12.07.2015 Views

proučitev in zasnova izobraževalnega sistema oboroženih sil v ...

proučitev in zasnova izobraževalnega sistema oboroženih sil v ...

proučitev in zasnova izobraževalnega sistema oboroženih sil v ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Pri tehnologiji term<strong>in</strong>alskih strežnikov prevzame aplikacijski strežnik Citrix nase delovanjeaplikacije ter neposreden dostop do stvarnih podatkov, nameščenih na bazičnih strežnikih.Uporabniku ostane predstavitvena raven. Na njegovi postaji se aplikacija ne izvaja več; nanjej ni več stvarnih podatkov (npr. datotek, zemljevidov ipd.), ni pomožnih programov zanastavitev delovanja aplikacije <strong>in</strong> tudi tiskanje ne poteka več. Aplikacija ni več povezanana delovno postajo (ni je treba nameščati na delovne postaje!), temveč samo nauporabniško ime.Zaščita, ki je na množici običajnih postaj skoraj ni mogoče namestiti, se vzpostavi naterm<strong>in</strong>alskem strežniku, ki je varovan (1) fizično, (2) z varnostnimi pravili, (3) na ravnizaprtega datotečnega <strong>sistema</strong> NTFS <strong>in</strong> (4) le z dodeljevanjem aplikacije oziroma njenepredstavitvene ravni namesto W<strong>in</strong>dows Shell kot v primeru običajne postaje.Dodaten razlog za uvedbo tehnologije je ekonomičnost, znotraj standardov TCO <strong>in</strong> ROI:<strong>in</strong>stalacija <strong>in</strong> distribucija novih različic aplikacij nista nujni, uporabne so tudi stare postaje,omogočena je uporaba odjemalcev, prehod na pogoje potjevanja sočasnega uporabnikaprogramske opreme <strong>in</strong> drugo.Drugi razlogi so še: večja zanesljivost delovanja (aplikacija deluje hkrati na treh strežnikih)<strong>in</strong> porazdeljeno delovanje, razširljivost, uč<strong>in</strong>kovitejša pomoč uporabnikom, možnostnadzora, boljši izkoristek slabših ali manj zanesljivih zvez (npr. ISDN) <strong>in</strong> ne nazadnje tudiv celoti kriptirani promet TCP/IP med postajo <strong>in</strong> aplikacijskimi strežniki (Primožič, 2007a,str. 53).Vprašanja zaščite <strong>in</strong>formacijskih virov v omrežju so razdeljena na več slojev. Zato zazaščito aplikacijskega strežnika (še posebej strežnika W<strong>in</strong>dows 2000) <strong>in</strong> predvsempodatkov, ki jih na njemu obdelujemo, ni preprostih ukrepov, ker se zaščita razteza naskoraj vse ravni OSI: fizično varovanje pristopa do opreme, varovanje omrežja,operacijskega <strong>sistema</strong> <strong>in</strong> aplikacij − tudi aplikacija mora biti zanesljiva <strong>in</strong> ne smeomogočati dejanj, ki bi ogrožala varnost podatkov.Velja nekaj temeljnih načel, ki jih je treba upoštevati pri oblikovanju ter vrednotenjuzaščite <strong>in</strong> varnosti delovanja aplikacijskega strežnika (znotraj zaščite vsega<strong>in</strong>formacijskega <strong>sistema</strong>). Ena temeljnih zahtev varnosti <strong>in</strong>formacijskega <strong>sistema</strong> je, dasistem uporabniku ne sme omogočati več, kot le-ta za delo potrebuje.Razvoj<strong>in</strong>formacijskega <strong>in</strong> komunikacijskega <strong>sistema</strong> za potrebe obrambe <strong>in</strong> kriznegaupravljanja pomeni nadgradnjo <strong>sistema</strong> v enoten, varen, zanesljiv <strong>in</strong> visoko zmogljivsistem, ki bo zagotavljal neprek<strong>in</strong>jeno delovanje v primeru kriznih dogodkov. Sistem morazagotavljati uč<strong>in</strong>kovito upravljanje <strong>in</strong> nadzor komunikacijskega <strong>in</strong> <strong>in</strong>formacijskega <strong>sistema</strong>,<strong>in</strong>tegrirane sistemske kontrole ter zagotavljanje zmogljivosti za odzivanje ob<strong>in</strong>formacijskih <strong>in</strong>cidentih. Takšen sistem bo zagotavljal visoko stopnjo zanesljivosti <strong>in</strong>zmogljivosti ter varno obdelavo podatkov različnih stopenj tajnosti (Primožič, 2007a, str.54).40

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!