Организация безопасности компьютерных систем корпорации.

Автор(и)

  • И. В. Мальцева

Анотація

Конечной целью создания системы компьютерной безопасности является защита всех категорий субъектов, прямо или косвенно участвующих в процессах информационного взаимодействия, от нанесения им материального, морального или иного ущерба в результате случайных или преднамеренных нежелательных воздействий на информацию и способы ее обработки и передачи. Для защиты компьютерных систем от неправомерного вмешательства используют следующие способы: идентификация (опознавание); аутентификация (подтверждение подлинности) пользователей; разграничение доступа к ресурсам и авторизация (присвоение полномочий); регистрация и оперативное оповещение о событиях, происходящих в системе (аудит); криптографическое закрытие хранимых и передаваемых по каналам связи данных; контроль целостности и аутентичности (подлинности и авторства) информации; выявление и нейтрализация действий компьютерных вирусов; затирание остаточной информации на носителях; обнаружение уязвимостей (слабых мест) системы; изоляция (защита периметра) сетей (фильтрация, скрытие внутренней структуры и адресации, противодействие атакам на внутренние ресурсы); обнаружение атак и оперативное реагирование; резервное копирование; маскировка. Эти варианты защиты могут применяться в конкретных технических средствах и системах в различных комбинациях и вариациях. Наибольший эффект достигается при их использовании в комплексе с другими мерами.

Посилання

Защита информации в Google [Электронный ресурс]. – Режим доступа: https://cloud.google.com/security/security-design

##submission.downloads##

Номер

Розділ

Секція "Математика"