Диплом: Методы и средства защиты информации в сетях на примере АО "Узбекгеофизика"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
1. Нужно установить и запустить ПУ ЦУС на АРМ администратора
комплекса. Установку компонентов подсистемы управления осуществляют в
следующем порядке:
запустить программу установки;
выбрать вариант установки;
настроить криптоядро (для программы управления сервером
доступа);
проверить выбранные настройки;
скопировать файлы;
завершить установку.
Перед запуском программы инсталляции нужно завершить работу всех
приложений. При запуске ПУ ЦУС нужно выполнить следующие действия:
Предъявить идентификатор администратора комплекса,
созданный при инициализации ЦУС.
Заполнить поля диалога "Параметры настройки ЦУС":
Ввести пароль для расшифровывания ключа администратора,
указанный при инициализации ЦУС.
Указать серийный номер лицензии на право использования ЦУС.
2. Нужно установить агент на сервер БД.
3. Настроить базу данных журналов. Агент согласно с расписанием
сохраняет регистрационные журналы в БД. Администраторы комплекса
получают доступ к содержимому журналов посредством программы
просмотра журналов.
Конфигуратор предназначен для выполнения таких задач:
настройка параметров подключения агента к СУБД;
обеспечение доступа администраторов комплекса к БД журналов.
Конфигуратор позволяет администратору СУБД реализовывать следующие
функции:
возможность дистанционного подключения к серверу СУБД;
63
настроить БД для хранения журналов;
записывать информацию, необходимую агенту для подключения
к БД, в реестр компьютера.
Для этого следует использовать Конфигуратор БД журналов ЦУС и
СД. При подключении к базе данных укажите следующие значения
параметров – имя сервера БД и учетную запись.
Чтобы подключить конфигуратор к серверу БД нужно:
вызвать на экран окно конфигуратора;
в иерархическом списке объектов выбрать нужный объект;
вызвать контекстное меню элемента и активировать команду
"Подключиться к серверу СУБД…";
На экране появится диалоговое окно "Подключение к серверу БД…".
заполнить строки диалога и нажатье кнопку "OK".
При создании новой БД нужно указать произвольное имя (например
Continent). Указать имя пользователя (например ContinentAgent) и пароль для
подключения агента. Укажите имя пользователя (например ContinentReader)
и пароль для просмотра журналов.
Для настройки параметров подключения нужно:
1) Вызвать на экран окно конфигуратора.
2) Выбрать в древовидном списке объектов необходимый сервер
БД.
3) С помощью команд контекстного меню и кнопок панели
инструментов выполнить такие действия:
выбрать/создать БД для содержания журналов;
выбрать/создать учетную запись, под которой агент будет
обращаться к базе данных.
Примечание. При выборе/создании новой учетной записи доступ
предыдущей учетной записи к БД автоматически отменяется.
64
4) Активировать в контекстном меню необходимо БД команду
"Выбрать" для показа в правой части окна настроек агента, требуемых для
подключения к этой БД.
5) Нажать кнопку "Сохранить конфигурацию агента ЦУС и СД",
расположенную в правой части основного окна конфигуратора. На экране
высветится запрос авторотационных данных учетной записи агента.
6) Ввести пароль и нажать кнопку "OK". На экране высветится
сообщение о сохранении конфигурации.
7) Нажать кнопку "OK" для закрытия окна сообщения. Данные,
необходимые агенту для подключения к БД, будут внесены в реестр
компьютера.
8) Запустить программу создания ключевого носителя и создать
единый ключевой носитель ЕКН. Для создания ЕКН необходимо:
1) Вызвать на экран окно программы создания ключевого носителя.
2) Сформировать содержимое ЕКН. Для каждого объекта нужно
выполнить такие действия:
подключить носитель с ключами к считывателю;
в поле "Ключевой носитель-источник" указать необходимый
считыватель и нажать кнопку "Прочесть ключи";
в открывшемся диалоговом окне "Ключи" указать IP-адрес
объекта, пароль для расшифровки ключей и нажать кнопку "OK";
в поле "Ключи в хранилище" отобразится новая запись.
3) Сохранить сформированный перечень ключей на ЕКН. Для этого
нужно:
подключить ЕКН к считывателю;
в поле "Ключевой носитель хранилища" указать необходимый
считыватель и нажать кнопку "Записать ключи";
подождать сообщения о завершении создания хранилища и
нажать кнопку "OK".
65
После этого нужно указать следующие значения параметров – сетевой
адрес объекта и пароль для расшифровки ключа.
4) Далее запустить программу управления агентом. Для этого
следует нажать кнопку "Пуск" и в главном меню Windows выбрать "Все
программы > Код Безопасности > Континент 3.7 > Программа управления
агентом ЦУС и СД".
5) Потом настроить параметры агента. Чтобы выполнить настройку
агента нужно:
выбрать тип ЕКН;
просмотреть параметры соединения с БД для содержания
журналов;
выбрать папки архива;
настроить рассылки уведомлений по электронной почте.
В случае с ЕКД на USB-флешнакопителе нужно указать значение
"Съемный диск". В группе параметров "Сохранение конфигурации ЦУС"
задать пароль доступа к файлу конфигурации.
6) Нужно предъявить единый ключевой носитель и запустить агент
вручную. Для этого следует применить команду "Запустить Агент"
контекстного меню пиктограммы агента. Настройте в ПУ ЦУС расписание
передачи журналов в базу данных.
Результат
Инсталлированная и запущенная программа управления ЦУС
(ПУ ЦУС).
Автоматически созданные объекты, отображаемые в ПУ ЦУС:
криптографический шлюз "КШ с ЦУС";
сетевой объект "Любой";
службы "Любой TCP", "Любой UDP", "Любой ICMP" и другие
стандартные сервисы;
временной интервал "Постоянно";
66
класс трафика "Нормальный".
Функционирующий агент.
Установленная и настроенная программа просмотра журналов
(ППЖ).
Шаг 3. Настройка правил фильтрации и трансляции
Для каждого правила фильтрации и трансляции:
1) Нужно создать сетевые объекты, необходимые для формирования
правил.
Для создания сетевого объекта необходимо:
вызвать список сетевых объектов;
вызвать меню "Операции" и активируйте команду "Создать
сетевой объект";
На экране появится окно настройки параметров сетевого объекта.
настроить параметры создаваемого объекта;
нажать кнопку "OK".
В списке появится имя нового объекта, а сведения о нем будут
сохранены в базе данных ЦУС.
2) Если необходимо можно создать нужные сервисы.
Для создания сервиса необходимо сделать следующие действия:
вызвать список сервисов;
вызвать меню "Операции" и активировать команду "Создать
сервис";
На экране появится окно настройки параметров сервиса.
установить параметры создаваемого сервиса;
нажать кнопку "OK".
В списке появится имя нового сервиса, а сведения о нем будут
сохранены в БД ЦУС.
3) Создать правила фильтрации.
Для создания сервиса необходимо сделать следующие действия:
67
вызвать контекстное меню в любом месте списка правил и
активировать команду "Создать правило фильтрации" или кликнуть по
одноименной кнопке на панели инструментов ( );
На экране появится диалог "Правило фильтрации".
настроить и сохранить параметры создаваемого правила.
Созданное правило фильтрации будет добавлено в конец списка.
Для настройки политики паролей нужно выполнить следующее:
1. Выбрать функцию "Политика паролей пользователей" в разделе
"Настройки". В области параметров будут показаны текущие параметры
политики паролей.
2. Нажать гиперссылку "Изменить".
3. Выбрать параметры политики паролей пользователей в согласно со
значениями, приведенными ниже:
Максимальный срок действия пароля
От 0 до 999 дней. 0 – срок действия пароля неограничен.
Минимальная длина пароля
От 1 до 14 символов
Хранить историю
От 1 до 24 паролей
Разница при смене пароля
Количество отличающихся друг от друга символов в старом и новом
паролях
Требовать сложность пароля
Присутствие отметки означает включение режима, при котором в
пароле пользователя требуются символы верхнего/нижнего регистра и цифр.
Разработанная инструкция для администратора представлена в
приложении В.
Разработанная инструкция для пользователя представлена в
приложении Д.
68
3.3. Расчёт технико-экономической эффективности от внедрения
системы защиты информации на предприятии
Рассчитаем затраты на программные продукты и другие материальные
ценности, используемые в процессе разработки системы защиты в сети
компании«АО «Узбекгеофизика»» Стоимость материальных ресурсов
рассчитывается исходя из нынешних рыночных цен.
Для того, чтобы сделать полный экономический расчёт нужно
определить список затрат, которые возникают при разработке системы
защиты информации на предприятии.
Процесс разработки системы защиты состоит из следующих этапов:
1 этап – Определение защищаемых данных и угрозы безопасности.
2 этап – Выполнение разработки технического задания.
3 этап – Разработка модели работы устройства.
4 этап – Установка и настройка системы.
5 этап - Создание рабочей документации, инструкций.
Срок разработки и внедрения: 1.5 месяца. Более подробно -
длительность разработки равна:
1) в днях – 46;
2) выходные дни – 12;
Итоговая длительность работ равна - 34 дня (график производства
работ представлен в таблице 2).
Таблица 2 – Перечень этапов и доли ответственных лиц
Дата
начала
Дата
окончания
Кол-во
раб. дней
Должность
исполнителя
1
01.09.2017
07.09.2017
6
Специалист
по
безопасности
69
2
08.09.2017
13.09.2017
6
Специалист
по
безопасности
3
14.09.2017
22.09.2017
3
Специалист
по
безопасности
4
25.09.2017
25.10.2017
15
Специалист
по
безопасности
5
26.10.2017
31.10.2017
4
Специалист
по
безопасности
Внедрение системы защиты информации содержит следующие
разновидности затрат:
1) затраты на материальные ресурсы;
2) затраты на внедрение системы в работу;
3) затраты на электроэнергию;
4) затраты на оплату труда рабочим;
5) затраты на социальные отчисления;
6) затраты на амортизации основных фондов;
7) затраты на прочие расходы.
1. Материальные затраты (Змат) - это затраты на расходные материалы и
оборудование (таблица 3).
Таблица 3 – Стоимость программного обеспечения для системы
защиты информации
Наименование
Количество,
шт.
Цена, руб.
Стоимость,
руб.
Установочный комплект
Криптошлюза
1
275
275
Ключ активации сервиса совместной
1
39400
39400
70
технической поддержки уровня
"Стандартный" для криптошлюза
Итого
39675
2. Затраты на внедрение системы (Звнед) включают в себя покупку
лицензий на программное обеспечение для сервера и для пользователей
(таблица 4).
Таблица 4 – Затраты на внедрение внедрение системы
Наименование статьи расходов
Цена (руб.)
Количество
Размер затрат (руб.)
Криптошлюз «Континент»
15400
2
180800
Право на использование
«Континент» для защиты 1 рабочей
станции.
650
120
78000
Итого
218960 258800
3. Затраты на электроэнергию можно найти по формуле (1):
З
эл
= К
дн
∗ П
рд
∗ ????
тс
∗ С
эл
, (1)
где К
дн
количество использования ПК (дней);
П
рд
длительность рабочей смены (часов);
W
тс
мощность, потребляемая техническими средствами, кВт;
С
эл
стоимость электроэнергии, руб.
Стоимость электроэнергии 1 кВт/ч. = 3,8 руб.
Энергопотребление ПК – 0,5 кВт/ч.
Энергопотребление принтера – 0,1 кВт/ч.
К
дн
= 34 дней;
П
рд
= 8 ч;
Расчёт потраченной электроэнергии следующий:
З
эл к
= 34 *8 * 0,5 кВт/ч *3,8 руб. = 517 руб.
З
элп
= 34 * 8 * 0,1 кВт/ч *3,8 руб. = 103 руб.
Итого: 620 рублей.
71
4. Заработная плата вычисляется на основании среднего оклада, c
учётом надбавок и доплат. Ниже приведён расчёт по формуле (2) данных
видов затрат, исходя из следующих данных:
В разработке системы защиты участвует два инженер.
Оклад специалиста по безопасности равен 28900 руб./мес.
Премия равна 40%.
Доплата равна 15%.
ЗП
общ
= ЗП
осн
+ ЗП
прем
+ ЗП
доп
, (2)
ЗП
прем
= 28900*0,4 = 11560 руб.
ЗП
доп
= 28900*0,15 = 4335 руб.
Итого: 44795 руб.
Фонд основной заработной платы составит:
Ф
озп
= 44795*1,5*2= 134385 руб.,
где 1,5 – это количество полностью отработанных месяцев,
2 – это количество сотрудников.
Фонд дополнительной заработной платы составляет 10% от фонда
основной заработной платы:
Ф
дзп
= 134385 *0,1 = 13439 руб.
Фонд заработной платы состоит из суммы фонда основной заработной
платы и фонда дополнительной заработной платы:
Ф
зп
= 134385 + 13439 = 147824 руб.
5. Процент отчислений на социальное страхование – 30%, 22% в
пенсионный фонд РФ, 5,1% - медстрахование, 2,9% - соцстрахование:
С
с
= 147824 *0,3= 44347 руб.
6. При расчёте амортизации основных фондов будем подразумевать
необходимую вычислительную технику – это компьютер.
S
обкомпьютера
= 46600 руб.
Амортизационные отчисления будем считать за 1,5 месяца, срок
полезного использования компьютера составляют 3 года.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран