое в мире судно с захватом CO2 из собственных выхлопов скоро отправится в море
- 31.01 - Apple отчиталась о «лучшем за всю историю квартале» вопреки падению продаж iPhone
- 31.01 - Intel завершила год с убытками в $18,8 млрд — продажи Core и Xeon упали, но руководство верит, что скоро всё наладится
- 31.01 - Российские медиа объявили войну пиратам: число заблокированных ссылок в поисковиках удвоилось за год
Архив новостей
|
|
|
|
|
|
|
|
|
|
|
|
|