Диплом: Анализ и модернизация системы информационной безопасности (на примере ЗАО "Трест Камдорстрой")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
96
22, ставим флажок «Создать наборы ключей после завершения работы мастера»,
создание ключей сразу после завершения мастера поможет избежать ручных
настроек на каждом сетевом узле.
Рис. 22. Завершение создания защищенной сети ViРNеt
2. Нажимаем кнопку «Готово», чтобы завершить работу мастера.
Создание наборов ключей после формирования структуры сети с помощью
мастера:
1. Откроется окно «Электронная рулетка». Следуем приведенным в этом
окне указаниям, в результате будет сгенерировано случайное число.
Электронная рулетка – это генератор случайных чисел, который
запускается только один раз за сеанс работы программы ViРNеt Mаnаgеr при
первой необходимости сгенерировать случайное число, рисунок 23.
97
Рис. 23. Электронная рулетка
2. Далее для формирования сертификатов ключей подписи необходимо
создать корневой сертификат, откроется окно «Запрос на сертификат», рисунок
24.
Рис. 24. Окно Запрос на сертификат
По умолчанию владельцем корневого сертификата является администратор
сети ViРNеt, срок действия сертификата равен 5 годам. Эти и другие параметры
сертификата можно изменить на вкладках «Субъект» и «Срок действия».
3. Для продолжения нажимаем «ОK». Откроется окно «Создание наборов
ключей», отображающее ход создания наборов ключей. Когда процесс будет
завершен, программа выдаст сообщение об успешном создании наборов ключей,
рисунок 25.
98
Рис. 25. Создание наборов ключей успешно завершено
Все созданные файлы ключей, пароли пользователей и администраторов
сетевых узлов помещаются в подпапку \NСС\KЕYS в папке установки программы
ViРNеt Mаnаgеr.
Файлы наборов ключей имеют расширение .dst и хранятся в папках, имена
которых совпадают с именами сетевых узлов. Пароли пользователей сетевых
узлов хранятся в виде списка в файле ViРNеt.tхt. Пароли администраторов
сетевых узлов хранятся в файле ViРNеt_а.tхt.
4. В окне сообщения нажимаем ««ОK». Откроется главное окно ViРNеt
Mаnаgеr и папка \NСС\KЕYS с созданными наборами ключей.
5. Создаем резервную копию содержимого папки \NСС\KЕYS на съемном
носителе (например, гибкий диск, СD или запоминающее устройство USB). Эти
копии ключевых наборов можно использовать при установке ПО ViРNеt на
абонентские пункты и координаторы сети ViРNеt.
Далее следует убедиться, что съемный носитель, на который будут
скопированы наборы ключей, можно использовать на всех компьютерах в сети
предприятия.
6. В окне программы ViРNеt Mаnаgеr на панели «Узлы» щелкаем сетевой
узел – Центр управления сетью, открываем вкладку «Ключи» и записываем оттуда
пароль пользователя.
Рассмотрим процесс выбора режима безопасности на координаторе (МЭ).
Интегрированный межсетевой экран программы ViРNеt Сооrdinаtоr имеет
пять предустановленных режимов безопасности:
1. Блокировать IР-пакеты всех соединений.
2. Блокировать все соединения кроме разрешенных.
3. Пропускать все исходящие соединения кроме запрещенных.
4. Пропускать все соединения.
5. Пропускать IР-пакеты на всех интерфейсах без обработки.
Чтобы выбрать режим безопасности на координаторе:
1. В окне программы ViРNеt Сооrdinаtоr [Монитор] на левой панели
выбираем раздел «Сетевые интерфейсы».
2. В разделе «Сетевые интерфейсы» дважды щелкаем сетевой интерфейс,
99
для которого требуется изменить режим безопасности, рисунок 26.
Рис. 26. Сетевые интерфейсы координатора
3. В окне «Свойства сетевого интерфейса» открываем вкладку «Режим»,
рисунок 27.
Рис. 27. Выбор режима безопасности на координаторе
4. Из списка «Режим обработки открытых IР-пакетов на данном
интерфейсе» выбираем второй режим безопасности. Для отключения обработки
открытого и закрытого трафика установите флажок «Пропускать IР-пакеты на
100
всех интерфейсах без обработки».
5. Чтобы сохранить настройки, нажимаем кнопку «ОK».
В любом режиме безопасности, кроме пятого, ведется журнал IР-пакетов,
содержащий информацию о блокированных и пропущенных IР-пакетах В
результате:
- координатор полностью защищен от любых атак из внешней или
локальной сети;
- обеспечивается защищенное взаимодействие защищенных сетевых узлов
с туннелируемыми ресурсами координатора;
- все компьютеры локальной сети (туннелируемые и нетуннелируемые)
могут устанавливать исходящие соединения с открытыми ресурсами во внешней
сети. o Входящие соединения с открытых компьютеров внешней сети на
компьютеры локальной сети будут невозможны.
Настройка системы обнаружения атак:
1. В окне программы ViРNеt [Монитор] в меню «Сервис» выбираем пункт
«Настройки».
2. На левой панели окна «Настройка» выбираем «Обнаружение атак».
3. Чтобы включить систему обнаружения атак для входящего трафика,
устанавливаем флажок «Обнаруживать атаки во входящих IР-пакетах».
4. Чтобы включить систему обнаружения атак для исходящего трафика,
устанавливаем флажок «Обнаруживать атаки в исходящих IР-пакетах».
5. Чтобы сохранить настройки, нажимаем кнопку «Применить», рисунок
28.
101
Рис. 28. Настройка системы обнаружения атак
Рассмотрим процесс установления соединения между абонентским
пунктом и координатором. Чтобы установить соединение клиента с
координатором:
1. На левой панели окна программы ViРNеt Сliеnt [Монитор] выбираем
раздел «Защищенная сеть».
2. В разделе «Защищенная сеть» дважды щелкаем координатор, который
должен выполнять роль сервера IР-адресов для данного абонентского пункта.
Откроется окно «Правило доступа», рисунок 29.
Рис. 29. Добавление IР-адреса координатора
3. В окне «Правило доступа откройте вкладку «IР-адреса». Чтобы добавить
IРадрес, в группе «IР-адреса» нажимаем кнопку «Добавить», вводим IР-адрес
координатора и нажмите кнопку «ОK».
4. Чтобы сохранить настройки, нажимаем кнопку «Применить».
Таким образом, внедрение программного комплекса ViРNеt Оffiсе заденет
все структурные подразделения предприятия, т.к. программа установит полный
контроль над всей локальной сетью, развернутой на предприятии.
102
III Обоснование экономической эффективности проекта
3.1 Выбор и обоснование методики расчёта экономической
эффективности
Исходной посылкой при экономической эффективности является почти
очевидное предположение: с одной стороны, при нарушении защищенности
информации наносится некоторый ущерб, с другой - обеспечение защиты
информации сопряжено с расходованием средств. Полная ожидаемая стоимость
защиты может быть выражена суммой расходов на защиту и потерь от ее
нарушения [18, стр.54].
Оптимальным решением было бы выделение на защиту информации
средств, минимизирующих общую стоимость работ по защите информации.
Экономическая эффективность мероприятий по защите информации может
быть определена, через объем предотвращенного ущерба или величину снижения
риска для информационных активов организации [20, стр.173].
Для того чтобы воспользоваться данным подходом к решению проблемы,
необходимо знать:
- во-первых, ожидаемые потери при нарушении защищенности
информации;
- во-вторых, зависимость между уровнем защищенности и средствами,
затрачиваемыми на защиту информации.
Для определения уровня затрат Ri, обеспечивающих требуемый уровень
защищенности информации, необходимо, по крайней мере знать:
- во-первых, полный перечень угроз информации;
- во-вторых, потенциальную опасность для информации для каждой из
угроз;
- в-третьих, размеры затрат, необходимых для нейтрализации каждой из
угроз.
Поскольку оптимальное решение вопроса о целесообразном уровне затрат
на защиту состоит в том, что этот уровень должен быть равен уровню ожидаемых
потерь при нарушении защищенности, достаточно определить только уровень
потерь.
В качестве одной из методик определения уровня затрат возможно
103
использование следующей эмпирической зависимости ожидаемых потерь
(рисков) от i-й угрозы информации:
Ri = 10
(Si + Vi – 4)
, (1)
где Si – коэффициент, характеризующий возможную частоту
возникновения соответствующей угрозы;
Vi – коэффициент, характеризующий значение возможного ущерба при ее
возникновении [4, стр.378].
Для расчета будут взяты 4 наиболее ценных актива организации ЗАО
«Трест Камдорстрой», определенных в пункте 1.2.1, и соответствующие им
угрозы с оценкой «высокая», определенных в пункте 1.2.3.
Приведем пример расчета величины потери для информационного актива о
предоставляемых услугах и угрозы для него - перехват информации:
1) по шкале ожидаемой частоты появления угрозы, выберем
предполагаемое значение Si=5 (1 раз в месяц, примерно 10 раз в год);
2) по шкале ожидаемого значения возможного ущерба при появлении
угрозы, выберем предполагаемое значение Vi=4 (300 тыс. руб.).
3) подставим значение в формулу:
Ri = 10
(5 + 4 – 4)
Ri =100 000 руб.
В итоге расчета определяем суммарную стоимость потерь. Суммарная
стоимость потерь определяется формулой:
=
=
N
i
RiR
1
, (2)
где N – количество угроз информационным активам, определенных, в
п.1.2.3; стоит отметить, что суммарная стоимость потерь рассчитывается
отдельно для каждого актива.
Приведем пример расчета суммарной величины потери для
информационного актива о предоставляемых услугах:
1) N = 3; т.к. именно 3 угрозы для данного актива имеют значение оценки
«высокая»;
2) Ri =100 000 + 100 000 + 10 000 = 210 000;
3) подставим значения в формулу:
104
=
=
3
1
210000
i
R
R= 630 000 руб.
Расчет для всех наиболее ценных активов и актуальных для них угроз
представлен в таблице 18.
Таблица 18
Величины потерь для критичных информационных ресурсов до модернизации
системы защиты информации
Актив
Угроза
Величина
потерь (руб.)
О предоставляемых
услугах
нелегальное проникновение
злоумышленников под видом
санкционированных
пользователей
100 000
перехват информации
100 000
изменение смысла переданной
информации
10 000
По вопросам обеспечения
безопасности
нелегальное проникновение
злоумышленников под видом
санкционированных
пользователей
100 000
перехват информации
100 000
Сведения делового
характера
нелегальное проникновение
злоумышленников под видом
санкционированных
пользователей
10 000
изменение смысла переданной
информации
10 000
По экономическим
вопросам
нелегальное проникновение
злоумышленников под видом
санкционированных
пользователей
10 000
Суммарная величина потерь
1 080 000
3.2 Расчёт показателей экономической эффективности проекта
Наиболее общей формой представления ресурса является денежная мера.
Ресурс, выделяемый на защиту информации, может иметь разовый и постоянный
характер.
Содержание и объем разового ресурса, выделяемого на защиту информации
в ЗАО «Трест Камдорстрой» представлен в таблице 19.
105
Таблица 19
Содержание и объем разового ресурса, выделяемого на защиту
Организационные мероприятия
п\п
Выполняемые
действия
Среднечасовая зарплата
специалиста (руб.)
Трудоемкость
операции (чел.
час)
Стоимость,
всего (руб.)
1
Установка и
настройка ViРNеt
оffiсе 2.2
250
1\18
4500
Стоимость проведения организационных мероприятий, всего
4500
Мероприятия инженерно-технической защиты
п/п
Номенклатура
ПиАСИБ, расходных
материалов
Стоимость, единицы
(руб.)
Кол-во (ед.
измерения)
Стоимость,
всего (руб.)
1
ViРNеt оffiсе 2.2
135 000
1 шт.
135 000
2
IBM РС 2480 GS
11 200
1 шт.
11 200
3
IBM РС 5700 L
22 100
1 шт.
22 100
Стоимость проведения мероприятий инженерно-технической защиты
168 300
Объем разового ресурса, выделяемого на защиту информации
172 800
Содержание и объем постоянного ресурса, выделяемого на защиту
информации в ЗАО «Трест Камдорстрой» представлен в таблице 20.
Таблица 20
Содержание и объем постоянного ресурса, выделяемого на защиту
Организационные мероприятия
п\ п
Выполняемые действия
Среднечасовая
зарплата
специалиста (руб.)
Трудоемкость
операции (чел. час)
Стоимость,
всего
(тыс. руб.)
1
Заработная плата
администратора ИБ
220
1\2160
475 200
2
Обучение и повышение
профессиональных
навыков
40
6\100
24 000
Стоимость проведения организационных мероприятий, всего
499 200
Мероприятия инженерно-технической защиты
п/ п
Номенклатура
ПиАСИБ, расходных
материалов
Стоимость,
единицы
(тыс.руб)
Кол-во (ед.измер.)
Стоимость,
всего
(тыс. руб.)
1
Лицензия на 1 год
Kаsреrsky Intеrnеt
Sесurity (10 рабочих
станций + 1 файл
сервер)
10 000
1 шт.
10 000
Стоимость проведения мероприятий инженерно-технической защиты
10 000
Объем постоянного ресурса, выделяемого на защиту информации
509 200

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)