Hálózati behatolás-megelőzés

Dátum
2006-08-03T14:31:34Z
Folyóirat címe
Folyóirat ISSN
Kötet címe (évfolyam száma)
Kiadó
Absztrakt

Hogyan védhetjük meg az információt a külső, azaz az Internet felől támadóktól? És hogyan védhetjük meg az információt a belső, azaz a vállalaton belül leselkedő táma-dóktól? Egy informatikai rendszer biztonságával kapcsolatban ez az a két probléma, melyek a vállalatok vezetőit talán a leginkább foglalkoztatják. A kérdés tehát már régóta adott, azonban megfelelően átgondolt megoldást csak nagyon kevés helyen találunk. Sokan abban a tévhitben élnek, hogy ha megvesznek egy ismertebb nevű gyártó által készített tűzfalat, akkor már nyugodtan hátra dőlhetnek, hiszen biztonságban vannak. Sokan nem is gondolnák, hogy gyakran a veszély nem csak kívülről leselkedik ránk, hanem onnan, ahonnan az ember talán a legkevésbé várja: a cégen belülről. Hiszen ki az, aki minden nehézség nélkül hozzáfér a legújabb tervekhez, a legfrissebb ajánlatok-hoz, vagy a jövő havi akciókhoz? A cég munkatársai. Ezt pedig a konkurencia is ponto-san tudja. Sajnos, mint az élet legtöbb területén, a hálózatbiztonságban sem sikerült még megal-kotni a 100%-ban biztonságos rendszert. A szakemberek is jól tudják, hogy ezt az érté-ket még elméletben is lehetetlen kivitelezni; azonban a megfelelő eszközök és technoló-giák alkalmazásával megközelíthető ez a szám. Elmondhatjuk, hogy a hálózatbiztonság problémája két részre osztható. Az első a tech-nikai kihívás, vagyis, hogy a biztonsági rendszert ki tudja-e játszani (fel tudja-e törni) a behatoló. Ez az a kérdés, ami a hálózatbiztonság kapcsán a legtöbbször felmerül; erről beszélnek az emberek, és erről szól a média is. A hálózatbiztonság második problémaköréről azonban már kevesebbet hallani. Ez pedig nem más, mint az emberi tényező. Végső soron az emberi tényező az, ami miatt elmé-letben sem létezhet 100%-os biztonsági rendszer. Noha technikailag elképzelhető, az emberi mulasztást, illetve a szándékos emberi károkozást a közeljövőben még biztosan nem lehet kivédeni.

Leírás
Kulcsszavak
behatolás-megelőzés, behatolás-érzékelés, IPS, IDS, hálózati biztonság
Forrás