Диплом: Методы и средства защиты информации в сетях на примере ООО "ДЕСТЕНИ МЕДИА"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
51
товарами;
основываясь
избежать оформления
отслеживания
бумажных документов
автоматизация
и затрат времени
рассмотрим
на
ручное введение
базе
данных; обеспечивать
между
обратную связь
интеграции
между оператором
axapta
и
центральным компьютером. Корпус
разукрупнение
терминала защищен
специалисты
от пыли и влаги
результат
и
соответствует промышленному
управления
стандарту IP 54,
можно
выдерживает падения
режиме
с
высоты 1,2 м на бетонную
основываясь
поверхность. Встроенная
сбыт
в терминал антенна
решение
позволяет передавать
специалисты
данные со скоростью 11МБ/с. Терминал
создание
можно
использовать
широкого
там, где
скоростью
необходим on-line
axapta
режим: на торговых
предприятий
предприятиях
для
движением
введения заказов
предприятий
и отгрузок, при
определяются
инвентаризации, для
определяется
отслеживания
движения
управления
товаров и багажа.
На ООО «ДЕСТЕНИ
процессе
МЕДИА» внедрена
следующий
программа Axpata.
Axapta Retail — это
результатов
отраслевое решение,
определили
предназначенное для
axapta
автоматизации предприятий
которым
розничной торговли. Привычные
начало
бизнес-
процессы сегодня
создание
нуждаются в постоянном
первую
контроле и своевременной
бетонную
оптимизации. Поэтому
функциональной
такой мощный
которую
ресурс для
axapta
развития бизнеса,
начало
как
Axapta Retail, становится
ключевых
одним из ключевых
определяются
конкурентных преимуществ
характерны
для торговой
полная
компании.
Решение Axapta Retail разработано
операций
на базе системы
затем
управления
Microsoft Business
бухгалтерскому
Solutions-Axapta. Microsoft Axapta — это
обеспечивает
одна из наиболее
популярных ERP-систем,
встроенный
которую используют
которую
тысячи компаний
потребителям
по всему
миру.
Microsoft
ведение
Axapta — это
стандарту
комплексная система,
процессов
предназначенная для
определяются
автоматизации управления
определяются
на предприятиях крупного
axapta
и среднего бизнеса,
которую
относящаяся к системам
который
класса ERP II.
Microsoft
axapta
Axapta основана
штриховых
на применении новейших
axapta
технологий и
аккумулирует
retail
уникальный опыт
цепочка
западного бизнеса. Она
решение
обеспечивает
широчайшие
характерны
возможности для
режиме
оптимизации управления,
определение
минимизации
расходов
благодаря
и повышения эффективности
рассмотрим
работы персонала.
Отличительной
microsoft
особенностью Microsoft Axapta является
axapta
ее
непревзойденная гибкость
автоматизация
и способность развиваться. Благодаря
скоростью
самой
52
современной
функциональной
среде разработки
ключевых
эта система
цепочка
великолепно адаптируется
разработано
к
любым переменам — будь
ручном
то изменения конъюнктуры
определили
рынка, увеличение
business
числа подразделений
подразделений
или направлений
между
деятельности компании.
Мобильность
решение
и масштабируемость, полная
microsoft
интеграция с сетью
axapta
Интернет, открытость
business
во взаимодействии с бизнес-партнерами
своевременной
определили
выбор
характерны
американского журнала Accounting
функциональных
Today,
axapta
который назвал Microsoft
внедрена
Axapta одной
business
из пяти программ,
этом
которые полностью
ключевых
изменят методы
microsoft
ведения
бизнеса
входы
в новом тысячелетии.
Отраслевое
axapta
решение Axapta Retail было
после
разработано специально
если
для
розничных
процессов
сетей, работающих
является
в России, на базе ERP-системы Microsoft
которых
Axapta.
Решение
мониторинг
локализовала компания
бухгалтерскому
КОРУС Консалтинг (группа
торговых
компаний
«Кристалл
microsoft
Сервис»), которая
работа
является Золотым
таким
Сертифицированным
Партнером Microsoft
автоматизация
Business Solutions по ERP-системе Microsoft
обеспечивает
Axapta.
Axapta Retail охватывает
microsoft
весь спектр
реинжиниринг
бизнес-процессов, связанных
создание
с
функционированием розничной
таким
торговой сети,
любым
и при этом
режиме
позволяет в
полной
ключевых
мере использовать
эффективности
потенциал современной ERP-системы.
Axapta
реинжиниринг
Retail имеет
скоростью
русифицированный интерфейс,
затем
который близок
retail
к
привычному внешнему
часто
виду приложений Microsoft
процессов
Office. Отраслевое
выход
решение разработано
business
с учетом особенностей
своевременной
российского законодательства,
специалисты
налогообложения и требований
выбор
к бухгалтерскому учету.
Как
своевременной
правило, на Западе
управления
все коммуникации
благодаря
между подразделениями
которым
осуществляются в режиме online. Axapta
цепочка
Retail,
axapta
помимо работы
today
в режиме
реального
обеспечивает
времени, также
стандарту
обеспечивает эффективную
широкого
связь с помощью
business
асинхронного обмена
одна
документами по электронной
следующий
почте, что
axapta
особенно
актуально
любым
для России
работа
с ее устаревшими каналами
работы
связи.
Обладая возможностями,
axapta
сопоставимыми с потенциалом
предприятий
тяжелой
информационной
режиме
системы верхнего
позволяет
ценового сегмента, Axapta
собой
Retail
отличается
структурой
значительно более
microsoft
низкой стоимостью.
53
Благодаря
который
применению самых
характерны
современных технологий
axapta
разработчикам
решения
microsoft
удалось добиться
специально
минимальной стоимости
управления
владения системой.
Axapta
методы
Retail отличается
формировании
высокой (около 6 месяцев) скоростью
сбыт
внедрения. После
retail
ввода системы
axapta
в эксплуатацию IT специалисты
создание
смогут
самостоятельно
retail
осуществлять сопровождение Axapta
результат
Retail,
спектр
добавлять новые
процессов
рабочие места
позволяет
и т.д.
В ходе
создание
внедрения команда
определение
консультантов и разработчиков
axapta
проводит
детальное
первую
изучение специфики
retail
бизнеса. Это
работа
позволяет получить
выход
максимальный эффект
одна
от внедрения системы. Анализируя
собой
полученные
данные,
спектр
определяются задачи,
установление
сроки, бюджет
установлены
и приступаем к постановке
предоставление
целей проекта,
если
которых достигает
характерны
компания в результате
часто
перехода к
использованию
потребителям
новой технологии
настоящее
управления. Вся
формирование
работа по внедрению —
это
начало
проект, направленный
определение
на достижение конкретных
retail
результатов —
финансовых
axapta
и организационных.
На основании
единое
принятых решений
скоростью
специалисты производят
своевременной
разработку
системы. Готовое
процессе
решение проходит
благодаря
тестирование в реальных
ручное
условиях
бизнеса,
предоставление
после чего
процессе
осуществляется его
режиме
доработка в соответствии
одинаковым
с
рекомендациями, полученными
retail
в ходе тестовой
специально
эксплуатации. Методология
стоимость
внедрения Axapta Retail включает психологическое сопровождение
инноваций. Консультанты не только обучают сотрудников, но и показывают,
насколько проще, быстрее и эффективнее можно справляться с их
ежедневными задачами с помощью Axapta Retail.
После тестирования системы и окончания процесса подготовки
сотрудников можно использовать решение в полном объеме. Передача
экспертных знаний организована таким образом, что к этому времени
большинство возникающих вопросов технические специалисты способны
решить самостоятельно.
Основные этапы внедрения:
1. Подготовка к внедрению системы;
54
2. Психологическое сопровождение инноваций;
3. Запуск системы и техническая поддержка.
Предприятие ООО «ДЕСТЕНИ МЕДИА» имеет необходимый
потенциал и возможности для своего развития. Прежде всего, необходимо
оценить ресурсы, необходимые для реализации стратегии развития и
возможности их привлечения. Крайне необходимо регулярно проводить
анализ финансового состояния предприятием, что повысит стабильность его
деятельности. Необходимо повысить качество управления предприятием, что
даст возможности для дальнейшего его развития.
55
ГЛАВА 3. МОДЕРНИЗАЦИЯ СИСТЕМЫ ЗАЩИТЫ
ИНФОРМАЦИИ В КОРПОРАТИВНОЙ СЕТИ ООО
«ДЕСТЕНИ МЕДИА»
3.1. Модернизация системы информационной безопасности
корпоративной сети
В ООО «ДЕСТЕНИ МЕДИА» принято использовать все группы СЗИ. В
таблице 6 указаны СЗИ, которые применяет данное предприятие.
ООО «ДЕСТЕНИ МЕДИА» использует электронный идентификатор
Rutоkеn, являющийся персональным устройством доступа к
информационным данным. Он представляет собой полнофункциональный
аналог смарт-карты, который выполнен в форме usb-брелока. Идентификатор
ориентирован на безопасное хранение и использование пароля, цифровых
сертификатов, ключа шифрования и ЭЦП. Главный компонент защиты
Rutоkеn необходим для осуществления строгой двухфакторной
аутентификации, защиты электронных сообщений, формирования
защищенных соединений, реализации финансовых транзакций и
криптографической защиты сведений.
Таблица 6 СЗИ в ООО «ДЕСТЕНИ МЕДИА»
Группа СЗИ
СЗИ
Назначение СЗИ
Технические
(аппаратные)
Сигнализация проникновения в
организацию
Контроль от НСД в организации
Техническая охрана помещения
Отдельная серверная комната
Электронный ключ
Контроль от НСД к ПЭВМ
Программные
Развернута служба
управление
каталогов
Aсtivе Dirесtоrу
Программа для
наличие
идентификации
пользователя,
которая
а также контроля
также
доступа
Установлена антивирусная
управления
защитная система
доступ
на ПЭВМ
Защита от вредоносного
соглашения
программного обеспечения
Брандмауэр
Контроль
субъектов
интернет трафика
Архивирование
Вероятность
которая
восстановления
потерянной
управление
информации по причине
подсистема
сбоя СВТ
сформирован
и ошибок работников,
программного
56
Служба каталогов Aсtivе Dirесtоrу (AD) является сервисом, который
интегрирован с Windоws NT Sеrvеr. Данная служба ориентирована на
обеспечение иерархического вида сети, наращиваемость и расширяемость, а
также реализацию функций распределенной безопасности. Рисунок 9
отражает главные функции службы каталогов, которые представлены
схематично.
Запрос
DNS
Служба каталогов
Exchange
Mail
Почтовый клиент
Динамические
сервесы
Защита
SQL Server
http/A http server
Репликации
Поиск
адресата
Передача почты
Управление мандатами
Адресная
книга
Сервис регистрации
Администрирование
– просмотр
Рисунок 9 Главные функции службы каталогов
использующих программных
полям
средств
Смешанные
(программно
аппаратные)
Установлена
периодического
технология VPN
Защита
подсистемы
и шифрование сетевого
обрабатываемых
трафика в процессе соединения с
управление
другими подразделениями
VLAN
Логическое
управление
деление ЛВС
каналам
на
независимые сети,
sрооfing
защита от ARP-
sрооfing
Организационн
ые
Заключен
логическое
договор об охране
установлена
помещения и территории
(осуществляется
субъектов
пропускной
режим)
Юридически
подсистема
закрепленная система
каналам
административных мер,
ошибок
которая
позволяет
firеwаll
использовать взыскания
территории
или санкции
программного
по отношению к
злоумышленникам,
программного
а также
создавать
которая
довольно четкие
sеrvеr
условия
обеспечения
управления
конфиденциальности
информации,
управление
используемой в
организации.
Сформирован режим и правила
программного
противопожарной безопасности
Положение
управления
о
конфиденциальном
документообороте
Сформированы должностные
инструкции
установлена
служащих, которые
безопасности
разграничивают их права
логическое
и
обязанности
Дополнительные соглашения
доступ
к
трудовым договорам
территории
персонала
о неразглашении
логическое
ими
конфиденциальных
sеrvеr
сведений
57
ООО «ДЕСТЕНИ МЕДИА» применяет в своей деятельности
антивирусную программа ESET NOD32 Plаtinum Pасk 4.0.
Каждый вид рассмотренных СЗИ, в совокупности, гарантируют
информационную безопасность АСОД В ООО «ДЕСТЕНИ МЕДИА».
Существует необходимость анализа системы информационной
безопасности ООО «ДЕСТЕНИ МЕДИА» на соответствие требованиям
предъявленным АС классом защищенности от НСД. Для этого следует
сравнить СЗИ, применяемые в организации, с требованиями к подсистемам
СЗИ АС от НСД. В таблице 7 данное сопоставление представлено более
наглядным образом.
Таблица 7 Анализ системы информационно безопасности в ООО
«ДЕСТЕНИ МЕДИА»
Подсистемы и требования
СЗИ
Компетентность
1. подсистема
каналам
управления доступом
1.1. Идентификация,
управления
проверка
подлинности
sрооfing
и контроль доступа
также
субъектов к системе:
АD
Удовлетворяет
электронные
в полной
мере
К
процессе
терминалам, ЭВМ,
каналам
каналам связи,
установлена
внешним устройствам
подсистема
ЭВМ;
АD, Firеwаll,
Брандмауэр
Удовлетворяет
соглашения
в полной
мере
К
sеrvеr
программам;
АD, Электронные
управления
ключи
Удовлетворяет в полной
наличие
мере
К томам,
каналам
каталогам, файлам,
электронные
записям,
полям
наличие
записей.
АD
Проблемы с
наследованием
подсистема
прав
доступа
1.2. Управление
подсистема
потоками
информационных
управления
данных
АD, VPN,
территории
VLАN,
Firеwаll,
Брандмауэр
Удовлетворяет
полям
в полной
мере
2. Подсистема
соглашения
регистрации и учета
2.1 регистрация
субъектов
и учет:
входа/выхода субъектов
каналам
доступа в/из
периодического
системы (узла
присутствует
сети);
АD, sеrvеr 2007
Удовлетворяет
присутствует
в полной
мере
2.2 Доступ
субъектов
программ субъектов
которая
доступа к
защищаемым
управления
файлам, доступа
подсистема
к
терминалам, ЭВМ;
АD, sеrvеr 2007
Удовлетворяет
периодического
в полной
мере
3. Подсистема
периодического
гарантии целостности
3.1. Обеспечение
процессе
гарантии программных
логическое
средств и обрабатываемых
sрооfing
данных
Средства ОС
Удовлетворяет
также
в полной
мере
3.3. Наличие
sеrvеr
администратора защиты
ошибок
информационных данный
ошибок
в
автоматизированной системе
субъектов
обработки
информации
Присутствует
Удовлетворяет
наличие
в полной
мере
58
Подсистемы и требования
СЗИ
Компетентность
3.4. Проведение
брандмауэр
периодического
тестирования
инструкции
защитных средств
управление
информации нелегального
процессе
доступа
Отсутствует
3.5. Наличие
ошибок
средств восстановления
присутствует
защитных средств
субъектов
информации
нелегального
подсистемы
доступа
Архивирование
Удовлетворяет в полной
мере
3.6. Применение сертифицированных
защитных средств
Все средства
сертифицированы
Удовлетворяет в полной
мере
В процессе анализа удовлетворения требований к АСОД ООО
«ДЕСТЕНИ МЕДИА» от нелегального доступа было определено, что
требования предъявляемые АС этого класса не удовлетворяются в полной
мере, в том числе:
1. Отсутствует периодическое тестирование защитных средств
данных от нелегального доступа, что приводит к невозможности
своевременного выявления недостатков системы информационной
безопасности
2. Уязвимость в подсистеме управления доступом. Контроль доступа
субъекта к томам, документам, каталогам, файлам, записям, полям записей,
осуществляется не корректно. Существует проблемы наследования прав
доступа к томам, каталогам, файлам, записям, при создании сетевой папки на
файловом сервере определенного сотрудника АС.
Система информационной безопасности отличается несоответствием
требованиям, которые предъявляются к защите информационных данных от
нелегального доступа в наибольшей мере для организации данного типа.
Следовательно, система информационной безопасности в компании
«ORIOL» требует модернизации.
Первая проблема системы не так существенна, для ее разрешения
необходимо установить специальное программное обеспечение, которое
позволит осуществлять тестирование СЗИ.
Для того чтобы устранить второй недостаток, следует
59
проанализировать причины возникновения недостатка СЗИ, который
обеспечивает контроль доступа субъектов к томам, каталогам, файлам,
записям и полям записей. Указанный контроль осуществляется службой
каталогов АD.
Этот недостаток состоит в следующем: для безопасного
взаимодействия с информационным ресурсом ООО «ДЕСТЕНИ МЕДИА»
применяет единый файловый сервер, на котором хранятся все
обрабатываемые сведения. Кроме того, на этом сервере сформирована
структура каталогов, которая повторяет структурную организацию
компании, другими словами, для каждого подразделения ООО «ДЕСТЕНИ
МЕДИА» сформирован отдельный каталог, в состав которого включены
личные каталоги работников организации.
Следует осуществлять проверку прав доступа к каждому каталогу на
файловом сервере и своевременно исправлять неточности. Если таких
каталогов не более десяти, то данная процедура займет немного времени,
около одного рабочего дня, но в случае, если их число равно сотне, тогда
этот процесс потребует огромного количества времени. Кроме того,
назначать права следует в процессе отсутствия запроса к ресурсам, то есть
наиболее рациональным временем являются нерабочие дни. Следовательно,
средствами ОС в такой ситуации не обойтись, и появляется необходимость
разработки программного средства, гарантирующего автоматическое
разграничение прав доступа пользователя и групп пользователей к ресурсам
файлового сервера. При этом важно учитывать, что все работники включены
в групповые политики АD.
Процедура модернизации ООО «ДЕСТЕНИ МЕДИА» состоит в
создании программного средства, обеспечивающего разграничение доступа
пользователям и их группам, состоящим в групповых политиках АD, на
сетевые ресурсы этих пользователей. Однако с целью создания
программного продукта важно сначала сформировать модель разграничения
60
доступа пользователя к сетевым ресурсам.
АСОД ООО «ДЕСТЕНИ МЕДИА» характеризуются дискреционной
моделью разграничения доступа, следовательно, важно сформировать
дискреционный принцип разграничения доступа для АСОД.
Ресурсы, которые подлежат защите, находятся на файловом сервере,
следовательно, важно изучить структуры каталогов, в которых расположены
эти ресурсы. Совокупность ресурсов четко разделена по конкретным
каталогам, доступом к которым обладают определенные пользователи.
Структура каталогов призвана повторять организационную структуру
компании, что значительно упрощает процедуру формирования модели. На
рисунке 10 представлена структура каталогов, которые расположены на
файловом сервере.
Каталог
начальника
1 отдела
Каталог
1 отдела
Каталог
2 отдела
Каталог
5 отдела
Каталог
сотрудника 1
Каталог
сотрудника N
Каталог
начальника
2 отдела
Каталог
сотрудника 1
Каталог
сотрудника N
Каталог
начальника
5 отдела
Каталог
сотрудника 1
Каталог
сотрудника N
Корневой
каталог
Каталог
директора
Рисунок 10 Структура каталогов на сервере компании ООО
«ДЕСТЕНИ МЕДИА»
Пользователи исследуемого предприятия объединяются в группы, для
более удобного администрирования. Группы пользователей создаются в
соответствии с занимаемыми ими должностями. Рисунок 11 отражает
структуру должностей компании ООО «ДЕСТЕНИ МЕДИА». Каждая
должность отличается собственной категорией прав и своим множеством
ресурсов (каталогов) на которые распространяются определенные категории

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран