Защита ЛВС – необходимая составляющая ее профессиональной организации, причем, безопасность ЛВС должна быть обеспечена на любом ее участке. Ведь если, например, защищенные на одном ПК данные передать по сети на другой ПК, не снабженный мощной системой защиты, это сделает все усилия по их защите лишенными смысла. И даже получая простое сообщение по электронной почте через незащищенную ЛВС, пользователь не может быть уверен в том, что его не перехватили¸ не прочитали, а, возможно, и не подменили. К счастью, существуют специальные средства защиты ЛВС, обеспечивающие определенные гарантии.
Факторы, влияющие на безопасность ЛВС, и методы ослабления этой взаимосвязи
В вопросах защиты ЛВС важно понимать, что наиболее важные для конечных пользователей преимущества использования лвс имеют своего рода неприятный «побочный эффект», а именно, сопряжены с определенным риском в плане безопасности ЛВС. Рассмотрим основные такие преимущества и связанные с ними риски:
- возможность общего использования файлов
- легкость и доступность передачи информации
- возможность удаленной обработки данных
Очевидно, что если сервер способен обеспечить защиту доступа только на уровне каталога, то любой пользователь, имеющий доступ к этому каталогу, автоматически получает доступ ко всем содержащимся в нем файлам, а это не всегда желательно. Другой пример – если конфиденциальная информация с сервера поступает на незащищенный ПК, данные могут быть рассекречены. Обеспечить снижение подобных рисков поможет структуризация управления файловой системой лвс.
Используемые в современных сетях топологии подразумевают доступность и легкость передачи данных по всем направлениям сети, однако это чревато как пассивным (анализ трафика, использование ip-адресов и т. д.), так и активным (задержка передачи данных, неправомочное использование информации и т. д.) перехватом идущих по линии сообщений.
Все удаленные операции должны осуществляться таким образом, чтобы доступ к определенным компонентам и приложениям могли иметь только авторизованные пользователи. В противном случае может произойти нарушение целостности этих приложений, а также искажение или повреждение важных данных.
К другим проблемам безопасности ЛВС можно отнести ненадлежащую подготовленность пользователей сети, их недостаточную осведомленность в вопросах безопасности, непродуманную систему управления лвс и тому подобные моменты.
Как мы видим, угрозой безопасности ЛВС, как случайной, так и злонамеренной, может быть любое лицо, событие или объект. Вот почему для обеспечения защиты лвс необходимо разработать адекватную политику безопасности и строго ее придерживаться. Последняя должна делать упор на важность управления и технической поддержки лвс с выделением для этих целей необходимого времени, денежных средств и ресурсов. На крупных предприятиях для обеспечения безопасности практикуется организация отдельных систем защиты, представляющих собой комплекс таких механизмов, как простейшая служба аутентификации, или же на несколько порядков более сложная и совершенная система управления и контроля доступом (СКУД).
Инженеры компании «Флайлинк» подходят к разработке и созданию локальных сетей более чем осмысленно, а это значит, что по окончании монтажных работ наши Клиенты получают максимально удобные и скоростные локальные сети с максимально высоким уровнем защиты. Создание ЛВС от компании «Флайлинк» успешно справится с умышленным или случайным вторжением, обеспечив, таким образом, общую безопасность ЛВС и сохранность информации особой важности.