Телекоммуникационные системы и компьютерные сети
Правильная ссылка на статью:
Коломойцев В.С.
Сравнительный анализ подходов к организации безопасного подключения узлов корпоративной сети к сети общего доступа
// Кибернетика и программирование.
2015. № 2.
С. 46-58.
DOI: 10.7256/2306-4196.2015.2.14349 URL: https://nbpublish.com/library_read_article.php?id=14349
Аннотация:
Цель исследования – повышение уровня защищенности узлов при доступе к ресурсам внешней сети. Объектом исследования являются схемы безопасного доступа узлов корпоративной сети к информации из внешней сети: «Прямое соединение» и «Связующий узел». Изучение этих схем осуществляется с точки зрения повышения безопасности оконечного узла корпоративной сети, удобства и качества организации доступа этого узла к ресурсам внешней сети, а также сложности реализации самих схем. Кроме того, в работе рассматривается вопрос о возможности защиты узлов корпоративной сети от DDoS-атак. В основе исследования – метод сравнительного анализа, который позволяет выявить преимущества и недостатки каждой из схем. На основе полученных результатов можно сделать вывод, что схему «Прямое соединение» следует использовать в следующих случаях. Во-первых, при невозможности вносить значительные изменения в существующую архитектуру сети. Во-вторых, при ограниченных финансовых возможностях. И, в-третьих, при необходимости работы с ресурсами внешней сети в режиме реального времени. Схема «Связующий узел», напротив, требует (кардинального) пересмотра сетевой архитектуры и существенных финансовых затрат, но позволяет в гораздо большей степени, чем схема «Прямое соединение», защитить организацию от угроз из внешней сети.
Ключевые слова:
Информационные технологии, информационная безопасность, несанкционированный доступ, межсетевые экраны, сетевая организация, шифрование, защита информации, защищенное хранилище, контроль сетевого трафика, разграничение доступа
Abstract:
The purpose of the study is in increasing the protection of nodes when accessing resources of an outside network. The objects of the study are the schemes of secure access from corporate network nodes to the information in the external network via "Direct connection" and "Connecting node". The study of these schemes is carried in terms of improving the security of the terminal node of corporate network, convenience and quality of organizing access of this node to the external network resources, as well as the complexity of the implementation of these schemes. In addition, the paper considers the possibility of protecting corporate network nodes from DDoS-attacks. The basis of the research is in the method of comparative analysis, which allows to reveal the advantages and disadvantages of each of the schemes. Based on the results it can be concluded that the scheme of "Direct connection" should be used in the following cases. Firstly, when it is impossible to make significant changes to the existing network architecture. Secondly, when the organization has limited financial resources. And thirdly, if it is necessary to work with external network resources in real time. Scheme "Connecting node", in contrast, requires (radical) rebuilding of network architecture and significant financial costs, but allows a much greater extent than the scheme of "direct connection", protecting an organization from the threats from the external network.
Keywords:
encryption, network organization, firewalls, unauthorized access, information security, information technology, information protection, protected storage, monitoring of network traffic, access control