#312 2.5.100 Назначение и основные возможности системы защиты от несанкционированного доступа.

已合併
ypv 6 天之前 將 3 次代碼提交從 u23-27markeev/master合併至 ypv/master

+ 45 - 0
Лекции/2.5.100_Назначение_и_основные_возможности_системы_защиты_от_несанкционированного_доступа/Markeev.md

@@ -0,0 +1,45 @@
+# Назначение и основные возможности системы защиты от несанкционированного доступа.
+**Системы защиты от несанкционированного доступа (СЗИ от НСД)** — это программные и/или аппаратные средства, позволяющие предотвратить попытки несанкционированного доступа к информации. Цель — предотвратить доступ к критически важной информации со стороны лиц, не обладающих соответствующими правами.
+
+**Средства защиты** от несанкционированного доступа чаще всего имеют следующие функции: 
+1. Осуществление идентификации и усиленной аутентификации доверенными средствами, как пользователей, так и устройств.
+
+2. Разграничение доступа к файлам и каталогам в соответствии с матрицей доступа (дискреционный метод) и режима конфиденциальности (полномочный доступ).
+
+3. Регистрация и хранение информации о действиях пользователя, позволяющие производить мониторинг и аудит информационной безопасности.
+
+4. Построение замкнутой программной среды, позволяющей запускать только выделенный набор программ из белого списка. 
+
+5. Контроль целостности файлов и каталогов (с возможностью запрета на загрузку операционной системы, в случае повреждения данных).
+
+6. Теневое копирование информации (при копировании конфиденциальных данных на носители информации, при печати конфиденциальной информации на принтере).
+
+7. Контроль устройств (разрешение и запрет на использование флеш-накопителей, DVD-приводов, Wi-Fi-адаптеров и другого оборудования).
+
+8. Интеграция со средствами доверенной загрузки.
+
+**Важность средств защиты от НСД**
+В организации могут аккумулироваться огромные массивы данных. Это важная информация помогает принимать критически-важные решения. Чаще всего она хранится в цифровом виде. Если эти данные не защитить, они могут попасть к злоумышленникам, которые используют их для своих целей, например для шантажа или нанесения ущерба компании.
+
+Защита данных для компаний не только необходимость, но и требование законодательства. За утечку некоторых видов информации организация может попасть под административную или уголовную ответственность. Особенно строгие наказания предусмотрены за утечку данных, которые являются государственной тайной.
+
+**Способы доступа к чужим данным**
+Чтобы понять, как система защиты информации от несанкционированного доступа будет функционировать эффективно, рассмотрим основные способы НСД.
+
+1.Фишинг – когда злоумышленники пытаются получить личные данные (логины, пароли, номер банковской карты), используя подложные ресурсы от лица существующих организаций. Мошенники используют поддельные сайты и письма, очень похожие на настоящие.
+
+2.Вредоносное ПО – вирусы и вредоносные программы могут украсть данные с вашего компьютера, включая логины, пароли, файлы и сообщения. Чтобы защититься, нужно использовать антивирусные приложения.
+
+3.Физический доступ – когда кто-то крадет данные с компьютеров или бумажных документов. Защита включает охрану, видеонаблюдение и ограничение доступа в здания.
+
+4.Социальная инженерия – люди используют манипуляции, чтобы получить конфиденциальную информацию. Например, кто-то может сказать, что он из службы поддержки компании, и попытаться узнать ваш пароль.
+
+5.Перехват трафика – если данные передаются по незащищенным каналам, их можно «подслушать» и украсть. Защита включает использование шифрования и VPN.
+
+Предотвратить утечку информации поможет постоянный контроль защищенности информации от НСД, обучение персонала, использование надежных паролей, шифрование данных и ограниченный доступ к важным данным.
+
+Источники:
+1.https://www.staffcop.ru/blog/zashchita-informatsii-ot-nesanktsionirovannogo-dostupa-nsd/#1
+2.https://www.anti-malware.ru/security/unauthorized-access-management?page=4
+3.https://cloud.ru/blog/szi#vidi-sredstv-zaschiti-informatsii
+

+ 8 - 0
Лекции/2.5.100_Назначение_и_основные_возможности_системы_защиты_от_несанкционированного_доступа/README (3).md

@@ -0,0 +1,8 @@
+Что такое аутентификация и почему она важна для систем защиты от несанкционированного доступа?
+Аутентификация — это процесс проверки подлинности пользователя или устройства, который позволяет определить, действительно ли они являются теми, за кого себя выдают. Она важна для систем защиты, поскольку без надежной аутентификации не может быть обеспечена безопасность данных и ресурсов: только авторизованные пользователи должны иметь доступ к конфиденциальной информации.
+
+Какие методы могут использоваться для авторизации пользователей в системе защиты от несанкционированного доступа?
+Для авторизации пользователей могут использоваться различные методы, такие как ролевое управление доступом (RBAC), где права доступа определяются на основе ролей пользователей, и управление доступом на основе атрибутов (ABAC), которое учитывает различные атрибуты пользователя и ресурса. Также могут применяться списки контроля доступа (ACL), которые явно определяют, какие пользователи имеют доступ к конкретным ресурсам.
+
+Как шифрование данных способствует защите от несанкционированного доступа?
+Шифрование данных преобразует информацию в нечитабельный формат, который может быть расшифрован только с использованием специального ключа. Это обеспечивает защиту данных как при передаче, так и при хранении, предотвращая их доступность для несанкционированных пользователей. Даже если данные будут перехвачены или украдены, без соответствующего ключа они останутся недоступными и бесполезными.

二進制
Лекции/2.5.100_Назначение_и_основные_возможности_системы_защиты_от_несанкционированного_доступа/i.webp