28
этом администратора. Необходимость применения IDS и ее место в комплекс-
ной системе безопасности возникает по мере развития информационных тех-
нологий, которое происходит как на стороне владельца информационной си-
стемы, так и на стороне злоумышленника. Межсетевого экрана и антивирус-
ного ПО становится недостаточно, если есть вероятность получения контроля
над системой (ОС, СУБД) со стороны несанкционированного пользователя.
К сильным сторонам существующей системы можно отнести антивирус-
ную защиту. Антивирусные базы обновляются ежедневно на сервере и на ра-
бочих станциях. Регулярно отслеживаются новые уязвимости и соответ-
ственно обновления для используемого программного обеспечения. Антиви-
русная защита выполняется с помощью ESET NOD 32 для серверов и рабочих
станций.
Для контроля за информацией, передаваемой по сети в настоящее время
используется программный брэндмауэр ОС Windows, что не отвечает совре-
менным требованиям по защите информации от злоумышленников.
Предлагается использовать программно-аппратный межсетевой экран
для разделения сети организации на несколько сегментов, передача данных
между которыми осуществляется согласно правил политики безопасности (от-
делить сеть пользователей от серверов баз данных, домена, а также всю сеть
от ГИС «Интернет».
Данное решение позволит, во-первых, закрыть доступ к внутренней сети
извне – злоумышленники не смогут скачать данные организации. Во-вторых,
для пользователей устанавливаются определенные правила доступа к ресур-
сам интернета. Благодаря этой функции можно запретить доступ к социаль-
ным сетям, тем самым повысить производительность сотрудников компании.
С точки зрения физической защиты данных, защита ЛВС достаточно
надежна, но имеет ряд уязвимостей. На предприятии действует пропускной
режим, помещения, где установлены рабочие станции, запираются на ключ.
Кабельная система защищена коробами, кабель расположен достаточно вы-
соко и надежно закреплен.