Диплом: Методы и средства защиты информации в сетях на примере АО ИТМиВТ

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
2
Содержание
Введение ................................................................................................................... 3
Глава 1. Анализ общих требований к обеспечению защиты информации в
автоматизированных системах предприятий ....................................................... 5
1.1 Общие требования к защищенности вычислительных сетей ....................... 5
1.2 Характеристика видов угроз и моделей нарушителей .................................. 8
1.3 Основные задачи обеспечения защиты информации в локальных сетях . 21
Выводы по главе .................................................................................................... 32
Глава 2. Анализ обеспечения защиты информации в АО ИТМиВТ .............. 34
2.1 Общая характеристика АО ИТМиВТ ........................................................... 34
2.2 Общая характеристика локальной сети АО ИТМиВТ ................................ 37
2.3 Характеристика системы информационной безопасности АО ИТМиВТ . 45
2.3.1. Характеристика организационной защиты информации ........................ 45
2.3.2. Характеристика программной защиты информации ............................... 46
2.3.3 Характеристика инженерно-технической защиты информации ............. 57
Выводы по главе .................................................................................................... 60
Глава 3. Разработка предложений по совершенствованию защиты
информации АО ИТМиВТ ................................................................................... 62
3.1 Совершенствование инженерно-технической защиты информации АО
ИТМиВТ ................................................................................................................. 62
3.2. Совершенствование систем администрирования информационных систем
АО ИТМиВТ .......................................................................................................... 67
3.3. Совершенствование документационного обеспечения защиты
информации в АО ИТМиВТ ................................................................................ 81
Выводы по главе .................................................................................................... 88
Заключение ............................................................................................................ 90
Список использованных источников .................................................................. 93
3
Введение
В настоящее время с широким распространением информационных и
коммуникационных технологий особую актуальность приобретают задачи
обеспечения защиты информации. Информационные ресурсы в настоящее
время представляют собой высокоценный актив, обеспечение сохранности
которого является залогом успешности функционирования организаций
различного рода деятельности. Потери информации с высокой вероятностью
могут приводить к простоям в работе сотрудников организаций, что
приводит к прямым убыткам, связанным с потерями в клиентской базе,
просрочкам в исполнении заказов и подготовке документов и др.
В качестве объектов обрабатываемой информации выступают:
финансовые данные, элементы коммерческой тайны, объекты, охраняемые
законодательством об авторском праве, а также данные о личной жизни и
состоянии здоровья людей. Утечки информации, содержащей коммерческую
тайну, могут выступать в качестве причины прямых убытков, вплоть до
возникновения угрозы функционированию предприятия. Известен ряд
прецедентов, когда из-за утечек персональных данных злоумышленники
получали возможность совершения неправомерных действий (получать
кредиты, снятие наличных средств в банкоматах, кража денежных средств с
счетов, находящихся в электронных кошельках). Таким образом, задача
обеспечения защиты информации на сегодняшний день имеет особую
актуальность.
Цель дипломной работы заключается в анализе системы защиты
информации от сетевых атак на примере информационно-коммуникационной
сети предприятия.
Задачи работы:
- проведение анализа теоретических аспектов функционирования
систем информационной безопасности;
4
- проведение анализа типов сетевых атак на информационные ресурсы
предприятий;
- проведение анализа структуры АИС изучаемого предприятия;
- анализ технологии защиты конфиденциальных данных от сетевых
атак;
- проведение анализа существующей системы информационной
безопасности на предприятии;
- разработка мероприятий по совершенствованию системы защиты
информации в условиях исследуемого предприятия;
- оценка экономической эффективности проекта.
Объект исследования: информационная система АО ИТМиВТ.
Предмет исследования: совершенствование защиты информации в АО
ИТМиВТ.
Методы исследования: анализ литературных источников, нормативно-
правовых актов и стандартов в области защиты информации, анализ
технической документации по средствам защиты информации, анализ
функционирования системы защиты от сетевых атак.
5
Глава 1. Анализ общих требований к обеспечению защиты
информации в автоматизированных системах предприятий
1.1 Общие требования к защищенности вычислительных сетей
Сетевые атаки представляют собой попытки воздействия на удаленные
компьютеры с использованием программных средств. Как правило, к
основным целям сетевых атак относятся попытки нарушения системы
конфиденциальности данных, провоцирование утечек информации. Также,
проведение сетевых атак может осуществляться в целях получения доступа к
сетевым ресурсам удаленных систем [4].
Существует несколько принципов классификации сетевых атак.
Первый вид классификации - по принципу воздействия. Пассивные
сетевые атаки, как правило, связаны с задачей получения конфиденциальных
сведений с удаленных систем. К таким атакам, например, можно отнести
попытки чтения ящиков электронной почты абонентов, например, через
попытки подбора паролей. Меры защиты в данном случае могут быть
связаны с соблюдением требований к конфиденциальности паролей, к их
сложности и периодичности смены. Также защита может обеспечиваться
путем блокировки аккаунта после определенного числа неуспешных попыток
авторизации.
Активные сетевые атаки кроме попыток чтения данных предполагают
также и их модификацию. Одним из наиболее значимых различий между
указанными типами атак является сложность обнаружения пассивного
вмешательства в систему, в то время как признаки осуществления активных
атак, достаточно просто обнаруживаются [4].
Кроме того, классификация сетевых атак может проводиться в
зависимости от поставленных атакующей стороной задач. К основным
задачам относятся, как правило, нарушение работы удаленных систем,
6
получение несанкционированного доступа к данным, проведение скрытого
изменения данных, хранящихся в системе.
Ряд сетевых атак может быть связан с отправкой большого количества
запросов на удаленные системы, в результате которых нарушается их
работоспособность.
В настоящее время проводится разработка и совершенствование
методов защиты от сетевых атак, однако полноценной гарантии от
проведения успешной атаки ни один из методов дать не может. Дело в том,
что любая статичная система защиты имеет недостатки, и задача защиты от
всех сетевых атак является невозможной. Что же касается динамических
методов защиты, к которым относится применение статистических,
экспертных систем, модулей защиты, использующих нечеткую логику и
нейронные сети, то они также имеют ряд недостатков, поскольку основаны
преимущественно на анализе подозрительных действий и сравнении их с
известными методами сетевых атак. Следовательно, перед неизвестными
типами атак большинство систем защиты пасует, начиная отражение
вторжения слишком поздно. Тем не менее, современные защитные системы
позволяют настолько осложнить злоумышленнику доступ к данным, что
рациональнее бывает поискать другую жертву.
Современные технологии сетевых атак обладают достаточно широкими
возможностями, к которым можно отнести:
- возможность несанкционированного входа в сеть при проведении
избирательных комиссий вплоть до модификации результатов выборов;
- возможность взлома сетей аэронавигации, что может приводить к
авиакатастрофам;
- возможность модификации сетей энергоснабжения, коммунальных
систем и др.;
- возможность взлома учетных записей в платежных системах, что
может приводить к утечкам денежных средств с банковских счетов или
электронных кошельков.
7
Таким образом, любая современная информационная система должна
обладать системой защиты от сетевых атак, исключающей возможности
утечки и модификации данных. Если данная система связана с технологиями
жизнеобеспечения, то необходимо проведение сертификации системы на
предмет защиты от внешних уязвимостей.
Так, основными методами защиты от сетевых атак являются:
- шифрование каналов связи;
- использование систем комплексной защиты информации;
- использование ПО для защиты от сетевых атак;
- проведение оптимальных настроек защиты средствами сетевой
операционной системы.
Компоненты защиты информации от сетевых атак включают в себя:
- организационную составляющую (издание ряда нормативных
документов, регламентирующих вопросы защиты информации, обучение
пользователей технологиям защиты от сетевых атак, распознаванию их
признаков, действиям при обнаружении признаков атаки);
- программную составляющую в части установки и настройки
специального программного обеспечения для защиты от сетевых атак с
возможностью централизованного управления системой;
- инженерно-техническую составляющую в целях предотвращения
физического проникновения злоумышленников на объекты, а также
предотвращения утечек сетевой информации по каналам различной
физической природы.
Построение архитектуры защиты от сетевых атак должно
производиться в соответствии с утвержденными стандартами и
соответствующей моделью угроз и моделью нарушителя. Класс
защищенности системы, в соответствии с которым проектируется
архитектура защиты информации, присваивается по результатам аудита
системы защиты информации, который проводится сторонними
8
сертифицированными организациями, либо специалистами самой
организации, имеющими соответствующие компетенции.
Далее проведем анализ основных технологий защиты от сетевых атак в
условиях АО ИТМиВТ.
1.2 Характеристика видов угроз и моделей нарушителей
Проведем анализ основных типов угроз сетевой безопасности.
Одним из критериев классификации сетевых угроз является их
происхождение, в данном случае угрозы безопасности делятся на угрозы,
связанные с влиянием человеческого фактора и угрозы, связанные с
особенностями работы аппаратного обеспечения.
Угрозами технического характера являются [10]:
- ошибки в работе программного обеспечения;
- проведение внешних DoS- и DDoS-атак;
- действие вредоносного программного обеспечения;
- осуществление несанкционированного съема информации;
- активность сетевых угроз.
Алгоритм DDoS-атаки показан на рисунке 1.
Рисунок 1 - Алгоритм проведения DDoS-атаки
9
Ошибки в программном обеспечении представляют собой самое узкое
место в защите любой локальной сети. ПО для серверов, компьютеров
пользователей, маршрутизаторов и т. д. разрабатывается людьми,
соответственно, высока вероятность наличия ошибок, либо программных
закладок. С ростом уровня сложности ПО возрастает вероятность появления
в нем ошибок уязвимостей. Большая часть программных ошибок не угрожает
функциональности системы, но в некоторых случаях ошибки могут
возникать при проектировании системы безопасности, что потенциально
может приводить к возможному получению злоумышленниками доступа к
сетевым ресурсам, неработоспособности серверов, несанкционированному
использованию ресурсов (хранению ненужных данных на серверах,
использованию сетевых ресурсов в качестве плацдарма для проведения атак
и т.п.). Значительная часть уязвимостей подобного типа может устраняться с
помощью сервисов обновления программ, периодически выпускаемых
разработчиками. Проведение своевременной установки обновлений ПО -
необходимое условие обеспечения сетевой безопасности.
DoS - и DDoS-атаки
Denial Of Service (получение отказа в обслуживании) - особый тип атак,
которые направлены на выведение ресурсов сети или серверов из режима
нормального функционирования. При осуществлении DoS-атак могут
использоваться ошибки программного обеспечения или через совершение
операций, отмеченных как легитимные, но в очень больших масштабах
(например, отправка большого количества сообщений по сети). DDoS - атаки
(Distributed Denial Of Service) имеют отличия от предыдущего поколения и
предполагают использование значительного количества сетевых узлов – бот-
сетей, которые имеют большой разброс в географическом местоположении.
Атаки указанного типа перегружают каналы своим трафиком и создают
помехи для их нормального прохождения, а зачастую приводят к полной
блокировке передачи данных в атакуемой сети. Зачастую DDos атаки
10
используются в качестве средства конкурентной борьбы, что может
рассматриваться как информационное оружие.
Угрозы вредоносного программного обеспечения.
Вирусы являются довольно старой категорией опасностей, которая на
сегодняшний день в чистом виде встречается редко. В связи с активным
использованием сетевых технологий при передаче данных вирусы могут все
более тесно интегрироваться с троянскими программами и сетевыми
червями. На сегодняшний день компьютерные вирусы используют для своего
распространения средства электронной почты, различные уязвимости в
программах. Теперь лидирующее место в работе вредоносных систем
занимают функции по удаленному управлению, похищения данных и
использование зараженных систем как плацдарма, используемого как
инструмент распространения. Зараженные сетевые узлы выступают в
качестве активных участников DDoS-атак. Существует большое количество
способов борьбы с вредоносным ПО, одним из которых является
своевременная установка обновлений.
Работа анализаторов протоколов и «снифферов»
К данной группе относятся средства по перехвату передаваемых по
сети данных, включая активные сетевые атаки. Указанные средства могут
представлять собой как аппаратные, так и программные решения. Как
правило, передача данных осуществляется по сети в открытой форме, что
дает возможность злоумышленникам внутри локальной сети осуществлять
их перехват. В некоторых сетевых протоколах (POPS, FTP) не используется
механизм шифрования паролей, что дает возможность злоумышленникам
перехватывать и использовать их по своему усмотрению. При передаче
информации по глобальным сетям данная проблема является наиболее
острой. По возможности необходимо ограничивать доступ к ресурсам сети
неавторизированным пользователям.
Рассмотрим механизм использования технических средств съема
информации.
11
К устройствам подобного рода относятся различные виды
клавиатурных жучков, мини-камер, звукозаписывающих устройств и т.д.
Указанная группа используется в повседневной жизни намного реже
вышеперечисленных, так как, кроме наличия специальной техники, требует
доступа к сети и ее компонентам.
Далее рассмотрим виды угроз, обусловленных влиянием человеческого
фактора. К угрозам данного типа можно отнести:
- уволенных или недовольных сотрудников;
- технологии промышленного шпионажа;
- угрозы, связанные с халатностью сотрудников;
- угрозы, обусловленные недостаточной квалификацией сотрудников.
Уволенные и недовольные сотрудники
Данная группа людей является наиболее опасной, так как многие из
работающих сотрудников могут иметь разрешенный доступ к ресурсам
локальной сети предприятия. Особое внимание в данном случае следует
обратить на системных администраторов, знакомых с архитектурой сетевой
безопасности системы и имеющих возможности реализации
несанкционированного доступа к ней.
Технологии промышленного шпионажа предполагают заказной
характер работ по реализации несанкционированного доступа к сети и
привлечение для этих целей высококвалифицированных сотрудников, а
также, возможно, и бывших или действующих сотрудников ИТ-отделов
предприятий. Таким образом, предприятия, имеющие объекты защиты
коммерческой тайны, должны обеспечивать максимальную степень защиты,
соблюдать порядок актуализации парольной защиты, своевременно
блокировать неактуальные учетные записи, использовать криптографические
системы.
Халатность
Угрозы, вязанные с халатностью сотрудников, являются наиболее
многочисленными. Так как средства защиты информации зачастую

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран