Название: Компьютерные сети - Бэрри Нанс

Жанр: Информатика

Рейтинг:

Просмотров: 1052


 

Защита данных от несанкционированного доступа

 

При работе ЛВС файлы всех пользователей находятся в одном большом хранилище. Если не предпринять специальных мер безопасности, то кто угодно сможет просматривать и модифицировать любые файлы, содержащие данные и документы любого другого пользователя ЛВС, включая президента компании. Таким образом, система защиты данных от несанкционированного доступа при работе в ЛВС необходима по следующим четырем причинам:

¨     Гарантия от разрушений. Возможно, вам встречались "неловкие" пользователи, которые порой случайно набирают вместо команды DIR *.* команду DEL *.* и в результате уничтожают сотни файлов. Если такой пользователь введет ошибочную команду при работе в ЛВС, то он вместе со своими файлами уничтожит и файлы остальных сотрудников.

¨     Защита конфиденциальности. Если бы вы знали, что кто угодно в компании, включая офисных болтунов, может в любое время прочитать любой из ваших файлов, то вы бы не хранили важную информацию на общем диске ЛВС. Нередко пользователи, которые никогда и не думали о том, чтобы покопаться в бумагах начальника, тем не менее заглядывают в чужие сетевые файлы.

¨     Защита от мошенничества. Если бы служащие знали, что они могут иметь доступ к расчетным ведомостям, то некоторые бессовестные пользователи могли бы поддаться искушению выписать чек на свое имя.

¨     Защита от преднамеренных разрушений. Если раздосадованный служащий будет иметь доступ ко всем файлам в ЛВС, то он может испортить или модифицировать эти файлы. К тому времени, когда кто-то обнаружит эти разрушения, компания может оказаться в ужасном финансовом положении. Таким образом, возможность разделения файлов - это обоюдоострое оружие. Кроме очевидной пользы оно также позволяет уничтожить или испортить файлы.

 

Использование паролей

 

Первый шаг к безопасности - это введение пароля. Каждому пользователю ЛВС присваивается пароль - секретное слово, известное только этому пользователю. При правильном использовании пароль удостоверяет личность пользователя, входящего в компьютерную сеть. Надлежащие правила применения паролей обязывают пользователей использовать трудные для угадывания пароли, регулярно их менять и хранить в секрете.

 

Ограничение доступа

 

Еще одна возможность защиты данных заключается в ограничении доступа к определенным директориям или к определенным серверам. В ОС NetWare, например, пользователь может иметь право открывать и читать файлы в директории, но модифицировать их он не может. Кроме того, можно сделать недоступной целую директорию, и если вы хотите защитить наиболее важные файлы от случайных изменений, то вы можете пометить их как файлы "только для чтения", и таким образом сделать невозможной их модификацию и уничтожение.

 

Методы резервного копирования данных

 

Файл-серверы так же, как и любые другие компьютеры, подвержены сбоям. Независимо от того, является ли сбой результатом помехи в цепях питания или неисправностью дискового накопителя, вам хотелось бы минимизировать неприятные последствия таких сбоев. Ваши данные представляют большую ценность для вас, так как являются результатом вложенного вами труда и времени. Это означает, что вы должны позаботиться о резервном копировании файлов, об избыточном дублировании данных и об устройстве защиты от неполадок в электросети.

 

Резервное копирование файлов

 

Метод, который будет вами использоваться для резервного копирования файлов, зависит от их объема. Копирование на дискеты годится лишь для малых ЛВС, а в большинстве случаев вам, скорее всего, придется использовать накопитель на магнитной ленте - стример, и копировать файлы на кассету с магнитной лентой. Если ваши данные представляют очень большую ценность, то, возможно, вы предпочтете накопитель типа WORM (W'rite-Once-Read-Many - Однократная запись, многократное чтение) - устройство, которое записывает информацию путем прожигания отверстий на пластиковом диске с помощью лазера.

Независимо от типа устройства для резервного копирования вам следует часто и систематически копировать ваши данные во избежание их потери из-за сбоя компьютера.

Если в вашем офисе резервное копирование является вашей обязанностью, то можно посоветовать один из следующих способов. Выбор конкретного способа зависит от того, как часто изменяются данные, какую ценность они представляют и как много времени потребовалось бы для ввода данных заново. Эти способы таковы:

¨     Случайный. Данный метод состоит в случайном копировании отдельных файлов на дискеты и является наименее надежным, но это лучше, чем ничего. Если вы пользуетесь этим методом, то убедитесь в том, что ваши дискеты помечены. При таком подходе неорганизованность - это ваш враг. И если вам необходимо восстановить файл, и вы обнаружите, что ваша резервная копия не так нова, как вам хотелось бы, то придется переделать весь объем работы от момента изготовления этой резервной копии. Более того, если дискета окажется поврежденной, вам придется заново выполнить всю работу по вводу данных.

¨     Серьезный. Если вы производите резервные копии регулярно (возможно, чаще чем раз в день), если вы используете какую-либо программу для резервирования данных типа BACKUP, и, наконец, если вы используете два набора дискет (или две магнитные ленты) для резервного копирования, то вы принадлежите именно к этой категории. В этом случае вы знаете точно, сколько времени прошло после последней процедуры резервирования данных и какие дискеты необходимы для восстановления файлов.


Оцените книгу: 1 2 3 4 5