Выдержка из работы:
Некоторые тезисы из работы по теме Оценочный анализ методов и средств тестирования системы защиты вычислительных сетей
ВВЕДЕНИЕ
Вычислительные сети используются для обмена данными, доступа к информационным системам, хранения файлов, работы серверов, удаленного подключения пользователей и взаимодействия с внешними сервисами. Из-за этого они становятся одной из основных целей для атак. Нарушение работы сети может привести к утечке информации, блокировке сервисов, несанкционированному доступу, потере данных и остановке отдельных бизнес-процессов. Поэтому система защиты вычислительных сетей должна не только внедряться, но и регулярно проверяться.
…………………………………...
ОСНОВНАЯ ЧАСТЬ
1 ТЕОРЕТИЧЕСКИЕ ОСНОВЫ ТЕСТИРОВАНИЯ СИСТЕМЫ ЗАЩИТЫ ВЫЧИСЛИТЕЛЬНЫХ СЕТЕЙ
1.1 Понятие и назначение системы защиты вычислительных сетей
Система защиты вычислительных сетей представляет собой совокупность организационных, программных, аппаратных и технических мер, направленных на предотвращение несанкционированного доступа, нарушения работоспособности сетевых ресурсов, утечки данных и изменения информации без разрешения владельца. В отличие от общей информационной безопасности, которая охватывает все процессы обработки и хранения информации, защита вычислительных сетей сосредоточена на безопасности передачи данных, сетевой инфраструктуры, каналов связи, сетевых сервисов и подключенных устройств. В. А. Лаврухин разграничивает понятия информационной безопасности и кибербезопасности, показывая, что в современных условиях защита должна рассматриваться не только как сохранение данных, но и как противодействие активным цифровым угрозам. Для вычислительных сетей это особенно важно, поскольку именно сеть связывает рабочие станции, серверы, базы данных, облачные сервисы и внешние информационные ресурсы в единую среду.
Назначение системы защиты вычислительной сети состоит не только в блокировании внешних атак. Она должна обеспечивать устойчивую и контролируемую работу всей сетевой инфраструктуры. Практическая задача такой системы заключается в том, чтобы заранее ограничить опасные действия, обнаружить подозрительную активность и снизить ущерб при возникновении инцидента. Поэтому защита сети строится не как один отдельный программный продукт, а как комплекс взаимосвязанных средств.
К основным задачам системы защиты вычислительных сетей относятся:
– разграничение прав доступа пользователей и администраторов;
– защита сетевого трафика от перехвата и подмены;
– предотвращение несанкционированного подключения к сети;
– выявление вредоносной активности и попыток атак;
– контроль состояния сетевого оборудования и серверов;
– регистрация событий безопасности;
– обеспечение восстановления после сбоев и инцидентов.
Н. Н. Чибинев, С. Р. Федосеев и А. Н. Павлов рассматривают обеспечение информационной безопасности в организациях через технологические аспекты, то есть через конкретные средства защиты, настройки инфраструктуры и контроль используемых решений. Такой подход важен для темы курсовой работы, поскольку защита вычислительной сети не может быть сведена только к нормативным требованиям или общим правилам поведения пользователей. Даже при наличии регламентов сеть остается уязвимой, если неправильно настроены межсетевые экраны, сетевые службы, учетные записи, средства антивирусной защиты и системы мониторинга. Поэтому система защиты должна включать как техническую реализацию, так и постоянную проверку ее фактической работоспособности.
Структурно система защиты вычислительной сети может включать несколько уровней. Первый уровень связан с физической защитой оборудования, серверных помещений, коммутационных шкафов и каналов связи. Второй уровень относится к сетевой защите: настройке маршрутизаторов, коммутаторов, межсетевых экранов, виртуальных частных сетей и правил фильтрации трафика. Третий уровень охватывает защиту серверов, рабочих станций, приложений и баз данных. Отдельное значение имеет уровень мониторинга, поскольку без регистрации событий невозможно объективно оценить, были ли попытки атаки и как на них отреагировала система.
…………………………………...
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
1. Абрегова З. А., Аникина О. В. Комплексная методика обнаружения и оценки уязвимостей информационной безопасности в сетевой инфраструктуре [Электронный ресурс] // Вестник науки. – 2025. – № 9 (90). – Т. 3. – С. 597–602. – URL: https://cyberleninka.ru/article/n/kompleksnaya-metodika-obnaruzheniya-i-otsenki-uyazvimostey-informatsionnoy-bezopasnosti-v-setevoy-infrastrukture
2. Абрегова З. А., Аникина О. В. Тестирование на проникновение как метод выявления уязвимостей информационной безопасности. Восприятие и востребованность среди российских IT-специалистов [Электронный ресурс] // Вестник науки. – 2025. – № 7 (88). – Т. 3. – С. 315–330. – URL: https://www.xn----8sbempclcwd3bmt.xn--p1ai/article/25168
3. Александрова П. С., Червинчук А. С., Резниченко С. А. Проверка соответствия банковской системы требованиям к защите информации в платежной системе [Электронный ресурс] // Вестник РГГУ. Серия «Информатика. Информационная безопасность. Математика». – 2024. – № 3. – С. 39–55. – DOI: 10.28995/2686-679X-2024-3-39-55. – URL: https://rsuh.ru/upload/main/vestnik/daizi/isism/Vestnik_isism_3%282024%29.pdf
…………………………………...