Информационные технологии в профессиональной деятельности.

Презентация:



Advertisements
Похожие презентации
Межсетевой экран Межсетевой экран (англ. -firewall; нем. - Brandmauer) – средство разграничения доступа клиентов из одного множества систем к информации,
Advertisements

Брандмауэр Информационные Технологии. Введение В повседневной жизни информация имеет стоимость, как материальную, так и моральную, поэтому её защита имеет.
ИНТЕРНЕТ. Адресация в Интернете. ИНТЕРНЕТ Интернет наиболее популярная глобальная компьютерная сеть. В состав её входят и отдельные компьютеры, но большей.
Работа протоколов стека TCP/IP Борисов В.А. КАСК – филиал ФГБОУ ВПО РАНХ и ГС Красноармейск 2011 г.
Учебный курс Основы технологии локальных сетей Лекция 11 Основные протоколы обмена кандидат технических наук, доцент Новиков Юрий Витальевич.
Средства предоставления определенных информационных услуг для пользователей Сети принято называть службами Интернета.
В плане учебного проекта «Интернет и его ресурсы.
Выполняла студентки группы 19D-411: Макущенко Мария.
Криптографический шлюз К -. Типовая корпоративная сеть Проблемы: Возможность вторжения из открытой сети Возможность вторжения из открытой сети Возможность.
Локальная сеть Типы локальных сетей Топология сетей.
Сетевой шлюз. Брандмауэр. Борисов В.А. КАСК – филиал ФГБОУ ВПО РАНХ и ГС Красноармейск 2011 г.
Компьютерные сети и Интернет Локальные сети. Локальные сети. Для связи с внешним (периферийными)устройствами компьютер имеет порты, через которые он способен.
Выполнила студентка II курса ГБОУ СПО Баймакский сельскохозяйственный техникум Вахитова Гульназ.
Пакеты передачи данных Виды сетевых протоколов. В локальной сети данные передаются от одной рабочей станции к другой блоками, которые называют пакетами.
Программные ресурсы Интернета Технология передачи и обработки информации 1. Технология «Клиент-сервер» 2. Пакетная технология передачи информации 3. Протоколы.
Презентация на тему «Функциональные возможности межсетевых экранов» Подготовил студент Группа БПЗ1101 Лукашенко Роман.
Криптографический шлюз К -. Типовая корпоративная сеть Проблемы: Возможность вторжения из открытой сети Возможность вторжения из открытой сети Возможность.
СЛУЖБЫ СОЕДИНЕНИЙ Лекция # 2. Виды серверов Web Mail DB Proxy DHCP DNS Котроллер домена Сервер глобального каталога.
Мировые информационные ресурсы Глобальная вычислительная сеть Интернет. Информационные ресурсы Интернет Тема 5.
Конфигурация ЛВС (локальные сети одноранговые и с выделенным сервером) По административным отношениям между узлами можно выделить сети с централизованным.
Транксрипт:

Информационные технологии в профессиональной деятельности

Профессиональная деятельность человека находится в тесной взаимосвязи с программными продуктами и информационными технологиями, так как именно они делают работу специалиста комфортной, быстрой и максимально эффективной. Сегодня каждая профессиональная деятельность осуществляется на базе программно- технической среды. Чем современнее используются информационные технологии в профессиональной деятельности, тем эффективнее и производительнее трудовой процесс.

Информационные технологии в профессиональной деятельности Программные продукты и информационные технологии позволяют обеспечить надежную и безопасную работу, как для компьютерной техники, так и для информационной системы работника. Они позволяют осуществлять качественно и оперативно обработку, сортировку и хранение необходимой информации и данных трудовой деятельности, способствуют облегчению выполняемых функций работника путем автоматизации определенных трудовых процессов. Сегодня автоматизированной является деятельность экономистов, менеджеров, бухгалтеров, агентов и других специалистов. С каждым днем увеличивается число автоматизированных рабочих мест, так как автоматизированные процессы позволяют осуществлять профессиональную деятельность более точно, четко и быстро.

Брандмауэр Брандмауэр Брандмауэр - это система или комбинация систем, позволяющие разделить сеть на две или более частей и реализовать набор правил, определяющих условия прохождения пакетов из одной части в другую. Как правило, эта граница проводится между локальной сетью предприятия и INTERNET, хотя ее можно провести и внутри локальной сети предприятия. Брандмауэр таким образом пропускает через себя весь трафик. Для каждого проходящего пакета брандмауэр принимает решение пропускать его или отбросить. Для того чтобы брандмауэр мог принимать эти решения, ему необходимо определить набор правил.

Брандмауэры Брандмауэры Пакетные фильтры Сервера прикладного уровня Сервера уровня соединения

Пакетные фильтры Брандмауэры с пакетными фильтрами принимают решение о том, пропускать пакет или отбросить, просматривая IP- адреса, флаги или номера TCP портов в заголовке этого пакета. IP-адрес и номер порта - это информация сетевого и транспортного уровней соответственно, но пакетные фильтры используют и информацию прикладного уровня, т.к. все стандартные сервисы в TCP/IP ассоциируются с определенным номером порта. Для описания правил прохождения пакетов составляются таблицы.

Сервера прикладного уровня Брандмауэры с серверами прикладного уровня используют сервера конкретных сервисов - TELNET, FTP и т.д. (proxy server), запускаемые на брандмауэре и пропускающие через себя весь трафик, относящийся к данному сервису. Таким образом, между клиентом и сервером образуются два соединения: от клиента до брандмауэра и от брандмауэра до места назначения.

Сервера прикладного уровня Использование серверов прикладного уровня позволяет решить важную задачу - скрыть от внешних пользователей структуру локальной сети, включая информацию в заголовках почтовых пакетов или службы доменных имен (DNS). Другим положительным качеством является возможность аутентификации на пользовательском уровне (аутентификация - процесс подтверждения идентичности чего-либо; в данном случае это процесс подтверждения, действительно ли пользователь является тем, за кого он себя выдает). Чаще всего встречаются сервера для следующих сервисов: терминалы (Telnet, Rlogin) передача файлов (Ftp) электронная почта (SMTP, POP3) WWW (HTTP) Gopher Wais X Window System (X11) Принтер Rsh Finger новости (NNTP) и т.д.

Сервера уровня соединения Сервер уровня соединения представляет из себя транслятор TCP соединения. Пользователь образует соединение с определенным портом на брандмауэре, после чего последний производит соединение с местом назначения по другую сторону от брандмауэра. Во время сеанса этот транслятор копирует байты в обоих направлениях, действуя как провод.

Сервера уровня соединения Как правило, пункт назначения задается заранее, в то время как источников может быть много ( соединение типа один - много). Используя различные порты, можно создавать различные конфигурации. Такой тип сервера позволяет создавать транслятор для любого определенного пользователем сервиса, базирующегося на TCP, осуществлять контроль доступа к этому сервису, сбор статистики по его использованию.

Заключение Заключение К положительным качествам пакетных фильтров следует отнести следующие: относительно невысокая стоимость гибкость в определении правил фильтрации небольшая задержка при прохождении пакетов Недостатки у данного типа брандмауэров следующие: локальная сеть видна ( маршрутизируется ) из INTERNET правила фильтрации пакетов трудны в описании, требуются очень хорошие знания технологий TCP и UDP при нарушении работоспособности брандмауэра все компьютеры за ним становятся полностью незащищенными либо недоступными аутентификацию с использованием IP-адреса можно обмануть использованием IP- спуфинга (атакующая система выдает себя за другую, используя ее IP-адрес) отсутствует аутентификация на пользовательском уровне

Заключение Заключение К преимуществам серверов прикладного уровня следует отнести следующие: локальная сеть невидима из INTERNET при нарушении работоспособности брандмауэра пакеты перестают проходить через брандмауэр, тем самым не возникает угрозы для защищаемых им машин защита на уровне приложений позволяет осуществлять большое количество дополнительных проверок, снижая тем самым вероятность взлома с использованием дыр в программном обеспечении аутентификация на пользовательском уровне может быть реализована система немедленного предупреждения о попытке взлома. Недостатками этого типа являются: более высокая, чем для пакетных фильтров стоимость; невозможность использовании протоколов RPC и UDP; производительность ниже, чем для пакетных фильтров.