. , , ,

,,,

" " — ,

:

:

-2-00

..

:

..

2008


.

1.         .

2.         .

       .

       ( ).

       ( ).

       .

       .

3.         . .

4.         .

4.1 ( ).

4.2 ( û).

4.3 .

4.3.1 . .

4.3.2 .

4.3.3 .

4.3.4 .

4.4 - .

5. . . .

6. .


, , , , , , , , .

, , , - .

, ( ) , . - . , , , . , , , , , ..

, - , - , .

( , , , , , ..) (/ , , , , ..) . - .

:

1. ;

2. ;

3. , ;

4. - .

, , .


1.

, , () , , , , , (), , ..

, , . , , , , .

, , , .

() . , . , , , , , , . , .

- , , , , ..

, .

(, )

ѻ. . , ѻ.

:

          , , ( , );

          .

:

          ;

          ;

          , - ;

          - .

, , , .

, , , , û .


2. .

 

2.1      .

 

"" , Cisco 3640 3- Catalyst 3100. 10/100 / .

40 6 . . "" () .

() . Catalyst 3100, . Catalyst 3100 - 24- , . , (VLAN), , RMON. Catalyst 3100 24 Ethernet 10Base-T -, , , , Catalyst 3000.

( , ) Ethernet. Ethernet-.

1 .

Ethernet 2 Cisco 3640. Ethernet - ( Ethernet ) . Cisco IOS, , , VLAN- . PPP (dialin), (dialout) . , , , WAN - . , IP.

SNMP-, SuperStack II PS Hub. . SNMP.

2.2      ( ).

, û, , . , , .

1.         (, , );

2.         ;

3.         ;

4.         (/ );

5.         ( ):

5.1 ;

5.2 ( , , , );

5.3 ;

5.4 ;

5.5 ;

5.6 ( );

5.7 ( ).

, , . , , .

, :

o    ;

o    ;

o    ;

o    ( , ).

:

o    ;

o    ;

o    (, , ) .

2.3      ( ).

1.         - , - . , ;

2.         , , , . , ( );

3.         , . , , ;

4.         () , , , . , .

2.4      .

3 , .

, , , . . , 3 . , , , , , 1 ( 2 ).

2.5      , .

:

: -

-   a 2 Gb;

-   (HDD) 1000 Gb;

-  

: - - Microsoft Advansed Server 2000;

-   SQL Server 2000;

:

: - Intel Pentium-IV 2000 Mhz;

-   512 b;

-   (HDD) - 60 Gb;

-   SVGA 1024768;

-  

: - - Windows XP;

-   - Microsoft Office XP;

-   AutoCAD 2000;

-   DrWeb 4.32b.


3. . .

, , . . , , . , ( ) : , .

(/) .

û , . û 500 , . , - 100 . . , , 5 . . .

( , , . .), . - 10 . . , , . . , , . .

, , -.

:

1.         ( , -);

2.         ;

3.         .

:

1.         .

2.         .

3.         .

4.         .

2 :

100 . . ( ) + 10 . . ( ) = 110 . .

50 :

10 . .*50 = 500 . .


4. .

 

4.1 ();

, , , . , , .

1.      .

o , [1], 11;

o [2];

o [3], 138, 183;

2.      .

o , [1], 16, 17, 19;

o [4].

3.      .

o     , [1], 3, 4, 8, 20, 21, 22.

4.      .

o     , [1], 12, 15.

5.      .

o     [3], 272;

o     , [1], 6, 10;

o . . [5];

o [6];

o . . [7].

6.      .

o     , [1], 11, 14;

o     [3], 137, 155;

o     [8], 2.

o [9], 14.

7.      . , .

o [3], 273.

8.      .

o     , [1], 5.

9.      , .

o [3], 274.

4.2 (), û.

û:

1.         (, ).

2.         () :

2.1.     ;

2.2.     ;

2.3.     , , ;

2.4.     ;

2.5.     , ( ).

3.         , /.

4.         :

4.1.     ,

4.2.     ,

4.3.     .

5.         , . , , : , , , .

6.         , ( , , ..) , , ( , ..).

7.         , , , .

8.         , :

8.1.     ;

8.2.     , ;

8.3.     / , .

8.4.    

9.         .

10.      .

, .

2 () :

2.6 CD-ROM. .

8 :

8.4 ;

8.5 - ;

8.6 , ( , , );

8.7 (, );

8.8;

8.9 ;

8.10    ( );

8.11    , .

11. .

4.3 .

 

4.3.1 .

. , . , , , .

, , , , . , , - () .

, :

1.         - , .

1.1. , .

1.2. (/). .

1.3. , .

1.4. , (, ..) , , , .

1.5 , , .

2.         , . . : / / .

3.         .

3.1. ;

3.2. ;

3.3. ;

3.4. ;

3.5. ;

4.         . .

4.1. : .

4.2 , .

5.         () / .

6.         ( ).

7.         .

7.1. .

7.2. - CD/RW.

7.3 .

8.         ( 1 ).

9.         . .

10.      .

11.      ( ).

12.      .

:

12.1 ( , ).

12.2 , .

12.3 .

12.4 .

12.5 . .

12.6 .

12.7 , , .

13.      .

14.      ( , ).

15.      .

16.      .

17.      , , .

18.      /.

19.      ( , ) .

20.      /

. , , .

, , .

4.3.2 .

.

o     , ( ) , .

o     , . ( ).

o     . .

o     , .

4.3.3 .

:

1 -
2

:

2.1 ,
2.2
3
4
5 , ,

4.3.4 .

:

1.         , .

2.         , .

3.         , ( .. ), , RAID- .

4.         , (/) - 4.2, / - 7.3.

5.         / - 18.

4.4 - ()

, . - , (. 2).

1.      (, firewall)

. / IOS, . ( ) - . , . Secure SHell (SSH).

, .

2.      ()

, , , (Security Scanner) (Security Assessment System).

NetSonar Cisco Systems, , . , NetSonar , , .

, (Database Scanner Internet Security Systems, Inc. (ISS) SQL <> Secure Policy BrainTree Security Software). Database Scanner , MS SQL Server, Oracle Sybase Windows Unix.

3.     

( ) , , .

(). (). , (stateful inspection) , . . , 80 ( HTTP), HTTP- "GET /../../../etc/passwd HTTP/1.0" , , , . .

4.      RAID-

RAID Level-10, () RAID 0 RAID 1, .. , RAID 0 . .

- 8 HDD, HDD . SCSI - .

5.         (/UPS) , , .

6.      :

        , -.

        // ..

        RAID-. ( RAID-10 SCSI HDD, ).

7.      , .

8.     

, - . .

9.      VLAN

VLAN , , , . Catalyst 3100 .

10.    VPN

VPN (Virtual Private Network), . , , .

, , . VPN, , . , .

VPN . , . . , , , .

(Dial-up) . . Secure SHell (SSH) , .

11.                          

, . , , , .

12.                           SQL Server 2000

, , . , , SQL .

. , .

, MS SQL Server . /, , , , . - (sa), .

, , . SQL-. , (extended stored procedure) xp_cmdshell , . , xp_cmdshell, , SQL-Server.

" " . , . , master.dbo.syslogins, " " , spt_values.

13.                           - , (. . 4.4.1)

/

/

/

14.      

, . , . MAC-, - , , , (sniffer) .

, , , MAC- MAC-.

15.      - .

, . , . , . :

1. (war-dialer).

2. .

3. .

4. .

, , VPN-, , VLAN RAID-, , . , , û (. . 4.4.2 ).

(

:

RAID- level10 (8 HDD SCSI)

36Gb SCSI HDD Hitachi IC35L036UCDY10)

HDD

6 150 .

(215$)

(Database Scanner) , . 3000 .
:
UPS PowerMan BackPro 600 VA . . 2500 .
(Pentium-3, 1000, 256, , , , CD-ROM) ( 1 , . - . 20000 .
:
( Secure SHell (SSH), VPN-) Secure Shell (SSH) - telnet rlogin ( ).

30135 .

(1050$)

(+ , Celeron, VGA)

, , .

4000 .

(+15000 .)

(NetSonar2.0) , .

14500 .

(495$)

10000 .
: 90285 .

: () () , , <.

, :

1. 90285 . < 110 000 .

2. 90285 . < 500 000 .

.


5. . .

. 5.1 . û (. 3).


1.

 

1.1   

()

:

       

        / , , ,

       

        ,

:

       

        , .

        VLAN

:

       

       

        , , , ..

        /

       

        VPN- -, Secure ( )

        ( )

        , , ; / , , ;

       

        , , ..

        (/)

, , .

       

       

( , )

        - MAC-

       

        , MAC-,

1.2   

: /

       

       

       

        , , -

       

        VPN- -

        -

: /

        VLAN

       

        TRUNK

       

        , , - ()

1.3   

       

       

        Windows Advanced Server ( )

        RAID-,

       

        -


2.

 

2.1

()

2.2

       

       

        ,


3.

 

3.1

: /

:

       

:

       

        TRUNK

       

3.2

:

        , , - ()

        ( )

       

():

:

       

:

( )

:

       

:

       

       

:

       


4.

 

4.1 ()

        / , ,

4.2

SNMP

        /

()

        .

       

()

       

4.3

/

        , , ..

        ( , , , )

4.4

, ( , ..)

       

        , ,


5.

 

5.1

5.2

()

        , , ,

       

       

5.3

: /


6.

 

6.1

( )

:

       

       

6.2

        , , -


7.

 

7.1

()

       

       

       

       

        .

7.2

:

        ( )

        /

:

        RAID- 10

        HDD

:

        ( )

, .

7.3

()

:

        ()

:

7.4


8.

 

8.1

,

       

/

        , , ..

        , ,

8.2

() ,


9.

 

9.1

 

       

        /

       

9.2

: /

: /

( )

9.3

,

/


6.

: / ? , ? , ? ?

- , , , .  .  , , , , , , .

:

1. :

     ;

     , ;

2. :

        ;

        ;

3. :

        / ;

        ;

        .

. - :

        ;

        ;

        ;

        ;

        ;

        ;

        ;

        ;

        ;

        (, ).

, , , , . / . . , :

1. :

        ;

        λ;

2. -:

        ;

3. ( ):

        1: ;

4. :

        .

.

:

1.      ( // ..);

2.      , ;

3.      , , ;

4.      ( ).

:

1. ;

2. ;

3. ;

4. ;

5. ;

6. .

, , , , , . , , , .

, - , . . .

, :

        ;

        / ;

        - .

:

1.            ;

2.            .

/ .

/ ( 118).


1

[1]. , . 20 1995 N 24-. 25 1995 .

[2]. . 6 1997 . 188.

[3]. .

[4]. . 23 1992 N 3524-1.

[5]. . . : / .

[6]. : / .

[7]. . . : / .

[8]. . 12 1997 .

[9]. . 30 2001 .


2

/

/

/


3


1.         ..

2.         .., .. . : -, 2003. 752 .:.

3.         .

:

 

 

 

! , , , .
. , :