Диплом: Методы и средства защиты информации в сетях для магазина электротоваров «Евросвет»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
43
Глава 2. ОБЗОР КОМПАНИИ, ВЫЯВЛЕНИЕ ПРОБЛЕМ И
ОБЗОР СПОСОБОВ ИХ РЕШЕНИЯ
2.1. Описание сети предприятия и ее особенности
Рассмотрим, проектирование и планирование локальной вычислительной
сети магазина электротоваров "Евросвет".
Итак, в данной компании у каждого работника имеются свои права и
обязанности, которые определены в трудовом распорядке дня и
дополнительными соглашениями. У каждого работника данной организации
есть свое собственное рабочее место и компьютер, в котором есть доступ в сеть
Интернет, локальные сети между компьютерами данной организации и доступ
к рабочей почте предприятия. Каждый сотрудник имеет свой индивидуальный
доступ к сети Интернет и локальной сети. Уровень доступа зависит от
выполняемой трудовой функцией работника, его прав и обязанностей на
предприятии. Также сотрудники имеют доступ к переферийным устройствам
предприятия, например к принтеру, сканеру. В организации также имеются
телефоны для связи. В здании организации в качестве меры защиты имеется
сигнализация, видеонаблюдение и охрана, что позволяет обеспечивать защиту
информации и информационых данных с помощью физических средств
защиты.
Существует несколько филлиалов и подразделений компании "Евросвет",
именно поэтому необходима организация локальных сетей и серверов для
обмена информацией и информационными данными внутри всей компании.
Данная компания иммеет вертикальную структуру предприятия. У каждого
сотрудника существуют свои ограничения к доступу информации и
информационных данных предприятия.
Примерная структура сети представлена на рисунке 6.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
44
Рисунок 6-Структура сети предприятия
Следует рассмотреть более подробнее схему серверной комнаты, которая
отображена на рисунке 7.
Рисунок 7-Схема серверной комнаты
Таким образом, "серверная комната" в данной компании это отдельное
помещение, в котором распологается рабочее место системного
администратора. Также, данное помещение является IT отделом. В серверной
комнате неотъемлемой его частью является серверный шкаф, в котором
размещается: файловый сервер, соединительная панель, а также файловое
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
45
хранилище всей организации включая его филиалы и подразделения,
контроллер домена, веб-сервер, сервер 1С "Предприятие" (данный сервер
обновляется по мере выпускаемых продуктов 1С. На данный момент в этой
организации установлена версия 1С 8.0), также почтовый сервер, сетевые
фильтры и блоки бесперебойного питания в количестве двух штук каждых.
Для правильной работы серверной необходимо выполнения ряд условий,
таких как: система кондиционирования воздуха серверной должна быть
автономной; Температура в серверном помещении находиться в пределах от
+18 до +24 гр. Цельсия; Влажность воздуха должна находится в пределах от
30% до 50%. Данное важно для того, чтобы оборудование не выходило из строя
и могло длительно поддерживать работоспособность. В Серверную обычно
ставят дорогостоющее оборудование, которое требует особого ухода и условий.
Если оборудование выйдет из строя, то предприятие может понести большие
убытки, именно поэтому важно соблюдать необходимые температурные и иные
условия для серверной. Обыно серверная это подвальное, или полуподвальное
помещение, в редких случаях чердачное помещение, где отсутствуют окна и
выставена правильная температура с функцией ее регулировки. Размер
серверной комнаты в компании "Евросвет" 12м². Этого достаточно для
серверной комнаты. В серверной комнате для освещения используются
галлогенные лампы.
Итак, изучим серверный шкаф в организации 2Евросвет" детальнее:
1."Серверный шкаф" (DEPO Rack 650G3): высота – 1950мм; ширина –
800мм; глубина – 950мм; распределённая нагрузка – 1350 кг; вес шкафа– 152
кг.
2.Севера в количестве четыреех штук IBM System x3550 M5: Два
процессора: Intel Xeon серии E5-2600 v3, 128Gb; оперативная память: 8x 16Gb
ECC DDR3 RDIMM; карты расширения памяти: до 8-ми модулей на карту; семь
слотов расширения 5.0Gb PCIE I/O 1 x16, 5 x8, 1 x4; RAID контроллер
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
46
ServeRAID BR10i; модуль управления Integrated Management Module (IMM,);
два порта Gigabit Ethernet; двеннадцать портов USB; один порт SVGA video;
один порт serial; два блока питания с горячей заменой 1975W; привод UltraSlim
Enhanced DVD Multi-Burner;
3.Соединительная плата на шестнадцать портов дисков SAS/SATA и
шесть разъемов SFF8087 с интерфейсом SGPIO; 4 ШИМ-вентилятора с
функцией "горячей" замены размером 80 x 38 мм; поддержка системной платы
E-ATX или SSI-EEB; поддержка стандартные гнезда PCI/PCIe в количестве
семь штук;
4.Сетевой фильтр Pilot S, девять розеток.
5.Блоки питания в количестве двух штук, а именно: блок питания Hot-
Plug мощностью 550 Вт,; стандарт 80 PLUS Platinum.;
Сетевой концентратор или хаб — это устройство для объединения
компьютеров в сеть Ethernet c применением кабельной инфраструктуры типа
витая пара.
Коммутатор/концентратор D-Link DWS-3160-24TC/A2A. Тип –
управляемый, базовая скорость передачи данных - 10/100/1000 Мбит/сек,
уровень управления – два, консольный порт – имеется, количество портов –
двадцать четыре, имеется возможность установки в стойку, поддержка VLAN –
имеется, PoE Ethernet – имеется.
Чтобы нагляднее представить, как будет выглядеть наша сеть
смоделируем её в Cisco Packet Tracer рисунок 8.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
47
Рисунок 8-Локальная вычислительная сеть «Евросвет» предприятия (Cisco
Packet Tracer)
Отметим, что в организации "Евросвет" используется DSL-модем. Стоит
необходимость в проведении оптоволокна в здания организации "Евросвет" для
более эффективной работы.
Смешанная топология сети (звезда, шина):
1.На каждое рабочее место должно быть как минимум: персональный
компьютер работника, монитор, мышь, клавиатура, в идеале принтер-сканер, но
на данном предприятии "Евросвет" используется лишь один принтер на
филлиал или подразделение, что иногда может вызвать затруднение в
правильной и эффективной работе. Поэтому рекомендуется установка в данной
организации "Евросвет" два принтера-сканера на один филлиал или
подразделение.
2. Значительным фактором считается потребность в проведении и
подготовки кабелей.
3.Главной задачей представлять собой подготовка и настройка сервера,
4.После настройки всех рабочих мест и подключения их к сети, в итоге
будет получена полноценная сеть, которая гарантирует: высокую скорость
передачи данных, коммуникабельность с сетью Ethernet, единое управление
обменом данных.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
48
2.2. Основные проблемы сети
В современное время все автоматизированные системы (АС)
представляют собой основу обеспечения практически любой коммерческой
деятельности или бизнес-процессов, но также и в государственных,
муниципальных и иных организациях. Но существует проблема защиты
автоматизированной системы, информации и информационных данных.
Автоматизированные системы используются для хранения, передачи,
обработки информации и информационных данных.
Приведем статистику по России, так к примеру, на современном этапе за
последние года возросла преступность в сфере информационных данных. Но
такая тенденция наблюдается не только в России, но и в других зарубежных
странах. Данное происходит из-за недостаточности защиты информации и
информационных данных. В России за 2018 год УМВД зарегистрировало более
206 тысяч киберпреступлений. Последние шесть лет киберпреступность,
согласно статистике, демонстрирует десятикратный рост (в 2013 году подобных
преступлений было 11 тыс., в 2014 году - 44 тыс., в 2016 году - 66 тыс.). Ранее в
Генпрокуратуре сообщали, что только с 2015 по 2016 год в шесть раз выросло
число мошенничеств (с 2,2 тыс. до 13,4 тыс.) и более чем в три раза - краж (с
2,3 тыс. до 8,5 тыс.) с использованием интернета и иных коммуникационных
ресурсов, в 5,5 раза (с 995 до 5,5 тыс.) выросло количество преступлений,
связанных с хищением, удалением, блокировкой компьютерной информации с
целью мошенничества (ст. 159.6 УК РФ).
Настоящей проблеме уделяется чрезвычайно особое внимание в области
компьютерных технологий программистами и учеными не только России, но и
за рубежом.
Так, широкое использование компьютерных технологий в
автоматизированных системах обработки информации и управления повергло к
обострению проблемы защиты информации и информационных данных.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
49
Проблемы, которые возникают с безопасностью передачи информации
при работе в компьютерных сетях, следует разделить на три основных вида:
- перехват (перехватывание) информации, но при этом целостность и
единство информации будет сохранено, но нарушается конфиденциальность
такой информации;
- изменение информации, когда начальное сообщение подвергается
изменению, и/или совершенно подменяется иным и отсылается адресату;
· фальсификация авторства информации. Такая проблема имеет
серьёзные последствия для пользователя. Так, например, злоумышленник
может послать письмо от имени пользователя или Web – сайт может быть
заменен электронным магазином, и также принимать заказы, номера кредитных
карт, но при этом не высылать товаров пользователю.
Таблица 3-Категории защиты информации
Потребности современной практической информатики привели к
возникновению нетрадиционных задач защиты электронной информации,
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
50
одной из которых является аутентификация электронной информации в
условиях, когда обменивающиеся информацией стороны не доверяют друг
другу. Эта проблема связана с созданием систем электронной цифровой
подписи.
Можно выделить следующие возможные каналы утечки
конфиденциальной информации (рис. 9):
несанкционированное копирование конфиденциальной информации
на внешние носители и вынос её за пределы контролируемой территории
предприятия. Примерами таких носителей являются флоппи-диски, компакт-
диски CD-ROM, Flash-диски и др.;
вывод на печать конфиденциальной информации и вынос
распечатанных документов за пределы контролируемой территории.
Необходимо отметить, что в данном случае могут использоваться как
локальные принтеры, которые непосредственно подключены к компьютеру
злоумышленника, так и удалённые, взаимодействие с которыми
осуществляется по сети;
несанкционированная передача конфиденциальной информации по
сети на внешние серверы, расположенные вне контролируемой территории
предприятия. Так, например, злоумышленник может передать
конфиденциальную информацию на внешние почтовые или файловые серверы
сети Интернет, а затем загрузить её оттуда, находясь в дома или в любом
другом месте. Для передачи информации нарушитель может использовать
протоколы SMTP, HTTP, FTP или любой другой протокол в зависимости от
настроек фильтрации исходящих пакетов данных, применяемых в АС.[6];
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
51
Рисунок. 9-Каналы утечки конфиденциальной информации
Считается, что в основе любой системы защиты от атак, связанных с
утечкой конфиденциальной информации, должны лежать организационные
меры обеспечения безопасности. В рамках этих мер на предприятии должны
быть разработаны и внедрены организационно-распорядительные документы,
определяющие список конфиденциальных информационных ресурсов,
возможные угрозы, которые с ними связаны, а также перечень тех
мероприятий, которые должны быть реализованы для противодействия
указанным угрозам. Примерами таких организационных документов могут
являться концепция и политика информационной безопасности, должностные
инструкции сотрудников компании и др. В дополнении к организационным
средствам защиты должны применяться и технические решения,
предназначенные для блокирования перечисленных выше каналов утечки
конфиденциальной информации.
РАЗРЫВЫ СОЕДИНЕНИЯ
Разрывы могут быть вызваны теми же самыми причинами, которые
препятствуют установлению соединения. Действия, описанные далее,
подразумевают, что соединение работало корректно до того, как возникла
проблема, и уже были предприняты следующие меры и установлены
следующие факты:
выполнена холодная перезагрузка проблемной рабочей станции
(горячая перезагрузка не обнуляет состояние адаптерных карт). То же касается
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
52
применения всех необходимых программных исправлений, если они были
загружены, но не установлены. Кроме того, некоторым устройствам Plug-n-Play
для полной установки требуется двукратная, а то и трехкратная перезагрузка;
сетевая карта не отключена, в подсети назначаются нужные
динамические (посредством DHCP) или статические адреса. Отчеты
операционной системы о состоянии сетевой карты не содержат аномальных
значений, в частности, число отправленных и полученных пакетов отлично от
нуля (если хоть одно из этих значений нулевое, значит, надо разобраться, в чем
причина); [26].
в последнее время ни на самой рабочей станции, ни на сервере не
производилось никаких изменений в службах, конфигурации, программном или
аппаратном обеспечении;
Причиной разрыва соединения может быть логическая или физическая
потеря связи. Это происходит при сбое в кабельном сегменте, либо
затрудненном доступе к сетевому коммутатору, мосту, маршрутизатору или
глобальной сети. Протоколы верхнего уровня используют разнообразные
таймеры — счетчики, которые по истечении заданного времени разрывают
логическое соединение рабочей станции, если отклик от нее не получен. Таким
образом, когда пакеты теряются на пути через коммутатор, мост,
маршрутизатор или соединение глобальной сети, соединение с
соответствующим сервером или службой будет утрачено, несмотря на то, что в
коллизионном и широковещательном домене все работает без нареканий[26].
Сбои в коллизионном домене затрагивают локальную среду и
препятствуют связи с ближайшим устройством второго или третьего уровня, с
локальным сервером или службой, к которым пользователь пытается
обратиться. Возможны следующие причины:
некачественные кабели;

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)