ГОСТ Р ИСО/МЭК 27033-1—2011
Инфраструктура’
открытых
.ключей/
Беспроводная
ЛВС
Экстранет
шлюзы
Внутренние
шлюзы
Удаленная площадка
Передача ’*
голоса по IP
Виртуальная,
частная сеть’
Интерист-
шлюзы
.........УJ Беспроводная
« г о . ЛВС
Удаленныя пользователь
Удаленный
Удаленный пользователь
пользователь
Рисунок 3 — Пример сетевой среды
вычислительной сети)] могут потребовать некоторого изолирования и аутентификации, так какони вно
сят дополнительные риски. Во всех ситуациях для реализации такого сегментирования могут
использоваться внутренние шлюзы безопасности.
Потребности основной деятельности большинства организаций делают необходимыми связь и
обмен данными с внешними партнерами и другими организациями. Часто связь с большинством важ
нейших деловых партнеров осуществляется способом, непосредственно расширяющим Интранет в
сторону сети организации-партнера; для таких расширений обычно используется термин «Экстранет».
Поскольку доверие к подключенным организациям-партнерам в большинстве случаев ниже, чем к со
трудникам самой организации, для устранения рисков, вносимых этими соединениями, используются
шлюзы безопасности Экстранет.
Кроме того, общедоступные сети, наиболее распространенным примером которых является
Интернет, используются сегодня для предоставления экономически оправданных средств связи и об
мена данными с партнерами, клиентами и широкой публикой и обеспечения различных форм расшире
ния сети Интранет. Из-за низкого уровня доверия в общедоступных сетях, особенно в Интернете, для
содействия менеджменту соответствующих рисков необходимы усовершенствованные шлюзы безо
пасности. Эти шлюзы безопасности включаютв себя специфические компоненты для учета требований
различных форм расширения сети Интранет, а также связи с партнерами и клиентами.
Удаленные пользователи могут быть подсоединены посредством технологии виртуальных час
тных сетей. Кроме того, они могут использовать беспроводные средства связи, такие, например, как об
щедоступные точкидоступа к WLAN, для получения доступа к Интернету. В качестве альтернативы для
установления прямых коммутируемых соединений по телефонной линии с сервером удаленного досту-
9