KOMPYUTER TARMOQLARI VA TIZIMLARINING HIMOYALANGANLIK DARAJASINI ANIQLASH VOSITALARI.
KOMPYUTER TARMOQLARI VA TIZIMLARINING HIMOYALANGANLIK DARAJASINI ANIQLASH VOSITALARI. Reja: 1. Kompyuter tizimlariga nisbatan dasturiy xavflarning yo nalishlari ʻ 2. SSS (System Security Scanner) dasturi haqida 3. Internet Scanner SAFEsuite dasturi haqida 4. Kompyuter tarmoqlari va tizimlarining himoyalanganlik darajasini aniqlovchi dasturlar bilan ishlash
Kompyuter tizimlariga nisbatan dasturiy xavflarning yo nalishlari ʻ Korxonalarda joriy etilayotgan avtomatlashtirilgan axborot tizimining xavfsizligini ta‘minlash, birinchi navbatda, ushbu tizimni loyixalash bosqichida ko zda tutilgan bo lishi lozim. Korxona miqyosida qabul qilingan xavfsizlik ʻ ʻ siyosatining axborot tizimida qanday darajada aks ettirilishi muhim masalalardan biri hisoblanadi. Lekin, axborot-kommunikatsiyalar texnologiyalarining keskin rivojlanishi, axborot oqimlari xajmining oshishi. Internet va intranet texnologiyalarining keng miqyosda kirib kelishi bevosita avtomatlashtirilgan axborot tizimlarining axborot zaxiralarini himoyalashga yo naltirilgan ʻ vositalarning mavjudligini ta‘minlash hamda tizimda mavjud bo lgan himoya ʻ vositalarini rivojlantirishini taqozo etadi. Avtomatlashtirilgan axborot tizimlariga nisbatan mavjud bo lgan xavflarni ʻ uchta yo nalish bo yicha ajratish mumkin: ʻ ʻ - amaliy dasturlar; - tarmoq xizmatlari; - operatsion tizim xizmatlari. Amaliy dasturlarni tekshirish bo yicha hozirgacha yagona vosita mavjud ʻ emas. Tarmoq xizmatlari va operatsion tizim xizmatlarida qo llaniladigan ʻ texnologiyalar umumiy asoslarga ega bo lganligi uchun ularni tekshirish vositalari ʻ ishlab chiqilgan. Zamonaviy operatsion tizimlarda axborot zaxiralarini himoyalash vositalarining mavjudligi ta‘kidlab kelinmoqda. Bularga autentifikatsiyalash, identifikatsiyalash, ruxsatsiz kirishni ta‘qiqlash, monitoring va audit, kriptografiya usullarining mavjudligi misol bo la oladi. Albatta, ushbu vositalarning operatsion ʻ tizimlarda mavjud bo lganligi korxonaning xavfsizlik siyosatiga mos keladi. ʻ Ammo, operatsion tizimning noto g’ri konfiguratsiyalanishi va uning dasturiy ʻ ta‘minotidagi mavjud xatolar oqibatida axborot tizimlariga hujumlar uyushtirilishi imkoniyati paydo bo ladi. ʻ
Shu bois, operatsion tizimni tanlashda undagi kamchiliklarni tahlil qilish, ishlab chiqaruvchi firma tomonidan yo l qo yilgan xatolarning tan olinishi vaʻ ʻ ularni zudlik bilan tuzatishga kirishilishi talab etiladi. Operatsion tizimning parametrlarining to g’ri o rnatilganligini yoki ularning ʻ ʻ o zgarmaganligini tekshirish uchun «tizim xavfsizligini skanerlash» deb ʻ nomlanuvchi 10 ga yaqin maxsus dasturlar ishlab chiqarilgan. Masalan, Solaris operatsion tizimi uchun mo ljallangan ASET, Netware va NT uchun KSA, Unix ʻ uchun SSS dasturlari mavjud. SSS (System Security Scanner) dasturi haqida Ushbu dastur Unix operatsion tizimi urnatilgan kompyuterlarda xavfsizlik xolatini tekshirish va operatsion tizimning tashki hamda ichki zaif qismlarini aniqlashga yunaltirilgan. Bundan tashqari u kirish xukuklarini, fayllarga egalik qilish xukuklarini, tarmoq zaxiralarini konfiguratsiyalashni, autentafikatsiyalash dasturlarini va boshqalarni tekshirishi mumkin. Dasturning quyidagi imkoniyatlari mavjud: - konfiguratsiyani tekshirish, ya‘ni ruxsatsiz kirishlarning oldini olish maqsadida konfiguratsiyani tekshirish. Bunga quyidagilar kiradi: konfiguratsiya fayllari, operatsion tizim versiyasi, kirish huquqlari, foydalanuvchilarning zaxiralari, parollar; - tizimdagi xavfli o zgarishlarni tekshirish ʻ . Ruxsatsiz kirishlar oqibatida tizimda sodir bo lgan o zgarishlarni kidirishda qo llaniladi. Bunday o zgarishlarga ʻ ʻ ʻ ʻ quyidagilar kiradi: fayllar egallagan xotira xajmining o zgarishi, ma‘lumotlarga ʻ kirish huquqi yoki fayldagi ma‘lumotlarning o zgarishi, foydalanuvchilarning ʻ zaxiralarga kirish parametrlarining o zgarishi, fayllarni ruxsatsiz boshqa bir tashqi ʻ kompyuterlarga uzatishlar; - foydalanuvchi interfeysining qulayligi. By interfeys yordamida nafaqat dastur bilan qulay ishlash ta‘minlanadi, balki bajarilgan ishlar bo yicha hisobotlar ʻ ham yaratiladi; - masofadan skanerlash. Tarmoqdagi kampyuterlarni tekshirish va
aloqa jarayonida ma‘lumotlarni shifrlash imkoniyati ta‘minlanadi; - hisobotlar tuzish. Bajarilgan ishlar bo yicha to liq, hisobotlar yaratiladi.ʻ ʻ Ushbu hisobotlarda tizimning aniqlangan zaif bo g’inlarining izohi keltiriladi va ʻ ularni tuzatish bo yicha ko rsatmalar beriladi. ʻ ʻ Hisobot HTML yoki oddiy matn ko rinishida bo lishi mumkin. ʻ ʻ Tarmoq xizmatlarining himoyalanganligini taxlil qilish bo yicha birinchi ʻ bo lib ishlab chiqarilgan dasturlardan biri bu SATAN dasturidir. ʻ Bu dastur 20 ga yaqin tarmoq xizmatlaridagi zaifliklarni aniqlay oladi. Internet Scanner SAFEsuite dasturi haqida Agar tekshiruvlar doimiy ravishda va tulik amalga oshirilishi talab qilinsa, u xakda internet Scanner SAFEsuite dasturlar paketi taklif qilinadi. Bu dasturlar paketi yordamida 140 ta ma‘lum bo lgan zaifliklar va tarmoq vositalari, ya‘ni ʻ tarmoqlararo ekranlar, Web-serverlar, Unix, Windows 9.x, Windows NT tizimli serverlar va ishchi stansiyalar, umuman TCP/IP protokoli qo llaniladigan barcha ʻ vositalar tekshiriladi. Internet Scanner SAFEsuite paketiniig umumiy imkoniyatlari quyidagilardan iborat: 1. Avtomatlashtirilgan va konfiguratsiyalangan skanerlash: - avtomatlashgan identifikatsiyalash va zaif qismlar bo yicha hisobot tuzish; ʻ - doimiy reja bo yicha skanerlash; ʻ - IP manzillarni skanerlash; - foydalanuvchi o ʻ rnatgan parametrlarni skanerlash ; - zaif bo ʻ g ’ inlarni avtomatik ravishda tuzatish ; - ishonchlilik va takrorlanuvchanlikni ta‘minlash. 2. Xavfsizlikni ta minlash: ‟ - tarmoq vositalarini inventarizatsiyalash va mavjud asosiy zaif bo g’inlarni identifikatsiyalash; ʻ
- asosiy hisobotlarni taqqoslash va kelgusida ulardan foydalanish uchun tahlil qilish. 3. Foydalanishning oddiyligi: - foydalanuvchining grafik interfeysi; - HTML turidagi tartiblangan hisobotlarni yaratish; - skanerlashni markazlashtirilgan holda bajarish, boshqarish va monitoring o tkazish. ʻ Internet Scanner SAFEsuite paketida quyidagi dasturlar mavjud: Web Security Scanner, FireWall Scanner va Intranet Scanner. Web Security Scanner bevosita Web-serverlarda mavjud zaif qismlarni aniqlashga mo ljallangan bo lib, bu dasturning imkoniyatlari quyidagilardan ʻ ʻ iborat: - Web-server o‘rnatilgan operatsion tizimni auditlash; - Web-serverda mavjud dasturlarni auditlash; - Web-fayllarda mavjud skriptlarni auditlash; - Web-server konfiguratsiyasini testdan utkazish; - asosiy fayllar tizimining xavfsizlik darajasini aniqlash; - skriptlarda mavjud xatolarni aniqlash; - bajarilgan ishlar bo yicha hisobotlar yaratish va xatolarni tuzatish borasida ʻ takliflar berish. FireWall Scanner dasturi bevosita tarmoqlararo ekranda mavjud bo lgan zaif ʻ qismlarni aniqlashga muljallangan bo lib, u quyidagi amallarni bajaradi: ʻ - tarmoqlararo ekranga hujumlar uyushtirib, uni testdan utkazish; - tarmoqlararo ekran orqali utadigan tarmoq, xizmatlarini skanerlash. Internet Scanner dasturi kompyuter tarmog‘ida mavjud kamchiliklarni tarmoqqa ruxsatsiz kirishlarini amalga oshirish orqali testdan o tkazish yordamida ʻ aniqlashga yo naltirilgan. Tarmoqning har xil qismlari (xost-kompyuterlar, ʻ yo llovchilar, Web-serverlar, Windows9.x/NT tizimida ishlaydigan kompyuterlar) ʻ ni tekshirishni ham amalga oshiradi.