ИСПОЛЬЗОВАНИЕ КОМПОНЕНТОВ СЕТЕВОЙ БЕЗОПАСНОСТИ НА БАЗЕ СПО В ОБРАЗОВАТЕЛЬНОМ УЧРЕЖДЕНИИ

Янюшкин Валентин Валерьевич

Томский государственный педагогический университет (ТГПУ), студенческая научно-исследовательская лаборатория инновационных технологий (СНИЛИТ)

задать вопрос автору

В последнее время в различные сферы образовательной деятельности все шире внедряется свободное программное обеспечение (СПО). По сравнению с коммерческими аналогами СПО имеет ряд неоспоримых преимуществ, которые заметно превосходят имеющиеся недостатки. Среди преимуществ отметим следующие: развитие собственной базы разработки программ для ЭВМ, широкие возможности обеспечения информационной безопасности, снижение уровня нарушений в сфере легального использования ПО ит.д. СПО позволяет свободно модифицировать исходный код программ, что повышает их безопасность и позволяет вносить в них свои модули [3].

В связи с активным внедрением СПО в образование, требуется большое количество опытных учителей и преподавателей СПО, а так же совершенствование системы переподготовки кадров. В целях переподготовки учительских кадров в Томском государственном педагогическом университете был создан пакет учебно-методическиех материалов по ПСПО.

В этом пакете выделим для рассмотрения учебно-методические материалы по сетевой безопасности: Iptables и Squid [1, 2]. Прокси-сервер Squid является кроссплатформенным свободным программным продуктом, распространяемым по лицензии GNU. Межсетевой экран Iptables широко примененяется в ряде дистрибутивов ОС Linux.

В образовательных учреждениях, в связи с внедрением ПСПО, возникла проблема подготовки квалифицированных кадров для администрирования локальных сетей (ЛС). Современные системные администраторы ОУ должны отвечать за обеспечение безопасности ЛС ОУ и организацию контентной фильтрации сетевых ресурсов, не отвечающих целям воспитания и образования. Поскольку, как правило, в роли администратора ЛС обычно выступает учитель информатики, необходимо в сжатые сроки в доступной форме объяснить принципы организации ЛС в учебном заведении и использования компонент сетевой безопасности на базе СПО.

Организация сетевой безопасности [1] и контентной фильтрации [2, 4] требует значительных временных затрат. Межсетевой фильтр Iptables обладает весьма широкими возможностями по настройке безопасности, что значительно усложняет его практическое освоение. Разработка учебно-методических материалов позволяет упростить проблему быстрого внедрения пакетов СПО в учебных заведениях. Iptables позволяет: защитить ЛС от значительного количества удаленных атак, позволяет использовать прозрачное проксирование, скрыть ЛС за NAT— это усложнит злоумышленнику доступ к частной информации.

Прокси-сервер Squid является удобным инструментом для организации контентной фильтрации. При организации прозрачного проксирования, учащиеся не замечают, что нелигитимный контент отфильтровывается прокси-сервером. Squid позволяет: отфильтровывать интернет-сайты, содержащие материалы не совместимые с задачами обучения и воспитания, вести журналы доступа ко всем посещенным сайтам, подсчитывать сетевой трафик. Кроме того, Squid кэширу прокси-сервер, то есть он сохраняет наиболее часто используемые файлы локально. Это позволяет сократить интернет-трафик и ускорить загрузку различных сайтов.

Литература

  1. Янюшкин,В.В., Казарин,С.А. Межсетевой экран ОС Linux IPTables. Томск, ТГПУ, 2008.
  2. Янюшкин, В.В. Клишин, А.П. «Организация системы контентной фильтрации на базе прокси-сервера Squid».— Томск, ТГПУ 2008.— 36 с.
  3. Смирнов, А.В. СПО в России: с просёлка на большую дорогу. // Всероссийская научно-практическая конференция: «Свободное программное обеспечение: разработка и внедрение».— Томск, 2008.— С. 8.
  4. Методические и справочные материалы для реализации комплексных мер по внедрению и использованию программно-технических средств, обеспечивающих исключение доступа обучающихся образовательных учреждений к ресурсам сети Интернет, содержащим информацию, несовместимую с задачами образования и воспитания учащихся. — М.: 2006. — 150 c.