Диплом: Анализ средств защиты информации в ИС на примере АО "НИИ "ПОЛЮС" им М.Ф. Стельмаха"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
45
1Б. Может использоваться для защиты информации содержащей сведения,
составляющие государственную тайну.
МДЗ-Эшелонэто программное средство, обеспечивающее доверенную
загрузку компьютера, контроль целостности программного обеспечения и
аппаратного, идентификацию и аутентификацию пользователя до передачи
управления операционной системе.
Область применения: ИСПДн К1 / класс АС - 1Б
Сертификат:
ФСТЭК России №1872 от 10 июля 2009 г. на соответствие РД по 2
уровню контроля отсутствия НДВ и ТУ
Минобороны России №815 на соответствие Приказу МО РФ.
Рассмотрим каждый МДЗ в соответствие с методом анализа в
стратегическом планировании SWOT. Этот акроним может быть представлен
визуально в виде таблицы 7:
Таблица 7 – Анализ средств защиты
Положительное влияние
Отрицательное влияние
Внутренняя среда
Strengths (сильные стороны)
Weaknesses (слабые стороны)
Внешняя среда
Opportunities (возможности)
Threats (угрозы)
Таблица 8 – Анализ средств защиты СЗИ НСД Аккорд-АМДЗ.
Среда
Положительное влияние
Отрицательное влияние
Внутренняя
среда
идентификация и аутентификация
пользователя с использованием ТМ-
идентификатора и пароля длиной до
12 символов;
реализована возможность
отключения питания компьютера в
случае, если за N секунд не начал
работу BIOS АМДЗ
блокировка загрузки ПЭВМ с
внешних носителей;
ограничение времени работы
пользователей;
контроль целостности файлов,
аппаратуры и реестров;
регистрация входа пользователей в
систему в журнале регистрации;
аппаратный датчик случайных
чисел для криптографических
применений;
дополнительное устройство
энергонезависимого аудита;
отсутствие контроля количества
попыток входа пользователя
отсутствие блокировки по цепям
RESET\POWER
46
Среда
Положительное влияние
Отрицательное влияние
Внешняя
среда
контроль и блокировка физических
линий;
T.CRYPTOGRAPHIC_ATTACK
применение злоумышленником методов
и средств криптографического анализа с
целью (получения доступа к
программной и/или информационной
части ИС АО "НИИ "ПОЛЮС" им М.Ф.
Стельмаха" или осуществления НСД к
передаваемой по внешним и внутренним
каналам связи ИС АО "НИИ "ПОЛЮС"
им М.Ф. Стельмаха"СТЕЛЬМАХА
информации)
T.REPLAYперехват и повторная
передача злоумышленником ИС АО
"НИИ "ПОЛЮС" им М.Ф.
Стельмаха"данных идентификации и
аутентификации с целью выдачи себя за
пользователя с правом
чтения\изменения\удаления
конфиденциальной информации
(присвоения его полномочий)
T.PHYSICAL_SECURITY
осуществление злоумышленником
физического доступа к ИС АО "НИИ
"ПОЛЮС" им М.Ф. Стельмаха" с
последующим целенаправленным
нанесением повреждений или
уничтожением ИС АО "НИИ "ПОЛЮС"
им М.Ф. Стельмаха"
T.CONFIGURATION - ошибки
Системных администраторов при
настройке параметров конфигурации ИС
АО "НИИ "ПОЛЮС" им М.Ф.
Стельмаха", (нарушение Системным
администратором) технологии
эксплуатации ИС АО "НИИ "ПОЛЮС"
им М.Ф. Стельмаха"
T.MALFUNCTION - сбой и/или отказ
отдельного компонента, механизма ИС
АО "НИИ "ПОЛЮС" им М.Ф.
Стельмаха"или всей ИС АО "НИИ
"ПОЛЮС" им М.Ф. Стельмаха" в
процессе ее функционирования
Таблица 9 – Электронный замок «Соболь»
Среда
Положительное влияние
Отрицательное влияние
Внутрен
няя
среда
контроль целостности
системного реестра Windows
наличие сертификатов ФСБ и
ФСТЭК России
сторожевой таймер
регистрация попыток доступа
к ПЭВМ
использование случайных
отсутствие ограничение времени работы
пользователей
отсутствие возможности коммутации внешних
устройств
отсутствие блокировки по цепям
RESET\POWER
отсутствие контроля времени загрузки BIOS
47
Среда
Положительное влияние
Отрицательное влияние
паролей;
программная инициализация
комплекса, реализуемая без
вскрытия системного блока
компьютера
запрет загрузки компьютера с
внешний носителей на
аппаратном уровне
Внешня
я среда
блокировка загрузки ОС со
съемных носителей
контроль целостности
программной среды,
прикладного ПО и файлов
пользователей до загрузки ОС
T.REPLAYперехват и повторная передача
злоумышленником ИС АО "НИИ "ПОЛЮС" им
М.Ф. Стельмаха" данных идентификации и
аутентификации с целью выдачи себя за
пользователя с правом
чтения\изменения\удаления конфиденциальной
информации (присвоения его полномочий)
T.PHYSICAL_SECURITYосуществление
злоумышленником физического доступа к ИС АО
"НИИ "ПОЛЮС" им М.Ф. Стельмаха" с
последующим целенаправленным нанесением
повреждений или уничтожением ИС АО "НИИ
"ПОЛЮС" им М.Ф. Стельмаха"
T.CONFIGURATION - ошибки Системных
администраторов при настройке параметров
конфигурации ИС АО "НИИ "ПОЛЮС" им М.Ф.
Стельмаха", (нарушение Системным
администратором) технологии эксплуатации ИС
АО "НИИ "ПОЛЮС" им М.Ф. Стельмаха"
T.MALFUNCTION - сбой и/или отказ
отдельного компонента, механизма ИС АО "НИИ
"ПОЛЮС" им М.Ф. Стельмаха" или всей ИС АО
"НИИ "ПОЛЮС" им М.Ф. Стельмаха" в процессе
ее функционирования
Таблица 10 – МДЗ-Эшелон
Среда
Положительное влияние
Отрицательное влияние
Внутрен
няя
среда
программная реализация, не требующая
аппаратных средств
позволяет проводить защиту
виртуальных машин
экономичность, связанная с
отсутствием аппаратных компонентов
при успешной авторизации -
вычисление контрольных сумм элементов
файловой системы, связанных с
пользователем и последующим
сравнением с эталонными значениями
позволяет противостоять атакам,
направленным на модификацию BIOS
ограничение по техническим
характеристикам
необходим требуемый объем в
микросхеме FLASH BIOS
Внешня
я среда
позволяет загружать любую ОС,
установленную на отдельный раздел
жесткого диска
первичная авторизация пользователя до
загрузки ОС
T.PHYSICAL_SECURITY
осуществление злоумышленником
физического доступа к ИС АО "НИИ
"ПОЛЮС" им М.Ф. Стельмаха" с
последующим целенаправленным
48
Среда
Положительное влияние
Отрицательное влияние
нанесением повреждений или
уничтожением ИС АО "НИИ "ПОЛЮС"
им М.Ф. Стельмаха"
T.CONFIGURATION - ошибки
Системных администраторов при
настройке параметров конфигурации
ИС АО "НИИ "ПОЛЮС" им М.Ф.
Стельмаха", (нарушение Системным
администратором) технологии
эксплуатации ИС АО "НИИ "ПОЛЮС"
им М.Ф. Стельмаха"
T.MALFUNCTION - сбой и/или отказ
отдельного компонента, механизма ИС
АО "НИИ "ПОЛЮС" им М.Ф.
Стельмаха" или всей ИС АО "НИИ
"ПОЛЮС" им М.Ф. Стельмаха" в
процессе ее функционирования
Средства контроля печати.
В защищаемой части сети установлены принтеры, но контроль печати
осуществляется исключительно организационными мерами.
Возможна реализация следующих видов угроз (таблица 11):
Таблица 11 – Угрозы информационной безопасности АО "НИИ "ПОЛЮС"
им М.Ф. Стельмаха"
Идентификация угрозы
Описание
T.ACCESS
уполномоченный пользователь ИС АО "НИИ
"ПОЛЮС" им М.Ф. Стельмаха" может получить
доступ (к информации или ресурсам) без разрешения
их владельца или лица, ответственного за данную
информацию или данные ресурсы
T.COVERT
уполномоченный пользователь ИС АО "НИИ
"ПОЛЮС" им М.Ф. Стельмаха" может преднамеренно
или случайно передавать (секретную информацию)
пользователям, которые не имеют допуска к работе с
данной информацией
T.EXPORT
уполномоченный пользователь ИС АО "НИИ
"ПОЛЮС" им М.Ф. Стельмаха" может экспортировать
(информацию от ИС АО "НИИ "ПОЛЮС" им М.Ф.
Стельмаха" (в виде электронной или твердой копии) и
впоследствии обрабатывать ее способами,
противоречащими ее маркировке по степени
секретности (конфиденциальности))
T.COVERT
уполномоченный пользователь ИС АО "НИИ
"ПОЛЮС" им М.Ф. Стельмаха" может преднамеренно
или случайно передавать секретную информацию
пользователям, которые не имеют доступа к работе с
данной информацией.
49
Осуществление данных угроз можно избежать посредством установки
дополнительного средства – ПО контроля печати.
PrintMonitor - программа для контроля печати на принтерах, используется
для сбора статистики, анализа и управления процессами печати на LPT-, USB-,
сетевых принтерах и плоттерах.
Возможности данного СЗИ сведены в таблицу 12.
Таблица 12 – Возможности PrintMonitor
Функциональность
PM Pro
Ограничение по количеству принтеров
PrintMonitor Pro может
контролировать любое количество
принтсерверов.
Учет пользователей и компьютеров, с которых велась
печать
+
Корректный учет распечатанных копий
+
Контроль локальных(USB/LPT) и "расшаренных"
принтеров
+
Контроль плоттеров
+
Контроль сетевых(Ethernet) принтеров
+
Автопауза заданий на печать
+
Перехват печатаемых файлов
Сохранение распечатанных
документов осуществляется не в
исходном виде, а в формате файлов
спулера.
(EMF, PCL, Postscript, ESCP и т.п.)
Экспорт в Excel, HTML, CSV, TXT и RTF
+
Хранение данных в Microsoft Access
+
Хранение данных в MSSQL, MySQL и PostgreSQL
+
Технические характеристики PrintMonitor:
операционные системы: Windows 7 и более поздние версии, Windows
Server 2008 и более поздние версии;
объем, занимаемый на жестком диске: около 2,5 МБ.
Diamond Print Server
Система контроля и управления печатью предназначена для выполнения
требований по защите информации при выводе документов на твердую копию.
Система позволяет производить централизованную генерацию реквизитов
документов, маркировку и регистрацию (учет) документов, управление доступом.
Имеет сертификат ФСТЭК России (в составе комплекса Diamond ACS).
50
Основой безопасности комплекса является модульная архитектура и
отсутствие доступа пользователей к физическим принтерам. В одной сети может
быть установлено несколько серверов Diamond Print Server, обмен данными между
ними и резервное копирование баз данных с отчетами комплекса значительно
снижают вероятность потери информации из-за программных или аппаратных
сбоев. Diamond Print Server служит своеобразной "прослойкой" между
пользователем и физическим принтером, что в свою очередь позволяет обеспечить
безопасность вывода на печать конфиденциальных данных, применять к
печатаемым документам любые маркировки, а также вести их централизованный
учет.
Основные преимущества:
модульная архитектура, обеспечивающая простоту в установке и
настройке;
большое количество поддерживаемых платформ – Windows 7, 8, 10,
Solaris 8/9, Linux kernel 2.6, BSD;
простота конфигурирования и администрирования системы,
позволяющая ускорить внедрение и снизить его стоимость;
возможность использования в комплексе с системой контроля и
разграничения доступа Diamond ACS.
Diamond Print Server предоставляет следующие возможности:
установка ограничений или запрета на печать как отдельным
пользователям, так и группам пользователей;
возможность контроля конфиденциальности документов, выводимых на
печать
возможность объединения принтеров в группы для назначения правил
доступа к ним;
контроль использования расходных материалов (бумага, краска и т.д.),
составление отчетов по их расходу;
сохранение электронных копий выводимых на печать документов;
регистрация и учет вывода на печать документов, а также составление
отчета по отделу, подразделению, предприятию.
51
маркировка документов по стандарту ФСТЕК для СЗИ по классу
защищенности 1В;
создание своих схем маркировки документов;
возможность добавления специальных знаков и меток на документы
(название или логотип организации, нестандартные метки уровней
конфиденциальности и т.п.);
вывод отчета о распечатанном документе на одной из страниц
документа, либо на отдельной странице.
DeviceLock - это средство защиты от утечек информации (DLP),
осуществляющее контроль и протоколирование доступа пользователей к
устройствам, портам ввода-вывода и сетевым протоколам. DeviceLock позволяет
контролировать весь спектр потенциально опасных устройств и сетевых
коммуникаций.
Системные требования:
операционные системы: NT/2000/XP/2003/Vista/2008/7
архитектура: 64-bit поддерживает.
оперативная память: 64 Mb; Req. HDD: 25 Mb.
Некоторые возможности СЗИ:
контроль доступа пользователей и групп к устройствам: дисководы,
CD/DVD-приводы, сменные накопители, BlackBerry, КПК и смартфоны, жесткие
диски, локальные и сетевые принтеры, WiFi, Bluetooth и т.п. и портам ввода-
вывода (USB, FireWire, COM, LPT, IrDA).
возможность задавать специальные правила, контролирующие передачу
экранных снимков документов и других рисунков, содержащих текст.
контроль доступа пользователей и групп к устройствам, портам ввода-
вывода и протоколам в зависимости от времени и дня недели.
полнотекстовый поиск по содержимому файлов теневого копирования и
журналам.
протокол всех действия пользователей с устройствами, протоколами и
файлами (копирование, чтение, удаление и т.п.).
сохранение для каждого пользователя или группы точной копию данных
(теневое копирование), копируемых на внешние устройства, передаваемых по сети
52
и через последовательные и параллельные порты, а также печатаемых на
локальных и сетевых принтерах. Точные копии всех файлов и данных сохраняются
в SQL-базе данных на сервере.
управление через групповые политики Windows в домене Active
Directory посредством стандартной оснастки Group Policy, которая входит в состав
Windows 2000 и более поздних операционных систем.
централизованное хранение журналов аудита и теневого копирования.
формирование графических отчетов на основе данных из журналов
аудита и теневого копирования, хранимых на сервере.
использование потокового сжатия данных аудита и теневого
копирования, пересылаемых с удаленных агентов на DeviceLock Enterprise Server,
для уменьшения объема передаваемой по сети информации и снижения нагрузки
на сеть [30, c.77].
Рассмотрим каждое СЗИ (таблица 13, 14, 15) в соответствие с методом
анализа в стратегическом планировании FWOT. Этот акроним может быть
представлен визуально в виде таблицы 13.
Таблица 13 – Метод анализа
Положительное влияние
Отрицательное влияние
Внутренняя среда
Strengths (сильные стороны)
Weaknesses (слабые стороны)
Внешняя среда
Opportunities (возможности)
Threats (угрозы)
Таблица 14 – СЗИ PrintMonitor.
Среда
Положительное влияние
Отрицательное влияние
Внутренняя
среда
учет пользователей и
компьютеров, с которых велась
печать
перехват печатаемых файлов
корректный учет распечатанных
копий
объем, занимаемый на жестком
диске: около 2,5 МБ
требуется дополнительное место для
хранения
не поддерживается Windows 7
возможное увеличение времени печати
Внешняя
среда
контроль локальных(USB/LPT) ,
сетевых и "расшаренных"
принтеров, плоттеров.
T.PHYSICAL_SECURITY
осуществление злоумышленником
физического доступа к ИС АО "НИИ
"ПОЛЮС" им М.Ф. Стельмаха" с
последующим целенаправленным
нанесением повреждений или уничтожением
ИС АО "НИИ "ПОЛЮС" им М.Ф.
Стельмаха"
T.CONFIGURATION - ошибки
Системных администраторов при настройке
53
Среда
Положительное влияние
Отрицательное влияние
параметров конфигурации ИС АО "НИИ
"ПОЛЮС" им М.Ф. Стельмаха", (нарушение
Системным администратором) технологии
эксплуатации ИС АО "НИИ "ПОЛЮС" им
М.Ф. Стельмаха"
T.MALFUNCTION - сбой и/или АО "НИИ
"ПОЛЮС" им М.Ф. Стельмаха" или всей ИС
АО "НИИ "ПОЛЮС" им М.Ф. Стельмаха" в
процессе ее функционирования
Таблица 15 СЗИ Diamond Print Server
Положительное влияние
Отрицательное влияние
Внутрен
няя
среда
простота конфигурирования и
администрирования системы
установка ограничений или запрета на
печать как отдельным пользователям, так
и группам пользователей
требуется дополнительное место
для хранения
возможное увеличение времени
печати
Внешня
я среда
контроль использования расходных
материалов (бумага, краска и т.д.),
составление отчетов по их расходу
сохранение электронных копий
выводимых на печать документов
регистрация и учет вывода на печать
документов, а также составление отчета
по отделу, подразделению, предприятию
маркировка документов по стандарту
ФСТЕК для СЗИ по классу
защищенности 1В;
создание своих схем маркировки
документов;
возможность добавления специальных
знаков и меток на документы (название
или логотип организации, нестандартные
метки уровней конфиденциальности и
т.п.);
вывод отчета о распечатанном
документе на одной из страниц
документа, либо на отдельной странице
T.PHYSICAL_SECURITY
осуществление злоумышленником
физического доступа к ИС АО "НИИ
"ПОЛЮС" им М.Ф. Стельмаха" с
последующим целенаправленным
нанесением повреждений или
уничтожением ИС АО "НИИ
"ПОЛЮС" им М.Ф. Стельмаха"
T.CONFIGURATION - ошибки
Системных администраторов при
настройке параметров конфигурации
ИС АО "НИИ "ПОЛЮС" им М.Ф.
Стельмаха", (нарушение Системным
администратором) технологии
эксплуатации ИС АО "НИИ
"ПОЛЮС" им М.Ф. Стельмаха"
T.MALFUNCTION - сбой и/или отказ
отдельного компонента, механизма ИС
АО "НИИ "ПОЛЮС" им М.Ф.
Стельмаха"или всей ИС АО "НИИ
"ПОЛЮС" им М.Ф. Стельмаха"в
процессе ее функционирования
Таблица 16 – СЗИ DeviceLock
Положительное влияние
Отрицательное влияние
Внутрен
няя
среда
контроль доступа пользователей и
групп к устройствам
требуется дополнительное место
для хранения
возможное увеличение времени
печати
Внешня
я среда
возможность задавать специальные
правила, контролирующие передачу
экранных снимков документов и других
рисунков, содержащих текст
протокол всех действия пользователей
с устройствами, протоколами и файлами
(копирование, чтение, удаление и т.п.)
сохранение для каждого пользователя
или группы точной копию данных
T.PHYSICAL_SECURITY
осуществление злоумышленником
физического доступа к ИС АО "НИИ
"ПОЛЮС" им М.Ф. Стельмаха" с
последующим целенаправленным
нанесением повреждений или
уничтожением ИС АО "НИИ
"ПОЛЮС" им М.Ф. Стельмаха"
T.CONFIGURATION - ошибки
54
(теневое копирование), копируемых на
внешние устройства, передаваемых по
сети и через последовательные и
параллельные порты, а также печатаемых
на локальных и сетевых принтерах
централизованное хранение журналов
аудита и теневого копирования.
формирование графических отчетов
на основе данных из журналов аудита и
теневого копирования, хранимых на
сервере
Системных администраторов при
настройке параметров конфигурации
ИС АО "НИИ "ПОЛЮС" им М.Ф.
Стельмаха", (нарушение Системным
администратором) технологии
эксплуатации ИС АО "НИИ
"ПОЛЮС" им М.Ф. Стельмаха"
T.MALFUNCTION - сбой и/или отказ
отдельного компонента, механизма ИС
АО "НИИ "ПОЛЮС" им М.Ф.
Стельмаха" или всей ИС АО "НИИ
"ПОЛЮС" им М.Ф. Стельмаха"в
процессе ее функционирования
1.2.5. Оценка рисков
Проведена суммарная оценка риска. Активы, имеющие ценность и
характеризующиеся определенной степенью уязвимости, всякий раз подвергаются
риску в присутствии угроз.
Задача анализа риска состоит в определении и оценке рисков, которым
подвергается система информационных технологий и ее активы, с целью
определения и выбора целесообразных и обоснованных средств обеспечения
безопасности. При оценке рисков рассматривают несколько различных его
аспектов, включая воздействие опасного события и его вероятность.
Процедура оценки рисков должна проводиться при обязательном
присутствии директора по информационной безопасности, специалистов по
информационной безопасности, директора по IT и Генерального директора. Список
представленных информационных активов должен быть представлен в
электронном виде.
Результаты проведения оценки целесообразно свести в таблицу 17, которая
должна содержать риски наиболее ценным информационным активам,
ранжированные в порядке убывания.
Таблица 17 Результаты оценки рисков информационным активам
организации
Риск
Актив
Ранг
риска
подмена злоумышленником адреса
источника передаваемой ОО информации
с целью присвоение его выдачи себя за
Администратора Компании полномочий
Финансовые операции (оплата
взносов на выдачу полисов)
6
Финансовая отчетность
6

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)