640 likes | 746 Views
ΠΡΟ.ΜΕ.Σ.Ι.Π Διαχείριση και Ασφάλεια Δικτύων. Διαχείριση Δικτύων. έχουν ως φυσικό επακόλουθο να αυξάνουν οι πιθανότητες ανεπαρκούς σχεδιασμού και εμφάνισης δυσλειτουργιών προφανής η ανάγκη αποδοτικής διαχείρισης των δικτύων. Ανάγκη για Συστήματα Διαχείρισης. ΠΑΡΑΓΟΝΤΕΣ.
E N D
ΠΡΟ.ΜΕ.Σ.Ι.ΠΔιαχείριση και ΑσφάλειαΔικτύων Διαχείριση Δικτύων
έχουν ως φυσικό επακόλουθο να αυξάνουν οι πιθανότητες ανεπαρκούς σχεδιασμού και εμφάνισης δυσλειτουργιών προφανής η ανάγκη αποδοτικής διαχείρισης των δικτύων Ανάγκη για Συστήματα Διαχείρισης ΠΑΡΑΓΟΝΤΕΣ γεωγραφική επέκταση δικτύων ετερογένεια δικτυών πλήθος και πολυπλοκότητα εφαρμογών υποστήριξη μεγάλου αριθμού χρηστών Ακαδημαϊκό Έτος 2011 - 2012
Προβλήματα λειτουργίας δικτύων σχεδιαστικά προβλήματα πχ χωρητικότητα λόγω ασυνήθιστων γεγονότων ή πάροδος χρόνου μη αναμενόμενες δυσλειτουργίες δομικών στοιχείων Ακαδημαϊκό Έτος 2011 - 2012
Λειτουργίες διαχείρισης • Η διαχείριση σύγχρονων δικτύων υπολογιστών περιλαμβάνει λειτουργίες όπως: • παρακολούθηση της κατάστασης των δικτυακών κόμβων και των ζεύξεων (γραμμών) • παρακολούθηση και έλεγχο της απόδοσης λειτουργίας • ανίχνευση και διόρθωση σφαλμάτων • παρακολούθηση και προστασία της ασφάλειας του δικτύου Ακαδημαϊκό Έτος 2011 - 2012
Ορισμός Διαχείρισης Δικτύων Ονομάζουμε Διαχείριση δικτύων όλες τις ενέργειες που έχουν στόχο τον έλεγχο λειτουργίας, ασφάλειας και απόδοσης, την αντιμετώπιση βλαβών και τη βελτιστοποίηση της λειτουργίας διασυνδεδεμένων υπολογιστικών συστημάτων Ακαδημαϊκό Έτος 2011 - 2012
Συστήματα διαχείρισης δικτύου (Ι) • Ένα σύστημα διαχείρισης δικτύου αποτελείται από τα • παρακάτω δομικά στοιχεία: • Σταθμός διαχείρισης δικτύου ή διαχειριστής (NMS-Network Management Station) • Βάση δεδομένων διαχείρισης (MDB-Management Data Base) • Διαχειριζόμενα στοιχεία (NE-Network Elements) - Πράκτορας (Agent) • Βάση πληροφοριών διαχείρισης (MIB-Management Information Base) • Πρωτόκολλο διαχείρισης δικτύου (NMP-Network Management Protocol) Ακαδημαϊκό Έτος 2011 - 2012
Συστήματα διαχείρισης δικτύου (ΙΙ) MDB ΔΙΑΧΕΙΡΙΣΤΗΣ-NMS ΔΙΚΤΥΟ ΠΡΑΚΤΟΡΑΣ ΠΡΑΚΤΟΡΑΣ Μ Ι Β ΝΕ3 Μ Ι Β NE1 ΠΡΑΚΤΟΡΑΣ Μ Ι Β ΝΕ2 Ακαδημαϊκό Έτος 2011 - 2012
Σταθμός διαχείρισης - NMS • Ο Σταθμός διαχείρισης πρέπει να έχει κατ’ ελάχιστο: • το σύνολο των εφαρμογών διαχείρισης για την ανάλυση των δεδομένων, διόρθωση λαθών κ.λ.π. • μια διεπαφή με την οποία μπορεί να παρακολουθεί και να ελέγχει το δίκτυο • την ικανότητα να ερμηνεύει τις απαιτήσεις της διαχείρισης δικτύου για την παρακολούθηση και τον έλεγχο των απομακρυσμένων στοιχείων του • τη Βάση Δεδομένων Διαχείρισης η οποία περιέχει τις τιμές των υπό διαχείριση αντικειμένων • τη Βάση Πληροφοριών Διαχείρισης η οποία χρησιμοποιείται και από το διαχειριστή και από τον πράκτορα για την αποθήκευση και ανταλλαγή διαχειριστικών πληροφοριών Ακαδημαϊκό Έτος 2011 - 2012
Πράκτορας - Agent • Είναι λογισμικό που βρίσκεται εγκατεστημένο σε κάθε διαχειριζόμενο στοιχείο του δικτύου με στόχο να καταστήσει δυνατή την επικοινωνία του με το διαχειριστή • Διαχειριζόμενα στοιχεία όπως κεντρικοί υπολογιστές, γέφυρες, δρομολογητές μπορούν να εφοδιαστούν με το λογισμικό του πράκτορα και να τεθούν υπό διαχείριση • Για να γίνει αυτό πρέπει να παρουσιαστούν ως αντικείμενα (objects) με συγκεκριμένα χαρακτηριστικά Ακαδημαϊκό Έτος 2011 - 2012
MANAGER MDB MIB Network Elements - NE Οι Βάσεις Δεδομένων • Η ΜΙΒ περιέχει εκείνες τις πληροφορίες των αντικειμένων που είναι απαραίτητες έτσι ώστε οι διάφορες διαδικασίες να μπορούν να ανταλλάσσουν πληροφορίες • Η MDBπεριέχει τις τιμές των παραπάνω πληροφοριών Ακαδημαϊκό Έτος 2011 - 2012
Πρωτόκολλο διαχείρισης • Το πρωτόκολλο για τη διαχείριση σε TCP/IP δίκτυα είναι το Απλό Πρωτόκολλο Διαχείρισης Δικτύου – SNMP Simple Network Management Protocol • Για δίκτυα τα οποία βασίζονται στο μοντέλο OSI έχει αναπτυχθεί το Πρωτόκολλο Πληροφορίας Κοινής Διαχείρισης – CMIP Common Management Information Protocol Ο σταθμός διαχείρισης και ο πράκτορας επικοινωνούν με το πρωτόκολλο διαχείρισης δικτύου: Ακαδημαϊκό Έτος 2011 - 2012
Νέα μοντέλα διαχείρισης • Μοντέλα που βασίζονται στον Παγκόσμιο Ιστό (WWW) • WBEM-Web-based Enterprise Management • JMAPI-Java Management Programming Interface • CGI-Common Gateway Interface (scripts) • Μοντέλα που βασίζονται σε πρωτόκολλα τύπου Κλήσης Απομακρυσμένης Διαδικασίας (RCP-Remote Call Process) • DMI-Desktop Management Interface • Μοντέλα που βασίζονται στην αρχιτεκτονική Αίτησης Κοινού Αντικειμένου (CORBA-Common Object Request Architecture) Ακαδημαϊκό Έτος 2011 - 2012
Γράφοι στατιστικών κίνησης • Τα γραφήματα εισερχόμενης και εξερχόμενης κίνησης δημιουργήθηκαν με το εργαλείο MRTG • MRTG – Multi Router Traffic Grapher: http://oss.oetiker.ch/mrtg/ • Το λογισμικό MRTG συλλέγει δεδομένα δικτυακής κίνησης από δρομολογητές και παράγει γράφους κίνησης: είναι γραμμένο σε γλώσσα perl, τρέχει σε περιβάλλοντα Unix/Linux και είναι free Ακαδημαϊκό Έτος 2011 - 2012
Πράκτορας (Agent)- Σταθμός εργασίας (NE) Διαχειριστής (NMS) Πράκτορας (Agent)- Δρομολογητής (NE) Πράκτορας (Agent)- Εξυπηρετητής (NE) NME ΔΙΚΤΥΟ Comm NMA OS NME Appl NME NME Appl Appl Comm Comm Comm OS OS OS Αρχιτεκτονική ΣΔΔ (1/3) NMA: Network Management Application – Λογισμικό Διαχείρισης Δικτύου NME: Network Management Entity – Οντότητα Διαχείρισης Δικτύου Appl: Λογισμικό Εφαρμογών Χρήστη Comm: Λογισμικό Επικοινωνίας OS: Λειτουργικό Σύστημα Ακαδημαϊκό Έτος 2011 - 2012
Αρχιτεκτονική ΣΔΔ (2/3) Κάθε κόμβος του δικτύου (NMS ή ΝΕ) περιλαμβάνει μια συλλογή λογισμικού που είναι αφιερωμένο στις λειτουργίες της διαχείρισης του δικτύου: Network Management Entity (NME) Οι εργασίες που εκτελεί είναι: • Συλλογή στατιστικών στοιχείων για δραστηριότητες του δικτύου • Απαντά σε εντολές από το κέντρο διαχείρισης του δικτύου που αφορούν: • Μετάδοση των στατιστικών στοιχείων στο κέντρο διαχείρισης • Αλλαγή παραμέτρων (π.χ. χρονομετρητής σε ένα πρωτόκολλο μετάδοσης) • Παροχή πληροφοριών κατάστασης στοιχείων • Δημιουργία τεχνητής δικτυακής κίνησης για τις ανάγκες διαδικασιών ελέγχου Ακαδημαϊκό Έτος 2011 - 2012
διαφορές στον αριθμό των διαχειριστών και στο βαθμό επικοινωνίας-ανεξαρτησίας τους κάθε επιλογή έχει τα πλεονεκτήματα και μειονεκτήματα της η επιλογή εξαρτάται από απαιτήσεις διαχείρισης και τον τύπο-χαρακτήρα του δικτύου Αρχιτεκτονική ΣΔΔ (3/3) 3 βασικές αρχιτεκτονικές κατανεμημένη κεντρική ιεραρχική Ακαδημαϊκό Έτος 2011 - 2012
MDB ΔΙΑΧΕΙΡΙΣΤΗΣ-NMS ΔΙΚΤΥΟ ΠΡΑΚΤΟΡΑΣ ΠΡΑΚΤΟΡΑΣ ΠΡΑΚΤΟΡΑΣ NE1 NE2 NE3 MIB MIB MIB Κεντρική αρχιτεκτονική ΣΔΔ (1/3) Ακαδημαϊκό Έτος 2011 - 2012
Κεντρική αρχιτεκτονική ΣΔΔ (2/3) • Η κεντροποιημένη αρχιτεκτονική: • είναι η απλούστερη και πιο κλασική αρχιτεκτονική • περιέχει έναν μόνο κεντρικό διαχειριστή, ο οποίος: • αναλαμβάνει την επικοινωνία με όλους τους διαχειριζόμενους κόμβους μέσω των πρακτόρων και του πρωτοκόλλου διαχείρισης • διαχειρίζεται την αποθήκευση των πληροφοριών διαχείρισης • παρέχει ενιαία εικόνα του διαχειριζόμενου δικτύου Ακαδημαϊκό Έτος 2011 - 2012
Κεντρική αρχιτεκτονική ΣΔΔ (3/3) • Πλεονεκτήματα Ο διαχειριστής: • έχει πλήρη έλεγχο • προσαρμόζει την κατανομή των δικτυακών πόρων στις υπάρχουσες ανάγκες • βελτιστοποιεί τη χρήση των επικοινωνιακών πόρων • Μειονέκτημα: • μη ικανοποιητική λειτουργία σε δίκτυα μεγάλου μεγέθους ή σε δίκτυα με μεγάλο φόρτο κίνησης • κεντρικός έλεγχος - single point of failure Ακαδημαϊκό Έτος 2011 - 2012
ΠΡΑΚΤΟΡΑΣ ΠΡΑΚΤΟΡΑΣ ΠΡΑΚΤΟΡΑΣ NE2 NE1 NE3 MIB MIB MIB Ιεραρχική αρχιτεκτονική ΣΔΔ (1/3) MDB ΔΙΑΧΕΙΡΙΣΤΗΣ-NMS ΔΙΑΧΕΙΡΙΣΤΗΣ-NMS ΔΙΑΧΕΙΡΙΣΤΗΣ-NMS ΔΙΑΧΕΙΡΙΣΤΗΣ-NMS ΔΙΚΤΥΟ Ακαδημαϊκό Έτος 2011 - 2012
Ιεραρχική αρχιτεκτονική ΣΔΔ (2/3) • Στην ιεραρχική αρχιτεκτονική: • χρησιμοποιούνται πολλές πλατφόρμες διαχείρισης – ομότιμοι διαχειριστές • καθεμιά έχε το δικό της τομέα διαχείρισης - manager domain • διαχειρίζονται από τον manager of managers - MOM • υπάρχει μια MDB στον κεντρικό διαχειριστή • η επικοινωνία μεταξύ του κεντρικού διαχειριστή και των ομότιμων διαχειριστών γίνεται είτε μέσω του διαχειριζόμενου δικτύου είτε μέσω ειδικού, ανεξάρτητου δικτύου ανάλογα με τις απαιτήσεις αξιοπιστίας Ακαδημαϊκό Έτος 2011 - 2012
Ιεραρχική αρχιτεκτονική ΣΔΔ (3/3) • Πλεονεκτήματα: • καλύτερος έλεγχος και υψηλότερη απόδοση στη διαχείριση δικτύου • απομόνωση από τον κεντρικό διαχειριστή των πρωτοκόλλων χαμηλότερου στην ιεραρχία επιπέδου ετερογενή δίκτυα • μειωμένο κόστος σε υλικό • λιγότερο δαπανηρή ανάπτυξη και συντήρηση των εφαρμογών διαχείρισης • ανάπτυξη ευφυών εφαρμογών που χρησιμοποιούν στοιχεία από πολλά επίπεδα και ετερογενή τμήματα δικτύου Ακαδημαϊκό Έτος 2011 - 2012
ΔΙΑΧΕΙΡΙΣΤΗΣ-NMS MDB MDB MDB ΔΙΑΧΕΙΡΙΣΤΗΣ-NMS ΔΙΑΧΕΙΡΙΣΤΗΣ-NMS ΠΡΑΚΤΟΡΑΣ ΠΡΑΚΤΟΡΑΣ ΠΡΑΚΤΟΡΑΣ NE1 NE2 NE3 MIB MIB MIB Κατανεμημένη αρχιτεκτονική ΣΔΔ (1/3) ΔΙΚΤΥΟ Ακαδημαϊκό Έτος 2011 - 2012
Κατανεμημένη αρχιτεκτονική ΣΔΔ (2/3) • Η κατανεμημένη αρχιτεκτονική: • αποτελεί συνδυασμό της κεντρικής και ιεραρχικής • πολλές πλατφόρμες διαχείρισης καθεμιά αποτελεί ένα κεντρικό σύστημα • πολλές MDBs μια για κάθε πλατφόρμα • τομείς διαχείρισης, πιθανώς να επικαλύπτονται • κανένας δεν έχει πλήρη εικόνα του δικτύου πιθανή επικοινωνία για ανταλλαγή πληροφοριών (είτε μέσω του διαχειριζόμενου δικτύου είτε μέσω ανεξάρτητου δικτύου) • πιθανώς κάποια πλατφόρμα να λειτουργεί ως επικεφαλής μιας σειράς ομότιμων συστημάτων διαχείρισης Ακαδημαϊκό Έτος 2011 - 2012
Κατανεμημένη αρχιτεκτονική ΣΔΔ (3/3) • Πλεονεκτήματα: • εφαρμογή σε μεγάλα δίκτυα • μικρότερες απαιτήσεις σε υλικό και υπολογιστική ισχύ • ελαχιστοποιείται η επιβάρυνση από την κυκλοφορία διαχειριστικής πληροφορίας η κυκλοφορία γίνεται τοπικά • προσφέρεται μεγαλύτερη ευελιξία σε περίπτωση επέκτασης του δικτύου υπάρχει ευκολία στην προσθήκη νέων πόρων στο σύστημα • ελαχιστοποιείται η περίπτωση βλάβης σε όλο το δίκτυο με τη χρήση πολλαπλών σταθμών Ακαδημαϊκό Έτος 2011 - 2012
ΔΙΚΤΥΟ ΠΡΑΚΤΟΡΑΣ NE1 router MIB Πληρεξούσιος ή διαμεσολαβητής (1/2) MDB ΔΙΑΧΕΙΡΙΣΤΗΣ-NMS MIB ΠΛΗΡΕΞΟΥΣΙΟΣ ΠΡΑΚΤΟΡΑΣ NE2 bridge Ακαδημαϊκό Έτος 2011 - 2012
Πληρεξούσιος ή διαμεσολαβητής (2/2) Ο πληρεξούσιος διαχειριστής ή διαμεσολαβητής (proxy) χρησιμοποιείται από: • παλαιά συστήματα τα οποία δεν υποστηρίζουν τα πρότυπα διαχείρισης δικτύων που χρησιμοποιούνται σήμερα • μικρά συστήματα τα οποία θα επιβαρυνθούν πολύ με την πλήρη υλοποίηση της ΝΜΕ • συσκευές όπως hubs, bridges, modems ή multiplexers που δεν έχουν δυνατότητα επεξεργασίας Ακαδημαϊκό Έτος 2011 - 2012
Μοντέλο Οργάνωσης MIB MIB Επικοινωνία λειτουργιών Μοντέλο Πληροφορίας Μοντέλο Λειτουργίας Μοντέλο Επικοινωνίας Ανοικτό σύστημα Α Σύστημα Διαχειριστή Ανοικτό σύστημα Β Σύστημα Διαχειριστή Λειτουργίες διαχείρισης Λειτουργίες διαχείρισης ΜΙΒ ΜΙΒ Μοντέλο διαχείρισης κατά ISO Ακαδημαϊκό Έτος 2011 - 2012
Μοντέλο Οργάνωσης Το Μοντέλο Οργάνωσης: • περιγράφει τους υπό διαχείριση πόρους ενός δικτύου και τη σχέση ανάμεσά τους • προϋποθέτει ένα συνεργατικό σχήμα διαχείρισης σε ένα δίκτυο ανοικτών συστημάτων • διαχωρίζεται στο διαχειριστή και τον πράκτορα, όπου κάθε σύστημα μπορεί να λαμβάνει ρόλους και αρμοδιότητες σε σχέση με ένα συγκεκριμένο πόρο • γίνεται ο ορισμός των ΝΕs Ακαδημαϊκό Έτος 2011 - 2012
Μοντέλο Οργάνωσης MIB MIB Επικοινωνία λειτουργιών Μοντέλο Πληροφορίας Μοντέλο Λειτουργίας Μοντέλο Επικοινωνίας Ανοικτό σύστημα Α Σύστημα Διαχειριστή Ανοικτό σύστημα Β Σύστημα Διαχειριστή Λειτουργίες διαχείρισης Λειτουργίες διαχείρισης ΜΙΒ ΜΙΒ Μοντέλο διαχείρισης κατά ISO Ακαδημαϊκό Έτος 2011 - 2012
Μοντέλο Λειτουργίας Το Μοντέλο Λειτουργίας διαιρεί όλο το πλέγμα της διαχείρισης σε πέντε λειτουργικές περιοχές FCAPS. Οι απαιτήσεις που ορίζονται κατάISO είναι: • Διαχείριση βλαβών (Fault Management) • Διαχείριση διάρθρωσης(Configuration Management) • Διαχείριση κοστολόγησης (Accounting Management) • Διαχείριση απόδοσης(Performance Management) • Διαχείριση ασφάλειας (Security Management) Ακαδημαϊκό Έτος 2011 - 2012
Διαχείριση βλαβών (1/2) • Ως Διαχείριση Βλαβών ορίζεται το σύνολο των διαδικασιών που επιτρέπουν: • την ανίχνευση • τη διάγνωση • την απομόνωση και • τη διόρθωση βλαβών • Λειτουργίες: • παρακολούθηση δικτυακών δομικών στοιχείων (συσκευών) και γραμμών επικοινωνίας • τιμές κατωφλίου (threshold values) και μηχανισμοί συναγερμού (alarms) • συντήρηση ημερολογίου για καταγραφή δυσλειτουργιών • αναγνώριση σφαλμάτων • αποκατάσταση εύρυθμης λειτουργίας Ακαδημαϊκό Έτος 2011 - 2012
Διαχείριση βλαβών (2/2) • διατήρηση της σωστής λειτουργίας ενός σύνθετου δικτύου • ολόκληροδίκτυο • επιμέρους τμήματα • όταν συμβεί κάποια βλάβη είναι αναγκαίο όσο το δυνατόν συντομότερα να: • προσδιορισθεί-εντοπισθεί που βρίσκεται η βλάβη • απομονωθεί το υπόλοιπο του δικτύου (όχι παρεμβολές) • αναδιαμορφωθεί το δίκτυο έτσι ώστε να ελαχιστοποιηθεί η επίδραση από τη βλάβη σε κάποιο ή κάποια στοιχεία του • επισκευαστεί ή να αντικατασταθεί το στοιχείο με τη βλάβη έτσι ώστε να επανέλθει το δίκτυο στην αρχική του κατάσταση Ακαδημαϊκό Έτος 2011 - 2012
Διαχείριση διάρθρωσης Η Διαχείριση διάρθρωσης • περιλαμβάνει λειτουργίες, όπως: • αυτοματοποιημένη εύρεση λογικής και φυσικής τοπολογίας του δικτύου • αναπαράσταση τοπολογίας σε ηλεκτρονικούς χάρτες και συνεχής παρακολούθησή της • συλλογή και αποθήκευση στοιχείων υπάρχουσας διάρθρωσης • έλεγχος και αλλαγή διάρθρωσης • και ασχολείται με: • την εκκίνηση και παύση λειτουργίας τμήματος ή ολόκληρου του δικτύου • τη συντήρηση, προσθήκη και ενημέρωση των σχέσεων ανάμεσα στα στοιχεία • την παρακολούθηση της κατάστασης των στοιχείων κατά τη λειτουργία του δικτύου Ακαδημαϊκό Έτος 2011 - 2012
Διαχείριση κοστολόγησης (1/4) • Ως Διαχείριση Κοστολόγησης ορίζεται το σύνολο των διαδικασιών που επιτρέπουν την παρακολούθηση των χρηστών ως προς: • το χρόνο χρήστης του δικτύου • τον όγκο της διακινούμενης πληροφορίας • την καταγραφή ζευγών διευθύνσεων IP • την καταγραφή θύρας πηγής-προορισμού • Ο διαχειριστή του δικτύου απαιτείται να παρακολουθεί τη χρήση των πόρων του δικτύου για: • παραβίαση των δικαιωμάτων πρόσβασης και επιβάρυνση του δικτύου από τελικό χρήστη ή ομάδα χρηστών • μη αποτελεσματική χρήση του δικτύου • εύκολο σχεδιασμό της επέκτασης του δικτύου Ακαδημαϊκό Έτος 2011 - 2012
Διαχείριση κοστολόγησης (2/4) • Ορισμός: • παραμέτρων που θα καταγράφονται σε κάθε κόμβο • χρονικών διαστημάτων αποστολής πληροφοριών • αλγορίθμου κοστολόγησης • Η διαχείριση κοστολόγησης δεν σημαίνει αναγκαστικά και χρέωση των χρηστών • Στη διαχείριση κοστολόγησης περιλαμβάνεται και η καταγραφή ζευγών source- destination IP και source- destination port Ακαδημαϊκό Έτος 2011 - 2012
Διαχείριση κοστολόγησης (3/4) από καταγραφή ζευγών source- destination IP Ακαδημαϊκό Έτος 2011 - 2012
Διαχείριση κοστολόγησης (4/4) από καταγραφή ζευγών source- destination ports Ακαδημαϊκό Έτος 2011 - 2012
Διαχείριση απόδοσης (1/3) Η Διαχείριση Απόδοσης • χωρίζεται σε 2 τμήματα: • την παρακολούθηση της δραστηριότητας του δικτύου και • τον έλεγχο, που επιτρέπει ρυθμίσεις με σκοπό τη βελτίωση της απόδοσης • μεταξύ άλλων ασχολείται με: • την παρακολούθηση του επιπέδου χωρητικότητας που παρέχεται προς χρήση • την παρακολούθηση του όγκου της κυκλοφορίας • την παρακολούθηση του ρυθμού απόδοσης • εντοπισμός σημείων συμφόρησης • παρακολούθηση χρόνου απόκρισης Ακαδημαϊκό Έτος 2011 - 2012
Διαχείριση απόδοσης (2/3) Ακαδημαϊκό Έτος 2011 - 2012
Διαχείριση απόδοσης (3/3) Ακαδημαϊκό Έτος 2011 - 2012
Διαχείριση ασφάλειας (1/5) Η Διαχείριση Ασφάλειας αναφέρεται σε θέματα ασφάλειας κατά την επικοινωνία συστημάτων. Οι υπηρεσίες που παρέχονται περιλαμβάνουν: • αυθεντικοποίηση των στοιχείων του συστήματος διαχείρισης • έλεγχο προσπέλασης στους πόρους του δικτύου και στο σύστημα διαχείρισης • εμπιστευτικότητα των δεδομένων που αφορούν στις πληροφορίες διαχείρισης • ακεραιότητα των δεδομένων διαχείρισης • ανίχνευση συμβάντων • διαχείριση ημερολογίων • διαχείριση συναγερμών Ακαδημαϊκό Έτος 2011 - 2012
Διαχείριση ασφάλειας (2/5) Παθητικές απειλές Passive attacks Υποκλοπή Ενεργές απειλές Active attacks Διακοπή Αλλοίωση Πλαστοπροσωπία Ακαδημαϊκό Έτος 2011 - 2012