Всё сдал! - помощь студентам онлайн Всё сдал! - помощь студентам онлайн

Реальная база готовых
студенческих работ

Узнайте стоимость индивидуальной работы!

Вы нашли то, что искали?

Вы нашли то, что искали?

Да, спасибо!

0%

Нет, пока не нашел

0%

Узнайте стоимость индивидуальной работы

это быстро и бесплатно

Получите скидку

Оформите заказ сейчас и получите скидку 100 руб.!


О необходимости разработки программного макета выбора оптимальных настроек межсетевого экрана ОС AstraLinux

Тип Статья
Предмет Информационная безопасность

ID (номер) заказа
2414547

300 руб.

Просмотров
797
Размер файла
24.38 Кб
Поделиться

Ознакомительный фрагмент работы:

Аннотация: в данной статье рассмотрены основные аспекты необходимости разработки оболочки межсетевого экрана для ОС Astra Linux. Выделены важные определения, а также определены особенности последней версии ОС Astra Linux. Описана сущность работы межсетевого экрана и приведен пример блокировки и разрешения пакетов. В заключении дано описание необходимости разработки оболочки межсетевого экрана для ОС Astra Linux.
Ключевые слова: Astra Linux, межсетевой экран, сетевой трафик, Iptables, операционная система.
В современное время практически в каждой отрасли действует собственная операционная система (ОС), которая обеспечивает для определенной структуры полную информационную поддержку. Одной из наиболее известных систем на сегодняшний день является Astra Linux, которая имеет специальное назначение и создана на базе ядра Linux.
ОС Astra Linux создана для комплексной защиты информации и построения защищённых автоматизированных систем. Прежде всего, данная операционная система востребована в российских силовых ведомствах, государственных учреждениях и спецслужбах.
К особенностям последней версии данной системы относятся следующие:
- развитые средства обеспечения информационной безопасности обрабатываемых данных;
- механизм мандатного разграничения доступа и контроля замкнутости программной среды;
- встроенные инструменты маркировки документов;
- другие элементы по обеспечению полной защиты информации.
Согласно мнению разработчиков ОС, Astra Linux представляет собой единственную программу платформу, которая одновременно сертифицирована в системах сертификации средств защиты информации ФСТЭК России, ФСБ, Минобороны РФ и других государственных органов. Кроме того, данная система позволяет производить обработку информации ограниченного доступа, содержащую сведения государственной тайны с грифом «совершенно секретно».
Тем не менее, ОС Astra Linux нуждается в разработке Iptables или, иначе говоря, в межсетевом экране, который, в первую очередь, даст возможность задавать необходимые системе оптимальные настройки. Данная необходимость обусловлена тем, что именно межсетевой экран позволит в полной мере регулировать трафик из сети, проходящий непосредственно в систему.
Прежде всего, стоит отметить, что Iptables представляет собой утилиту командной строки и является так называемым стандартным интерфейсом управления работой межсетевого экрана [2, с. 56]. Собственно межсетевой экран — это программная составляющая компьютерной сети, которая выполняет контроль и осуществляет фильтрацию проходящего через него сетевого трафика согласно установленным правилам.
Фильтрация трафика из сети производится на базе набора предварительно сконфигурированных правил. Межсетевой экран можно представлять в виде последовательности фильтров, которые осуществляют непосредственную обработку потока информации. Стоит отметить, что последовательность правил в наборе будет значительным образом воздействовать на производительность межсетевого экрана.
Как известно, существует несколько принципов обработки сетевого трафика, а именно:
«Что явно не запрещено, то разрешено». В случае данного принципа, если межсетевой экран получил пакет, который не попадает ни под одно правило, он передаётся далее.
«Что явно не разрешено, то запрещено». Сущность этого принципа, противоположного первому, обеспечивает наиболее полную защищённость, поскольку запрещает абсолютно весь поток трафика, который явно не разрешен правилами [1, с. 45].
В результате межсетевой экран выполняет над поступающим сетевым трафиком одну из нескольких операций: пропуск пакета далее (allow) или отброс пакета (deny). Важно указать, что межсетевой экран может иметь ещё одну операцию (reject), когда пакет отбрасывается, но отправителю сообщается об отсутствии доступа к сервису. Между тем, при операции deny отправитель не информируется об отсутствии доступа к сервису, что гарантирует наибольшую безопасность [3, с. 98].
Стоит отметить, что все пакеты пропускаются через конкретные последовательности цепочек. Когда пакет последовательным образом проходит цепочку, к нему последовательно применяются все правила данной цепочки в точном порядке. Под применением правила понимается: прежде всего, проверка пакета на соответствие критерию, а также, если пакет этому критерию соответствует, применение к нему указанного действия. Под действием может подразумеваться не только какая-либо элементарная операция (встроенное действие, например, ACCEPT, MARK), но и переход в одну из пользовательских цепочек. Собственно сами действия могут быть терминальными (прекращают обработку пакета в рамках данной базовой цепочки (например, ACCEPT, REJECT)), а также нетерминальными (не прерывают обработку пакета (MARK, TOS)) [5, с. 263]. В том случае, если пакет прошел через всю базовую цепочку и к нему так и не было применено ни одного терминального действия, тогда к нему применяется действие по умолчанию для данной цепочки (в обязательном порядке терминальное).
Наиболее наглядный пример представлен ниже:
iptables -F # Очищаем все цепочки таблицы filteriptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
# Ко всем пакетам, которые относятся к уже установленным
# соединениям, применяем терминальное действие ACCEPT — пропустить
iptables -P INPUT DROP # В качестве действия по умолчанию для входящих пакетов устанавливаем DROP — блокирование пакета
iptables -P OUTPUT ACCEPT # Разрешаем все исходящие пакеты
В таком случае цепочка INPUT таблицы filter имеет только одно правило, пропускающее непосредственно все пакеты, относящиеся к уже установленным соединениям. Ко всем остальным входящим пакетам будет применено действие по умолчанию — DROP. В свою очередь цепочка OUTPUT не содержит правил, поэтому ко всем исходящим пакетам будет применяться действие по умолчанию ACCEPT [4, с. 71]. Тем самым, хост, который был настроен в соответствии с вышеописанным примером и подключен к сети, будет являться недоступным извне, так как все попытки соединения будут блокироваться. Тем не менее, с самого хоста доступ к Интернету будет являться полностью свободным, поскольку исходящие пакеты разрешены, а ответы на них уже относятся к установленным соединениям.
Тем самым, оболочка межсетевого экрана обладает рядом особых преимуществ, которые значительным образом упрощают процесс работы с ОС Astra Linux. Так, к основным причинам, которые определяют необходимость внедрения межсетевого экрана в ОС Astra Linux, относятся следующие:
Повышение уровня информационной безопасности во всей системе. Межсетевой экран позволяет наиболее качественно фильтровать получаемый сетевой трафик. С его помощью в систему будет поступать только безопасный трафик.
Упрощение работы с операционной системой. Системный администратор получит возможность более простого использования настроек, в результате чего у него появится дополнительное время на решение новых задач.
Возможность задавать любые необходимые системе оптимальные настройки. Именно межсетевой экран обеспечивает данную возможность, так как имеет наиболее обширную структуру, нежели сама система Astra Linux.
Обеспечение защиты всех сегментов сети от несанкционированного доступа. Межсетевой экран производит защиту от любых доступов несанкционированного характера, а также осуществляет полную защищённость уязвимых мест в протоколах сети.
Наиболее эффективное и простое управление операциями в системе. Операции, которые применяются в процессе работы с межсетевым экраном, являются более простыми в своем управлении, поскольку содержат незначительное количество используемых правил.
Все вышеперечисленные причины обуславливают существенную необходимость использования межсетевого экрана в операционной системе Astra Linux, которая во множество раз увеличит работоспособность всей системы, упростив многие составляющие процесса.
Таким образом, ОС Astra Linux является особой системой, которая используется по большей части в государственных структурах. Вследствие особой значимости данной системы появляется необходимость в высоком уровне безопасности, которую может обеспечить межсетевой экран. Именно он производит защиту отдельных сегментов или хостов сети от несанкционированного доступа с применением уязвимых мест в протоколах сетевой модели. Межсетевые экраны пропускают или запрещают сетевой трафик, сравнивая его характеристики с заданными правилами. Тем самым, ОС Astra Linux нуждается в разработке оболочки межсетевого экрана для повышения уровня безопасности в информационной среде государственных структур.
Список литературы:
Бобов М.Н. Реализация функции контроля соединения в межсетевом экране / М.Н. Бобов. — Минск: Доклады Белорусского государственного университета информатики и радиоэлектроники. — 2011. — 210 с.
Буренин П.В., Девянин П.Н., Лебеденко Е.В., Проскурин В.Г., Цибуля А.Н. Безопасность операционной системы специального назначения Astra Linux Special Edition. — М.: Горячая линия - Телеком, 2016. — 312 с.
Кулиш А.В. Модель межсетевого экрана с сохранением состояния и свойства / А.В. Кулиш. — М.: Международный научно-исследовательский журнал. — 2016. — 122 с.
Лапонина, О. Р. Межсетевое экранирование / О.Р. Лапонина. - М.: Интернет-университет информационных технологий, Бином. Лаборатория знаний, 2007. — 344 c.
Jesse, Russell Межсетевой экран / Jesse Russell. — М.: VSD, 2012. — 882 c.


Нет нужной работы в каталоге?

Сделайте индивидуальный заказ на нашем сервисе. Там эксперты помогают с учебой без посредников Разместите задание – сайт бесплатно отправит его исполнителя, и они предложат цены.

Цены ниже, чем в агентствах и у конкурентов

Вы работаете с экспертами напрямую. Поэтому стоимость работ приятно вас удивит

Бесплатные доработки и консультации

Исполнитель внесет нужные правки в работу по вашему требованию без доплат. Корректировки в максимально короткие сроки

Гарантируем возврат

Если работа вас не устроит – мы вернем 100% суммы заказа

Техподдержка 7 дней в неделю

Наши менеджеры всегда на связи и оперативно решат любую проблему

Строгий отбор экспертов

К работе допускаются только проверенные специалисты с высшим образованием. Проверяем диплом на оценки «хорошо» и «отлично»

1 000 +
Новых работ ежедневно
computer

Требуются доработки?
Они включены в стоимость работы

Работы выполняют эксперты в своём деле. Они ценят свою репутацию, поэтому результат выполненной работы гарантирован

avatar
Математика
История
Экономика
icon
138883
рейтинг
icon
3050
работ сдано
icon
1327
отзывов
avatar
Математика
Физика
История
icon
137758
рейтинг
icon
5837
работ сдано
icon
2642
отзывов
avatar
Химия
Экономика
Биология
icon
92388
рейтинг
icon
2004
работ сдано
icon
1261
отзывов
avatar
Высшая математика
Информатика
Геодезия
icon
62710
рейтинг
icon
1046
работ сдано
icon
598
отзывов
Отзывы студентов о нашей работе
47 708 оценок star star star star star
среднее 4.9 из 5
УрГЮУ
Маргарита, все выполнила в сроки! Статья написана отлично, все замечания были исправлены! ...
star star star star star
Московский университет международного права и экономики
Отличная работа) все вовремя советую. И передаю огромную благодарность.
star star star star star
РАНХиГС
Работа была выполнена отлично, раньше времени, Наталья профессионал своего дела! Благодарю!
star star star star star

Последние размещённые задания

Ежедневно эксперты готовы работать над 1000 заданиями. Контролируйте процесс написания работы в режиме онлайн

Тест

Тест дистанционно, Английский язык

Срок сдачи к 27 апр.

только что

….

Решение задач, Проектирование цехов

Срок сдачи к 30 апр.

только что

Начертить чертежи к дипломной работе

Чертеж, Механика

Срок сдачи к 20 мая

только что

нужно написать курсовую, план я прекрепила в...

Курсовая, право социального обеспечения

Срок сдачи к 5 мая

только что

Все в методичке

Курсовая, Управление персоналом

Срок сдачи к 1 мая

1 минуту назад

Решать по определение , не по лапиталю

Решение задач, Математика

Срок сдачи к 29 апр.

1 минуту назад

Решить задание

Решение задач, Высшая математика

Срок сдачи к 26 апр.

1 минуту назад

Написать курсовую

Курсовая, Гражданское право

Срок сдачи к 30 апр.

1 минуту назад

Решить две задачи

Решение задач, тепломассообмен

Срок сдачи к 10 мая

1 минуту назад

Нужно написать доклад на 10 страниц по теме

Доклад, Юриспруденция

Срок сдачи к 28 апр.

1 минуту назад

Решить 4 контрольных точки

Контрольная, Практикум по виду профессиональной деятельности

Срок сдачи к 5 мая

1 минуту назад

Все в прикрепленных файлах

Реферат, физическая культура

Срок сдачи к 9 мая

2 минуты назад

Нужно сделать отраслевой анализ для организации ооо карамелька

Решение задач, Маркетинг в отраслях и сферах деятельности

Срок сдачи к 29 апр.

2 минуты назад

элктроэнергетика

Отчет по практике, элктроэнергетика

Срок сдачи к 27 апр.

3 минуты назад

Срочный заказ

Контрольная, технология строительных процессов

Срок сдачи к 27 апр.

3 минуты назад

выполнить практические задание

Другое, Финансы и кредит

Срок сдачи к 26 мая

3 минуты назад
planes planes
Закажи индивидуальную работу за 1 минуту!

Размещенные на сайт контрольные, курсовые и иные категории работ (далее — Работы) и их содержимое предназначены исключительно для ознакомления, без целей коммерческого использования. Все права в отношении Работ и их содержимого принадлежат их законным правообладателям. Любое их использование возможно лишь с согласия законных правообладателей. Администрация сайта не несет ответственности за возможный вред и/или убытки, возникшие в связи с использованием Работ и их содержимого.

«Всё сдал!» — безопасный онлайн-сервис с проверенными экспертами

Используя «Свежую базу РГСР», вы принимаете пользовательское соглашение
и политику обработки персональных данных
Сайт работает по московскому времени:

Вход
Регистрация или
Не нашли, что искали?

Заполните форму и узнайте цену на индивидуальную работу!

Файлы (при наличии)

    это быстро и бесплатно
    Введите ваш e-mail
    Файл с работой придёт вам на почту после оплаты заказа
    Успешно!
    Работа доступна для скачивания 🤗.