<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Блог про IT безопасность &#187; FAQ</title>
	<atom:link href="http://itsec.org.ua/category/faq/feed/" rel="self" type="application/rss+xml" />
	<link>http://itsec.org.ua</link>
	<description>IT Security blog</description>
	<lastBuildDate>Tue, 13 Jul 2010 08:24:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Краткий словарь терминов, применяемых в беспроводных сетях</title>
		<link>http://itsec.org.ua/2009/06/04/kratkij-slovar-terminov-primenyaemyx-v-besprovodnyx-setyax/</link>
		<comments>http://itsec.org.ua/2009/06/04/kratkij-slovar-terminov-primenyaemyx-v-besprovodnyx-setyax/#comments</comments>
		<pubDate>Thu, 04 Jun 2009 11:57:36 +0000</pubDate>
		<dc:creator>dc</dc:creator>
				<category><![CDATA[FAQ]]></category>
		<category><![CDATA[wi-fi]]></category>
		<category><![CDATA[беспроводная сеть]]></category>
		<category><![CDATA[защита]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=220</guid>
		<description><![CDATA[IT-специалисты любят употреблять сокращения и сленговые слова, однако они понимаемы только в кругу своих. В этой статье я попытаюсь рассказать вам, что означают наиболее распространенные термины, применяемые в беспроводных сетях. 802.11i: стандарт 802.11i известен как WPA с использованием шифрования TKIP либо  WPA2 с шифрованием AES и гарантирует, что ваши аутентификационные данные надежно зашифрованы и не [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>IT-специалисты любят употреблять сокращения и сленговые слова, однако они понимаемы только в кругу своих. В этой статье я попытаюсь рассказать вам, что означают наиболее распространенные термины, применяемые в беспроводных сетях.</strong></p>
<p style="text-align: justify;"><span id="more-220"></span><strong><em>802.11i:</em></strong> стандарт 802.11i известен как WPA с использованием шифрования TKIP либо  WPA2 с шифрованием AES и гарантирует, что ваши аутентификационные данные надежно зашифрованы и не могут быть декодированы при прослушивании эфира. По этому стандарту периодически автоматически обновляется ключ &#8211; уникальный код, известный только сетевому устройству, и если кто-то все-таки сможет получить ключ, то его ждет разочарование &#8211; ключ действителен некоторое время. 802.11i подразумевает работу с целым рядом технологий аутентификации, таких как 802.1x и EAP, действуя как менеджер этого процесса, а используемые технологии обеспечивают безопасную аутентификацию. 802.11i является частью <a title="Руководство по безопасности беспроводных сетей" href="http://itsec.org.ua/2008/10/02/rukovodstvo-po-bezopasnosti-besprovodnyx-setej/">комплекса стандартов безопасности для наиболее распространенных типов беспроводных сетей</a>, объединяемых названием Wi-Fi. Из группы  стандартов 802.11,только 802.11i непосредственно связан с обеспечением безопасности: другие известные 802.11 стандарты &#8211; такие, как A, B, G и N относятся к скорости передачи данных, используемому радиодиапазону передачи беспроводного сигнала и т.д.</p>
<p style="text-align: justify;"><strong><em>802.1x</em></strong>: На первый взгляд выглядит как один из нескольких стандартов 802.11, но это не так. 802.1x представляет собой стандарт для проверки подлинности &#8211; способ проверки регистрационной информации компьютером &#8211; встроенный почти во все Wi-Fi устройства и должен быть использован в каждом беспроводном устройстве и на беспроводном маршрутизаторе или точке доступа.</p>
<p style="text-align: justify;"><strong><em>AES-CCMP:</em></strong> Расширенный Стандарт Шифрования (Advanced Encryption Standard) используется для шифрования аутентификационной информации таким образом, чтобы не было возможности получить ее путем прослушивания эфира. CCMP &#8211; один из двух методов, которые могут быть использованы в стандарте 802.11i и сочетает в себе две технологии &#8211; <em>counter </em><em>mode</em> и  CBC-MAC(см.<a href="http://itsec.org.ua/ext/aHR0cDovL2VuLndpa2lwZWRpYS5vcmcvd2lraS9Db3VudGVyX21vZGUjQ291bnRlcl8uMjhDVFIuMjk=/">Wiki</a>), подробности которых интересны только узким специалистам &#8211; и намного затрудняет взлом. AES-CCMP требует использования специализированного чипа в маршрутизаторе или беспроводном устройстве, поэтому используется для организации надежного шифрованного канала с более высоким уровенем безопасности по сравнению с широко распространенным TKIP шифрованием.</p>
<p style="text-align: justify;"><strong><em>EAP, LEAP и PEAP</em></strong>: Различные производители беспроводного оборудования реализовывали несовместимые технологии авторизации, что делало несовместимыми различные устройства. Расширяемый Протокол Аутентификации (EAP) был создан для согласования различных технологий, чтобы устройства разных производителей могли согласовывать между собой протоколы проверки аутентификационных данных. Light EAP (LEAP) был принят компанией Cisco и стал стандартом де-факто. Protected EAP (PEAP) представляет собой новую версию этой технологии, она более устойчива ко взлому, но не совместима с большинством оборудования и программным обеспечением, выпущенными до 2002 года.</p>
<p style="text-align: justify;"><strong><em>RADIUS:</em></strong> Сервис Удаленной Аутентификации Пользователей при Коммутируемом Подключении (The Remote Authentication Dial-In User Service) &#8211; программное обеспечение, позволяющее сети или Интернет-провайдеру проверить вашу аутентификационную информацию при осуществлении входа в сеть. RADIUS использует протокол 802.1x, и если ваши сетевые устройства настроены на аутентификацию с использованием RADIUS-сервера, то эти устройства могут подключаться только к сетям, в которых имеется RADIUS-сервер. Некоторые крупные предприятия используют RADIUS, чтобы добавить еще одно препятствие для потенциальных взломщиков.</p>
<p style="text-align: justify;"><strong><em>TKIP: </em></strong>Протокол Временной Целостности Ключей (The Temporal Key Integrity Protocol) является одним из двух методов шифрования, используемых в стандарте 802.11i. TKIP &#8211; это тот метод шифрования, который можно использовать для обеспечения надежного шифрования регистрационной информации. По TKIP периодически меняется ключ шифрования и тем самым усложняется возможность подбора.</p>
<p style="text-align: justify;"><strong><em>VPN</em></strong>: Виртуальная частная сеть представляет собой закрытый канал передачи данных, который в качестве транспорта использует проводную или беспроводную сети, и предназначенный для защиты соединения пользователя к серверу. VPN требует применения соответствующего программного обеспечения на обоих сторонах, которое осуществит шифрование данных и создаст &laquo;туннель&raquo;, или виртуальный канал между пользователем и сервером. Путем разделения каждого соединения в защищенный канал, использование VPN снижает шансы на то, что кто-то может блокировать подключение и получать конфиденциальную информацию или внедрять вирусы или другие вредоносные программы в трафик.</p>
<p style="text-align: justify;">Подробнее о VPN читайте в статьях:</p>
<p style="text-align: justify;"><a title="Permanent Link: Руководство по VPN" href="http://itsec.org.ua/2008/09/19/rukovodstvo-po-vpn/">Руководство по VPN</a></p>
<p style="text-align: justify;"><a title="Permanent Link: Переход к SSL VPN" href="http://itsec.org.ua/2008/12/16/perexod-k-ssl-vpn/">Переход к SSL VPN</a></p>
<p style="text-align: justify;"><strong><em>WEP</em></strong>: Wired Equivalency Protocol был стандартным способом защиты информации, передаваемой по беспроводной сети до тех пор, пока не был принят стандарт 802.11i. WEP легко поддавался взлому, и, соответственно, стал небезопасным. Сегодня WEP может использоваться только на том оборудовании, которое не может использовать 802.11i/WPA технологии.</p>
<p style="text-align: justify;"><strong><em>WPA:</em></strong> Wi-Fi Protected Alliance &#8211;  протокол, предусматривающий, что устройства, работающие по протоколу 802.11i для аутентификации, будут работать с любым устройством, использующим WPA протокол. Протокол WPA поддерживается одинаково всеми устройствами, умеющими с ним работать, независимо от производителя.</p>
<p style="text-align: justify;">Протокол WPA лучше, чем WEP за счет использования протокола TKIP  и надежного механизма аутентификации на основе протоколов 802.1x и EAP (Extensible Authentication Protocol). Существует расширение стандарта 802.11i, которое называется WPA2. WPA2 обратно совместим с WPA.</p>
<p style="text-align: justify;"><strong><em>WPA-PSK:</em></strong> облегченная версия WPA, использующая заранее известный предварительный ключ (Pre-Shared Key). Применяется преимущественно в небольших сетях. Этот метод хоть и использует заранее определенный ключ на начальной стадии работы сети, но алгоритм TKIP периодически меняет его в течении времени.</p>
<p style="text-align: justify;"><strong><em>WPA-Enterprise:</em></strong> Также использует метод TKIP, однако вместе с ним используется сервер аутентификации (например, Radius), которые вместе работают по протоколу Extensible Authentication Protocol.</p>
<p style="text-align: justify;">См. также:</p>
<p style="text-align: justify;"><a href="http://itsec.org.ua/2009/04/28/kak-obespechit-zashhitu-besprovodnoj-seti/">Как обеспечить защиту беспроводной сети</a></p>
<p style="text-align: justify;"><a style="text-decoration: line-through;" title="По мотивам" rel="external nofollow" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5kYWlseXdpcmVsZXNzLmNvbS9mZWF0dXJlcy93aXJlbGVzcy1zZWN1cml0eS1qYXJnb24tMTAzMTA2Lw==/">По мотивам</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2009/06/04/kratkij-slovar-terminov-primenyaemyx-v-besprovodnyx-setyax/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FAQ по виртуализации серверов</title>
		<link>http://itsec.org.ua/2009/03/26/faq-po-virtualizacii-serverov/</link>
		<comments>http://itsec.org.ua/2009/03/26/faq-po-virtualizacii-serverov/#comments</comments>
		<pubDate>Thu, 26 Mar 2009 13:44:53 +0000</pubDate>
		<dc:creator>dc</dc:creator>
				<category><![CDATA[FAQ]]></category>
		<category><![CDATA[виртуализация]]></category>
		<category><![CDATA[сервер]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=170</guid>
		<description><![CDATA[Термин «виртуализация» применяется часто, но особенно часто по отношению к серверам. Ниже приведены ответы на некоторые наиболее часто задаваемые вопросы. Что такое виртуализация сервера? Виртуализация является термином, который часто применяется к широкому спектру технологий. По сути, технология виртуализации означает распределенное использование программным обеспечением аппаратного обеспечения. В области виртуализации серверов, это означает, что несколько серверов (Windows, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Термин «виртуализация» применяется часто, но особенно часто по отношению к серверам. Ниже приведены ответы на некоторые наиболее часто задаваемые вопросы.</strong></p>
<p style="text-align: justify;"><span id="more-170"></span><strong><em>Что такое виртуализация сервера? </em></strong></p>
<p style="text-align: justify;">Виртуализация является термином, который часто применяется к широкому спектру технологий. По сути, технология виртуализации означает распределенное использование программным обеспечением<span> </span>аппаратного обеспечения. В области виртуализации серверов, это означает, что несколько серверов (<span lang="EN-US">Windows</span>, <span lang="EN-US">Linux</span> и т.п.) могут быть размещены на одном физическом оборудовании. Таким образом, два <span lang="EN-US">Linux</span>-сервера и <span lang="EN-US">Windows</span>-сервер, работающие на трех машинах, можно виртуализировать и заставить работать на одном сервере.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;"><strong><em><span lang="UK">Что такое виртуальная машина?</span></em></strong></p>
<p style="text-align: justify;">&laquo;Виртуальная машина&raquo; – этот термин применяется для серверных сред, работающих на одном оборудовании. Так, в приведенном выше примере, разделение <span lang="EN-US">Linux</span> и <span lang="EN-US">Windows</span>-серверов, работающих на одном физическом сервере, происходит за счет виртуальной машины – специального программного обеспечения, разделяющего ресурсы оборудования.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong><em>Как работает виртуализация? </em></strong></p>
<p style="text-align: justify;">Как правило, сервер виртуализации <span lang="UK">разделяет </span>физические<a title="Как угрозы безопасности затрагивают ресурсы компьютера" href="http://itsec.org.ua/2008/12/09/kak-ugrozy-bezopasnosti-zatragivayut-resursy-pk/"><span lang="UK"> ресурсы </span>сервера.</a> <a title="FAQ по хранению данных" href="http://itsec.org.ua/2008/11/04/faq-po-xraneniyu-dannyx/">Физический диск </a>делится на части, которые используют разные виртуальные серверы. Вычислительные ресурсы основного сервера рассматриваются как пул ресурсов, который затем может быть распределен между виртуальными машинами. За исключением совместного использования вычислительных ресурсов, каждый виртуальный сервер выступает в качестве отдельной машины; проблемы, связанные с работой программного обеспечения на одном сервере не влияют на другие виртуальные машины на том же физическом сервере.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong><em>Каковы преимущества виртуализации? </em></strong></p>
<p style="text-align: justify;">Преимущества правильно разработанной и реализованной виртуализации огромны.</p>
<ul style="margin-top: 0cm; text-align: justify;" type="disc">
<li><em>Консолидация серверов</em>: Наиболее      часто озвучиваемое преимущество виртуализации. Если приложения, работающие      на разных компьютерах не используют все вычислительные ресурсы своих      компьютеров, они могут быть объединены на меньшем количестве серверов с      помощью технологии виртуализации. Обычно на физических серверах используется      только 20 процентов вычислительных мощностей, и, используя виртуализацию      серверных сред, можно повысить эффективность использования аппаратных      средств до 60 &#8211; 80 процентов. Коэффициент консолидации получается 3:1 или      4:1!</li>
</ul>
<ul style="margin-top: 0cm; text-align: justify;" type="disc">
<li><em>Минимизация занятого пространства</em>:      Виртуализация серверов уменьшает число физических серверов, которые      компания должна использовать. Это означает, что можно использовать меньший      датацентр, и, как следствие, сократить расходы на охлаждение и      электроэнергию.</li>
</ul>
<ul style="margin-top: 0cm; text-align: justify;" type="disc">
<li><em>Уменьшение стоимости оборудования</em>:      Поскольку виртуализация позволяет более эффективно использовать имеющиеся      ресурсы, требуется меньшее количество физических серверов, что приводит к экономии      денежных средств, расходуемых на оборудование и его содержание.</li>
</ul>
<ul style="margin-top: 0cm; text-align: justify;" type="disc">
<li><em>Гибкость и быстрота</em>: Поскольку      виртуализация позволяет быстро создавать различные операционные среды, становится      легко запустить новые версии приложения, осуществить перенос приложений в      новую среду, а также восстановить систему после краха.</li>
</ul>
<ul style="margin-top: 0cm; text-align: justify;" type="disc">
<li><em>Простота тестирования и разработки</em>:      Виртуализация ускоряет процесс разработки и тестирования, поскольку      облегчает разворачивание различных операционных систем. Виртуализация      позволяет разработчикам сравнить производительность приложений в различных      операционных средах, а также тестировать приложения в виртуальных средах (что      позволяет избежать дестабилизации «рабочей» системы, которую могут      использовать пользователи во время тестирования).</li>
</ul>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong><em><a title="Советы" href="http://itsec.org.ua/category/sovety/">К каким вопросам нужно отнестись серьезно</a>? </em></strong></p>
<ul style="margin-top: 0cm; text-align: justify;" type="disc">
<li><em>Расходы на программное обеспечение /      Лицензирование</em>: Одна из самых больших проблем, о которой нельзя      забывать. Виртуализация позволяет легко создавать новые серверы, а каждая      из этих серверных сред требует отдельной лицензии на программное      обеспечение. Если вы используете системы с открытым исходным кодом, то это      не будет проблемой, но если вы запускаете платные среды, то их      развертывание может привести к высоким лицензионным сборам.</li>
</ul>
<ul style="margin-top: 0cm; text-align: justify;" type="disc">
<li><em>Эффективность планирования</em>: Для      того, чтобы реализовать все преимущества виртуализации, важно правильно      сопоставить аппаратные возможности сервера с выдвигаемыми требованиями. На      практике это сводится к установке наибольшего количества виртуальных      серверов на физическом сервере без снижения производительности этих      серверов.</li>
</ul>
<ul style="margin-top: 0cm; text-align: justify;" type="disc">
<li><em>Обучение</em>: Как и любые изменения,      внедрение виртуализации в <span lang="EN-US">IT</span>-среде      потребует подготовки. <span lang="UK">Необходимо      учитывать</span><span lang="UK"> </span>эти затраты (как временные, так и денежные).</li>
</ul>
<ul style="margin-top: 0cm; text-align: justify;" type="disc">
<li><em>Управление</em>: Несмотря на то, что      применение виртуальных серверов уменьшает количество физического      оборудования, виртуальные машины требуют управления. Неправильно будет,      сократив количество физических серверов, например, в 2 раза, сократить      IT-отдел тоже в 2 раза.</li>
</ul>
<ul style="margin-top: 0cm; text-align: justify;" type="disc">
<li><em>Высокие ожидания от консолидации</em>: Соотношение      консолидации зависит от двух вещей: мощности текущих физических серверов и      потребность в ресурсах существующих приложений. Если существующие серверы <span lang="UK">имеют достаточную мощность, а</span> ваши приложения рационально их используют, то можно ожидать высокий      коэффициент консолидации. И наоборот, если ваш сервер не столь мощный, а ваши      приложения и так <span> </span>используют      значительную часть ресурсов, не следует ожидать высокого коэффициента      консолидации.</li>
</ul>
<ul style="margin-top: 0cm; text-align: justify;" type="disc">
<li><em>Возрастающий объем инвестиций</em>: Это      потенциальная проблема. Чтобы реализовать все преимущества виртуализации,      виртуальные машины должны быть расположены на сервере с мощными процессорами.      Менее мощные аппаратные средства уменьшают преимущества виртуализации. Должен      быть компромисс между затратами на приобретение нового оборудования и      сокращение средств на содержание менее мощных компьютеров.</li>
</ul>
<ul style="margin-top: 0cm; text-align: justify;" type="disc">
<li><em>Неготовность некоторых систем</em>: Особенно      в таких областях, как безопасность, некоторые системы все еще не адаптировались      к особенностям виртуализации. Многие межсетевые экраны, например,      по-прежнему считают, что один <span lang="EN-US">IP</span>-адрес соответствует одной единице оборудования.</li>
</ul>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong><em>В чем разница между миграцией с физического сервера на физический и физического сервера на виртуальный?</em><em> </em></strong></p>
<p style="text-align: justify;">Не такая уж и большая разница. Несмотря на то, что есть различия между операционными системами и т.д., миграция физического сервера в виртуальный влечет за собой те же последствия, как и миграция с одного физического сервера на другой.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong><em>Какие операционные системы работают на виртуальных серверах? </em></strong></p>
<p style="text-align: justify;">Это зависит от индивидуальных решений для виртуализации, но почти все виртуальные системы работают с <span lang="EN-US">Windows</span>, <span lang="EN-US">Unix</span> и <span lang="EN-US">Linux</span> операционными системами.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong><em>Какие средства виртуализации наиболее распространены? </em></strong></p>
<p style="text-align: justify;">Пока что доминирующее положение занимает <span lang="EN-US">VMware</span><span lang="EN-US"> </span>и контролирует 55 процентов виртуальных серверов. Далее идет <span lang="EN-US">IBM</span><span lang="EN-US"> </span>(9,8 процент рынка). В спину им дышит <span lang="EN-US">Microsoft</span>, и, вполне возможно, что скоро обгонит, благодаря растущей популярности технологии Hyper-V. Среди других участников рынка следует отметить <span lang="EN-US">SWsoft</span><span lang="EN-US"> </span>и <span lang="EN-US">Xen</span>, соответственно с 6 и с 3 процентами рынка. <em>Данные компании <a style="text-decoration: line-through;" title="IDC" rel="external nofollow" href="http://itsec.org.ua/ext/aHR0cDovL2lkYy5jb20vcnVzc2lh/">IDC</a>.</em></p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong><em>Сколько виртуальных машин можно запускать на одном сервере? </em></strong></p>
<p style="text-align: justify;">Количество виртуальных машин, которые можно будет <span lang="UK">развернуть</span> на сервере, зависит от мощности сервера (объема памяти, скорости процессоров и т.д.) и потребности приложений в ресурсах на виртуальном сервере. Чем выше потенциал оборудования и ниже их потребление, тем большее количество виртуальных машин можно разместить. И наоборот, небольшая производительность и высокое потребление ресурсов означает, что <span> </span>меньшее количество виртуальных машин можно разместить на одном физическом сервере.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><a style="text-decoration: line-through;" title="По мотивам" rel="external nofollow" href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5pdG1hbmFnZW1lbnQuY29tL2ZhcS9zZXJ2ZXItdmlydHVhbGl6YXRpb24v/">По мотивам</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2009/03/26/faq-po-virtualizacii-serverov/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Наиболее часто задаваемые вопросы о NAC</title>
		<link>http://itsec.org.ua/2009/02/20/naibolee-chasto-zadavaemye-voprosy-o-nac/</link>
		<comments>http://itsec.org.ua/2009/02/20/naibolee-chasto-zadavaemye-voprosy-o-nac/#comments</comments>
		<pubDate>Fri, 20 Feb 2009 13:49:48 +0000</pubDate>
		<dc:creator>dc</dc:creator>
				<category><![CDATA[FAQ]]></category>
		<category><![CDATA[NAC]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=140</guid>
		<description><![CDATA[Ответы на наиболее часто задаваемые вопросы о системах NAC(network access control – контроль сетевого доступа). Что такое NAC? Сетевые системы контроля доступа представляет собой сочетание аппаратных и программных технологий, которые динамически контролирует доступ к сети. Само по себе это не полное решение, но оно работает во взаимодействии с другими системами безопасности, чтобы обеспечить более совершенный [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><em><strong>Ответы на наиболее часто задаваемые вопросы о системах <span lang="UK">NAC(</span><span lang="EN-US">network</span><span lang="EN-US"> </span><span lang="EN-US">access</span><span lang="EN-US"> </span><span lang="EN-US">control</span> – контроль сетевого доступа<span lang="UK">)</span>.</strong></em></p>
<p style="text-align: justify;"><strong><em>Что такое </em></strong><strong><em><span lang="UK">NAC</span>?</em></strong> Сетевые системы контроля доступа представляет собой сочетание аппаратных и программных технологий, которые динамически контролирует доступ к сети. Само по себе это не полное решение, но оно работает во взаимодействии с другими системами безопасности, чтобы обеспечить более совершенный уровень безопасности.</p>
<p style="text-align: justify;">В данной статье даны ответы на часто задаваемые вопросы об этой технологии.</p>
<p style="text-align: justify;"><span id="more-140"></span><em><span lang="UK">NAC</span></em> продукты непрерывно сканируют компьютеры и другие устройства, которые могут подключаться к сети, и проверяют их соответствие политике безопасности предприятия, разрешают или запрещают доступ, а также обеспечивают карантин и защиту любого устройства.</p>
<p style="text-align: justify;"><strong><em>Где стоит </em></strong><strong><em><span lang="UK">NAC</span>? </em></strong></p>
<p style="text-align: justify;"><em><span lang="UK">NAC</span></em><span lang="UK"> </span>может применяться как на шлюзе в сеть, так и внутри сети или конечном устройстве как клиентское программное обеспечение.</p>
<p style="text-align: justify;"><strong><em>Что такое </em></strong><strong><em><span lang="UK">внутрипотоковый (</span></em></strong><strong><em><span lang="EN-US">inline</span></em></strong><strong><em><span lang="UK">)</span><span lang="UK"> </span></em></strong><strong><em><span lang="UK">NAC</span>? </em></strong></p>
<p style="text-align: justify;">Внутри<span lang="UK">потоковые</span><span lang="UK"> </span><em><span lang="UK">NAC</span></em> устройства могут быть размещены в различных критических точках сети(например, <a title="Описание функционирования межсетевых экранов" href="http://itsec.org.ua/2008/09/22/opisanie-funkcionirovaniya-mezhsetevyx-ekranov/">межсетевой экран</a>) и сочетать в себе все элементы <em><span lang="UK">NAC</span></em><span lang="UK"> </span>– обнаружение, принятие необходимых мер и устранение уязвимых мест &#8211; в «одной коробке.</p>
<p style="text-align: justify;"><strong><em>Что такое вне</em></strong><strong><em><span lang="UK">потоковые</span><span lang="UK"> </span></em></strong><strong><em><span lang="UK">NAC</span>? </em></strong></p>
<p style="text-align: justify;">Внепотоковые <em><span lang="UK">NAC</span></em> решения могут находиться вне сети, работая в связке с такими устройствами, как сетевые коммутаторы и маршрутизаторы, и принимают решения в зависимости от сообщений, отправляемых по сети этими устройствами, когда новое устройство подключается к сети и ему предоставляется или запрещается доступ через коммутатор или маршрутизатор.</p>
<p style="text-align: justify;"><strong><em>Кто продает </em></strong><strong><em><span lang="UK">NAC</span> решения? </em></strong></p>
<p style="text-align: justify;">Большинство решений, реализующие <em><span lang="UK">NAC</span></em><span lang="UK">-</span>технологии, основаны на <span lang="EN-US">Cisco</span>’<span lang="EN-US">s</span><span lang="EN-US"> </span><span lang="EN-US">Network</span><span lang="EN-US"> </span><span lang="EN-US">Admission</span><span lang="EN-US"> </span><span lang="EN-US">Control</span>, <span lang="EN-US">Microsoft</span>’<span lang="EN-US">s</span><span lang="EN-US"> </span><span lang="EN-US">Network</span><span lang="EN-US"> </span><span lang="EN-US">Access</span><span lang="EN-US"> </span><span lang="EN-US">Protection</span><span lang="EN-US"> </span>(<em>NAP</em>) и <span lang="EN-US">Trusted</span><span lang="EN-US"> </span><span lang="EN-US">Computing</span><span lang="EN-US"> </span><span lang="EN-US">Group</span>’<span lang="EN-US">s</span><span lang="EN-US"> </span><span lang="EN-US">Trusted</span><span lang="EN-US"> </span><span lang="EN-US">Network</span><span lang="EN-US"> </span><span lang="EN-US">Connect</span> (<span lang="EN-US">TNG</span>). Многие производители систем безопасности сетей<span> </span>разработали <em><span lang="UK">NAC</span></em><span lang="UK">-</span>решения, основанные на них.</p>
<p style="text-align: justify;"><strong><em>Как они работают друг с другом? </em></strong></p>
<p style="text-align: justify;"><span lang="EN-US">Cisco</span> и <span lang="EN-US">Microsoft</span> заключили партнерское соглашение по разработке интероперабельной архитектуры, что позволит <em><span lang="UK">NAC</span></em><span lang="UK"> </span>от <span lang="EN-US">Cisco</span> работать с <span lang="EN-US">Microsoft</span><span lang="EN-US"> </span><em><span lang="UK">NA</span></em><em><span lang="EN-US">P</span></em>. Однако не планируются какие-либо еще совместные разработки архитектуры.</p>
<p style="text-align: justify;"><strong><em>Что такое TNG? </em></strong></p>
<p style="text-align: justify;"><span lang="EN-US">The</span><span lang="EN-US"> </span><span lang="EN-US">Trusted</span><span lang="EN-US"> </span><span lang="EN-US">Computing</span><span lang="EN-US"> </span><span lang="EN-US">Group</span> было анонсировано в мае 2007 года для взаимодействия <em><span lang="EN-US">TNC</span></em> и <em><span lang="EN-US">NAP</span></em>.</p>
<p style="text-align: justify;"><strong><em>Что такое </em></strong><strong><em><span lang="EN-US">IETF</span><span lang="EN-US"> </span></em></strong><strong><em><span lang="UK">NAC</span>? </em></strong></p>
<p style="text-align: justify;"><span lang="EN-US">Internet</span><span lang="EN-US"> </span><span lang="EN-US">Engineering</span><span lang="EN-US"> </span><span lang="EN-US">Task</span><span lang="EN-US"> </span><span lang="EN-US">Force</span> занимается стандартизацией протоколов, которые являются общими для решений, предлагаемых <span lang="EN-US">Cisco</span>, <span lang="EN-US">Microsoft</span> и <span lang="EN-US">Trusted</span><span lang="EN-US"> </span><span lang="EN-US">Computer</span><span lang="EN-US"> </span><span lang="EN-US">Group</span>, которая будет основой для одной <em><span lang="UK">NAC</span></em> спецификации.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Рекомендую почитать по теме:</p>
<p style="text-align: justify;"><a href="http://itsec.org.ua/2008/09/15/rukovodstvo-po-sistemam-obnaruzheniya-i-preduprezhdeniya-vtorzhenij-idps/">Руководство по системам обнаружения и предупреждения вторжений</a></p>
<p style="text-align: justify;">
<p style="text-align: justify;"><a href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5uZXR3b3Jrc2VjdXJpdHlqb3VybmFsLmNvbS9mZWF0dXJlcy9OQVEtRkFRcy0wNTI1MDcv/" rel='external nofollow'>По мотивам</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2009/02/20/naibolee-chasto-zadavaemye-voprosy-o-nac/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FAQ по хранению данных</title>
		<link>http://itsec.org.ua/2008/11/04/faq-po-xraneniyu-dannyx/</link>
		<comments>http://itsec.org.ua/2008/11/04/faq-po-xraneniyu-dannyx/#comments</comments>
		<pubDate>Tue, 04 Nov 2008 11:43:32 +0000</pubDate>
		<dc:creator>dc</dc:creator>
				<category><![CDATA[FAQ]]></category>
		<category><![CDATA[Статьи]]></category>
		<category><![CDATA[storage]]></category>
		<category><![CDATA[хранение данных]]></category>

		<guid isPermaLink="false">http://itsec.org.ua/?p=61</guid>
		<description><![CDATA[Бесспорно, хранение данных имеет большое значение. Ниже приведен обзор методов хранения данных с указаниями преимуществ, недостатков, определений и сопоставлений некоторых базовых концепций хранения. NAS, SAN, RAID &#8230; Что значат все эти сокращения? NAS означает Сетевые хранилища. Этот принцип отличается от традиционного, непосредственно присоединенного хранилища, тем, что в NAS операционная система и другое программное обеспечение NAS [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Бесспорно, хранение данных имеет большое значение. Ниже приведен обзор методов хранения данных с указаниями преимуществ, недостатков, определений и сопоставлений некоторых базовых концепций хранения.</p>
<p><span id="more-61"></span></p>
<p><em><strong>NAS, SAN, RAID &#8230; Что значат все эти сокращения?</strong></em></p>
<p style="text-align: justify;"><em>NAS</em> означает Сетевые хранилища. Этот принцип отличается от традиционного, непосредственно присоединенного хранилища, тем, что в NAS операционная система и другое программное обеспечение NAS продукта предназначены исключительно для хранения данных.</p>
<p style="text-align: justify;">SAN означает Сеть Хранилища. SAN представляет собой сеть, предназначенную для объединения аппаратного и программного обеспечения для серверов хранения данных. Сети SAN существуют в двух формах: как сеть, выделенная для передачи данных между компьютерными системами и системами хранения, или как полная система, которая включает все элементы хранения и конечных компьютерных систем в рамках одной сети.</p>
<p style="text-align: justify;">DAS означает Непосредственно присоединяемое хранилище. DAS обычно используется для различения между системами хранения, непосредственно подключаемыми к серверу или рабочей станции, и NAS или SAN.</p>
<p style="text-align: justify;">RAID означает Избыточный массив независимых дисков. RAID обычно представляет собой систему хранения данных, состоящие из нескольких жестких дисков, предназначенных для зеркалирования данных или распределения обмена данными между собой.</p>
<p style="text-align: justify;"><a href="http://itsec.org.ua/2008/09/19/rukovodstvo-po-vpn/">VPN</a> означает Виртуальная частная сеть. VPN, как правило, работает в системе хранения данных, когда идет обмен данными с удаленными системами. VPN позволяет удаленным пользователям получить надежный и защищенный доступ к NAS.</p>
<p style="text-align: justify;">iSCSI означает  Интернет-интерфейс малых компьютерных систем. iSCSI представляет собой протокол, который использует принципы TCP/IP для передачи данных, что означает, что он требует только наличие Ethernet интерфейса для работы. Поскольку Ethernet интерфейс тоже общий, iSCSI протокол способствует экономии средств на создание систем хранения данных.</p>
<p style="text-align: justify;">LUN означает Логический номер юнита. Он обычно соответствует адресу определенного диска в группе, но все чаще используется для обозначения определенной области, созданной на виртуальном разделе.</p>
<p><strong><em>Каковы преимущества и недостатки систем </em></strong><strong><em>DAS? </em></strong></p>
<p style="text-align: justify;">Преимущество DAS систем &#8211; легкость в управлении, в целом более низкая стоимость и общая простота. Они часто называются  &laquo;островки информации&raquo;, поскольку каждое DAS устройство изолировано от всех остальных. В среде малого бизнеса такая изоляция может вызвать лишь незначительные проблемы, но в системах большого бизнеса доступность данных по различным группам пользователей становится очень важной.</p>
<p><strong><em>Каковы преимущества и недостатки систем </em></strong><strong><em>NAS? </em></strong></p>
<p style="text-align: justify;">Преимущества систем NAS по сравнению с DAS выражается в двух основных формах: доступность данных и производительность. NAS системы делают данные более доступными, поскольку они хранят данные в своей сети, не будучи зависимыми от внешних серверов. В NAS системах основной сервер может быть выключен, но пользователи будут по-прежнему иметь доступ к данным, хранящимся на NAS. NAS системы также могут предоставлять более высокие уровни производительности, поскольку NAS возлагает на себя все обязанности совместного доступа к файлам. В DAS системах эти обязанности выполняются серверами, которые также отвечают за другие процессы. Важно отметить, что показатели NAS систем в значительной степени зависят от пропускной способности сети (несмотря на то, что NAS серверы специально предназначены для хранения данных, скорость доступа к ним может снизиться из-за недостаточной пропускной способности сети).</p>
<p><strong><em>Каковы преимущества и недостатки систем </em></strong><strong><em>SAN? </em></strong></p>
<p style="text-align: justify;">Как и NAS системы, SAN системы предназначены для более эффективного размещения ресурсов путем выделения в общее пользование свободного пространства сервера. SAN позволяет серверам загрузить ОС непосредственно с себя. Это позволяет новым серверам получить доступа к устройствам по LUN на серверах, и тем самым восстановить функциональность системы без потери данных. Сети SAN могут быть более дорогостоящими, поскольку они требуют создания оптоволоконных каналов для передачи данных между конечными пользователями и SAN.</p>
<p><strong><em>Как </em></strong><strong><em>NAS и </em></strong><strong><em>SAN системы сравнимы друг с другом? </em></strong></p>
<p style="text-align: justify;">И NAS, и SAN имеют свои преимущества и недостатки по сравнению с DAS. Обе технологии, SAN и NAS, устраняют необходимость физического перемещения оборудования и кабелей для передачи данных. SAN и NAS также увеличивают емкость используемую для хранения данных (часть свободного пространства используется более эффективно) путем объединения ресурсов.</p>
<p style="text-align: justify;">Однако, есть несколько ключевых различий. Поскольку SAN находится непосредственно в локальной сети, операционная система создает соединение типа точка-точка. Это означает, что каждый компонент в SAN присоединен только к одному компьютеру, Это характерное отличие от NAS, который способен давать доступ нескольким пользователям к одному и тому же набор файлов одновременно. Другая ключевая разница состоит в том, что SAN в целом построена на сети, специально развернутой для него; что гораздо дороже, но и в целом означает, что сети SAN предоставляют более быстрый и надежный доступ. Хотя различия NAS и SAN являются взаимоисключающими, есть продукты, которые позволяют двум системам интегрироваться друг с другом.</p>
<p style="text-align: justify;"><a href="http://itsec.org.ua/ext/aHR0cDovL3d3dy5pdG1hbmFnZW1lbnQuY29tL2ZhcS9zdG9yYWdlLWZhcS8=/">Источник</a></p>
]]></content:encoded>
			<wfw:commentRss>http://itsec.org.ua/2008/11/04/faq-po-xraneniyu-dannyx/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
