Kirish Roʻyxatdan oʻtish

Docx

  • Referatlar
  • Diplom ishlar
  • Boshqa
    • Slaydlar
    • Referatlar
    • Kurs ishlari
    • Diplom ishlar
    • Dissertatsiyalar
    • Dars ishlanmalar
    • Infografika
    • Kitoblar
    • Testlar

Dokument ma'lumotlari

Narxi 20000UZS
Hajmi 1.2MB
Xaridlar 0
Yuklab olingan sana 26 Aprel 2025
Kengaytma docx
Bo'lim Infografika
Fan Informatika va AT

Sotuvchi

Xonzodabegim Abduraufova

Ro'yxatga olish sanasi 17 Mart 2024

15 Sotish

Acrylic WiFI Professional v3.05770.30583 simsiz tarmoqni boshqarish va tahlil qilish

Sotib olish
O’ZBEKISTON RESPUBLIKASI RAQAMLI TEXNOLOGIYALAR
VAZIRLIGI
MUHAMMAD AL-XORAZMIYNOMIDAGI TOSHKENT AXBOROT
TEXNOLOGIYALARI UNIVERSITETI
Foydalanishlarni boshqarish  fanidan 
Acrylic WiFI Professional v3.05770.30583 simsiz tarmoqni boshqarish va tahlil
qilish  mavzusida  
Mustaqil ish
Bajardi:  Axborot Xavfsizligi 
yo'nalishi 0170-23 SAXo' guruh 
talabasi Sultanov Asliddin
Tekshirdi: Davronova L.U
Toshkent-2025
1 Reja:
I. Kirish
II. Asosiy qism
1. Acrylic WiFi Professional dasturining texnik asoslari
2. Simsiz tarmoqlarni tahlil qilish imkoniyatlari
3. Tarmoq xavfsi zligini baholash
4. Tarmoq boshqaruvi va optimallashtirish
III. Xulosa va tavsiyalar
IV. Foydalanilgan adabiyotlar
2 Kirish
Akril   WiFi   -   ushbu   raqamli   mahsulot   texnik   darajada   murakkab   va   juda
yuqori aqlli yordamchi dastur bo'lib, uning ko'p funktsional faoliyati kirish nuqtasi
xususiyatlarini   batafsil   ko'rib   chiqishga   qaratilgan.   Shuningdek,   dastur   Wi-Fi
routerlarini-shaxsiy   jihozlaringizni   ham,   qo'shnilaringizni   ham   tahlil   qilishga
imkon beradi.
 Ulanish nuqtalari haqida ma'lumot olish uchun aqlli va qulay dastur;
 Wi-Fi routerlari faoliyatini chuqur tahlil qilish;
 Xavfsizlikni   buzmasdan,   boshqa   birovning   uskunalarini   skanerlash
imkoniyati;
 Rejimlarda   kanallarni   ko'rish   funktsiyasi:   2.4   Hz   (xalqaro   si   birliklar
tizimidagi davriy jarayonlar chastotasi birligi)   va 5 Hz   (xalqaro si birliklar
tizimidagi davriy jarayonlar chastotasi birligi) ;
 Muvaffaqiyatli tuzilgan interfeys, qiyosiy grafiklarning ko'pligi bilan;
 Yuz foiz rus lokalizatsiyasi;
Ilova   signal   darajalari,   bepul   kanallar   va   hatto   himoya   mexanizmlari   va
usullari  haqida  barcha  kerakli   texnik ma'lumotlarni   olish  imkonini   beradi.   Barcha
ma'lumotlar   vizual   idrok   etish   va   tahlil   qilish   uchun   qulay   bo'lgan   juda
informatsion shaklda taqdim etiladi.
 Interfeys tili: rus tilida, ingliz tilida va boshqalar
 Davolash: Yorilgan
 Tizim talablari: Windows 11 / 10 / 8.1 / 8 / 7 (x32 / x64 bit)
 Fayl turi: Arxiv .rar
Faollashtirish qo'llanmasi
3 O'rnatishdan   oldin   Internet   va   antivirusni   o'chirib   qo'yish   tavsiya
etiladi.   Dasturni   o'rnating   dasturni   o'rnatgan
papkada joylashgan Libs papkasiga 2 dll faylini almashtirish bilan nusxalash
Siz   o'zingizning   radiusingizdagi   shaxsiy   kompyuterlar,   noutbuklar,
telefonlar va boshqa shunga o'xshash qurilmalarga tegishli bo'lishi mumkin bo'lgan
barcha   faol   kirish   nuqtalarini   aniq   ko'rishingiz   mumkin.   Tarmoqlarni   rejimlarda
ko'rish   mumkin:   2.4   Hz   (xalqaro   si   birliklar   tizimidagi   davriy   jarayonlar
chastotasi   birligi)   va   5   Hz   (xalqaro   si   birliklar   tizimidagi   davriy   jarayonlar
chastotasi birligi) .
4 1. Acrylic WiFi Professional dasturining texnik asoslari
Acrylic   Wi-Fi   Professional   -   tarmoq   ma'murlari   kabi   IT-mutaxassislariga
kirish   mumkin   bo'lgan   kirish   nuqtalarining   holati   va   kirishini   kuzatishda   yordam
berish   uchun   mo'ljallangan   keng   qamrovli   tarmoq   monitoringi   vositasi.   Dasturda
navigatsiya   qilish   va   kerakli   ma'lumotlarni   topish   oson   bo'lgan   foydalanuvchilar
uchun   qulay   yorliqli   interfeys   mavjud.   Acrylic   Wi-Fi   Professional   yordamida   siz
yaqin atrofdagi kirish nuqtalarini kuzatishingiz, tarmog'ingizga ulangan qurilmalar
haqida   batafsil   ma'lumotni   ko'rishingiz   va   hatto   ba'zi   operatsiyalarni
avtomatlashtirish uchun o'z skriptlaringizni yozishingiz mumkin.
Akril Wi-Fi Professional ning asosiy xususiyatlari
 Yaqin kirish nuqtalarini kuzatish
Acrylic   Wi-Fi   Professional-ning   asosiy   xususiyatlaridan   biri   bu   kirish
nuqtalari   yaqinidagi   monitoringni   o'tkazish   qobiliyatidir.   Asbobning   asosiy
yorlig'idan osongina yaqin atrofdagi kirish nuqtalarini kuzatishni boshlashingiz va
ularning   holati   to'g'risida   to'liq   hisobotni   ko'rishingiz   mumkin.   Ushbu   hisobotda
signal   kuchi,   kanallar   soni,   uzatish   tezligi   va   ishlatiladigan   shifrlash   standartlari
mavjud.   Ushbu   ma'lumotlar   simsiz   tarmog'ingiz   bilan   bog'liq   yuzaga   kelishi
mumkin   bo'lgan   muammolarni   aniqlashda   va   uning   ish   faoliyatini   yaxshilash
bo'yicha qaror qabul qilishda bebahodir.
 Stansiya yorlig'i
Acrylic   Wi-Fi   Professional-dagi   Station   yorlig'i   sizga   mavjud   Wi-Fi
stantsiyalarini   ularning   tafsilotlari   bilan   birga   ko'rish   imkonini   beradi.   Ushbu
ma'lumot qaysi qurilmalar tarmog'ingizga ulanganligini va ular bilan qanday o'zaro
aloqada   ekanligini   aniqlashda   foydali   bo'lishi   mumkin.   Shuningdek,   siz   ushbu
ma'lumotlardan   ulanish   muammolarini   bartaraf   etish   va   potentsial   xavfsizlik
xavflarini aniqlash uchun foydalanishingiz mumkin.
 Paketlar yorlig'i
5 Acrylic   Wi-Fi   Professional-dagi   Paketlar   yorlig'i   sizga   o'n   oltilik   kodda
uzatiladigan ma'lumotlarni ko'rish imkonini beradi. Ushbu ma'lumot ulanish bilan
bog'liq   muammolarni   bartaraf   etish   va   potentsial   xavfsizlik   xavflarini   aniqlashda
foydali   bo'lishi   mumkin.   O'tkazilayotgan   ma'lumotlarni   ko'rish   orqali   siz
tarmoqdagi   muammoni   ko'rsatishi   mumkin   bo'lgan   naqsh   va   anomaliyalarni
aniqlashingiz mumkin.
 Inventar yorlig'i
Acrylic   Wi-Fi   Professional-dagi   Inventar   yorlig'i   sizga   hozirda
tarmog'ingizga   ulangan   va   ulanish   mumkin   bo'lgan   qurilmalar   haqida   batafsil
ma'lumotlarni   ko'rish   imkonini   beradi.   Ushbu   ma'lumot   qaysi   qurilmalar
tarmog'ingizga   ulanganligini   va   ular   bilan   qanday   o'zaro   aloqada   ekanligini
aniqlashda foydali bo'lishi mumkin. Shuningdek, siz ushbu ma'lumotlardan ulanish
muammolarini   bartaraf   etish   va   potentsial   xavfsizlik   xavflarini   aniqlash   uchun
foydalanishingiz mumkin.
 Xarita ko'rinishi
Acrylic   Wi-Fi   Professional-ning   o'ziga   xos   xususiyatlaridan   biri   bu   simsiz
tarmoqlarni   xaritada   joylashtirish   qobiliyatidir.   Bu   GPS   qurilmasidan
foydalanishni   talab   qiladi,   lekin   u   tarmoqni   tasavvur   qilish   va   yuzaga   kelishi
mumkin   bo'lgan   muammolarni   aniqlashda   kuchli   vosita   bo'lishi   mumkin.
Tarmog'ingizni   xaritada   ko'rish   orqali   siz   signal   kuchi   zaif   bo'lgan   joylarni
aniqlashingiz   va   uning   ish   faoliyatini   yaxshilash   bo'yicha   asosli   qarorlar   qabul
qilishingiz mumkin.
 Skript yaratish
Acrylic   Wi-Fi   Professional   shuningdek,   ba'zi   operatsiyalarni
avtomatlashtirish   uchun   o'z   skriptlaringizni   yozishga   imkon   beradi.   Bu   tarmoqni
boshqarish   vazifalarini   soddalashtirishga   va   ularni   bajarish   vaqtini   qisqartirishga
yordam   beradigan   kuchli   vosita   bo'lishi   mumkin.   Takroriy   vazifalarni
avtomatlashtirish   orqali   siz   boshqa   muhim   vazifalarga   e'tiboringizni   qaratish   va
6 tarmog'ingizning   umumiy   ish   faoliyatini   yaxshilash   uchun   ko'proq   vaqt
ajratishingiz mumkin.
Akril Wi-Fi Professionalning afzalliklari
Xo'sh, Acrylic Wi-Fi Professional-dan foydalanishning afzalliklari  nimada?
Mana bir nechtasi:
 Tarmoq unumdorligi yaxshilandi   : Tarmoqingizni kuzatib borish va
yuzaga   kelishi   mumkin   bo'lgan   muammolarni   aniqlash   orqali   siz   uning   ish
faoliyatini yaxshilash bo'yicha qaror qabul qilishingiz mumkin.
 Xavfsizlikni   oshirish   :   potentsial   xavfsizlik   xavflarini   aniqlash   va
ularni   kamaytirish   choralarini   ko'rish   orqali   siz   tarmog'ingizni   ruxsatsiz   kirish   va
ma'lumotlar buzilishidan himoya qilishingiz mumkin.
 Qisqartirilgan   ishlamay   qolish   vaqti   :   Takroriy   vazifalarni
avtomatlashtirish   va   tarmoqni   boshqarish   vazifalarini   soddalashtirish   orqali   siz
ularni bajarish uchun ketadigan vaqtni qisqartirishingiz va ishlamay qolish vaqtini
kamaytirishingiz mumkin.
 Hosildorlikni   oshirish   :   Boshqa   muhim   vazifalarga   e'tibor   qaratish
uchun   ko'proq   vaqtni   bo'shatib,   siz   tarmog'ingizning   umumiy   ish   faoliyatini
yaxshilashingiz va samaradorlikni oshirishingiz mumkin.
Acrylic   Wi-Fi   Professional   -   bu   simsiz   tarmog'ingizning   salomatligi   va
ishlashini   tahlil   qilishda   yordam   beradigan   kuchli   tarmoq   monitoringi   vositasi.
Kirish nuqtasi holati, tarmog'ingizga ulangan qurilmalar haqida batafsil ma'lumotni
ko'rish va skript yaratish imkoniyatlari haqidagi keng qamrovli hisoboti bilan u har
qanday   tarmoq   ma'muri   uchun   muhim   vositadir.   Acrylic   Wi-Fi   Professional-dan
foydalanib,   siz   tarmoq   unumdorligini   oshirishingiz,   xavfsizlikni   oshirishingiz,
ishlamay qolish vaqtini kamaytirishingiz va samaradorlikni oshirishingiz mumkin.
Bugun   sinab   ko'ring   va   tarmoqni   boshqarish   vazifalarida   qanday   farq   qilishi
mumkinligini ko'ring.
7 1. Tizim talablari
Acrylic   Wi-Fi   Professional-dan   foydalanishdan   oldin   tizimingiz   minimal
talablarga javob berishiga ishonch hosil qilishingiz kerak.  Akril Wi-Fi Professional
uchun tizim talablari:
 Operatsion tizim   : Windows 10, 8 yoki 7
 Protsessor   : 2,4 gigagertsli ikki yadroli yoki undan yuqori
 Xotira   : 4 GB RAM yoki undan yuqori
 Grafika   : 1280 x 800 displey yoki undan yuqori
 Saqlash   : 1 GB yoki undan yuqori disk maydoni
2. Litsenziyalash
Acrylic   Wi-Fi   Professional   bepul   sinov   versiyasini   taqdim   etadi,   siz   uning
xususiyatlari   va   imkoniyatlarini   sinab   ko'rish   uchun   foydalanishingiz   mumkin.
Biroq,   to'liq   versiyadan   foydalanmoqchi   bo'lsangiz,   litsenziyani   sotib   olishingiz
kerak   bo'ladi.   Litsenziyalash   jarayoni   biroz   qiyin   bo'lishi   mumkin,   ammo   oxir-
oqibat bunga arziydi.
  Acrylic   WiFi   Professional   v3.05770.30583   dasturi   orqali   simsiz
tarmoqlarni boshqarish va tahlil qilish
Zamonaviy   axborot-kommunikatsiya   texnologiyalarining   jadal   rivojlanishi
bilan   bir   qatorda,   simsiz   tarmoq   (WiFi)   texnologiyalari   hayotimizning   ajralmas
qismiga aylanib bormoqda. Uy sharoitida, ta’lim muassasalarida, biznes va davlat
tashkilotlarida   WiFi   tarmoqlari   orqali   tezkor,   simsiz   aloqani   ta’minlash   dolzarb
vazifalardan   biriga   aylangan.   Biroq,   bunday   tarmoqlarning   kengayishi   bilan
xavfsizlik,   tahlil   va   monitoring   muammolari   ham   yuzaga   kelmoqda.   Shu   sababli,
zamonaviy   tarmoqlarni   kuzatish   va   boshqarish   uchun   professional   dasturiy
vositalarga ehtiyoj ortmoqda.   Acrylic WiFi  Professional  v3.05770.30583   dasturi
aynan shunday ehtiyojlarga javob beradigan kuchli vositalardan biridir.
8 ??????  Dasturga umumiy tavsif
Acrylic   WiFi   Professional   —   bu   Windows   operatsion   tizimi   uchun
mo‘ljallangan,   simsiz   tarmoqlarni   real   vaqt   rejimida   kuzatish,   tahlil   qilish   va
xavfsizlik darajasini baholash imkonini beruvchi dasturiy ta’minotdir. Dastur turli
turdagi   WiFi   qurilmalari ni   avtomatik   aniqlaydi,   ularning   ishlash   parametrlarini
o‘rganadi   hamda   vizual   ko‘rinishda   taqdim   etadi.   Versiya   3.05770.30583   —   bu
ilg‘or xususiyatlarga ega, optimallashtirilgan va kengaytirilgan imkoniyatlar bilan
to‘ldirilgan versiyadir.
??????  Dastur imkoniyatlari
1. Tarmoq holatini real vaqtda ko‘rish
Dastur   WiFi   tarmog‘ining   barcha   mavjud   qurilmalarini   aniqlaydi:   SSID
(tarmoq   nomi) ,   BSSID   (MAC   manzil) ,   kanal   raqami ,   signal   kuchi   (RSSI) ,
shifrlash turi (WEP, WPA/WPA2, WPA3)  kabi ma’lumotlarni real vaqt rejimida
ko‘rsatadi.
2. Simsiz tarmoqlarni grafik tahlili
Acrylic   WiFi   Professional   barcha   tarmoqlarni   grafik   ko‘rinishda   vizual
tarzda taqdim etadi. Har bir tarmoq signal kuchi bo‘yicha grafikda joylashtiriladi.
Bu   orqali   foydalanuvchi   eng   yaxshi   signal   kuchiga   ega   tarmoqlarni   osongina
aniqlay oladi.
3. Kanal zichligi va interferensiya tahlili
WiFi   tarmog‘ining   optimal   ishlashi   uchun   u   qaysi   kanalda   joylashgani
muhim.   Dastur   bu   kanallarni   tahlil   qiladi,   qaysi   kanallar   haddan   ortiq
yuklanganligini   ko‘rsatadi   va   foydalanuvchiga   eng   kam   ishlatilayotgan   kanalni
tavsiya qiladi.
4. Xavfsizlik monitoringi
9 Dastur   orqali   har   bir   tarmoqning   xavfsizlik   darajasi   tekshiriladi.   Shifrlash
turiga   qarab   tarmoq   zaif   yoki   xavfsiz   deb   baholanadi.   Masalan,   WEP   yoki   ochiq
(Open)   tarmoqlar   xavfli   deb   belgilanadi.   Bu   orqali   foydalanuvchi   o‘z   tarmog‘ini
zaif joylardan himoya qilish imkoniyatiga ega bo‘ladi.
5. Yashirin SSID va noma’lum qurilmalarni aniqlash
Acrylic   WiFi   Professional   orqali   yashirin   (Hidden)   SSID ga   ega
tarmoqlarni   ham   aniqlash   mumkin.   Bundan   tashqari,   tarmoqqa   ulangan   barcha
qurilmalarni ko‘rib chiqish va  ruxsatsiz kirishlar ni aniqlash imkoniyati mavjud.
6. Tahlil natijalarini eksport qilish
Tahlil   natijalarini   CSV ,   PCAP   va   boshqa   formatlarda   saqlash   imkoniyati
mavjud. Bu esa natijalarni boshqa tizimlarga yuborish, hisobot tuzish yoki tajriba-
sinov ishlarini hujjatlashtirish uchun foydalidir.
7. Foydalanuvchi uchun qulay interfeys
Dastur   interfeysi   foydalanuvchilar   uchun   qulay   va   intuitiv   tarzda   ishlab
chiqilgan.   Har   bir   bo‘lim   aniq   nomlangan,   harakatlar   ketma-ketligi   esa   oddiy
foydalanuvchi tomonidan ham tushunarli.
Tajriba sinovlar va amaliy foydalanish
Dasturdan   foydalangan   holda   universitet   binosida   yoki   boshqa   jamoat
joylarida o‘tkazilgan tajriba-sinovlar shuni ko‘rsatdiki,  Acrylic WiFi Professional
yordamida tarmoqdagi muhim texnik xatoliklar va xavfsizlik zaifliklari aniqlanadi.
Masalan,   bir   joyda   3   ta   tarmoq   bitta   kanal   ustida   ishlayotgani   sababli   signalda
interferensiya mavjud bo‘lib, foydalanuvchilarda uzilishlar kuzatilgan. Dasturning
ko‘rsatmasi asosida kanal almashtirilib, muammo bartaraf etilgan.
 Dasturdan foydalanishning afzalliklari
 Tarmoqlarni boshqarish va xavfsizlikni ta’minlashda tezkor yechimlar taklif
etadi
10  Ish   faoliyatini   nazorat   qilish,   optimallashtirish   va   muammolarni   bartaraf
qilish imkonini beradi
 IT bo‘yicha bilimga ega bo‘lmagan foydalanuvchilar uchun ham tushunarli
interfeysga ega
 Ilmiy-tadqiqot ishlari uchun kuchli tahliliy ma’lumotlar taqdim etadi
11 2. Simsiz tarmoqlarni tahlil qilish imkoniyatlari
Zamonaviy aloqa endi butun dunyodagi gadjetlar va odamlarni bog'laydigan
simsiz   tarmoqlarga   asoslangan.   IoT   qurilmalarining   ko'payishi   va   uzluksiz
ulanishga   bo'lgan   ehtiyojning   oshishi   natijasida   simsiz   tarmoqning   eng   yaxshi
ishlashini   kafolatlash   juda   muhimdir.   Simsiz   tarmoqni   baholash   mumkin   bo'lgan
muammolarni   aniqlash,   ishlashni   maksimal   darajada   oshirish   va   umuman
foydalanuvchi   tajribasini   yaxshilashda   muhim   qadamdir.   Simsiz
infratuzilmangizning imkoniyatlarini maksimal  darajada oshirish uchun biz ushbu
maqolada   simsiz   tarmoqni   baholashni   yakunlashga   puxta   yondashuvni   taklif
etamiz.
1-Qadam: Baholash Maqsadlarini Aniqlang
Baholashning   aniq   maqsadlarini   belgilash   birinchi   o'rinda   turishi
kerak.   Tarmoq   qamrovi,   signal   sifati,   xavfsizlik   va   imkoniyatlar   kabi   siz
baholamoqchi   bo'lgan   jihatlar   ro'yxatini   tuzing.   Maqsadlaringizni   aniq   tushunib,
tashkilotingizning   muayyan   talablariga   mos   ravishda   baholashni   o'zgartirishingiz
mumkin.
2-qadam: tarmoq inventarizatsiyasini yarating
Tarmoq   infratuzilmasini,   shu   jumladan   kalitlar,   marshrutizatorlar   va   kirish
nuqtalari   kabi   boshqa   tarmoq   qurilmalarining   joylashuvi   va   tafsilotlarini   yozib
oling.   Ushbu inventarizatsiya  baholash  uchun asos  bo'lib xizmat  qiladi  va tarmoq
dizayni haqida muhim ma'lumotlarni beradi.
3-qadam: jismoniy sayt so'rovini o'tkazing
Haqiqiy   simsiz   qamrovni   va   turli   sohalarda   signal   sifatini   baholash   uchun
saytni   jismoniy   tekshiruvdan   o'tkazing.   Potentsial   o'lik   joylarni   yoki   shovqinlarni
topish   uchun   maxsus   uskunalar   yordamida   signal   kuchini   o'lchang.   Ushbu
ma'lumotlardan   foydalangan   holda   eng   yaxshi   qamrov   uchun   kirish   nuqtalarini
strategik joylashtirishingiz mumkin.
12 4-Qadam: Tarmoq Ishlashini Baholang
Ishlashni   sinash   vositalari   yordamida   ishlashning   muhim   ko'rsatkichlarini,
shu   jumladan   o'tkazuvchanlik,   kechikish   va   paket   yo'qotilishini
o'lchang.   Ma'lumotlarni   tahlil   qilish   orqali   tarmoqning   ishlashi   kutilganidan   kam
bo'lgan potentsial sabablar va hududlarni aniqlang.
5-Qadam: Tarmoq Xavfsizligini Baholang
Simsiz   tarmoqlarda   xavfsizlik   birinchi   o'rinda   turadi.   Shifrlashning   kuchli
tomonlarini,   autentifikatsiya   usullarini   va   tarmoq   xavfsizligi   protokollarini   tahlil
qiling.   Har   qanday   potentsial   zaif   tomonlarni   aniqlang   va   tarmoq   qonuniy   va
sanoat standartlariga mos kelishiga ishonch hosil qiling.
6-Qadam: Foydalanuvchi Tajribasini Tahlil Qiling
Oxirgi   foydalanuvchilarning   simsiz   tarmoq   haqidagi   tasavvurlari   haqida
bilish   uchun   ularning   ma'lumotlarini   to'plang.   Ulanish   muammolari,   sust   ishlash
yoki boshqa potentsial  og'riq nuqtalari  haqida ko'proq bilish uchun so'rovlar  yoki
intervyular o'tkazing.
7-qadam: kelajakda o'sishni rejalashtiring
13 Qurilmalar   sonining   ko'payishi   yoki   kengroq   xizmat   ko'rsatish   sohasi   kabi
kelajakdagi tarmoq talablarini kutish kerak.   Tarmoq kengaytiriladigan va ishlashni
yo'qotmasdan ortib borayotgan talabni bajarishga tayyor bo'ling.
8-Qadam: Kerakli Yaxshilanishlarni Amalga Oshiring
Baholash   natijalari   asosida   takomillashtirishni   birinchi   o'ringa   qo'ying   va
amalda   qo'llang.   Bu   kirish   nuqtalarini   ko'chirish,   dasturiy   ta'minotni   o'zgartirish,
xavfsizlikni   kuchaytirish   yoki   tarmoq   uskunalarini   almashtirishga   olib   kelishi
mumkin.
Simsiz   tarmoqni   to'liq   baholash   tarmoq   ish   faoliyatini   optimallashtirish,
xavfsizlikni kuchaytirish va foydalanuvchilarga uzluksiz ulanish tajribasini taqdim
etishning   kalitidir.   Ushbu   keng   qamrovli   qo'llanmaga   rioya   qilgan   holda,
tashkilotlar potentsial muammolarni faol ravishda aniqlashi va hal qilishi mumkin,
natijada   simsiz   infratuzilmasining   to'liq   imkoniyatlarini   ishga   soladi.   Muntazam
baholash   raqamli   asrning   rivojlanayotgan   talablariga   rioya   qilish   uchun   juda
muhimdir, bu sizning simsiz tarmog'ingiz samarali va ishonchli ulanishda birinchi
o'rinda turishini ta'minlaydi.
14 3. Tarmoq xavfsizligini baholash
Mamlakatimiz   siyosatining   ustuvor   yo‘nalishlariga   kiritilgan   kompyuter   va
axborot   texnologiyalari,   telekomunikatsiya,   ma’lumotlarni   uzatish   tarmoqlari,
Internet   xizmatlaridan   foydalanish   rivojlanmoqda   va   modernizatsiyalashmoqda.
Jamiyatimizning   barcha   sohalariga   kundalik   hayotimizga   zamonaviy   axborot
texnologiyalarini   keng   joriy   etish   istiqboldagi   maqsadlarimizga   erishishni
ta’minlaydi.   Har   bir   soha   faoliyatida   Internet   tarmog‘idan   foydalanish   ish
unumdorligini oshirmoqda.
Aynan   tarmoqdan   foydalangan   holda   tezkor   ma’lumot   almashish   vaqtdan
yutish   imkonini   beradi.   Xususan,   yurtimizda   Elektron   hukumat   tizimi
shakllantirilishi   va   uning   zamirida   davlat   boshqaruv   organlari   hamda   aholi
o‘rtasidagi   o‘zaro   aloqaning   mustahkamlanishini   tashkil   etish   tarmoqdan
foydalangan   holda   amalga   oshadi.   Tarmoqdan   samarali   foydalanish   demokratik
axborotlashgan   jamiyatni  shakllantirishni  ta’minlaydi.  Bunday  jamiyatda,  axborot
almashinuv   tezligi   yuksaladi,   axborotlarni   yig‘ish,   saqlash,   qayta   ishlash   va
ulardan foydalanish bo‘yicha tezkor natijaga ega bo‘linadi.
Biroq tarmoqqa noqonuniy kirish, axborotlardan foydalanish va o‘zgartirish,
yo‘qotish   kabi   muammolardan   himoya   qilish   dolzarb   masala   bo‘lib   qoldi.   Ish
faoliyatini   tarmoq   bilan   bog‘lagan   korxona,   tashkilotlar   hamda   davlat   idoralari
ma’lumot   almashish   uchun   tarmoqqa   bog‘lanishidan   oldin   tarmoq   xavfsizligiga
jiddiy e’tibor qara-tishi kerak. Tarmoq xavfsizligi uzatilayotgan, saqlanayotgan va
qayta   ishlanayotgan   axborotni   ishonchli   tizimli   tarzda   ta’minlash   maqsadida   turli
vositalar   va   usullarni   qo‘llash,   choralarni   ko‘rish   va   tadbirlarni   amalga   oshirish
orqali   amalga   oshiriladi.   Tarmoq   xavsizligini   ta’minlash   maqsadida   qo‘llanilgan
vosita   xavf-xatarni   tezda   aniqlashi   va   unga   nisbatan   qarshi   chora   ko‘rishi   kerak.
Tarmoq xavfsizligiga tahdidlarning ko‘p turlari bor, biroq ular bir necha toifalarga
bo‘linadi:
 axborotni   uzatish   jarayonida   hujum   qilish   orqali,   eshitish   va
o‘zgartirish (Eavesdropping);
15  xizmat ko‘rsatishdan voz kechish; (Denial-of-service)
 portlarni tekshirish (Port scanning).
Axborotni   uzatish   jarayonida,   eshitish   va   o‘zgartirish   hujumi   bilan   telefon
aloqa liniyalari, internet orqali tezkor xabar almashish, videokonferensiya va faks
jo‘natmalari   orqali   amalga   oshiriladigan   axborot   almashinuvida
foydalanuvchilarga  sezdirmagan holatda axborotlarni  tinglash,  o‘zgartirish hamda
to‘sib   qo‘yish   mumkin.   Bir   qancha   tarmoqni   tahlillovchi   protokollar   orqali   bu
hujumni amalga oshirish mumkin. Hujumni amalga oshiruvchi dasturiy ta’minotlar
orqali   CODEC   (video   yoki   ovozli   analog   signalni   raqamli   signalga   aylantirib
berish   va   aksincha)   standartidagi   raqamli   tovushni   osonlik   bilan   yuqori   sifatli,
ammo katta hajmni egallaydigan ovozli fayllar (WAV)ga aylantirib beradi. Odatda
bu   hujumning   amalga   oshirilish   jarayoni   foydalanuvchiga   umuman   sezilmaydi.
Tizim   ortiqcha   zo‘riqishlarsiz   va   shovqinsiz   belgilangan   amallarni   bajaraveradi.
Axborotning o‘g‘irlanishi haqida mutlaqo shubha tug‘ilmaydi. Faqatgina oldindan
ushbu   tahdid   haqida   ma’lumotga   ega   bo‘lgan   va   yuborilayotgan   axborotning   o‘z
qiymatini   saqlab   qolishini   xohlovchilar   maxsus   tarmoq   xafvsizlik   choralarini
qo‘llash natijasida himoyalangan tarmoq orqali ma’lumot almashish imkoniyatiga
ega   bo‘ladilar.   Tarmoq   orqali   ma’lumot   almashish   mobaynida   yuborilayotgan
axborotni   eshitish   va   o‘zgartirishga   qarshi   bir   necha   samarali   natija   beruvchi
texnologiyalar mavjud:
 IPSec (Internet protocol security) protokoli;
 VPN (Virtual Private Network) virtual xususiy tarmoq;
 IDS (Intrusion Detection System) ruxsatsiz kirishlarni aniqlash tizimi.
Ipsec   (Internet  protocol  security)  bu xavfsizlik protokollari  hamda  shifrlash
algoritmlaridan   foydalangan   holda   tarmoq   orqali   xavfsiz   ma’lumot   almashish
imkonini   beradi.   Bu   maxsus   standart   orqali   tarmoqdagi   kompyuterlarning   o‘zaro
aloqasida   dastur   va   ma’lumotlar   hamda   qurilmaviy   vositalar   bir-biriga   mos
kelishini   ta’minlaydi.   Ipsec   protokoli   tarmoq   orqali   uzatilayotgan   axborotning
16 sirliligini,   ya’ni   faqatgina   yubo-ruvchi   va   qabul   qiluvchiga   tushunarli   bo‘lishini,
axborotning   sofligini   hamda   paketlarni   autentifikatsiyalashni   amalga   oshiradi.
Zamonaviy   axborot   texnologiyalarni   qo‘llash   har   bir   tashkilotning   rivojlanishi
uchun   zaruriy   vosita   bo‘lib   qoldi,   Ipsec   protokoli   esa   aynan   quyidagilar   uchun
samarali himoyani ta’minlaydi:
 bosh ofis va filiallarni global tarmoq bilan bog‘laganda;
 uzoq masofadan turib, korxonani internet orqali boshqarishda;
 homiylar bilan bog‘langan tarmoqni himoyalashda;
 elektron tijoratning xavfsizlik darajasini yuksaltirishda.
VPN   (Virtual   Private   Network)   virtual   xususiy   tarmoq   sifatida   ta’riflanadi.
Bu texnologiya foydalanuvchilar o‘rtasida barcha ma’lumotlarni almashish boshqa
tarmoq   doirasida   ichki   tarmoqni   shakllantirishga   asoslangan,   ishonchli   himoyani
ta’minlashga   qaratilgan.   VPN   uchun   tarmoq   asosi   sifatida   Internetdan
foydalaniladi.
VPN   texnologiyasining   afzalligi.   Lokal   tarmoqlarni   umumiy   VPN
tarmog‘iga   birlashtirish   orqali   kam   xarajatli   va   yuqori   darajali   himoyalangan
tunelni   qurish   mumkin.   Bunday   tarmoqni   yaratish   uchun   sizga   har   bir   tarmoq
qismining   bitta   kompyuteriga   filiallar   o‘rtasida   ma’lumot   almashishiga   xizmat
qiluvchi maxsus VPN shlyuz o‘rnatish kerak. Har bir bo‘limda axborot almashishi
oddiy usulda amalga oshiriladi. Agar VPN tarmog‘ining boshqa qismiga ma’lumot
jo‘natish   kerak   bo‘lsa,   bu   holda   barcha   ma’lumotlar   shlyuzga   jo‘natiladi.   O‘z
navbatida,   shlyuz   ma’lumotlarni   qayta   ishlashni   amalga   oshiradi,   ishonchli
algoritm   asosida   shifrlaydi   va   Internet   tarmog‘i   orqali   boshqa   filialdagi   shlyuzga
jo‘natadi.   Belgilangan   nuqtada   ma’lumotlar   qayta   deshifrlanadi   va   oxirgi
kompyuterga   oddiy   usulda   uzatiladi.   Bularning   barchasi   foydalanuvchi   uchun
umuman sezilmas darajada amalga oshadi hamda lokal tarmoqda ishlashdan hech
qanday   farq   qilmaydi.   Eavesdropping   hujumidan   foydalanib,   tinglangan   axborot
tushunarsiz bo‘ladi.
17 Bundan   tashqari,   VPN   alohida   kompyuterni   tashkilotning   lokal   tarmog‘iga
qo‘shishning   ajoyib   usuli   hisoblanadi.   Tasavvur   qilamiz,   xizmat   safariga
noutbukingiz bilan chiqqansiz, o‘z tarmog‘ingizga ulanish yoki u yerdan biror-bir
ma’lumotni   olish   zaruriyati   paydo   bo‘ldi.   Maxsus   dastur   yordamida   VPN   shlyuz
bilan bog‘lanishingiz mumkin va ofisda joylashgan har bir ishchi kabi faoliyat olib
borishigiz mumkin. Bu nafaqat qulay, balki arzondir.
VPN ishlash tamoyili. VPN tarmog‘ini tashkil etish uchun yangi qurilmalar
va   dasturiy   ta’minotdan   tashqari   ikkita   asosiy   qismga   ham   ega   bo‘lish   lozim:
ma’lumot uzatish protokoli va uning himoyasi bo‘yicha vositalar.
Ruxsatsiz   kirishni   aniqlash   tizimi   (IDS)   yordamida   tizim   yoki   tarmoq
xavfsizlik siyosatini buzib kirishga harakat qilingan usul yoki vositalar aniqlanadi.
Ruxsatsiz kirishlarni aniqlash tizimlari deyarli chorak asrlik tarixga ega. Ruxsatsiz
kirishlarni   aniqlash   tizimlarining   ilk   modellari   va   prototiplari   kompyuter
tizimlarining   audit   ma’lumotlarini   tahlillashdan   foydalangan.   Bu   tizim   ikkita
asosiy   sinfga   ajratiladi.   Tarmoqqa   ruxsatsiz   kirishni   aniqlash   tizimi   (Network
Intrusion   Detection   System)   va   kompyuterga   ruxsatsiz   kirishni   aniqlash   tizimiga
(Host Intrusion Detection System) bo‘linadi.
IDS   tizimlari arxitekturasi tarkibiga quyidagilar kiradi:
 himoyalangan   tizimlar   xavfsizligi   bilan   bog‘liq   holatlarni   yig‘ib
tahlillovchi sensor qism tizimi;
 sensorlar   ma’lumotlariga   ko‘ra   shubhali   harakatlar   va   hujumlarni
aniqlashga mo‘ljallangan tahlillovchi qism tizimi;
18  tahlil natijalari  va dastlabki  holatlar haqidagi ma’lumotlarni yig‘ishni
ta’minlaydigan omborxona;
 IDS   tizimini   konfiguratsiyalashga   imkon   beruvchi,   IDS   va
himoyalangan tizim holatini kuzatuvchi, tahlil qism tizimlari aniqlagan mojarolarni
kuzatuvchi boshqaruv konsoli.
Bu tizim ikkita asosiy sinfga ajratiladi. Tarmoqqa ruxsatsiz kirishni aniqlash
tizimi   (Network   Intrusion   Detection   System)   va   kompyuterga   ruxsatsiz   kirishni
aniqlash tizimiga (Host Intrusion Detection System) bo‘linadi. Tarmoqqa ruxsatsiz
kirishni aniqlash tizimi (NIDS) ishlash tamoyili quyidagicha:
1.   tarmoqqa   kirish   huquqiga   ega   bo‘lgan   trafiklarni   tekshiradi;
2. zararli va ruxsatga ega bo‘lmagan paketlarga cheklov qo‘yadi.
Sanab   o‘tilgan   xavfsizlik   bosqichlarini   qo‘llagan   holda   Eavesdropping
tahdidiga qarshi samarali tarzda himoyalanish mumkin.
DOS   (Denial-of-service)   tarmoq   hujumning   bu   turi   xizmat   qilishdan   voz
kechish hujumi deb nomlanadi. Bunda hujum qiluvchi legal foydalanuvchilarning
tizim   yoki   xizmatdan   foydalanishiga   to‘sqinlik   qilishga   urinadi.   Tez-tez   bu
hujumlar   infratuzilma   resurslarini   xizmatga   ruxsat   so‘rovlari   bilan   to‘lib   toshishi
orqali   amalga   oshiriladi.   Bunday   hujumlar   alohida   xostga   yo‘naltirilgani   kabi
butun   tarmoqqa   ham   yo‘naltirilishi   mumkin.   Hujumni   amalga   oshirishdan   oldin
obyekt   to‘liq   o‘rganilib   chiqiladi,   ya’ni   tarmoq   hujumlariga   qarshi   qo‘llanilgan
himoya   vositalarining   zaifligi   yoki   kamchliklari,   qanday   operatsion   tizim
o‘rnatilgan   va   obyekt   ish   faoliyatining   eng   yuqori   bo‘lgan   vaqti.   Quyidagilarni
aniqlab   va   tekshirish   natijalariga   asoslanib,   maxsus   dastur   yoziladi.   Keyingi
bosqichda esa yaratilgan dastur katta mavqega ega bo‘lgan serverlarga yuboriladi.
Serverlar o‘z bazasidagi  ro‘yxatdan o‘tgan foydalanuvchilarga yuboradi. Dasturni
qabul qilgan foydalanuvchi ishonchli server tomonidan yuborilganligini bilib yoki
bilmay   dasturni   o‘rnatadi.   Aynan   shu   holat   minglab   hattoki,   millionlab
kompyuterlarda   sodir   bo‘lishi   mumkin.   Dastur   belgilangan   vaqtda   barcha
19 kompyuterlarda   faollashadi   va   to‘xtovsiz   ravishda   hujum   qilinishi   mo‘ljallangan
obyektning   serveriga   so‘rovlar   yuboradi.   Server   tinimsiz   kelayotgan   so‘rovlarga
javob   berish   bilan   ovora   bo‘lib,   asosiy   ish   faoliyatini   yurgiza   olmaydi.   Server
xizmat qilishdan voz kechib qoladi.
Xizmat   qilishdan   voz   kechish   hujumidan   himoyalanishning   eng   samarali
yo‘llari quyidagilar:
 tarmoqlararo ekranlar texnologiyasi (Firewall);
 IPsec protokoli.
Tarmoqlararo   ekran   ichki   va   tashqi   perimetrlarning   birinchi   himoya
qurilmasi   hisoblanadi.   Tarmoqlararo   ekran   axborot-kommunikatsiya   texnologiya
(AKT)larida   kiruvchi   va   chiquvchi   ma’lumotlarni   boshqaradi   va   ma’lumotlarni
filtrlash orqali AKT himoyasini ta’minlaydi, belgilangan mezonlar asosida axborot
tekshiruvini   amalga   oshirib,   paketlarning   tizimga   kirishiga   qaror   qabul   qiladi.
Tarmoqlararo ekran tarmoqdan o‘tuvchi barcha paketlarni ko‘radi va ikkala (kirish,
chiqish)   yo‘nalishi   bo‘yicha   paketlarni   belgilangan   qoidalar   asosida   tekshirib,
ularga   ruxsat   berish   yoki   bermaslikni   hal   qiladi.   Shuningdek,   tarmoqlararo   ekran
ikki tarmoq orasidagi himoyani amalga oshiradi, ya’ni himoyalanayotgan tarmoqni
ochiq   tashqi   tarmoqdan   himoyalaydi.   Himoya   vositasining   quyida   sanab   o‘tilgan
20 qulayliklari,   ayniqsa,   paketlarni   filtrlash   funksiyasi   DOS   hujumiga   qarshi
himoyalanishning samarali vositasidir.  Paket filtrlari quyidagilarni nazorat qiladi:
 fizik interfeys, paket qayerdan keladi;
 manbaning IP-manzili;
 qabul qiluvchining IP-manzili;
 manba va qabul qiluvchi transport portlari.
Tarmoqlararo ekran ba’zi bir kamchiliklari tufayli Dos hujumidan to‘laqonli
himoyani ta’minlab bera olmaydi:
 loyihalashdagi   xatoliklar   yoki   kamchiliklar   —   tarmoqlararo
ekranlarning   har   xil   texnologiyalari   himoyalana-yotgan   tarmoqqa   bo‘ladigan
barcha suqilib kirish yo‘llarini qamrab olmaydi;
 amalga oshirish kamchiliklari — har bir tarmoqlararo ekran murakkab
dasturiy (dasturiy-apparat)  majmua ko‘rinishida ekan,  u xatoliklarga ega.  Bundan
tashqari,   dasturiy   amalga   oshirish   sifatini   aniqlash   imkonini   beradigan   va
tarmoqlararo   ekranda   barcha   spetsifikatsiyalangan   xususiyatlar   amalga
oshirilganligiga   ishonch   hosil   qiladigan   sinov   o‘tkazishning   umumiy
metodologiyasi mavjud emas;
 qo‘llashdagi   (ekspluatatsiyadagi)   kamchiliklar   —   tarmoqlararo
ekranlarni   boshqarish,   ularni   xavfsizlik   siyosati   asosida   konfiguratsiyalash   juda
murakkab   hisoblanadi   va   ko‘pgina   vaziyatlarda   tarmoqlararo   ekranlarni   noto‘g‘ri
konfiguratsiyalash   hollari   uchrab   turadi.   Sanab   o‘tilgan   kamchiliklarni   IPsec
protokolidan   foydalangan   holda   bartaraf   etish   mumkin.   Yuqoridagilarni
umumlashtirib,   tarmoqlararo   ekranlar   va   IPsec   protokolidan   to‘g‘ri   foydalanish
orqali DOS hujumidan yetarlicha himoyaga ega bo‘lish mumkin.
Port   scanning   hujum   turi   odatda   tarmoq   xizmatini   ko‘rsatuvchi
kompyuterlarga   nisbatan   ko‘p   qo‘llanadi.   Tarmoq   xavfsizligini   ta’minlash   uchun
ko‘proq virtual portlarga e’tibor qaratishimiz kerak. Chunki portlar ma’lumotlarni
21 kanal   orqali   tashuvchi   vositadir.   Kompyuterda   65   536ta   standart   portlar   mavjud.
Kompyuter   portlarini   majoziy   ma’noda   uyning   eshigi   yoki   derazasiga   o‘xshatish
mumkin.   Portlarni   tekshirish   hujumi   esa   o‘g‘rilar   uyga   kirishdan   oldin   eshik   va
derazalarni   ochiq   yoki   yopiqligini   bilishiga   o‘xshaydi.   Agar   deraza   ochiqligini
o‘g‘ri   payqasa,   uyga   kirish   oson   bo‘ladi.   Hakker   hujum   qilayotgan   vaqtda   port
ochiq   yoki   foydalanilmayotganligi   haqida   ma’lumot   olishi   uchun   Portlarni
tekshirish hujumidan foydalanadi.
Bir vaqtda barcha portlarni tahlil qilish maqsadida xabar yuboriladi, natijada
real   vaqt   davomida   foydalanuvchi   kompyuterning   qaysi   portini   ishlatayotgani
aniqlanadi,   bu   esa   kompyuterning   nozik   nuqtasi   hisob-lanadi.   Aynan   ma’lum
bo‘lgan   port   raqami   orqali   foydalanuvchi   qanday   xizmatni   ishlatayotganini   aniq
aytish   mumkin.   Masalan,   tahlil   natijasida   quyidagi   port   raqamlari   aniqlangan
bo‘lsin,   aynan   shu   raqamlar   orqali   foydalanilayotgan   xizmat   nomini   aniqlash
mumkin
 Port #21: FTP (File Transfer Protocol) fayl almashish protokoli;
 Port #35: Xususiy printer server;
 Port #80: HTTP traffic (Hypertext Transfer [Transport] Protocol) gipermatn
almashish protokoli;
 Port #110: POP3 (Post Office Protocol 3) E-mail portokoli.
Portlarni   tekshirish   hujumiga   qarshi   samarali   himoya   yechimi   tarmoqlararo
ekran texnologiyasidan unumli foydalanish kutilgan natija beradi. Barcha portlarni
22 bir   vaqtda   tekshirish   haqidagi   kelgan   so‘rovlarga   nisbatan   tarmoqlararo   ekranga
maxsus qoida joriy etish yo‘li bilan hujumni bartaraf etish mumkin.
Tarmoq xavfsizligi
Yillar   davomida   tashkilotlar   kichik   shaharcha   aholisi   uylarining   eshiklarini
qulflamagandek tarmoq xavfsizligiga e’tiborsiz edi. Internet va global tarmoqning
keng   tarqalishi   tarmoqqa   bo‘lgan   bunday   munosabatga   o‘z   ta’sirini   o‘tkazishi
natijasida ochiq eshiklar yopiladigan va qulflanadigan bo‘ldi.
Xavfsizlik nima uchun muhim?
Xavfsizlik   muhimdir,   chunki   kompyuter   tizimlari   va   tarmoqlari
himoyalanishi   zarur   bo‘lgan   keng   spektrdagi   axborot   va   resurslarni   o‘zida
saqlaydi.   Siz   Internet   orqali   xarid   qilish   uchun   o‘z   kredit   kartangizdan
foydalanganingizda   siz   shartnoma   tuzayotgan   vaqtda   internetdagi   sotuvchi   sizga
xavfsiz   aloqa   ta’minlayotganiga   ishonasiz   va   Siz   berayotgan   ma’lumotlar   uchun
hech qanday xavf yo‘qligiga ishonch bildirasiz Bugungi kundagi identifikatsiyaga
tahdid   yuqori   bo‘lgan   davrda   tashkilot   xodimlari   Xavfsizlik   bo‘limiga   o‘zining
ijtimoiy   himoya   nomeri   yoki   oilaga   oid   axborot   kabi   shaxsiy   ma’lumotlari
himoyadaligiga   ishonadi.   Talaba   tajriba   natijalarini   kiritayotganida   har   gal
kompyuterda ishlash imkoni borligi va dastur ishlayotganiga ishonch hosil  qiladi.
Bular   nima   uchun   tarmoq   xavfsizligi   zarurligini   namoyon   etuvchi   ba’zi
sabablardir. Bu va boshqa sabablarni quyidagi guruhlarga ajratishimiz mumkin:
1. Axborot va resurslarni shunday himoyasiki, bunda tijorat yoki tashkilotlar
muammo va uzilishlarsiz o‘z faoliyatini saqlab qoladi.
2.   Tibbiy   yozuvlar   kabi   shaxsiy   ma’lumotlar   maxfiyligi   ta’minlanishi
kafolatlanadi
3. Identifikatsiya va kredit kartalarini o‘g‘irlanishidan himoya etadi.
23 4. Ish jarayonlari  oqimini  oila a’zolari, talabalar  va  tashkilot  xodimlarining
ishlashi   va   o‘yinlar   o‘ynashida   to‘xtash   va   buzilishlar   yuz   bermaydigan   etib,
engillashtiradi.
5. Kompyuter xakerlarini keyingi zararli hujumlar uyushtirishdan to‘xtatadi.
Xavfsizlik bo‘yicha amaliy tayyorgarliklar
Hujumlardan   amaliy   himoyalanish   mustahkamlikni   oshirish   jarayonidagi
qadamdir.   Mustahkamlikni   oshirish   o‘z   tarkibiga   tarmoq   himoyasi   va   operatsion
tizim   usullari   orqali   hujumni   to‘xtatish   yoki   oldini   olish   uchun   belgilangan
vazifalarni qabul qiladi.   Siz ishlayotgan tizimni mustahkamlash yo‘lida bir nechta
umumiy qadamlar mavjud:
1.   Operatsion   tizim   va   tarmoq   himoyasi   imkoniyatlari   bo‘yicha   imkoni
boricha ko‘proq ma’lumot bilishga intiling va ulardan foydalanishni o‘rganing.
2.   Yangi   hujumlar   va   ularni   qayta   ishlash   uchun   himoya   tashklotlarining
veb-sahifalarida tez-tez maslaxat olib turing.
3. Operatsion tizimni ishlatishingiz uchun absolyut zarur bo‘lgan xizmat va
jarayonlarnigina   yuriting   va   kerak   bo‘lmaydiganlarini   o‘chirib   tashlang,   chunki
bunda   hujumchilar   foydalanishi   mumkin   bo‘lgan   ochiq   TCP/UDP   portlar   va
operatsion   tizim   dasturlari   va   jarayonlari   sonini   kamaytiradi   (hujum   maydonini
kamaytirish deb ham ataladi).
4.   Imkon   bo‘lsa,   alohida   server,   fayrvol   va   marshrutizatorlardan
foydalaning.   Ko‘p   funksiya   bajaradigan   kompyuter   va   tarmoq   qurilmalari
hujumchilar uchun ko‘p ochiq darchalar yaratishi mumkin. Masalan, internet, DNS
va marshrutizatsiya funksiyalarini yagona serverda jamlamang. Alohida server va
qurilmalarni boshqarish ham soddaroq, himoya etish ham osonroq.
5.   Operatsion   tizimning   foydalanuvchi   login   va   parollari,   himoyalangan
guruhlar,   huquqlar,   himoyalanish   siyosatlari,   loginni   o‘chirish,   himoya
24 protokollari,   shifrlash   va   autentifikatsiya   kabi   himoya   uchun   mo‘ljallangan
imkoniyatlarini o‘rganing va ulardan foydalaning.
Hujumchilarga qarshi imkoni boricha ko‘proq to‘siqlar qo‘ying.
6.   Muntazam   ravishda   himoya   tizimida   yuzaga   kelishi   mumkin   bo‘lgan
darchalarning   joyini   aniqlash   va   shu   erga   yo‘naltirilgan   himoyalash   kabi   usullar
qanday o‘rnatilganini tekshirib boring.
7. Foydalanuvchilarni ongli ravishda himoyalanishga o‘rgatib boring.
8. Hujum  yo‘qligiga ishonch hosil  qilish uchun doimiy ravishda operatsion
tizimni nazorat qilib boring.
9. Bir operatsion tizim, masalan, Mac OS X boshqa operatsion tizim, misol
uchun,   Windows   7   dan   hujumga   kamroq   moyil,   deb,   xato   qilmang.   Barcha
operatsion   tizimlar   o‘z   nozik   tomonlariga   ega   va   hujumchilar   barcha   turdagi
operatsion tizimlarga hujum uyushtirish uchun zararli dasturlar yozishadi. Android
va   iOS   kabi   mobil   operatsion   tizimlar   ham   bundan   mustasno   emas.   Masalan,
Android  asosidagi   smartfon  va  planshetlar   chiqqanining  birinchi  yilidayoq  ularga
bo‘lgan   hujumlar   soni   asosan   dastur   yuklash   orqali   hujum   hisobiga   400   foizga
oshdi.   iOS   mobil   qurilmalariga   bo‘lgan   hujumlar   Android   qurilmalariga   nisbatan
ko‘p bo‘lmaganiga qaramasdan, ularga bo‘lgan hurujlar ham o‘sdi.
Operatsion   tizimning   himoya   imkoniyatlaridan   foydalanish
Operatsion  tizimlar   tizim  mustahkamligini   ta’minlovchi  ko‘p  imkoniyatlarga  ega.
Sozlash mumkin bo‘lgan imkoniyatlarning ba’zilari quyidagilardir:
1.   Tarmoq   tizimida   ro‘yxatdan   o‘tgan   har   bir   foydalanuvchi   tizimga
mustahkam parol ь  bilan kirishni talab eting.
2.   Foydalanuvchilar   tarmoqqa   kirishi   vaqtida   autentifikatsiya   va
shifrlashning   operatsion   tizimlaringiz   taklif   eta   oladigan   eng   mukammal
shakllaridan foydalaning.
25 3. Tarmoq ulanishlari uchun raqamli sertifikatsiyali himoyadan foydalaning.
Raqamli   sertifikatsiya   tarmoq   kompyuterlari   o‘rtasida   uzatish   asl   ekanligini
tekshirish, ya’ni ulanayotgan qurilmalar haqiqatda o‘zligi ekanligiga ishonch hosil
qilish uchun zarur.
4. Jild va fayllar xavfsizligi uchun huquqlarni sozlab qo‘ying.
5.   Umumiy   foydalanish   huquqlari   kabi   umumiy   foydalaniladigan   resurs
himoyasidan flydalaning.
6. Foydalanuvchilar uchun “qiyin” parol ь   talabi va tarmoqqa ma’lum marta
kira   olmagandan   keyin   foydalanuvchi   hisob   yozuvini   bloklash   kabi   xavfsizlik
siyosatini o‘rnating.
7.   Simsiz   tarmoq   uchun   tizimda   mavjud   eng   yuqori   himoya   darajasini
o‘rnating.
8.   Uzoqdan   ulanishlar,   ayniqsa   simsiz   tarmoqlar   xavsizligi   uchun   Virtual
xususiy tarmoq – VPNdan foydalaning.
9.   Muntazam   ehtiyot   uchun   nusxalash   kabi   buzilishdan   keyin   tiklash
texnologiyalaridan foydalaning.
Mavjud tarmoqlar
Hatto   ko‘p   narsani   biladigan   odamlar   ham   ba’zida   uyga   ishdan   nozik
ma’lumotni   olib   kelishi   va   operatsion   tizimning   himoya   imkoniyatlaridan
foydalana   olmasligi   mumkin.   Bir   misol   –   yuqori   lavozimda   ishlovchi   havfsizlik
xizmati ofitseri mahfiy fayllarni uyda ular bilan ishlash uchun olib kelgan, deylik.
Bu   fayllar   etarlicha   himoyalanmagan   va   ihtiyoriy   odam,   shuningdek,   Internet
orqali   hujum   uyushtiruvchi   yoki   chet   el   razvedka   agentligining   josusi   tomonidan
ochib ko‘rish mumkin.
Boshqa   bir   misolda   kompaniyaning   server   administratori   o‘z   uyidan
uzoqdan   ulanish   usuli   bilan   serverga   ba’zi   texnik   xizmatlar   ko‘rsatish   uchun
kirgan.   Afsuski,   uning   uy   kompyuteri   virus   tekshiruvchi   dasturdagi   yangilanish
26 xizmatining   vaqti   tugagan   sababli   virus   bilan   zararlangan   edi.   Natijada   virus
serverga o‘tib ketdi.
Tarmoq xavfsizligi imkoniyatlaridan foydalanish
Siz   tarmoqda   ishlata   oladigan   bir   nechta   mustahkamlash   usullari   mavjud.
Ulardan   ba’zi   usullar   maxsus   tarmoq   uskunalaridan   foydalanishni   talab   etadi,
boshqalari   esa   o‘z   ichiga   dasturiy   ta’minotni   oladi.   Tarmoqni   mustahkamlash
usullarining eng oddiylari quyidagilarni o‘z ichiga oladi:
1.   tarmoqning   ma’lum   qismlariga   kim   kirganini   nazorat   qilish   uchun
tarmoqni kommutator va marshrutizator asosida loyihalash;
2. tarmoq fayrvollari va opersion tizim fayrvollaridan foydalanish;
3.   xavfsizroq   simli   tarmoqlarni   loyihalashda   yulduzsimon   tarmoq
topologiyasidan foydalanish;
4. tarmoqdagi faollikni muntazam nazorat qilish.
27 Xulosa
Xulosa   qilib   aytganda,   Acrylic   WiFi   Professional   v3.05770.30583   dasturi
WiFi   tarmoqlarini   samarali   boshqarish,   tahlil   qilish   va   xavfsizligini   ta’minlash
uchun   zamonaviy   va   ishonchli   vosita   hisoblanadi.   Ushbu   dastur   orqali   nafaqat
mavjud   tarmoq   holatini   ko‘rish,   balki   uni   optimallashtirish,   rivojlantirish   va
himoya   qilish   bo‘yicha   aniq   choralarni   amalga   oshirish   mumkin.   O‘quv
jarayonida,   korxonalarda   va   tadqiqot   ishlarida   undan   foydalanish   tarmoq
texnologiyalari bo‘yicha chuqur bilimga ega bo‘lish imkonini beradi
28 Foydalanilgan adabiyotlar ro‘yxati
1. Ахмедов   А.Ш.,   Мухамедов   Ш.Б.   ―   Компьютер   тармоқлари .   –
Тошкент: «Sharq», 2020. – 264 б.
2. Stallings,   W.   ―   Wireless   Communications   and   Networks .   –   Pearson
Education, 2009. – 624 p.
3. Acrylic   WiFi   Official   Documentation   –   Acrylic   WiFi   Professional   User
Manual . –  https://www.acrylicwifi.com  (murojaat sanasi: 2025.04.25).
4. Фазылов   Ж . Ф .,   Қурбонов   Н . А .   ―   Компьютер   тармоқлари   ва
маълумот   узатиш . –  Тошкент : Fan va texnologiya, 2022. – 198  б .
5. Овезов   Б . Н .   ―   Axborot   texnologiyalari   va   tizimlari .   –   Тошкент :
Iqtisodiyot, 2021. – 215  б .
6. Tanenbaum, A. S., Wetherall, D. J. ―   Computer Networks (5th Edition) .
– Prentice Hall, 2010. – 960 p.
7. Жонсон   М .   ―   WiFi   tarmoqlarini   boshqarish   va   xavfsizlik .   –   Moskva:
DIAsoft, 2018. – 287  б .
29
Sotib olish
  • O'xshash dokumentlar

  • C# dasturlash tilida vorislikdan foydalanish
  • Konus kesimlari va ularning fokal xossalari
  • WPFda Application sinfi va boshqaruv elementlari shablonini yaratish
  • Algoritmik tillar va dasturlash
  • UWP(Win Ui) da grafika va multimedialar bilan ishlash

Xaridni tasdiqlang

Ha Yo'q

© Copyright 2019-2025. Created by Foreach.Soft

  • Balansdan chiqarish bo'yicha ko'rsatmalar
  • Biz bilan aloqa
  • Saytdan foydalanish yuriqnomasi
  • Fayl yuklash yuriqnomasi
  • Русский