1
0
Просмотр исходного кода

Обновить 'Лекции/1.6.100_Механизмы_и_методы_защиты_информации_в_распределенных_АС/paller.md'

u23-27paller 1 неделя назад
Родитель
Сommit
e3633db267

+ 2 - 2
Лекции/1.6.100_Механизмы_и_методы_защиты_информации_в_распределенных_АС/paller.md

@@ -6,7 +6,7 @@
 
 Распределённая автоматизированная система (РАС) — это система управления, в которой функции, ресурсы и обработка данных распределены между несколькими отдельными узлами, соединёнными по сети, но воспринимаются как единое целое. 
 
-![](Картинка2.png)
+![](Картинка1.png)
 
  **Особенности безопасности распределенных систем**
 
@@ -55,7 +55,7 @@
 
  **Комплексные методы и системы обеспечения безопасности**
 
-![](Картинка1.png)
+![](Картинка2.png)
 
   Отдельные механизмы объединяются в более высокоуровневые методы. Одним из базовых является сегментация сети. Распределенную систему недопустимо строить как единую плоскую сеть. Ее необходимо разделять на изолированные сегменты или домены безопасности. Например, публично доступные веб-серверы выносятся в демилитаризованную зону (DMZ), отгороженную от внутренней сети жесткими правилами межсетевых экранов. Отдельный сегмент может быть выделен для промышленных контроллеров SCADA, отдельный — для финансового департамента. Сегментация, реализуемая с помощью VLAN, фаерволов и технологий программно-конфигурируемых сетей (SDN), ограничивает горизонтальное перемещение злоумышленника в случае взлома одного из узлов, локализуя инцидент.