Принцип
разнообразия защитных средств
рекомендует организовывать различные по своему характеру
оборонительные рубежи, чтобы от потенциального злоумышленника
требовалось овладение разнообразными и, по возможности,
несовместимыми между собой навыками (например умением
преодолевать высокую ограду и знанием слабостей нескольких
операционных систем).
Очень важен принцип простоты и управляемости
информационной системы в целом и защитных средств в особенности.
Только для простого защитного средства можно формально или
неформально доказать его корректность. Только в простой и
управляемой системе можно проверить согласованность конфигурации
разных компонентов и осуществить централизованное
администрирование. В этой связи важно отметить интегрирующую
роль Web-сервиса, скрывающего разнообразие обслуживаемых
объектов и предоставляющего единый, наглядный интерфейс.
Соответственно, если объекты некоторого вида (скажем таблицы
базы данных) доступны через Web, необходимо заблокировать прямой
доступ к ним, поскольку в противном случае система будет сложной
и трудно управляемой.
Последний принцип - всеобщая поддержка мер
безопасности - носит нетехнический характер. Если
пользователи и/или системные администраторы считают
информационную безопасность чем-то излишним или даже враждебным,
режим безопасности сформировать заведомо не удастся. Следует с
самого начала предусмотреть комплекс мер, направленный на
обеспечение лояльности персонала, на постоянное обучение,
теоретическое и, главное, практическое.
Анализ рисков - важнейший этап выработки политики
безопасности. При оценке рисков, которым подвержены
Intranet-системы, нужно учитывать следующие обстоятельства:
• новые угрозы по отношению к старым сервисам, вытекающие из
возможности пассивного или активного прослушивания сети.
Пассивное прослушивание означает чтение сетевого трафика, а
активное - его изменение (кражу, дублирование или модификацию
передаваемых данных). Например, аутентификация удаленного
клиента с помощью пароля многократного использования не может
считаться надежной в сетевой среде, независимо от длины пароля;
• новые (сетевые) сервисы и ассоциированные с ними угрозы.
Как правило, в Интранет-системах следует придерживаться принципа
“всё, что не разрешено, запрещено”, поскольку “лишний” сетевой
сервис может предоставить канал проникновения в корпоративную
систему. В принципе, ту же мысль выражает положение “всё
непонятное опасно”.
|