Диплом: Методы и средства защиты информации в сетях для магазина электротоваров «Евросвет»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
23
устраняют несанкционированный доступ третьих лиц к конфиденциальной
информации.
Меры информационной безопасности ориентированы на защиту от
повреждений, искажений, блокировки или копирования информации. Важно,
чтобы все задачи решались одновременно, только тогда обеспечивается
полноценная, надежная защита [40].
Разновидности угроз информационной безопасности
Схема 2-Угрозы безопасности ИС
"Угроза информации" - это потенциально возможное воздействие или
влияние на автоматизированную систему с дальнейшим нанесением убытка
чьим-либо потребностям.
В современное время существует более тысячи элементов и
разновидности информационных угроз системе [25].
Рассмотрим, уязвимости систем безопасности. Угрозы информационной
безопасности обнаруживаются не самостоятельно, а через возможное
взаимодействие с наиболее слабыми частями системы защиты, то есть через
факторы уязвимости. Информационная угроза приводит к нарушению
деятельности систем на определенном объекте-носителе.
Следует отметить, что информационные угрозы появляются с целью
завладеть чужой информацией и нанести ущерб потребителю. Но также,
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
24
возможно и случайное действие угроз из-за недостаточной степени защиты и
массового действия угрожающего фактора.
Имеется разделение уязвимостей по категориям: объективными;
случайными; субъективными.
В случае если устранить или ослабить воздействие уязвимостей, то
можно избежать полной угрозы, направленной на систему хранения
информации.
Случайные виды уязвимостей:
Схема 3-Уязвимости информационной безопасности
Данные факторы находятся в зависимости от случайных обстоятельств и
особенностей окружения информационной среды. Такие факторы практически
невозможно предвидеть в информационном пространстве, но имеет большое
значение быть готовым к их быстрому устранению. Устранить подобные
неполадки возможно с помощью выполнения инженерно-технического
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
25
разбирательства и ответного удара, нанесенного угрозе информационной
безопасности:
1. Сбои и отказы работы систем:
- по причине неисправности технических средств на различных уровнях
обработки и хранения информации;
- неисправности и устаревания отдельных элементов;
2. Ослабляющие информационную безопасность факторы:
- повреждение различных коммуникаций, например, электросетей,
водоснабжения и т.д.;
- неисправности в работе отгораживающих устройств Объективные
разновидности уязвимостей
Данный вид напрямую находится в зависимости от технического
построения оборудования на объекте, требующем защиты. Полное
освобождение от данных факторов невыполнимо, но их неполное устранение
достигается через инженерно-технические приемы, следующими способами:
1. Связанные с техническими средствами излучения:
- электромагнитные методики. Побочные варианты излучения и сигналов
от кабельных линий, и элементов технических средств;
- звуковые варианты: акустические или с добавлением вибросигналов;
- электрические;
2. Активизируемые:
Вредоносное программное обеспечение, нелегальные программы,
технологические выходы из программ, что объединяется термином
«программные закладки»;
3. Те, что создаются особенностями объекта, находящегося под защитой:
- расположение объекта. Видимость и отсутствие контролируемой зоны
вокруг объекта информации, наличие вибро- или звукоотражающих элементов
вокруг объекта, наличие удаленных элементов объекта;
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
26
- организация каналов обмена информацией. Применение радиоканалов,
аренда частот или использование всеобщих сетей.
4. Те, что зависят от особенностей элементов-носителей:
- детали, обладающие электроакустическими модификациями:
трансформаторы, телефонные устройства, микрофоны и громкоговорители, и
т.д.
- вещи, которые подпадают под влияние электромагнитного поля:
носители, микросхемы и др.;
Субъективные уязвимости
Данный подвид в большинстве ситуаций представляет собой результат
неправильных действий сотрудников на уровне разработки систем хранения и
защиты информации. Поэтому устранение данных факторов возможно при
помощи методик с использованием программного обеспечения и аппаратуры:
1. Неточности и жесткие ошибки, нарушающие информационную
безопасность:
- на этапе загрузки готового программного обеспечения или
предварительной разработки алгоритмов, а также в момент его применения;
- на этапе управления программами и информационными системами;
- во время пользования технической аппаратурой;
- на этапе включения или выключения, эксплуатации устройств для
передачи или получения информации [3].
2. Нарушения работы систем в информационном пространстве:
- режима защиты личных данных
- режима сохранности и защищенности
- во время получения доступа на объект или к техническим устройства;
- во время работы с техническими устройствами;
- во время работы с данными - преобразование информации, ее
сохранение, поиск и уничтожение данных, и другое.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
27
Ранжирование уязвимостей
Любая уязвимость должна быть учтена и оценена специалистами. Имеет
большое значение определения критерия оценки опасности появления угрозы и
вероятности поломки или обхода защиты информации. Показатели
подсчитываются с помощью использования ранжирования. Среди всех
критериев выделяют три основных:
1) "Доступность" – критерий, который предусматривает, в какой степени
удобно источнику угроз применять определенный вид уязвимости, с
намерением нарушить информационную безопасность. В такой показатель
входят технические данные носителя информации [7].
2) "Фатальность" – черта, которая дает оценку глубине воздействия
уязвимости на возможности программистов справиться с последствиями
созданной угрозы для информационных систем. Если оценивать только
объективные уязвимости, то определяется их информативность – способность
передать в другое место полезный сигнал с конфиденциальными данными без
его деформации.
3) "Количество" – характеристика подсчета деталей системы хранения и
реализации информации, которым присущ любой вид уязвимости в системе.
Каждый показатель обозначается символом (Коп)f, и его можно
рассчитать с помощью формулы. Максимальная оценка совокупности
уязвимостей – 125, это число и находится в знаменателе. А в числителе
фигурирует произведение из К1, К2 и К3.
С целью узнать информацию о степени защиты системы точно, нужно
привлечь к работе аналитический отдел с экспертами и специалистами. Они
должны произвести оценку уязвимостей и составить информационную карту по
пятибалльной системе. Единица соответствует минимальной возможности
влияния на защиту информации и ее обход, а пятерка отвечает максимальному
уровню влияния и, соответственно, опасности. Результаты всех анализов
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
28
сводятся в одну таблицу, степень влияния разбивается по классам для удобства
подсчета коэффициента уязвимости системы [18].
1.3. Вредоносное программное обеспечение и его действие
"Вредоносное программное обеспечение и вирусы" они представляют
собой серьезную угрозу для безопасности не только информационных данных,
но и программного обеспечения в целом. Должна быть четкая система
безопасности от вирусов и вредоносных программных обеспечений.
Необходимы знания борьбы с вирусами и вредоносного программного
обеспечения. Необходимо свести к минимуму вероятность заражения и
нанесения вреда.
Рисунок 5-Вредоносные программы
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
29
О наличии вредоносного программного обеспечения в системе
пользователь может определять по следующим признакам:
- возникновение уведомлений антивирусных программ о заражении или о
предполагаемом заражении, "самопроизвольное" отключение антивирусных
программных средств;
- видимые проявления наличия вируса, такие как: уведомления,
сообщения, выдаваемые на экран монитора или принтера, посторонние
звуковые эффекты, непредвиденный запуск программ, удаление файлов и иные
подобные действия, несомненно указывающие на наличие вируса в системе;
[19].
-неявные проявления заражения, которые могут быть вызваны и иными
причинами, например, сбоями или отказами аппаратных и программных
средств компьютерной системы – увеличение времени обработки той или иной
информации "задумчивость ПК", зависание системы [2З];
- необоснованное уменьшение свободного объёма на дисковых
носителях, отказ выполнять программы-сканеры вирусной активности,
• рассылка писем, которые пользователем не отправлялись, по
электронной почте или через другие источники;
Вредоносная программа (Malware, malicious software – враждебное
программное обеспечение) – любое программное обеспечение, которое имеет
предназначение навредить информационной системе и программному
обеспечению, а также несанкционированное завладение чужой информации,
либо доступа к такой информации, обход существующих правил разграничения
доступа.
В значительном "вредность" или "полезность" программного обеспечения
определяется лично пользователем или способом его применения.
Общепризнанной классификации вредоносного программного обеспечения на
сегодняшний день не существует. Ежедневно появляются многочисленны
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
30
вирусы и вредоносные программные обеспечения. В начале 90-х годов
специалисты антивирусного центра CARO (Computer AntiVirus Researcher's
Organization) пытались дать классификацию вредоносным программным
обеспечениям и вирусам. Ими был создан документ: "CARO malware naming
scheme", который на некоторое время стал стандартом для индустрии [20].
Также, другие компании пытались дать и свои классификации вирусов и
вредоносного программного обеспечения. Так, одна из самых популярных и
известных программ антивирусов стали программные обеспечения компанией"
Лаборатория Касперского". Их классификация размещается в "Вирусной
энциклопедии «Лаборатории Касперского"". Специалисты и эксперты данной
компании предлагают разграничивать вредоносное программное обеспечение
на вредоносные программы (Malware) и потенциально нежелательные
программы (PUPs, Potentially Unwanted Programs). Таким образом, вредоносные
программы включают в себя следующие категории: компьютерные вирусы и
черви; троянские программы; подозрительные упаковщики и вредоносные
утилиты [29].
Компьютерные вирусы и черви
Компьютерные вирусы – небольшие выполняемые или
интерпретируемые программы, владеющие свойством несанкционированного
пользователем распространения и самовоспроизведения в компьютерах или
компьютерных сетях. Вирус может быть запрограммирован на уничтожение
или изменение информационных данных, программ, программного
обеспечения, данных и других объектов. хранящиеся в компьютере. В процессе
распространения вирусы могут себя модифицировать [31].
Черви - это подкласс вирусов, которые обладают своими специфическими
чертами и особенностями. Червь воспроизводит себя и не заражает другие
файлы и программы. Червь вводится на тот или иной компьютер и ищет способ
распространить на другие компьютеры.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
31
Червем является один конкретный файл, а вирус - это код, который
вводится в имеющиеся файлы и программы.
Троянские программы
Являются вредоносными программами, которые выглядят как легальный
программный продукт, но при запуске которых может быть осуществлен
несанкционированный доступ или действия, которые направлены на
блокирование, уничтожение, изменения, модификацию или копирование
информации, нарушение работы компьютеров или компьютерных сетей.
Троянские программы также имеют ряд особенностей и отличий от червей и
вирусов. Они обладают следующей отличительной чертой, они не могут
создавать себе подобных (свои копии), которые будут обладать последующего
самовоспроизведения.
Подозрительные упаковщики
Часто сжимаются специфическими методами упаковки, в том числе
применение неоднократных упаковщиков и сочетая упаковку с шифрованием
содержания файла для того, чтобы при распаковке затруднить анализ файла
эвристическими методами.
Вредоносные утилиты
Разработаны для автоматизации получения иных вирусов, червей или
троянских программ, создания DoS-атак на удаленные сервера, взлома
компьютеров и другое. Также имеют свои отличия, они не представляют
прямой угрозы напрямую компьютеру, на котором они выполняются. Главным
признаком, по которому отличают вредоносные утилиты, считаются
совершаемые ими действия [22].
Хакерские утилиты и другие вредоносные программы
К этой категории относятся:
утилиты автоматизации формирования и создания вирусов, червей, а
также троянских программ (конструкторы);
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
32
программные библиотеки, которые разрабатываются для формирования и
создания вредоносного программного обеспечения (ПО);
хакерские утилиты скрытия кода зараженных файлов от антивирусной
проверки (шифровальщики файлов);
«злые шутки», которые затрудняют работу с компьютером;
Программы и программное обеспечение, которое сообщает пользователю
недостоверную или ложную информацию о действиях в системе;
другие программы, которые прямо или косвенно наносят вред или ущерб
компьютеру или целой сети компьютеров.
Клавиатурный шпион (Key logger)
Особенный вид трояна, который записывает всегда все нажатия клавиш
клавиатуры или действия мышки на компьютере. В итоге вся собранная
информация может быть сохранена в другом месте, которое выбрал
злоумышленник и в последствии такую информацию может забрать, и/или
передать через Интернет и другие источники. Такой клавиатурный шпион часто
применяется для заполучения паролей, пин-кодов и иной информации о
пользователе.
Рекламные закладки (Adware)
Лаборатория Касперского дает свое определение «Рекламным закладкам
(Adware)» -программы, определены для отображения рекламы на компьютере,
перенаправления запросов поиска на рекламные сайты и сбора рекламной
информации о пользователе. Так, например, какого вида сайты посещает
пользователь, чтобы реклама соответствовала интересам пользователя.
Такие рекламные программы могут попасть в систему компьютера лишь
двумя способами, а именно с бесплатным или условно-бесплатным
программным обеспечением (ПО).
Через бесплатные или условно-бесплатные программы

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)