Диплом: Методы и средства защиты информации в корпоративной сети АО "ОНПП Технология им. А. Г. Ромашина"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
Декомпозиция задачи «Оценка угроз корпоративной сети» приведена
на рисунке 17.
Рисунок 17 – Декомпозиция задачи «Оценка угроз корпоративной сети»
Как видно из рисунка 17, в результате декомпозиции задачи «Оценка
угроз корпоративной сети» были выделены следующие задачи:
- анализ угроз программного обеспечения, с формированием журналов
состояния программного обеспечения и состояния серверов;
- анализ угроз по поведению сети, с формированием отчетов по
производительности сети и нагрузки трафика;
- анализ трафика сети, с формированием отчета по оценке трафика
сети;
- контроль работы персональных компьютеров;
- формирование отчетов по угрозам корпоративной сети.
43
Декомпозиция задачи «Оценка уровня защиты сети» приведена на
рисунке 18.
Рисунок 18 – Декомпозиция задачи «Оценка уровня защиты сети»
Как видно из рисунка 18, в результате декомпозиции задачи «Оценка
уровня защиты сети» были выделены следующие подзадачи:
- оценка уровня защиты серверов, с формированием отчета по защите
серверного оборудования;
- оценка защиты персональных компьютеров, с формированием отчета
по защите персональных компьютеров;
- резервирование баз данных, с формированием отчетов по созданию
резервных копий;
- отчеты по оценке уровня защиты сети, с формированием журналов и
отчетов по защите сети.
44
Выполненный анализ организации информационной защиты АО
«ОНПП «Технология» им. А. Г. Ромашина показал, что в настоящее время
для защиты корпоративной сети применяются только программные,
организационные методы. Для предприятия такого масштаба эти методы не
позволяют обеспечить необходимый уровень защиты, поэтому существует
необходимость совершенствования методов и средств защиты информации,
что будет выполнено в следующем разделе работы.
На основании выполненного анализа методов и средств защиты
информации в АО «ОНПП «Технология» им. А. Г. Ромашина было
установлено:
- главной целью департамента информационных технологий является
программное и техническое обеспечение деятельности основных и
вспомогательных подразделений компании;
- в корпоративной сети АО «ОНПП «Технология» им. А. Г. Ромашина
используются программно-аппаратный комплекс ViPNet CUSTOM, который
позволяет создать логические контуры сети, защищенные
криптографическими средствами, имеющими высокую надежность;
- с помощью с помощью ViPNet CUSTOM выполняется объединение
центрального офиса компании «А», филиалов, удаленных и мобильных
пользователей в единую защищенную сеть;
- для выявления недостатков в существующих средствах защиты
информации корпоративной сети АО «ОНПП «Технология» им. А. Г.
Ромашина была использована методология IDEF0;
- выполненный анализ организации информационной защиты АО
«ОНПП «Технология» им. А. Г. Ромашина показал, что в настоящее время
для защиты корпоративной сети применяются только программные,
организационные методы.
45
ГЛАВА 3. РАЗРАБОТКА МЕРОПРИЯТИЙ И
ПРЕДЛОЖЕНИЙ ПО СОВЕРШЕНСТВОВАНИЮ МЕТОДОВ
И СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ В АО «ОНПП
ТЕХНОЛОГИЯ ИМ. А. Г. РОМАШИНА»
3.1. Формирование мероприятий и предложений по совершенствованию
методов и средств защиты на предприятии
Выполненный анализ существующих методов и средств защиты
показал, что в настоящее время в АО «ОНПП «Технология» им. А. Г.
Ромашина используются только программные методы и средства защиты.
Для устранения этого недостатка и совершенствования существующих
методов и средств защиты, предлагаем внедрить современную систему
контроля и управления доступом ZKNet 8.0.
К основным функциональным особенностям системы контроля и
управления доступом ZKNet 8.0 относятся:
- наличие устройства контроля доступа и учета рабочего времени по
отпечаткам пальцев, а также RFID-карт, позволяющих выполнить
автоматическую регистрацию на сервере без применения аппаратного
обеспечения;
- управление доступом к территории предприятия, помещениям и
программному обеспечению, а также учет рабочего времени в удаленных
участках корпоративной сети;
- дистанционное управление аппаратным и программным
обеспечением, если терминал подключается к сети Интернет, то можно
выполнять удаленный перезапуск, организовать обмен информацией,
очистить память и установить парольную защиту;
- автоматическое и ручное резервирование систем управления базами
данных;
- организация просмотра и экспорта данных с удаленного терминала;
46
- функции экспорта данных, современный функционал контроля
доступа, возможность получения полноценных статистических отчетов и
поддерживать печать;
- регистрация отпечатков пальцев с использованием системы frond-end,
а также выполнение верификации данных в фоновом режиме.
Работа СКУД ZKNet 8.0 основана на использовании контроллера
доступа inBIO 160, основанного на биометрической идентификации данных,
направленного на повышение безопасности.
Структура организации данных в контроллере доступа inBIO 160
приведена на рисунке 19.
Рисунок 19 – Структура организации данных в контроллере доступа
inBIO 160
К основным техническим характеристикам контроллера относятся:
- процессор: 32 бит MIPS;
- оперативная память: 32 мегабит;
- флеш-память: 256 мегабит;
47
- емкость фингерпринта: 3,0; емкость карты 30,000, количество записей
в журнале: 100,000;
- поддержка SD карты, коммутации организованы с применением
TCP/IP и RS232/485;
- скорость передачи данных 384000 bps (рекомендованная) и 57600 bps
(возможная).
Кроме биометрического контроллера в состав СКУД ZKNet 8.0 входит
RFID контроллер С3-100. Он позволяет обеспечить обмен информацией со
скоростью до 34,8 Кбит/с. В основе находиться интерфейс RS485, который
также используется в сетях Ethernet. В состав памяти входит до 30 тыс.
шаблон пластиковых карт SDK, позволяющие выполнить интеграцию
существующего программного обеспечения
Внешний вид RFID контроллера С3-100 СКУД ZKNet 8.0 приведен на
рисунке 20.
Рисунок 20 – Общий вид RFID контроллера С3-100 СКУД ZKNet 8.0
В качестве входного порта в RFID контроллере С3-100 СКУД ZKNet
8.0 используется xForm-C 2-х контактный релейный выход, имеющий
48
нагрузку 5А/36В. Его работа основана на постоянном токе 8А/30В и световой
индикации состояния связи, считывания карты и питания.
Для управления подъемниками в состав СКУД ZKNet 8.0 входит
лифтовой контроллер ЕС-10, предоставляющий безопасный и
масштабируемый доступ к данным. Доступ к этажам ограничивается за счет
организации работы с учетными данными пользователей, в том числе
применения отпечатков пальцев и бесконтактных карт. В течение рабочего
дня на территории АО «ОНПП «Технология» им. А. Г. Ромашина будет
использоваться режим Passage.
Внешний вид лифтового контроллера ЕС-10 СКУД ZKNet 8.0 приведен
на рисунке 21.
Рисунок 21 – Общий вид лифтового контроллера ЕС-10 СКУД ZKNet 8.0
К основным техническим характеристикам лифтового контроллера ЕС-
10 СКУД ZKNet 8.0 относятся:
- количество пользователей – 3000 чел.;
- позволяет установить личность для 30 тыс. чел;
- количество событий в журнале записей до 100 тыс. ед.;
- линии коммутации: RS232/485, TCP/IP;
- питание: 12 В DC 1A;
49
- количество поддерживаемых модулей EX16 равно 3.
В состав СКУД ZKNet 8.0 входят турникеты-триподы, общий вид
которых приведен в приложении А.
В состав СКУД ZKNet 8.0 входят биометрические терминалы с
распознаванием отпечатков пальцев F6, позволяющего контролировать
доступ за счет специального алгоритма, обеспечивающего высокий уровень
надежности, точности и скорости сравнения. Биометрический терминал F6
позволяет сравнивать отпечатки пальцев, скоростной считыватель
отпечатков пальцев ZK, с инфракрасным детектором, выдающим
качественные изображения [40].
Внешний вид биометрического терминала F6 СКУД ZKNet 8.0
приведен на рисунке 22.
Рисунок 22 – Внешний вид биометрического терминала
F6 СКУД ZKNet 8.0
Биометрический терминал F6 СКУД ZKNet 8.0 взаимодействует с
интерфейсом Wiegand. Также биометрический терминал, можно
использовать в виде считывателя отпечатков пальцев для передачи шаблонов
50
отпечатков пальцев в контроллер inBIO или автономного терминала по
интерфейсу RS485.
Среди технических характеристик F6 СКУД ZKNet 8.0 следует
отметить:
- количество распознаваемых пользователей 1 чел. за 1 секунду;
- наличие 500 шаблонов отпечатков пальцев и 30 тыс. записей и
событий;
- позволяет считывать отпечатки пальцев с RFID-карт;
- имеет встроенный входной интерфейс Wiegand для подключения к
другим системам доступа;
- интерфейс контроля доступа: сторонний электрозамок, кнопка
выхода, наличие тревожной сигнализации и дверного замка.
В состав СКУД ZKNet 8.0 входит устройство мультифакторной
биометрической идентификации MultiBio800, позволяющее производить
идентификацию по лицу, паролю и отпечаткам пальцев.
Внешний вид биометрического терминала MultiBio800 СКУД ZKNet
8.0 приведен на рисунке 23.
Рисунок 23 – Внешний вид биометрического терминала MultiBio800
СКУД ZKNet 8.0
51
Биометрический терминал MultiBio800 СКУД ZKNet 8.0 позволяет
выполнять обработку до 400 шаблонов человеческих лиц без разделения их
на группы.
К основным техническим характеристикам биометрического терминала
MultiBio800 СКУД ZKNet 8.0 относятся:
- дисплей: цветной сенсорный дисплей, имеющий 2,8 дюйма;
- алгоритм: ZKFinger VX10.0 & ZKFace VX 7.0;
- функции контроля доступа: контроль датчика двери, звонок Antipas-
back, наличие кнопки «Выход»;
- камера: наличие видеокамеры высокого разрешения с инфракрасной
подсветкой.
В состав СКУД ZKNet 8.0 также входит инновационный терминал,
позволяющий выполнять идентификацию личности по распознавания
рисунка вен пальца FV350, внешний вид которого приведен на рисунке 24.
Рисунок 24 – Внешний вид биометрического терминала FV350 СКУД
ZKNet 8.0
Работа биометрического терминала FV350 СКУД ZKNet 8.0 основана
на работе платформы ZMM220. Объем вены равен 1000, пальцев 1000, объем
карт 5000 ID/Mifare, сенсорный экран, коммутации RS485, TCP/IP, SDK:
PULLSDK.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран