57
необходимо разграничить доступ пользователей на нескольких уровнях:
1. На уровне операционной системы ограничить доступ пользователя к
разделам, папкам, файлам и сетевым ресурсам, в зависимости от прав
пользователя.
2. Ограничит доступ пользователей к ресурсам сети «Интернет».
3. Настроить права пользователя в программе 1С 8.3 в зависимости от
должностной инструкции сотрудника.
Для предотвращения порчи информации необходимо также установить и
настроить антивирусную программу, с постоянным обновлением баз данных
вирусов, а также установить и настроить программу «Firewall» для закрытия
угроз из внешней сети, например «Интернет».
Безопасность ИС АО АФЕС на базе корпоративной сети (КС)
осуществляется коммутаторами L2 и L3 в несколько этапов:
1. Функция ACL по MAC адресам (предотвращает несанкционированные
подключения к компьютерной сети другого коммутационного оборудования,
ноутбуков, КПК и др.).
2. VLAN (происходит сегментация пользователей по структурным
подразделениям), маршрутизация.
3. Защита от петель (дополнительный функционал, на базе которого
обеспечивается защита от зацикливания сети и как следствие выхода из строя
всего коммутационного оборудования).
4. Функция ACL – список контроля доступа – определяет, кто или что
может получать доступ к конкретному объекту, и какие именно операции
разрешено или запрещено этому субъекту проводить над объектом. Для
повышения безопасности сети, мы создадим ACL ограничивающие доступ
между сетями и предоставляющий доступ к серверам.
5. Система предотвращения сетевых вторжений (межсетевой экран Cisco
ASA):
5.1. Поддержка одновременной работы с несколькими ISP в режиме
балансировки нагрузки и отказоустойчивости.
5.2. Защита компьютеров от атак из Интернет с использованием
технологий NAT.