Диплом: Методы и средства защиты информации в сетях для магазина электротоваров «Евросвет»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
33
Рекламные программы (Adware) могут быть вполне законными и входить
в состав бесплатных или условно-бесплатных программ, как рекламмная
составляющая, которая относится к тому или иному программному продукту.
Доходы от таких рекламных программ идут на разработку и поддержания
бесплатных или условно бесплатных программ.
Отметим, что такие рекламные программы (Adware) следует отличать от
программ шпионов, которые в большинстве случаев являются шпионскими
программами и преследуют своей целью не только собирание данных, но и
использовании х в своих целях. Рекламные программы (Adware) чаще всего
устанавливаются с согласия пользователя.
Через зараженные веб-сайты
Посещение зараженного сайта может привести к несанкционированной
установке "Рекламной программы (Adware) на компьютер. В данных целях
нередко применяются хакерские технологии. Так, например, для вторжения на
компьютер может быть использована уязвимость браузера и троянская
программа, предназначенная для незаметной установки Рекламная программа
(Adware). Такие рекламные программы (Adware) также называют Browser
Hijackers.
Но, если Рекламная программа (Adware) не оповещает о сборе
информации, то она считается вредоносной, ярким примером, вредоносная
программа троянец-шпион (Trojan-Spy).
Шпионские программы (Spyware)
Наиболее распространенные программы из видов нежелательного
программного обеспечения, который предназначенный для
несанкционированного сбора данных с пользовательского устройства. Также
может носить следующие названия Spy, SpyWare, Spy-Ware, Spy Trojan. Данное
вредоносное программное обеспечения является легкодоступными и простыми
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
34
в установке и их создании, именно поэтому они являются, востребованы среди
злоумышленников.
Скрытые индикаторы
Они используются для сбора информации. Имеют существенное отличие
от программ-шпионов.
Так, например, вставление на страничку и/или в электронное письмо
бесцветной картинки размером 1 на 1 пиксель. Цель данной вставки будет
заключатся в том, что при загрузке пользователем такой картинки, на нем
записывается не только время и дата запроса, но и другая информация.
Например, может получить IP-адрес и версию браузера. С одной стороны,
такой тип сложно назвать вредоносным, но с другой стороны, без ведома
пользователя может собираться вся информация на другом внешнем ресурсе и
в сети Интернет.
Обычно, скрытые индикаторы используются только с разрешенными
методами и в большинстве случаях, собирают лишь общедоступные данные.
Загрузка вредоносных программ простым посещением (Drive-by-
Download)
Данный вид вредоносного программного обеспечения уязвимости браузеров и
создают html-код страницы, при посещении которой, может запуститься
автоматическая загрузка вредоносного программного обеспечения на
компьютер. Такая загрузка чаще всего может происходить без разрешения, и
ведома пользователя, в редких случаях браузер может запрашивать разрешение
на скачивание вредоносного программного обеспечения. Обычно
автоматическое скачивание может происходить, вследствие того, что в
настройках стоит разрешение на автоматическое скачивание любых программ.
Так, например, если в Интернет браузере будет разрешена установка ActiveX
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
35
без запроса разрешений, то для заражения такой вредоносной программой
достаточно лишь загрузить html-страницы достаточно для того, чтобы
программное обеспечение и компьютер в целом были заражены. В борьбе с
таким видом вирусов применяются программы антивирусы, которые при
загрузки таких файлов сканируют их на предмет угрозы, а также межсетевые
экраны (файрволы), и различные полезные программы для установки
безопасных настроек браузеров.
1.4. Меры обеспечения безопасности сети и средства защиты
Схема 4-Классификация методов защиты информации
Методы защиты компьютерных сетей
Защита компьютера в сети является главной задачей. В компьютере находятся
не только программы и другое программное обеспечения, но и также могут
хранится персональные данные пользователя, которые нуждаются в постоянной
защите от вредоносных программ и вирусов. Вредоносные программы могу
нанести не только вред, ущерб пользователю, но и уничтожить важные данные
компьютера, а также заполучить благодаря таким программам
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
36
несанкционированный доступ к информации, в том, числе и личной, что
приведет к разглашению или уничтожению конфиденциальной информации.
Должна быть обеспечена полная защита информации в компьютере. Самой
распространенной сетевой угрозой является несанкционированный доступ к
информации, притом, как умышленный, так и случайный.
Защита информации должна быть не только личной, но и других видов
информации, таких как: врачебная, государственная, военная и другие [33].
Следует отметить, что на современном этапе развития технологий, еще
нет единой системы, которая бы справилась со всеми вирусами и другими
нежелательными угрозами.
Виды защиты информации
Таблица 2-Виды и методы защиты информации
Существует несколько принципов работы, методов разработки системы
информационной безопасности предприятий, организаций:
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
37
• Осуществление анализа и оценки состояния безопасности. Формирование
плана предполагаемых мероприятий.
• Подготовка программного обеспечения, создание документации,
прогнозирование системы регулирования информационной безопасностью
• Исполнение политики безопасности, обеспечение предприятия
достаточным оборудованием и программным обеспечением, формирование
полной организованной структуры службы безопасности, подготовка персонала
компании.
• Реализация контроля, своевременное обновление программ, правильное
решение установленных задач, анализ производительности и объективная
оценка работы системы безопасности.
В соответствии с данным методом и подходом можно уменьшить риск
заражения компьютерного программного обеспечения различными вирусами.
Также соблюдения данных методов, гарантирует пресечение попыток взлома и
вторжения к информации, гарантирование постоянной и исправной работы по
обмену данными, как между организациями, так и между подразделениями
организаций и структур путем минимизации рисков вторжения других
вредоносных программ, вирусов и несанкционированного повреждения
системы.
Современные методы защиты информации и информационных систем
при использовании компьютерных сетей направлены на предотвращение
разнообразных факторов, неизбежно ведущих к утрате или воровству
конфиденциальной информации.
Некоторые специалисты в области компьютерных технологий
подразделяют такую защиту на три категории:
установка специального программного обеспечения (ПО);
физические средства защиты;
административные мероприятия.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
38
К эффективным средствам защиты можно отнести администрирование,
применение антивирусных программ, СКУД и ИБП, а также грамотное
распределение полномочий между сотрудниками. С целью предотвращения
несанкционированного доступа к секретным файлам применяют
криптографические методы защиты, подразумевающие шифрование
содержимого файлов при помощи электронных ключей.
Средства безопасности компьютерной сети
В соответствии с научными исследованиями в области компьютерных
технологий, все больше нарушений в работе сети касаются сетевого кабеля и
сетевых элементов. Иной раз неисправность сетевого кабеля приводит к
нестабильной работе и ошибкам. Причинами повреждения могут быть как
обрыв проводов, так и их механическое повреждение и/или замыкание. В свою
очередь не нужно забывать о электромагнитном излучении, провоцируемом
различными бытовыми приборами, которое приносит много проблем
пользователям, компьютерами и программным обеспечениям.
Так, для установления обстоятельства и места поврежденного кабеля
применяют особые сканеры, действие которых базируется на подаче
электрических импульсов с дальнейшим контролем отраженного сигнала.
Инновационные системы распознавания и сканирование дают возможность
задавать номинальные характеристики распространения сигнала и выводят
результаты проверки на периферийные устройства [34].
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
39
Так, к средствам физической защиты относят систему архивирования и
размножения информации. Для больших корпоративных сетей рекомендуется
создавать индивидуальный архивационный сервер.
Следует отметить, что более надежными являются комплексные способы
защиты компьютерных сетей, которые сочетают в себе комплект мер
безопасности, и чем их больше, тем лучше. В предоставленном случае эксперты
и специалисты наравне с обеспечением стандартных решений разрабатывают и
особые планы действий на случай появления внештатных ситуаций.
Политика безопасности
Создание служб безопасности сети требует тщательной проработки
политики информационной безопасности, которая включает в себя несколько
основных принципов работы. Первый принцип заключается в том, что следует
предоставлять правомерный доступ к информации тому или иному сотруднику
организации в соответствии с его занимаемой должности. Например, должен
быть определен уровень доступа к информации. Такой доступ должен быть
предоставлен на основании его должностных обязанностей и не должен
превышать их.
Другой принцип заключается в том, что следует использовать
многоуровневый подход к обеспечению информации и безопасности
информационной системы.
Система защиты с постоянным резервированием средств безопасности
увеличивает возможность сохранности информационных данных. Ярким
примером, являются физические средства защиты информации и
информационных данных. Физические средства защиты информации –
различные устройства, приборы, оборудование, конструкции, аппараты,
изделия, которые предназначены для создания препятствий на пути движения
злоумышленников для незаконного доступа к информации и информационным
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
40
данным. Так, к физическим средствам относят электронные,
электромеханические, механические, электронно-оптические, радио– и
радиотехнические устройства, а также другие устройства, которые
способствуют защите информации и информационных данных. Такие средства
могут позволить защитить информационные данные от взлома и
злоумышленников. Такие средства защиты информации применяют для
решения следующих задач:
- охрана территории предприятия и наблюдение за ней;
- охрана зданий, внутренних помещений и контроль за ними;
- охрана оборудования, продукции, финансов и информации;
- организация контролируемого доступа в здания и помещения.
Физические средства защиты принято делить на три основных категории:
средства предупреждения, средства обнаружения и системы ликвидации угроз
информационной безопасности. Так, например, охранная сигнализация и
охранное видеонаблюдение касаются средств, которые способствуют
обнаружению угроз. Стены, двери, решетки на окнах и заборы являются
средствами предупреждения несанкционированного вторжения на территорию
организации. Средства пожаротушения касаются систем ликвидации угроз[27].
Следующий принцип заключается в едином контрольно-пропускном
пункте и содержится в том, что весь проходящий во внутреннюю сеть и
выходящий во внешнюю сеть трафик проходит через единый узел сети,
например, через сетевой экран. Данное дает возможность в полной мере
контролировать трафик. Но иной раз, когда таких сетей очень много, то могут
возникнуть трудности с контролем. Для этого, необходимо применение
специальных программ, и программного обеспечения в целом, которое
помогает контролировать такие сети.
Рассмотрим еще один принцип, который заключается в том, что должны
быть использованы, только такие средства защиты, которые при отказе
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
41
переключаются в состояние высокой степени защиты информации и
информационных данных. Данное затрагивает самые различные средства
безопасности. Так, например, если в сети существует устройство, которое
оценивает весь входной трафик и откидывает кадры с конкретным,
предварительно установленным обратным адресом, то при отказе должно
полностью блокировать вход в сеть. Неприемлемым должно бы опознать
устройство, которое при отказе просто выключается, начиная пускать в сеть
весь внешний трафик. Данным принцип является универсальным и подходит
всем организациям и предприятиям.
Также существует принцип баланса вероятного ущерба от осуществления
угрозы и расходов на ее предупреждение. На современном этапе развития
информационных технологий пока еще не одна система безопасности не может
дать 100% результат защиты. Каждая современная система безопасности имеет
ряд уязвимостей, но также и особенностей.
Обусловливая политику безопасности, администратор обязан продумать
величину ущерба, которую имеет возможность понести предприятие или
организация в итоге нарушения защиты информационных данных, и
сопоставить ее с размером расходов и издержек, которые требуются для
обеспечения безопасности информации и информационных данных.
Таким образом, подведем итог данной главы дипломной работы. Было
рассмотрено и детально изучены средства защиты информации и
информационных данных. Также были рассмотрены вирусы, уязвимости и
угрозы информации и информационным данным. Представлены описания
основ защиты информации в сетях, определены основные угрозы сети, были
рассмотрены вредоносные программные обеспечения и меры обеспечения
безопасности сети и средства их защиты.
Также, следует сделать вывод, что средства защиты информации и
информационных данных на современном этапе развития информационных
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
42
технологий нуждаются в совершенствовании и изучения. Вследствие чего
должна быть достигнута 100% защита информации и информационных данных
от злоумышленников, что снизит преступления в сфере информации и
информационных технологий, что является важным для любой организации и
предприятия.

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)