Диплом: Анализ и модернизация системы информационной безопасности ПАО «Московская Городская Телефонная Сеть»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
62
– возможность в привычной терминологии самостоятельно
запрашивать, а также согласовывать и получать доступ к
информационным ресурсам, которые необходимы, через web-
портал;
– наблюдать текущий статус своей заявки абсолютно в любой
момент времени.
2. Для службы автоматизации или информационных технологий:
– допустимость получать более четкие инструкции к
выполнению в наиболее понятных для исполнителя терминах;
– на уточнение требований заявок не тратить времени;
– быть сильно уверенным, что инженер не нарушает
политику информационной безопасности предприятия своими
действиями;
–для выполнения всех заявок возможна их полная
автоматизация.
3. Для службы информационной безопасности:
– возможность непрерывным образом контролировать
абсолютно все изменения относительно прав доступа к
информационным ресурсам предприятия и иные изменения,
относящиеся к значимым настройкам;
– иметь в полном объеме необходимую информацию в целях
оперативного расследования имеющихся инцидентов, которые
связаны с несоблюдением правил политики безопасности.
При применении системы КУБ процесс относительно управления
доступом представляется определенным образом (рисунок 2.14 ).
63
63
Рисунок 2.14 – Процесс управления доступом в системе КУБ
Возможности системы защиты КУБ
1. Управление:
− документооборот заявок электронный, подпись
электронная и политики их согласования;
− модель управления ролевая;
− инструменты оптимизации ролей и анализа;
− для различных категорий пользователей более гибкая си
стема отчетов.
2. Безопасность:
− соответствие всех вносимых изменений относительно прав
доступа согласно установленной политике ИБ;
− непрерывный и постоянный контроль относительно
несанкционированных изменений прав доступа;
− у п р а в л е н и е с е т е в ы м и л о г и ч е с к и м д о с т у п о м
согласованное;
− контроль конфигураций программно-аппаратных и
управление цифровыми сертификатами.
3. Автоматизация:
64
64
− построение маршрутов согласования заявок
относительно изменение прав доступа динамическое;
− управление правами доступа и учетными данными п
ользователей на основе всех имеющихся кадровых изменений;
− генерация инструкций на изменение прав доступа
автоматическая, или исполнение инструкций автоматическое.
Применение системы КУБ позволяет комплексным
образом решить большинство всех задач, которые являются
связанными с учетными данными и с управлением
доступом пользователей. Причем роль КУБ заключается
в с о г л а с о в а н и и , а перед эти в формировании заявок на
доступ, а также в осуществлении и контроле самого
доступа.
Для комплексного управления доступом именно данные
задачи являются самыми ключевыми.
К р о м е установки системы КУБ необходимо
выполнить также следующее:
1) На всех рабочих местах пользователей установить
антивирусы.
Более удобной будет являться следующая система: антивирус-
сервер устанавливается на самом сервере, а клиентские приложен
и я устанавливаются на всех рабочих местах, работой данных
приложений будет управлять сервер. Э т о является наиболее
недорогим решением, при этом, главным является то, что выполнять
управление проверкой всех компьютеров с с е р в е р а
сможет администратор.
2) Выполнить на сервере разграничение доступа ко всем
документам.
3) Выделить разное количество трафика для
65
65
различных групп п о л ьз о ват е ле й и н т ерн е та, а т ак ж е
осуществить определение некоторого набора ресурсов, к котор
ым возможно получение доступа.
Необходимо с работников взять письменное соглашение
о соблюдении правил работы с техникой и информацией,
п р и введении данных мер, данное соглашение может быть
изложено в отдельном документе или в трудовом договоре.
Н а предприятии ПАО «Московская Городская Телефонная
Сеть» имеется потребность в развертывании ан т ив и ру сн ой
защиты, поэтому нужно выбрать антивирусное программное обеспече
ние.
Проведем сравнительный анализ антивирусного ПО:
− Kaspersky Endpoint Security (версия 10.2.1.23);
− McAfee VirusScan Enterprise (8.8 Scan Engine 5600.1067);
− Symantec Endpoint Protection (версия 12.1.5013.5000);
− ESETNOD 32.
Результаты анализа были отображены в виде таблицы
для максимального восприятия разницы между тестируемыми
программными средствами.
Сравнительный анализ антивирусного ПО представлен в Прилож
ении Б, таблица 2.1
Анализируя полученные данные, можно с уверенностью заявить,
что с о всеми задачами, такими как контроль программ,
интернет-сайтов и устройств, справился только один антивирус
- Касперский. Антивирус McAfee показал неплохие результаты
в номинации «контроль устройств», п о л у ч и в максимальную
оценку, но, к сожалению, для веб-контроля и к о н т р о л я
программ он не является надежным.
Е щ е одним немаловажным анализом антивирусных
66
66
программ стало и х практическое исследование для
определения качества защиты персональных компьютеров. Для
проведения данного анализа были д о б а в л е н ы еще три
антивирусные программы: Dr. Web, AVG, TrustPort, т а к и м
образом картина сравнения программ данного сегмента
стала еще п о л н е е . Для тестирования были задействованы 3837
зараженных файлов с р а з л и ч н ы м и экземплярами угроз, и то, как
справились с ними тестируемые а н т и в и р у с н ы е программы,
отображено в таблице 2.2.
Таблица 2.2 – Сравнительный анализ быстродействия антивирусного
ПО
Антивирус
Найдено
угроз
%
определен
ия
Время на
поиск
Загрузка
ЦП, %
Цена,
рублей
Касперски
й
3695
96,3
23
минуты
80-95
4479
McAfee
3489
90,1
12 минут
60-80
1432
Dr. Web
2968
77,3
1 минута
10 секунт
50-60
6123
AVG
2840
74
5 минут
32
секунды
15-30
1740
Symantec
2497
65
6 минут
10 секунд
40-50
666
TrustPort
2107
54,9
45 секунд
40-50
1295
ESET
NOD32
1949
50,8
1 минута
10 секунд
40-50
1600
По такому важному показателю как процент
67
67
определения угроз антивирус Касперского показывает значение
более 96%. Однако время, потраченное на поиск зараженных
файлов и потребляемые ресурсы персонального компьютера,
оказались самыми большими среди всех тестируемых продуктов.
Исходя из результатов проведенных тестов, антивирус
Касперского можно с уверенностью считать наилучшим
вариантом для защиты информации в компании, к тому же
цена на продукт лаборатории Касперского не является самой
высокой.
В компании должна быть разработана стратегия
антивирусной защиты. Стратегия антивирусной защиты
предприятия направлена на осуществление многоуровневой
защиты всех уязвимых элементов в ИТ-структуре организации
(рисунок 2.15).
Рисунок 2.15 – Стратегия антивирусной защиты
Рассмотрим подробнее стратегию антивирусной защиты:
1. Инфраструктурный уровень.
Выбирается структура сети, обеспечивающая необходимую
защиту от вторжений для самых критичных и уязвимых элементов
сети. Она включает защиту сети от атак через установку
сетевого шлюза с файерволом корпорации, фильтрация внешнего
трафика сети (в том числе входящей электронной
корреспонденции), загружаемых интернет-страниц и служб
мгновенных сообщений, которые чаще всего становятся
источниками заражения.
68
68
2. Уровень программного обеспечения.
Проводится работа по выявлению уязвимых приложений,
регулярное своевременное обновление ПО с целью закрытия
обнаруженных уязвимостей. Устанавливается нужное программное
обеспечение, в зависимости от потребностей конкретной
организации.
3. Уровень оборудования.
Исследуется возможность и порядок применения внешних
запоминающих устройств (Flash-накопители, оптические носители
и прочее) с целью сокращения числа возможных источников
заражения вирусами.
4. Уровень прав доступа.
Регламентируются права пользователей системы, сводя к
минимуму возможность проникновения вредоносных программ.
Организовывается регулярное резервное копирование всей
критичной информации для быстрого восстановления при
необходимости.
Проводится планомерный контроль состояния
антивирусных программ, аудит безопасности сети и полные
антивирусные проверки.
Комплексная защита сети от вирусов предприятия
выполняет следующие функции:
1. Защита персональных компьютеров предотвращает
проникновение вредоносных программ из разных источников.
Так обеспечивается проактивная защита от неизвестных в базе
вирусов.
2. Защита шлюзов и сервера электронной почты, системы обмена
e-mail и обеспечение безопасного коллективного доступа к
документам компании.
69
69
Антивирус на почтовом сервере контролирует и
проверяет электронную почту, лечит или удаляет
поврежденные файлы. Система защиты не пропускает
зараженные письма на персональные компьютеры, где бороться
с вирусами гораздо сложнее;
3. Защита интернет-трафика.
Антивирус проверяет весь трафик, поступающий из
Интернета, и удаляет вирусы. Этот этап существенно
повышает общую защищенность сети и является весомым
дополнением к антивирусной защите рабочих мест и серверов, но не
гарантирует полную безопасность;
4. Защита файлового сервера.
В этом случае антивирус проверяет открываемые или
изменяемые файлы. Проводится распределение системой серверных
ресурсов между антивирусом и прочими серверными
приложениями, предоставляя возможность минимального
влияния на ключевые серверные службы;
5. Регулярное автоматическое обновление ПО позволяет
устранять уязвимости в программных продуктах, предотвращая
заражение, а не борясь с его последствиями.
6. Обеспечение централизованного доступа к управлению
элементами антивирусной защиты. Этот этап является
ключевым в обеспечении безопасности корпоративной системы.
Регулярный мониторинг всех элементов защиты
позволяет администратору максимально быстро выявить
проблему на одной компьютере, исключая ее переход на
следующие устройства. Отличие персональных антивирусных
программ от корпоративных решений заключается именно в
возможности централизованного мониторинга и
70
70
администрирования. Даже в небольших сетях такая
возможность необходима для обеспечения безопасности.
Ранее было обосновано использование средств антивирусной
защиты Kaspersky Internet Security. Однако, существуют разные
версии и комплектации программного обеспечения Kaspersky.
Обоснуем выбор конкретного продукта. Для этого проведем
сравнительный анализ.
Результаты сравнения приведены в таблице 2.3.
Таблица 2.3 –Сравнительный анализ продуктов KIS
Тип защищаемого
узла сети
Kaspersky Security
для предприятия
Защита отдельных узлов
сети
Стартовый
Стандартный
Расширенный
Total
KIS для почтовых
серверов
Kaspersky System
Manager
KIS для интернет-
шлюзов
KIS для серверов
совместной работы
KIS для вирт. сред
Рабочие станции
+
+
+
+
Файловые
серверы
+
+
+
Мобильные
устройства
+
+
+
Продолжение таблицы
2.3
Системное
Администрирован
ие
+
+
+
Серверы
+
+
71
71
совместной
работы
Почтовые
серверы
+
+
Интернет-шлюзы
+
+
Виртуальная
инфраструктура
+
На основе данного сравнительного анализа был выбран
пакет «Kaspersky Endpoint Security для бизнеса расширенный».
«Kaspersky Endpoint Security для бизнеса расширенный»
предоставляет высокоэффективные технологии и инструменты
обеспечения IT-безопасности для построения системы
многоуровневой защиты. Технологии сканирования сети на
наличие уязвимостей и управления установкой исправлений
устраняют уязвимости в операционных системах и
приложениях, а технология шифрования данных обеспечивает
защиту конфиденциальной информации в случае утери ноутбука
или попытки несанкционированного доступа к данным.
Качественная установка и настройка системы защиты локальной
сети от вирусов на предприятии является непростой задачей,
требующей вовлечения профессионального IT-инженера. Ведь
услуга комплексной антивирусной защиты обеспечивает
предприятию надежность и высокую безопасность
функционирования информационных систем, гарантированно снижая
риски вирусного заражения компьютерных систем предприятия.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)