Диплом: Анализ и модернизация системы информационной безопасности ПАО «Московская Городская Телефонная Сеть»
Поиск по базе
Скачать
файл
Заказать новую работу
Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно
сообщите нам
«
1
2
...
8
9
10
»
92
92
Неправильное
присвоение
прав доступа
Высока
я
Высока
я
Средня
я
Средня
я
Низкая
Средня
я
Низкая
Низкая
Низкая
Средня
я
Продолжение таблицы
1.9
Отсутствие
регистрации
конца сеанса
при выходе
Высока
я
Высока
я
Высока
я
Высока
я
Низкая
Высока
я
Низкая
Низкая
Низкая
Средня
я
Отсутствие
эффективного
контроля
внесения
изменений
Высока
я
Высока
я
Средня
я
Средня
я
Средня
я
средняя
Низкая
Низкая
Низкая
Высока
я
Отсутствие
резервных
копий
Высока
я
Высока
я
Средня
я
Средня
я
Высока
я
Средня
я
Средня
я
Низкая
Низкая
Средня
я
93
93
4. Коммуникации
Неадекватное
управление
сетью
Высока
я
Низкая
Низкая
Низкая
Низкая
Низкая
Низкая
Низкая
Низкая
Низкая
Продолжение таблицы
1.9
Незащищённы
е
подключения
к сетям
Высока
я
Средня
я
Средня
я
Средня
я
Средня
я
Средня
я
Средня
я
Средня
я
Средня
я
Средня
я
5. Документы (документооборот)
Хранение в
незащищённы
х местах
Низкая
Высока
я
Высока
я
Высока
я
Высока
я
Высока
я
Средня
я
Низкая
Низкая
Недостаточна
я
внимательнос
ть при
Низкая
Высока
я
Высока
я
Высока
я
Высока
я
Высока
я
Средня
я
Низкая
Низкая
94
94
уничтожении
Бесконтрольн
ое
копирование
Низкая
Высока
я
Высока
я
Высока
я
Высока
я
Высока
я
Средня
я
Низкая
Низкая
6. Персонал
Неправильное
использовани
е ПО и АО
Высока
я
Средня
я
Средня
я
Средня
я
Средня
я
Средня
я
Средня
я
Низкая
Средня
я
Средня
я
Продолжение таблицы
1.9
7. Общие уязвимые места
Неадекватные
результаты
проведения
технического
обслуживания
Высока
я
Низкая
Низкая
Низкая
Низкая
Низкая
Низкая
Низкая
Низкая
Низкая
95
95
Таблица 1.10 – Оценка угроз активам
Группа уязвимостей
Личные дела
сотрудников
Переписка внутри
предприятия
Информация о
технических
средствах
Данные о
сооружениях и
материальном
обеспечении
Расходные
накладные
Данные по
приказам,
распоряжениям,
мероприятиям
Инвентаризационна
я ведомость
Приходные
накладные
Бухгалтерская и
налоговая
отчётность
ПО
1. Угрозы, обусловленные преднамеренными действиями
96
96
Вредоносное ПО
Высока
я
Низкая
Низкая
Низкая
Низкая
Низкая
Низкая
Низкая
Низкая
Низкая
Доступ
несанкционированн
ых пользователей к
сети
Высока
я
Средня
я
Средня
я
Средня
я
Средня
я
Средня
я
Средня
я
Средня
я
Средня
я
Средня
я
Использование ПО
несанкционированн
ыми пользователями
Высока
я
Высока
я
Высока
я
Высока
я
Высока
я
Высока
я
Высока
я
Низкая
Высока
я
Высока
я
2. Угрозы, обусловленные случайными действиями
Ошибка операторов
Высока
я
Высока
я
Высока
я
Высока
я
Высока
я
Высока
я
Высока
я
Средня
я
Средня
я
Низкая
Продолжение таблицы 1.10
Ненадлежащее
использование
ресурсов
Средня
я
Высока
я
Высока
я
Высока
я
Средня
я
Высока
я
Средня
я
Низкая
Средня
я
Высока
я
Ошибка при
Высока
Средня
Средня
Средня
Низкая
Средня
Средня
Средня
Средня
Средня
97
97
обслуживании
я
я
я
я
я
я
я
я
я
3. Угрозы, обусловленные естественными причинами (природные, техногенные факторы)
Ухудшение
состояния носителей
данных
Низкая
Высока
я
Высока
я
Высока
я
Средня
я
Высока
я
Высока
я
Средня
я
Средня
я
Высока
я
Колебания
напряжения
Низкая
Высока
я
Высока
я
Высока
я
Высока
я
Высока
я
Низкая
Средня
я
Средня
я
Высока
я
98
98
ПРИЛОЖЕНИЕ Б
Таблица 2.1 – Сравнительный анализ антивирусного ПО
Характеристика
Kaspersk
y
ESET
McAfee
Symante
c
1. Контроль программ и белые списки
Поддержка сценария «запрет по
умолчанию» с возможностью
автоматического исключения из
сценария необходимых для
работы системы процессов и
доверенных источников
обновлений
+
-
+
-
Разрешение / блокировка
программ:
Выбор из реестра программ
+
-
-
-
Выбор из реестра исполняемых
файлов
+
-
-
-
Ввод метаданных исполняемых
файлов
+
-
+
-
Ввод контрольных сумм
исполняемых файлов (MD5,
SHA1)
+
-
+
+
Ввод пути к исполняемым
файлам (локального или UNC)
+
-
+
+
Разрешение/блокирование
приложений для отдельных
пользователей/групп
пользователей Active Directory
+
-
+
-
Мониторинг и ограничение
+
-
+
+
99
99
активности программ
Мониторинг и приоритезация
уязвимостей
+
+
+
-
Продолжение таблицы 2.1
2. Веб-контроль
Разрешение/блокирование доступа к веб-ресурсам, оповещение об
опасности:
Фильтрация ссылок
+
+
+
+
Фильтрация содержимого по
предустановленным категориям
+
-
+
-
Фильтрация содержимого по
типу данных
+
-
-
-
Интеграция с Active Directory
+
-
+
-
Разрешение/блокирование
доступа к веб-ресурсам по
расписанию
+
-
+
+
Формирование подробных
отчётов об использовании ПК
для доступа к веб-ресурсам
+
-
+
-
3. Контроль устройств
Контроль устройств на
основании политик:
По типу порта/шине
+
+
+
+
По типу подключаемого
устройства
+
+
+
+
По группам пользователей в
Active Directory
+
-
+
-
Создание белых списков на
+
-
+
+
100
100
основе серийных номеров
устройств
Гибкое управление правами
доступа к устройствам на
чтение/запись с возможностью
настройками расписания
+
-
+
-
Управление временными
разрешениями на доступ
+
-
+
-
«
1
2
...
8
9
10
»
Смотрите также:
"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)