Диплом: Методы и средства защиты информации в сетях на примере АО ИТМиВТ

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
22
обеспечения с установленными серверными операционными системами.
Основными инструментами администрирования системами безопасности в
локальных сетях могут являться [15, c.36]:
- средства администрирования серверных операционных систем;
- средства мониторинга и диагностики локальных сетей;
- специализированные средства защиты информации;
- утилиты управления локальными сетями;
- управление рабочими станциями, запущенными сервисами,
процессами, приложениями;
- утилиты управления дополнительными функциями (прокси-
серверами, профилями пользователей и т.п.).
В процессе управления локальной сетью могут возникать задачи,
связанные с необходимостью учета параметров рабочей станции (IP-адрес,
технические характеристики, ФИО ответственного пользователя,
установленное ПО, наличие рабочей станции в сети и отклика от нее).
Указанные возможности реализованы в специализированном ПО – сетевых
утилитах. Проведем обзор функционала сетевых утилит, с использованием
которых возможна диагностика уязвимостей информационно -
телекоммуникационной сети, определим область их применимости.
1. Friendly Pinger
Основными функциями данного программного средства являются [3]:
Визуализация компьютерной сети в анимированной форме;
Отображение активности сетевых узлов;
Одновременное выполнение команды «ping»на выбранные сетевые
узлы с протоколированием результатов;
Оповещение в случае остановки/запуска серверов;
Учет установленного программного и аппаратного обеспечения всех
компьютеров в сети;
Мониторинг подключения к рабочей станции в разрезе пользователей и
занятости файлов;
23
Назначение внешних команд (например, telnet, tracert, net.exe)
устройствам;
Поиск HTTP, FTP, e-mail и других сетевых служб;
Отображение состояния сети на рабочем столе или Web странице;
Графический TraceRoute;
Открытие сетевых узлов в проводнике, а также в окнах файловых
менеджеров;
Проведение мониторинга на активность внешних сетевых узлов;
Наличие функции создания дистрибутива с настойками текущей сети.
Friendy Pinger–эффективное средство мониторинга и инвентаризации
небольших локальных сетей, имеющее русскоязычный интерфейс. Кроме
стандартных возможностей подобных программ, Friendly Pinger позволяет
использовать встроенные команды, вызываемые из контекстного меню
объекта на карте сети, и передать им некоторые внутренние переменные, что
превращает программу в некий центр управления локальной вычислительной
сетью, которая позволяет выполнять, например, следующие действия [3]:
- включение, выключение, перезагрузку удаленных компьютеров;
- получать доступ к удаленному рабочему столу;
- подключаться к сетевым службам компьютеров локальной сети;
- подключаться к терминальным службам;
- производить принудительное завершение любого процесса на
удалённом компьютере
В целом, встроенные команды FriendlyPinger позволяют системным
администраторам расширять функционал программы в соответствии с
возникающими задачами управления сетью.
В настоящее время продукт с поддержки снят, последняя версия
датирована 2011г.
2. NetView – программа для управления локальной сетью.
К основным возможностям данной программы относятся [4]:
24
Хранение информации о сети в специальном файле, созданном
программой;
Опрос сети при старте программы с автоматическим добавлением
новых узлов;
Работа с дополнительными плагинами, поставляемыми разработчиком;
Поддержка управляющих скриптов;
Наличие API для доступа из сторонних программ;
Работа в режиме сервиса операционной системы;
Автопроверка на включение сетевого узла;
Анализ сетевого трафика;
Работа с FTP-серверами;
Встроенное средство рассылки сообщений;
Подключение сетевых дисков с различными учетными данными.
3. LANSpector
LanSpector– программное обеспечение для работы системных
администраторов. Функционал данного ПО: построение списка компьютеров
локальной (определяемой в сетевом окружении) или любой сети, заданной
диапазоном IP-адресов. С помощью протокола Netbios запрашивается
следующая информация [5]:
NBTSTAT (список имен netbios и MAC address);
Вывод данных о подключении к домену, временной зоне;
Native OS (версия ОС), Lan man manager (версия менеджера Lan
man);
Выделение списков общих ресурсов;
Netbrowserlist (только для компьютера являющегося
Masterbrowser);
Отображение списка пользовательских доменных имён;
Отображение списка активных пользователей;
25
Отображение списков активных сетевых подключений с каждой
рабочей станции;
Кроме того программа имеет возможности сканирования в диалогах
"Network scanner" и "Filter Scanner" наличия общеупотребимых TCP и UDP
сервисов. Также реализована возможность построения текстовых отчетов.
Основные возможности[5]:
Просмотр общих файловых ресурсов в локальной сети;
Просмотр/подключение и отключение ресурсов в удаленном
режиме;
Поиск и проверка паролей к ресурсам для всех версий
Windows.Вывод дополнительной информации по функциям netbios;
Сканирование диапазона ip адресов на общеупотребительные
сервисы, запрос функций netbios;
Сканирование диапазона ip адресов на заданные порты/сервисы;
DnsResolver;
Наличие telnet - клиента;
Наличие клиента smtp протокола;
Вывод статистики по сетевым подключениям - NetStat.
Сравнительная характеристика функционала сетевых утилит приведена
в таблице 2.
Таблица 2 - Сравнительная характеристика дополнительного сетевого
ПО
Friendly
Pinger
LAN
Spector
Построение карты сети
+
+
Наличие встроенного
языка
+
-
Наличие API
-
-
Управление сетевыми
+
-
26
узлами
Сканирование портов
+
+
Подключение
дополнительных
плагинов
-
-
Учёт установленного ПО
+
-
TelNetклиент
-
+
Рассылка сообщений
+
-
Поддержка анализа
Android-устройств
-
-
Вывод списка MAC-
адресов
-
+
Работа с FTP
-
+
Средства анализа
трафика
-
+
Условия распространения
Бесплатно
Бесплатно
Поддержка
Прекращена
Присутств
ует
Таким образом, каждая из рассмотренных сетевых утилит может быть
использована в работе системных администраторов. При этом, утилита
FriendlyPinger не обладает возможностями работы с Android-устройствами,
которые получили широкое распространение в последние годы, что
значительно снижает ее область применимости.
Достоинствами программы NetViewявляется наличие API, что
позволяет встраивать сервисы программы в прикладное программное
обеспечение, наличие средств анализа трафика, с использованием которого
27
можно производить разработку программного обеспечения в соответствии со
спецификой конкретной локальной сети.
Также, как показано в таблице 6, сетевые утилиты NetView и Friendly
Pinger дают возможность контроля запущенных процессов, учета
установленного ПО, что позволяет администраторам анализировать контроль
использования средств вычислительной техники пользователями,
анализировать нагрузку на сетевое оборудование.
В рамках системного администрирования отдельной задачей
выделяется обеспечение информационной безопасности. Современные
системы информационной безопасности также предоставляют возможности
как управления безопасностью локальных сетей, так и включают общие
средства администрирования. Примером такого класса программных
продуктов является Kaspersky Security Center, в состав которого включены
средства системного администрирования.
Kaspersky Security Center обеспечивает механизм контроля всех
параметров IT-безопасности, а также дает централизованный доступ к
широкому спектру функций управления сетевыми ресурсами.
Мониторинг уязвимостей и управление установкой исправлений.
Kaspersky Security Center упрощает выявление и устранение уязвимостей в
операционных системах и приложениях, позволяя быстрее устанавливать
исправления[6]:
Обнаружение уязвимостей локальной сети на стадии
сканирования и назначение приоритетов их устранения.
Автоматическое распространение исправлений и обновлений
(для продуктов компании Microsoft и другого ПО);
Использование удаленной рабочей станции может быть в
качестве агента обновления, что сокращает объем трафика при передаче
обновлений в удаленные офисы;
Формирование отчетности по итогам выполнения
административных задач.
28
Удаленное устранение ошибок установки обновлений.
Учет и управление IT-ресурсами
Все аппаратные компоненты и установленные программы,
используемые в сети автоматически обнаруживаются и заносятся в реестры,
что предоставляет администраторам полную информацию обо всех сетевых
ресурсах. Реализованные задачи:
Ведение автоматического учета аппаратного обеспечения с
возможностью обнаружения гостевых устройств.
Ведение автоматического учета программ упрощает процесс
контроля использования программного обеспечения и управление
лицензиями.
Реализована технология развертывания программного обеспечения
(ПО). Технологии автоматического развертывания ПО, а также возможность
проверяемого удаленного доступа и устранения неполадок минимизируют
временные и ресурсные затраты по настройке новых рабочих станций и
установке новых приложений.
Развертывание программ можно осуществлять по запросу
администратора и планировать на нерабочее время.
Существуют возможности по управлению дополнительными
параметрами для проведения настройки устанавливаемых программных
пакетов.
Возможность поддержки режимов по удаленному устранению
неполадок, в том числе с применением механизмов авторизации, ведение
протоколов работы с сеансами удаленного доступа.
Оптимизация трафика при передаче обновлений в удаленные
офисы. Одна из удаленных рабочих станций служит агентом обновления для
всех остальных рабочих станций в удаленном офисе.
Развертывание операционных систем (ОС)
Kaspersky Security Center предоставляет централизованный контроль за
созданием, хранением и копированием защищенных образов систем, для
29
оптимизации и ускорения развертывание операционных систем с
поддержкой интерфейса UEFI.
Образы располагаются в специальных хранилищах, к ним
имеется доступ со стороны системных администраторов.
При отправлении сигналов Wake-on-LAN, можно распространять
образы ПО в нерабочее время.
Также имеются возможности по внесению изменений в образ
операционной системы [19, c.89]:
Разработка сценария по установке дополнительного ПО после
установки ОС
Создание загрузочных USB-устройств с интегрированной средой
Windows PE
Возможность импорта образов операционных систем,
использующих формат WIM.
Также проведена реализация возможностей по управлению на уровне
предприятия.
Разграничение административных прав по ролям и возможность
поддержки популярных SIEM-систем позволяет сделать более эффективным
управление сложными IT-системами.
Управление доступом с разделением по ролям позволяет
проводить назначение разным администраторам различных обязанностей по
ведению задач системного администрирования и управления безопасностью.
Консоль управления имеет простой интерфейс, легко
настраивается, каждому администратору доступ предоставляется только к
режимам, которые определяемым его функционалом.
Существуют возможности по интеграции консоли с системами по
управлению данными и инцидентами безопасности (SIEM) – HP ArcSight и
IBM QRadar.
В качестве целей безопасности по защите от сетевых атак
рассматриваются [4]:
30
обеспечение целостности данных;
обеспечение выполнения требований к конфиденциальности
информации;
обеспечение выполнения требований к доступности информации.
Одной из основных задач по обеспечению сетевой
безопасности является реализация требований по защите информации от
несанкционированных изменений, подмены и уничтожения. Целостность
данных должна гарантировать их сохранность как при активности
злоумышленников, так и при влиянии случайных факторов. Обеспечение
целостности информации представляет собой одну из самых сложных задач
по обеспечению сетевой безопасности.
Другая цель обеспечения безопасности при работе с сетевыми
технологиями связана с обеспечением конфиденциальности данных. В
процессе проектирования системы защиты конфиденциальности информации
необходимо определять и обосновывать типы обрабатываемых
конфиденциальных данных в системе. К основным видам конфиденциальных
данных относятся [20]:
системы, использующие электронную подпись и шифрование
трафика;
системы, содержащие персональные данные;
элементы коммерческой тайны;
данные, определенный в качестве конфиденциальных в
соответствии с локальными нормативными документами.
Обеспечение доступности данных - необходимое условие работы
информационных систем. В качестве доступных информационных ресурсов в
локальных сетях, рассматриваются:
- Файловые ресурсы;
- Принтеры, сканеры с общим доступом к ним;
- Системы управления и администрирования;
31
- Программное обеспечение.
Таким образом, система защиты информации должна одновременно
обеспечивать защиту сетевой информации, а также доступность
необходимых пользовательских компонент.
При обработке данных, подлежащих защите в соответствии с
положениями законодательства РФ или решениями их обладателей,
необходимо проводить создание информационных систем, в которых
соблюдены требования в рамках действующего законодательство требования
по обеспечению защиты информации. Целью создания системы обеспечения
сетевой безопасности является обеспечение защиты от угроз, связанных с
получением неправомерного доступа, уничтожением, изменением,
блокировкой, осуществлением несанкционированного копирования,
предоставления, распространения, а также от иных неправомерных действий
в отношении конфиденциальной информации, необходимости соблюдения
конфиденциальности информации с ограниченным доступом, реализации
прав на доступ к данным.
Работе по созданию (модернизации) системы сетевой безопасности
предполагают необходимость исполнения следующих требований:
- обеспечение комплексного решения задач по обеспечению сетевой
безопасности;
- проектирование системы сетевой безопасности должно производиться
при учете возможностей исполнения регламентов по защите обрабатываемой
информации с использованием соответствующих методологий и
программного обеспечения по организации сетевого взаимодействия;
- обеспечение системы сетевой безопасности с учетом возможностей по
формированию различных направлений ее реализации, а также расширения
функциональности ее компонент в соответствии со спецификой работы
системы защиты информации;
- защита информации должна обеспечиваться в каждом из сегментов,
используемых в процессе обработки защищаемой информации;

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран