Диплом: Методы и средства защиты информации в сетях для магазина электротоваров «Евросвет»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
53
пограничное состояние или некорректная работа сетевой карты
рабочей станции либо порта в сетевом коммутаторе или концентраторе;
ошибки или чрезмерный трафик в локальном коллизионном
домене;
несоответствие настроек дуплексного режима передачи;
шум от электрического оборудования и других внешних
источников.
Потенциальными проблемами в широковещательном домене следует
заняться только после того, как установлено надежное соединение на уровне
MAC. Типичный пример такого сбоя — невозможность создать стабильное
логическое подключение через мост. К разрыву связи станции с серверами и
маршрутизаторами в том же широковещательном домене могут приводить и
проблемы на сетевом уровне:
плохо работающий или неисправный порт для каскадирования
(uplink port), находящийся в любом месте маршрута. Как правило, это
следствие использования плохого кабеля; [38]
проблемы со связующим деревом в сети — возможно, также из-за
плохого кабеля;
широковещательный шторм или чрезмерный трафик другого типа в
широковещательном домене (причем вовсе не обязательно, что этот трафик
наблюдается на локальном порту);
несоответствия в настройках дуплексного режима на каком-то
участке маршрута;
дублирующиеся IP-адреса;
некорректное объявление маршрутов рабочей станцией или
сервером.
Обеспечить надежный доступ к серверам и службам Internet сложнее, чем
добиться надежного соединения с серверами и службами в сопредельных
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
54
локальных сетях, поскольку провайдер услуг Internet мог подвергнуться атакам
с целью вызвать отказ в обслуживании и другие неприятности, контролировать
и выявить которые пользователи не смогут. К ним относятся:
неустойчивая маршрутизация вследствие пограничного состояния
порта или канала на каком-то участке за пределами широковещательного
домена. Возможная причина — плохой кабель;
чрезмерный трафик для низкоскоростного локального или
глобального канала. Возможно, трафик отвергается, либо буфер переполнен;
время отклика на запросы Ping и функции Trace Route варьируется;
сервер или служба испытывают перегрузку.
Для проверки производительности по маршруту от пользователя до
сервера или службы надо выполнить тестирование пропускной способности. В
это время следует вести мониторинг маршрута с помощью системы управления
сетью, чтобы выяснить, нет ли ошибок. Практически всегда установление
надежного сквозного соединения на сетевом уровне полностью устраняет
проблему с утратой сетевого подключения. В ходе диагностики не забывайте
тестировать коллизионный и широковещательный домены каждый раз, когда
вы перемещаетесь на новое место — это позволит сузить зону поисков.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
55
2.3. Методы защиты информации от угроз
Суть информационной безопасности на предприятии в том, что все
данные шифруются по определенным алгоритмам вручную или с помощью
компьютерного устройства. Алгоритм шифрования или постоянно меняющийся
ключ к информации известны определенному количеству людей.
Использование такого криптографического шифра позволяет обеспечить
безопасность организации от большего количества злоумышленников, которые
не смогут расшифровать информацию без знаний алгоритма. Ведение деловой
документации, переписка и общение в большинстве случаев происходят через
электронную почту, программы для общения в режиме реального времени,
различные Web-технологии. А это еще раз подчеркивает актуальность
внедрения информационной безопасности предприятия в жизнь. Не стоит
удерживать свое внимание на внешних угрозах, ведь известно много случаев
хищения информации и денежных средств организации своими же
проверенными сотрудниками. И часто это те люди, которые организовали
работу службы безопасности. А раскрыть такое преступление тяжело, потому
что ни у кого не возникнет подозрение обвинить человека с незапятнанной
репутацией, да еще и работающего на свою компанию.
Важные данные могут уничтожить или исказить, использовать в личных
целях или же выдать тайную информацию людям, от которых ее скрывали.
Злоумышленники совершают кражи не только у крупных предприятий, но и у
обычных граждан. А все привычные меры защиты становятся
недееспособными в сфере компьютерных технологий, поэтому создание
системы разных мероприятий по защите данных сможет защитить
руководителя и его клиентов. Развитие новейших технологий не стоит на месте
и постоянно улучшается, руководителям необходимо время от времени
проводить совершенствование системы информационной безопасности на
предприятии.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
56
Схема 5-Методы и средства защиты от угроз
ПРИМЕР
Предприятие, имея в наличии денежные средства, счета и информацию о
поставщиках, заказывает у одного рабочего систему безопасности предприятия.
Система состоит из основного ядра (обработка информации), базы данных,
автоматизированного рабочего места пользователя и сотрудников предприятия.
Злоумышленник может подделать электронный документ, ввести код чужой
банковской карты и снять с нее деньги. На этапе ввода данных
правонарушитель может выдать себя за другого человека, взломать пароль и
ввести недостоверную информацию. При передаче информации предприятия
мошенник прослушивает канал связи и расшифровывает данные, прерывает
передачу и вмешивается с ложной информацией. На этапе обработки данных он
может использовать вирусное ПО, которое вмешивается в работу базы данных
и дает возможность формирования фальшивых документов.
Совершенствование системы информационной безопасности на предприятии
будет заключаться в проведении таких мер, как:
-Ограничение доступа к тем модулям, которые исполняются и несут важную
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
57
информацию;
-Проведение сертификации и тестирования программных средств;
-Быстрое устранение ошибок в работе программ;
-Защита от несанкционированного доступа к автоматизированному рабочему
месту удаленного клиента, надежная аутентификация;
-Тщательное уничтожение мусора организации (физического и
компьютерного);
- Борьба с атаками хакеров.
Подразделение по обеспечению безопасности информации обязано действовать
в нескольких направлениях: совершать защиту данных, не допускать
несанкционированное проникновение к системной информации, обеспечивать
целостность информации на предприятии во время непредвиденных ситуаций.
Среди методов защиты можно выбрать:
-Криптографический способ шифрования;
-Электронную подпись;
-Создание резервных копий системы и документов;
-Парольную идентификацию;
-Систему аудита и протоколирования;
-Использование электронных ключей, смарт-карт;
-Межсетевое экранирование.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
58
Правила безопасности:
Заслон от вирусов и спама
Заслон для вирусов и спама. Самую большую угрозу безопасности компании,
по данным экспертов, представляет вредоносное ПО. Не менее серьезной
угрозой является утечка в результате незащищенного обмена корпоративной
информацией через мобильные устройства сотрудников.
Чтобы не допустить возникновения этих угроз, необходимо отказаться от
«левого» софта, установить файрвол и современный антивирус, регулярно
обновлять его.
Не пользоваться соцсетями и открытым Wi-Fi с рабочих компьютеров
Если в работе или для хранения информации используются смартфоны и
планшетные компьютеры, не надо выходить с них в социальные сети и
пользоваться общедоступным Wi-Fi.
Корпоративные данные должны храниться на удаленном сервере
Коммерческие и персональные данные лучше всего доверить облачным
сервисам. Это безопаснее, чем в папке на столе или компьютере, на флешке или
съемном диске. Данные в дата-центрах хранятся в зашифрованном виде, и
добраться до них можно только с помощью электронных ключей и цифровой
подписи.
Разграничить доступ к данным между сотрудниками
Важно также предупредить и внутренние угрозы – умышленные или случайные
нарушения политики информационной безопасности сотрудниками компании.
Эти риски можно минимизировать, установив доступ к корпоративной
информации в зависимости от уровня полномочий сотрудников. Например,
менеджер по продажам располагает сведениями только о своих клиентах, а
полная база и вся история продаж будет доступна только начальнику отдела
продаж. Главный бухгалтер должен иметь доступ только к бухгалтерской
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
59
отчетности, а управленческая отчетность будет доступна только гендиректору.
Конечно, в маленькой компании добиться полного обособления функций
сложно, но попытаться разграничить потоки информации между сотрудниками
все-таки необходимо. Все это также снизит вероятность утечки данных.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
60
Глава 3. РЕАЛИЗАЦИЯ С ПРОГРАММНЫМ МОДУЛЕМ
3.1. Функциональное моделирование работы системы
Методология функционального моделирования представляет собой
совокупность методов, правил и процедур, предназначенных для построения
функциональной модели объекта какой-либо предметной области.
Функциональная модель отображает функциональную структуру объекта, т.е.
производимые им действия и связи между этими действиями.
Любая система состоит из взаимосвязанных частей (элементов системы),
выполняющих определённые функции. В качестве элементов системы могут
выступать: люди, информация, программное обеспечение, оборудование,
продукты или сырьё. IDEF0-модель описывает: что система делает, что она
производит, какая информация используется для управления, какие ресурсы и
средства применяются для исполнения её функций.
Метод SADT реализован в одном из стандартов этого семейства —
IDEF0, который был утвержден в качестве федерального стандарта США в 1993
г.; его подробные спецификации можно найти на сайте http://www.idef.com.
Существует также российская версия этого стандарта. Вместе со стандартом
IDEFO обычно используются стандарт моделирования процессов IDEF3 и
стандарт моделирования данных IDEF1X.
Метод SADT представляет собой совокупность правил и процедур,
предназначенных для построения функциональной модели объекта какой-либо
предметной области. Функциональная модель SADT отображает
функциональную структуру объекта, т.е. производимые им действия и связи
между этими действиями. Основные элементы этого метода основываются на
следующих концепциях:
• Графическое представление блочного моделирования. Графика блоков и
дуг SADT-диаграммы отображает функцию в виде блока, а интерфейсы
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
61
входа/выхода представляются дугами, соответственно входящими в блок и
выходящими из него. Взаимодействие блоков между собой описывается
посредством интерфейсных дуг, выражающих «ограничения», которые, в свою
очередь, определяют, когда и каким образом функции выполняются и
управляются. [17].
• Строгость и точность. Выполнение правил SADT требует достаточной
строгости и точности, не накладывая в то же время чрезмерных ограничений на
действия аналитика. Правила SADT включают: ограничение числа блоков на
каждом уровне декомпозиции (правило 3-6 блоков — ограничение мощности
краткосрочной памяти человека), связность диаграмм (номера блоков),
уникальность меток и наименований (отсутствие повторяющихся имен),
синтаксические правила для графики (блоков и дуг), разделение входов и
управлений (правило определения роли данных).
• Отделение организации от функции, т.е. исключение влияния
административной структуры организации на функциональную модель.
Результатом применения метода SADT является модель, которая состоит
из диаграмм, фрагментов текстов и глоссария, имеющих ссылки друг на друга .
Диаграммы — главные компоненты модели. Все функции организации и
интерфейсы на них представлены как блоки и дуги соответственно. Место
соединения дуги с блоком определяет тип интерфейса. Управляющая
информация входит в блок сверху, в то время как входная информация, которая
подвергается обработке, показана с левой стороны блока, а результаты (выход)
— с правой стороны. Механизм (человек или автоматизированная система),
который осуществляет операцию, представляется дугой, входящей в блок снизу
(рис. 10). Одной из наиболее важных особенностей метода SADT является
постепенное введение все больших уровней детализации по мере создания
диаграмм, отображающих модель.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным
требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты
информационных данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
Работа выполнена с использованием систем проверки на оригинальность. Данная работа отвечает всем современным требованиям. Является оригинальной и актуальной. Рассматривает все вопросы, которые затрагивают вирусов и антивирусов для защиты информационных
данных и другой информации необходимый для правильной работы программного обеспечения и компьютера в целом.
62
Рисунок 10-Функциональный блок и интерфейсные дуги
На рис. 11, где приведены четыре диаграммы и их взаимосвязи, показана
структура SADT-модели. Каждый компонент модели может быть
декомпозирован на другой диаграмме. Каждая диаграмма иллюстрирует
«внутреннее строение» блока на родительской диаграмме.
Рисунок 11-Декомпозиция диаграмм
Построение SADT-модели заключается в выполнении следующих
действий:
• сбор информации об объекте, определение его границ;
• определение цели и аспекта модели;
• построение, обобщение и декомпозиция диаграмм;

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)