94
imkoniyati nazarda tutilgan. Yozuvlar tahlili o‘rnatilgan qoidalarni
buzishga bo‘lgan buzg‘unchilarning urinishlarini qayd qilish va ularni
aniqlash imkonini beradi.
Ekran simmetrik emas. U «tashqi» va «ichki» tushunchalarini farqlay
oladi. Ekran ichki sohani nazoratsiz va adovatli bo‘lgan tashqi muhitdan
himoyasini ta’minlab beradi. Shu bilan birga ekran himoyalangan tarmoq
subyektlari tomonidan ommaviy tarmoq obyektlaridan foydalanishni
cheklashni ham ta’minlaydi. Foydalanishga ruxsat berilgan subyektning
vakolatlari buzilgan holatda uning ish faoliyati blokirovka qilinadi va
barcha kerakli ma’lumotlar jurnalga yozib qo‘yiladi.
Tarmoqlararo ekranlarga quyidagi zamonaviy talablar qo‘yiladi:
1. Asosiy talablar – bu ichki tarmoqning xavfsizlikni ta’minlash va
tashqaridan ulanishlar va aloqa seanslarini to‘liq nazorat qilish.
2. Ekranlovchi tizim tashkilotning xavfsizlik siyosatini oddiy va to‘liq
yuritish uchun quvvatli va moslanuvchan boshqarish vositalariga ega
bo‘lmog‘i darkor.
3. Tarmoqlararo ekran lokal tarmoq foydalanuvchilariga sezdirmasdan
ishlashi va ular tomonidan ruxsat etilgan amallarni bajarishlariga xalaqit
bermasligi lozim.
4. Tarmoqlararo ekran ko‘p miqdordagi murojaatlar bilan blokirovka
qilib qo‘yishni va ishdan chiqishining oldini olish uchun, uning protsessori
tez ishlay olish, pik rejimlarida kiruvchi va chiquvchi oqimlarni yetarli
darajada samarali qayta ishlay olishga ulgurishi lozim.
5. Xavfsizlikni ta’minlash tizimi har qanday tashqi noqonuniy
ta’sirlardan himoyalangan bo‘lishi lozim, chunki bu ta’sirlar tashkilotning
konfedensial ma’lumotlarini ochish kaliti bo‘lishi mumkin.
6. Ekranni boshqaruv tizimi olisdagi filiallar uchun ham yagona
xavfsizlik siyosatini yuritishni markazlashgan holda ta’minlash
imkoniyatiga ega bo‘lmog‘i lozim.
7. Tarmoqlararo ekran foydalanuvchilarning tashqi ulanishlari orqali
foydalanishga ruxsat berishning mualliflashtirish vositalariga ega
bo‘lmog‘i kerak. Bu tashkilot xodimlarini xizmat safarida ham tarmoqdan
foydalanishlariga imkon yaratadi.