89
Персональный сетевой экран &mdach; обеспечивает защиту ПК от
попыток несанкционированного доступа, как из локальной, так и из глобальной
сети; Персональный сетевой экран дает возможность системному
администратору либо пользователю (при наличии предоставленных ему
полномочий):
– управления доступом к данным ПК из глобальной или локальной сети;
– определения адресов злоумышленников, которые стремятся получить
доступ к информации, расположенной на ПК;
– обеспечения режима установления соединений с остальными открытыми
узлами из глобальной или локальной сети исключительно по инициативе
клиента, при этом его компьютер будет оставаться «невидимым» для открытых
узлов глобальной и локальной сетей (технология Stealth), что не дает по
инициативе извне возможности запуска различных программ «шпионов»;
– формирования «белых» и «черных» списков узлов открытой сети, с
которыми соединение соответственно «разрешено» или «запрещено»;
– осуществления фильтрация трафика по категориям сервисов для такого
адреса открытой сети либо спектра адресов, что дает возможность при
необходимости минимизировать применение «опасных» сервисов на
«сомнительных» узлах открытой сети; осуществление фильтрации трафика по
категориям сервисов и протоколов для связанных с этим узлом остальных
защищенных узлов;
– контроля активности сетевых приложений на любом ПК, где
устанавливается ViPNet [Клиент], что обеспечивает возможность
своевременного обнаружения и блокирования активности установленных и
запущенных несанкционированно программ «шпионов», которые способны
передавать для злоумышленников сведения об информации, которая
обрабатывается на данном ПК (пароли доступа, идентификаторы для доступа к
корпоративным базам данных, реквизиты кредитных карт и пр.).
Установление защищенных соединений с остальными ПК, которые
оснащены ViPNet[Клиентом], для разных типовых сетевых приложений. Для
различных сетевых приложений должны обеспечиваться такие важные функции:
– шифрование IP-пакетов с дополнением в них информации с целью