Диплом: Методы и средства защиты информации в сетях на примере АО ИТМиВТ

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
- компоненты защиты сетевой безопасности не должны нарушать
функциональности работы сети и прикладного ПО;
- программные средства должны быть совместимыми с
информационными системами других сегментов сети и не должны снижать
требуемого уровня защищенности информации в АСЗИ;
- программные и технические средства, применяемые при построении
системы сетевой безопасности, должны иметь совместимость между собой и
не должны снижать уровень защищенности сетевых ресурсов.
Обеспечение сетевой безопасности является составной частью работ по
обеспечению реализации требований и производится во всех организациях,
которые участвуют в создании (модернизации) данных систем.
Контроль требований обеспечения сетевой безопасности
осуществляется на уровнях:
- организация хранения, передачи и обработки защищаемых данных;
- обеспечение взаимодействия с другими подсистемами;
- условиям использования системы сетевой безопасности;
- анализ квалификации персонала, работающего с системой.
Построение архитектуры сетевой безопасности должно проводиться на
основании разработанного технического задания
Процесс реализации системы обеспечения сетевой безопасности
включает совокупность упорядоченных во времени, взаимосвязанных,
объединенных в стадии и этапы работ, исполнение которых необходимо и
достаточно для реализации поставленных задач, соответствующих заданным
к требованиям.
Выводы по главе
Рассмотрев теоретические аспекты обеспечения защиты информации,
можно сделать следующие выводы:
33
- информационные ресурсы в настоящее время являются реальным
дорогостоящим активом, нарушения в функциональности которого могут
поставить под угрозу существование организаций;
- в настоящее время создана нормативно-правовая база, регулирующая
процесс обработки и защиты информации;
- построение архитектуры защиты информации необходимо проводить
в соответствии со спецификой организации, типом обрабатываемой
информации;
- для выбора методов и средств защиты информации необходимо
проводить моделирование систем защиты информации, по результатам
которого выбирать оптимальные решения для обеспечения информационной
безопасности.
Таким образом, рассмотрев вопросы обеспечения сетевой
безопасности, можно сделать следующие выводы:
- технологии использования беспроводных сетей предполагают
необходимость реализации системы разграничения доступа;
- основные угрозы сетевой безопасности могут быть связаны с
влиянием человеческого фактора, а также с особенностями
функционирования технических средств;
- реализация технологий сетевой безопасности предполагает принятие
ряда организационных, технологических мер, а также издание ряда
нормативных документов;
- модели сетевой безопасности предполагают использование систем
парольной защиты, защиты с использованием криптографических систем, а
также программно-аппаратных комплексов.
34
Глава 2. Анализ обеспечения защиты информации в АО ИТМиВТ
2.1 Общая характеристика АО ИТМиВТ
Объектом исследования в рамках данной работы является АО ИТМ и
ВТ.
АО «Институт точной механики и вычислительной техники им.
С. А. Лебедева Российской академии наук» (ИТМ и ВТ) в настоящее время
является ведущим научно-исследовательским институтом в области
информационных технологий, вычислительной техники и микроэлектроники,
разработки инновационных систем.
ИТМ и ВТ на сегодняшний день представляет собой современный
центр по проведению исследований и разработок в области информатики,
электроники и телекоммуникаций. Здесь осуществляется проектирование
и разработка информационных систем государственного масштаба,
аппаратно-программных комплексов, микроэлектронных систем
и электронной компонентной базы двойного назначения. Институт входит
в список стратегических предприятий России и ведёт работы по
Федеральным программам, например, разработку Государственной системы
изготовления, оформления и контроля паспортно-визовых технологий нового
поколения (электронных паспортов) и многое другое.
Институт в полной мере сохраняет лучшие традиции отечественной
научной школы. Специалисты ИТМиВТ имеют успешный опыт по поиску
и созданию оригинальных технических систем для государственных
предприятий, работающих в сфере аэрокосмической промышленности,
оборонных технологий и безопасности, медицинским
и телекоммуникационным оборудованием.
Миссия института:
Возрождение школы передовых отечественных разработок в области
информатики и телекоммуникаций;
35
Сохранение интеллектуального достояния России, формирование
современных научных и инженерных кадров.
Специалисты отделов работают с первичной информацией (договора от
клиентов, платежные документы, информация о поступающей в ремонт
оргтехнике, заявках на поставку компьютерной техники).
Специалисты отделов, по материалам поступившей первичной
информации готовят отчеты для начальников отделов, которые готовят
консолидированную отчетную информацию для генерального директора.
Информация, циркулирующая в системе АО ИТМиВТ, может
предоставляться и обрабатываться как в автоматизированной, так и в
неавтоматизированной форме.
Объектами защиты информации в информационной системе АО
ИТМиВТ могут выступать:
- персональные данные сотрудников;
- информация о текущей деятельности предприятия;
- научные разработки, в том числе связанные с оборонными
технологиями и требующие соблюдения режима секретности;
- инженерная документация на разработанные проекты;
- элементы коммерческой тайны;
- ключи электронной подписи.
Основными направлениями работы Института являются:
разработка высокотехнологичных НИР и ОКР для различных отраслей
в кооперации с лучшими российскими и зарубежными исследовательскими
центрами;
проведение внутренних исследовательских работы по профилю работы
Института: проведение высокопроизводительных вычислений, работ по
обеспечению информационной безопасности, разработка и поддержка систем
криптографии, сенсорных сетей и др.;
обеспечение преемственности приобретенного опыта, навыков
36
и разработок по текущим проектам и ресурсам Института;
работа научно-технического совета и постоянно действующих
тематических семинаров.
Проектирование и производство.
работы по обеспечению проектирования продукции по полному циклу
от разработки документации с требованиями заказчиков и подготовки
проектных спецификаций до выпуска опытных экземпляров и передачи
в промышленное производство;
предоставление комплексных услуг, связанных с разработкой
программно-аппаратных комплексов;
работы по проектированию и внедрению информационных систем
общероссийского масштаба для государственных и коммерческих
заказчиков.
Инновационная деятельность
разработка эффективных маршрутов по проведению научных
исследований в прикладных областях, работу с инновационными
технологиями и продуктами для внутренних и внешних потребителей услуг в
области информационных технологий и телекоммуникаций;
проведение экспертной оценки перспективности проектов, услуги
патентования, юридического сопровождения, бизнес-планирования,
формирования инфраструктуры и подбора персонала, разработки
прототипов, маркетингу и продвижению на рынки.
Интеграционная деятельность
проведение разработок и внедрений информационных систем, включая
системы государственного масштаба;
работы по управлению кооперацией исполнителей при разработке
сложных информационных систем государственного масштаба;
выполнение уникальных по технической сложности и ответственности
проектов.
37
Подготовка научных и инженерных кадров
обеспечение непрерывного образовательного процесса: от обучения
студентов на специализированных кафедрах при МФТИ и в дальнейшем —
через аспирантуру ИТМиВТ до защиты диссертаций;
сотрудничество с ведущими учебными и научными учреждениями
России — МФТИ, МГУ им. М. В. Ломоносова и другими;
работа аспирантуры и более 30 лет — докторантуры, в составе которой
18 докторов наук;
осуществление работ по подготовке высококвалифицированных
специалистов в области информационных и коммуникационных технологий
на базе осуществляемых проектов и научно-исследовательских разработок.
2.2 Общая характеристика локальной сети АО ИТМиВТ
В рамках данной работы проведен анализ системы защиты информации
в Центре обработки данных корпоративной сети АО ИТМиВТ.
Особенностью его использования является доступ к информационным
ресурсам компании со стороны удаленных филиалов, либо со стороны
клиентов, которым доступ предоставляется при заключении контрактов на
обслуживание. Ресурсы серверного программного обеспечения используют
виртуальную среду, так как программное обеспечение и формат баз данных
достаточно разнороден, при этом закупка дополнительного программного
обеспечения нецелесообразна. В качестве виртуальных машин используется
ПО VMWare.
Архитектура центра обработки данных АО ИТМиВТ предполагает
наличие двух сетей сети: открытой и защищенной. В открытой сети
находятся рабочие станции специалистов, имеющие выход в Интернет.
Данные рабочие станции не предполагают работу с конфиденциальной
38
информацией. В защищенной сети подключены рабочие станции, на которых
хранится или обрабатывается конфиденциальная информация.
Internet
Серверная комната
28 U
3 U
Дисковый массив
IBM DS 3400( 16 Терабайт)
2 U
Патч панельTrenolnet
TC-P24C6
1 U
ИБП APC Symetra RM
2 U
МаршрутизаторTrenolnet
Teg-s24r
3 U
Сервер IBM *3650
Маршрутизатор
Модем
Система защиты
Бухгалтерский отдел
МФУ
(модель)
Рабочие станции
(модель)
WiFi точка доступа
(модель)
Удалённые сотрудники
Технология доступа
5 U
АТС
Рисунок 4 - Принципиальная схема компонент локальной сети АО
ИТМиВТ
Документооборот с контрагентами реализован с использованием
следующих технологий:
- по факсу;
- по электронной почте;
- по защищенным каналам.
Защищенная сеть не имеет соединений с открытой сетью, что делает
рабочие станции, входящие в данную сеть, абсолютно недосягаемыми для
атак из внешней сети, при этом использование только данной технологии на
дает стопроцентной гарантии защищенности сети.
Обслуживание автоматизированной системы производится сторонней
фирмой, с которой заключен договор подряда.
Технические характеристики
Таблица 3 - Технические характеристики сервера HP Proliant
Характеристика
Значение
39
Процессор
4 x Intel Xeon-2.67GHz (667MHz,2х2MB L2
Cache),
Оперативная память
4 x 2048MB PC2-5300 667MHz DDR2 ECC
DIMM Fully Buffered
HDD
4 x 1024 GB SATA
Дополнительно
DVD/ RW
Таблица 4 - Технические характеристики рабочей станции специалиста
IRUErgo 310
Характеристика
Значение
Периферия
Есть
Монитор
Acer G226HQLHbd, 21,5’, 1920x1080 (16:9), 8мс, LED, 250
кд/м
2
Описание
ОфисныйПК
Процессор
Intel (TM) Core i3
Память
2048Mb
HDD
320Гб 7200 об/мин 32 Мб
Оптический накопитель
DVD-ROM + CD-RW (COMBO) 52/32/52+16
Видеосистема
64-128Mb integrated
FDD
есть
Аудио
АС97
LAN
Есть
Размеры
~ 415 х 185 х 505мм
Технические характеристики принтера Samsung ML-3750 приведены в
таблице 5.
Таблица 5 - Технические характеристики принтера Samsung ML-3750
Элементы
Описание
Размеры
Ширина x длина x высота
366 x 368 x 272,9 мм (14,40 x 14,48 x 10,74
дюйм.) без дополнительного лотка
Плотность
бумаги
Устройство с расходными
материалами
10,28 кг
Уровень
шума
Режим готовности
26 дБ(А)
Режим печати
52 дБ(А)
Температура
Эксплуатация
от 10 до 32 °C
Хранение (в упаковке)
от -20 до 40 °C
Относительна
я влажность
Эксплуатация
от 20 до 80 %
Хранение (в упаковке)
от 10 до 90 %
Таблица 6 - Характеристики коммутатора cisco catalyst 2960
Наименование
Catalyst 2960 Plus 24 Port LAN
Тип
EthernetSwitch
40
Семейство
Catalyst 2960
Ширина
17.5"
Высота
1.7"
Глубина
9.3"
NetworkTechnolog
y
10Base-T 100/1000Base-T
Количество
портов
24
FlashMemory
32 MB
EthernetTechnolog
y
FastEthernet
PowerSource
PowerSupply
InputVoltage
110 V AC 220 V AC
Port/ExpansionSlot
Details
24 x Fast Ethernet Network 2 x Gigabit Ethernet Uplink 2 x Fast Ethernet
Expansion Slot
TwistedPairCableSt
andard
Category 5
AdditionalInformati
on
LAN Base Image installed Entry-level enterprise-class intelligent services
LimitedWarranty
Lifetime
Management
Telnet Syslog Web browser CiscoWorks Remote SPAN SNMP v1, v2c,
and v3 Command-line interface Cisco Network Assistant Switching
Database Manager Cisco Service Assurance Agent IEEE 802.1p CoS
IEEE 802.1Q VLAN RMON groups (history, statistics, alarms, and ev
MemoryTechnolog
y
DRAM
Number of Network
(RJ-45) Ports
24
ProductLine
Catalyst
Далее в ходе работы над проектом мной был проведен анализ
программной архитектуры информационной системы АО ИТМиВТ.
В таблице 7 приведен перечень программных продуктов,
используемых в технологии работы специалистов АО ИТМиВТ
Таблица 7 - Перечень программных продуктов, используемых в
технологии работы специалистов АО ИТМиВТ
Наименование задачи
Технологическое
решение
Расположение
АРМ Документооборот
Web-интерфейс
Web-сервер АО ИТМиВТ
Учет техники
Тонкий клиент
MS SQL Server
1С 8.2: Бухгалтерский
Учет
Тонкий клиент
Сервер 1С:Предприятие
41
1С 8.2: Комплексная
Тонкий клиент
Сервер 1С:Предприятие
АРМ Учет кассовых
аппаратов
Тонкий клиент
MS SQL Server
Учет договоров
Тонкий клиент
MS SQL Server
Сдача отчетности в
ПФР
spu_orb
Рабочие станции
специалистов по бухучету
SberSign
Тонкий клиент
Рабочие станции
специалистов по бухучету
Таким образом, как показано в таблице 7, информационные ресурсы
АО ИТМиВТ включают в себя работу как с внутренними ресурсами, так и
работу с информационными ресурсами сторонних организаций, что
предполагает наличие дополнительных требований к системе
информационной безопасности. Вопросы обеспечения информационной
безопасности в корпоративной сети АО ИТМиВТ курирует ИТ-отдел.
В рамках данной работы проведен анализ защищенности
корпоративной сети АО ИТМиВТ. На рисунке 5 показана принципиальная
схема корпоративной сети исследуемой организации. Защита корпоративной
сети АО ИТМиВТ осуществляется с использованием технологии VPN.
Файловый сервер, Копии БД
Файловый сервер, Копии БД
Сервер БД
Ethernet
VPN
VPN
Ethernet
VPN
Windows 2008 Server
Active Directory
Файловый сервер
Сервер безопасности,
Прокси-сервер
Ethernet
Ethernet
Сервер БД, Web-сервер
Ethernet
VPN
Уровень 2
Уровень 1
Головной офис
Рисунок 5 - Принципиальная схема корпоративной сети АО ИТМиВТ

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран