Диплом: Методы и средства защиты информации в сетях (на примере ООО «Фарватер»)

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
22
Какая-либо антивирусная программа позволяет проводить мониторинг
вредоносного программного обеспечения и вирусов. В основе этого метода
находится то, что в памяти персонального компьютера постоянно ведется
контроль антивирусной программой. За счет антивирусного мониторинга
выполняется проверка всех запускаемых программ, сохраняемых
документов, файлов, документов, а также полученных сообщений через сеть
Интернет.
Наиболее известной антивирусной программой выступают
антивирусные сканеры, позволяющие в режиме реального времени
блокировать атаки. В основе работы сканеров находится метод сравнения с
эталоном. Программы-сканеры разделяются на универсальные и
специализированные программы.
Универсальный сканер осуществляет поиск и обезвреживание всех
типов вирусов вне зависимости от операционной системы. В свою очередь,
специализированные сканеры позволяют обезвреживать ограниченное
количество вирусов. Наибольшие возможности имеют CRC-сканеры,
которые подсчитывают CRC-сумму или коды циклического контроля и
хранят их в базе данных [17, c.59].
При запуске сканера производится проверка данных, содержащихся в
базе данных с реально полученными значениями из различных запущенных
процессов на персональном компьютере.
Выводы по главе 1
На основании рассмотренных теоретических аспектов методов и
средств защиты информации можно сделать следующие выводы:
- защита информации является процессом предотвращения утечек,
попыток получения несанкционированного доступа к ресурсам
компьютерной сети. Объектом защиты выступает носитель информации или
определенный информационный процесс, в отношении которого создается
защитная среда.
23
- в настоящее время различают методы аутентификации на основе
многоразовых паролей, одноразовых паролей. Наиболее надежным способом
защиты компьютерной сети является применение одноразовых паролей.
Основой работы схемы одноразовых паролей является применение паролей
при каждом новом запросе на предоставление пользователя.
- среди методов защиты компьютерной сети следует отметить
концепцию адаптивного управления безопасностью. В качестве атаки на
компьютерную сеть рассматривается любое действие, выполненное
злоумышленником.
- основным способом защиты информации в компьютерной сети
выступают средства аутентификации и идентификации, основанные на
устройствах ввода-вывода, считывателях, контактных устройствах,
адаптерах, платах доверенной нагрузки и биометрических средствах ввода
пароля.
- для защиты компьютерной сети свое распространение получили
системы обнаружения атак и различные антивирусные программы, которые
различаются между собой методом сравнения, мониторингом и средствами
обнаружения изменений.
24
ГЛАВА 2. АНАЛИЗ МЕТОДОВ И СРЕДСТВ ЗАЩИТЫ
ИНФОРМАЦИИ В СЕТИ ООО «ФАРВАТЕР»
2.1. Общая характеристика деятельности предприятия
Общество с ограниченной ответственностью «Фарватер» было
образовано 9 июля 2015 года и зарегистрировано Федеральной налоговой
службой №46 по г. Москва.
Юридический адрес предприятия: 125438, г. Москва, ул.
Михайловская, д.63б, ст.4 [35].
К основным направлениям деятельности ООО «Фарватер» относятся:
- оптовая торговля шоколадом, сахаром и кондитерскими изделиями;
- розничная торговля продуктами питания, в том числе напитки и
табачные изделия;
- розничная торговля прочими товарами в специализированных
магазинах;
- оптовая торговля пищевыми продуктами, в том числе рыбой,
ракообразными и маллюсками;
- другие виды деятельности, не противоречащие действующему
законодательству РФ.
Для осуществления торговой деятельности ООО «Фарватер» имеет
собственные закрытые склады с современным оборудованием для хранения
продуктов питания, автоматизированный торговый зал, позволяющий
реализовать методы самообслуживания и осуществлять торговлю через
прилавок, а также бесплатная автостоянка для постоянных покупателей.
Торговая компания ведет постоянную работу по повышению качества
обслуживания покупателей и повышению покупательского спроса, используя
технологии Интернет-продвижения, размещение рекламы в СМИ и
размещения объявлений на щитах в г. Москва.
25
Организационная структура управления ООО «Фарватер» приведена на
рисунке 8.
Рисунок 8 – Организационная структура управления ООО «Фарватер»
Как видно из рисунка 8, контроль и управление деятельностью
торгового предприятия осуществляет генеральный директор, который
направляет свою работу на повышение деловой активности и укрепление
экономического потенциала во внешней среде.
Главный бухгалтер контролирует работу бухгалтерии, в состав которой
входят бухгалтер и экономист. Бухгалтерия занимается регистрацией
текущих хозяйственных операций, планированием продаж и формированием
бухгалтерской отчетности.
Заместитель генерального директора по коммерческим связям отвечает
за стимулирование сбыта и укрепление связей с покупателями посредством
разработки программы маркетинга и распространения различных видов
рекламы в городе Москва.
За процессы закупки товаров и обеспечения их надлежащего хранения
на складе отвечает заместитель генерального директора по логистике,
управляющий работой начальников склада и отдела закупок.
Генеральный
директор
Главный бухгалтер
Бухгалтер
Экономист
Зам. ген. директора
по коммерческим
связям
Начальник отдела
продаж
Начальник отдела
рекламы
Зам. ген. директора
по логистике
Начальник склада
Начальник отдела
закупок
Начальник IT-отдела
Администратор
компьютерной сети
Программист
Инспектор по кадрам Юрист
26
Сопровождением компьютерной сети, повышением уровня
автоматизации занимается IT-отдел, который включает в свой состав
администратора компьютерной сети и программиста.
Техническая архитектура компьютерной сети ООО «Фарватер»
приведена на рисунке 9.
Рисунок 9 – Техническая архитектура компьютерной сети ООО
«Фарватер»
Как видно из рисунка 9, компьютерной сети применяются Ethernet-
технологии для организации обмена внутри предприятия и беспроводные
технологии для подключения к компьютерной сети в удаленном режиме.
Соединение осуществляется через коммутаторы, находящиеся в помещении
серверной.
Системное программное обеспечение основано на:
- серверная операционная система Windows 2012 Server, в работе
которых используются возможности контроля учетных записей
27
пользователей средствами Active Directory. Применяются централизованные
политики контроля разграничения доступа пользователей, использования
средств администрирования, возможности централизации установки и
удаления программного обеспечения, сбора данных о рабочих станциях [36];
- операционные системы Windows XP/7/10 на рабочих станциях,
наличие которых позволяет работать с возможностями Active Directory, а
также другими возможностями.
Программная архитектура компьютерной сети ООО «Фарватер»
приведена на рисунке 10.
MS Windows Server
2008
Сервер
1С:Предприие,
MS SQL Sever
1С: Бухгалтерия
8
MS Office 2007
АИС «Центр
Сертификации»
Учет оргтехники
АРМ Специалиста по работе с
клиентами
1С: Бухгалтерия
8
MS Office 2007
Учет договоров
СБИС++
Маршрутизатор
АРМ Экономиста
Учет оргтехники
MS Office 2007
Средства
администрирова
ния
Учет кассовых
аппаратов
АРМ ИТ-специалиста
Windows 7
1С: Бухгалтерия
8
MS Office 2007
Учет договоров
1С: Предприятие
АРМ Генерального директора
Windows 7
Windows 7 Professional Edition
Учет договоров
Учет кассовых
аппаратов
1С: ПредприятиеMS Office 2007
АРМ Юриста
1С:Зарплата и
Управление
персоналом
Рисунок 10 – Программная архитектура компьютерной сети ООО
«Фарватер»
Как видно из рисунка 10, в работе специалистов по бухгалтерскому
учету используются криптографические модули как средство электронного
документооборота с органами Пенсионного Фонда, налоговой службой, а
также система «Банк-Клиент».
28
Для автоматизации бухгалтерского учета применяется 1С: Бухгалтерия
[37], а для учета кадров 1С: Зарплата и Управление персоналом [38].
Для защиты компьютерной сети применяется антивирусное
программное обеспечение на платформе Kaspersky End Point Security10.0.
Сервер антивирусной защиты развернут на файловом сервере, управление
антивирусной защитой осуществляется через ПО Kaspersky Administration Kit
на сервере, агенты администрирования на рабочих станциях.
Особенности функционирования программного обеспечения ООО
«Фарватер» отражены в таблице 4.
Таблица 4 – Особенности функционирования программного обеспечения
ООО «Фарватер»
Название ПО
Платформа, СУБД
Размещение, режим доступа
1С Предприятие:
Бухгалтерский учет
1С Предприятие
Файловый сервер, тонкий
клиент
1С Предприятие: Зарплата
и Управление Персоналом
1С Предприятие
Файловый сервер, тонкий
клиент
СБИС++
Dbase
Файловый сервер
АИС «Центр
Сертификации»
MS SQL Server
Файловый сервер
Учет оргтехники
MS SQL Server
Файловый сервер
AutoCAD
MS SQL Server
Рабочие станции
пользователей
Такая схема позволяет централизованно управлять антивирусной
защитой организации, не создавая большой нагрузки на администраторов;
Почтовый сервер на платформе Lotus от IBM. Позволяет
организовывать внутриорганизационный документооборот, а также
возможность использования внешних электронных адресов.
29
В таблице 5 приведена схема параметров обработки персональных
данных в ООО «Фарватер».
Таблица 5 – Схема параметров обработки персональных данных в ООО
«Фарватер»
Бизнес-процесс
Технология обработки
Количество
записей
Заключение договора на
оказание услуг по ремонту
торгового оборудования
АИС «Центр сертификации»
~9000
Работа с персоналом
1С: Зарплата и Кадры, ведение
личных дел сотрудников
~300
Передача отчетности в
налоговые органы и в ПФР
СБИС++, «Налогоплательщик
ЮЛ», spu_orb
~300
Работа с банками (передача в
банк информации о заработной
плате)
Сбербанк – Бизнес Онлайн
~300
Работа с ФОМС, ФСС
Файлы MS Excel
~300
Для обеспечения выполнения требований к сохранности персональных
данных согласно уровню защищенности, необходимо:
- обеспечить безопасность помещений для обработки персональных
данных;
- обеспечить сохранность внешних носителей данных;
- утверждать приказом список сотрудников, имеющих допуск к
обработке персональных данных покупателей;
- использовать средства защиты информации, прошедшие процедуру
оценки соответствия;
- назначить приказом специалиста, ответственного за обеспечение
требований безопасности обработки персональных данных.
На основании выполненного анализа можно сделать выводы, что ООО
«Фарватер» в своей работе использует современные средства для хранения и
обработки, а также автоматизации и обеспечения защиты бизнес-процессов.
30
2.2. Анализ методов и средств защиты информации в сети предприятия
В настоящее время в методах защиты информации в сети ООО
«Фарватер» применяется метод генерации одноразовых паролей,
поддерживающий технологию SecurID компании Security Dynamics,
основанную на применении аппаратных ключей и временной синхронизации.
Схема аутентификации включает два параметра: секретный ключ,
представленный в виде 64 битного числа, которое назначается каждому
работнику торгового предприятия, значение текущего времени. Когда
удаленный пользователь делает запрос на получение доступа в
компьютерную сеть, ему предлагается ввести идентификационный номер,
включающий четыре десятичных цифры, а также шесть цифр случайного
числа, которое отображается на дисплее аппаратного ключа.
На основании введённого работником ООО «Фарватер» PIN-кода
сервер производит извлечение секретного ключа из базы данных, генерирует
случайное число и передает его пользователю. После того, как пользователь
вводит секретное число, сервер разрешает пользователю осуществить вход в
компьютерную сеть.
Схема создает необходимость выполнения требований к временной
синхронизации аппаратного ключа и сервера. Поскольку аппаратный ключ
может работать продолжительное время, то могут возникнуть проблемы с
рассогласованием внутренних часов и аппаратного ключа.
Метод генерации одноразовых паролей применяется в системе
однократного входа с авторизацией IBM Global Sign-On of Multiplatforms.
Применение системы управления доступом по схеме однократного входа в
ООО «Фарватер» позволяет повысить производительность труда, сократить
время выполнения сетевых операций и повысить сетевую безопасность.
Процедуры получения доступа в компьютерную сеть ООО «Фарватер»
приведены на рисунке 11.
31
Рисунок 11 – Процедуры получения доступа в компьютерную сеть ООО
«Фарватер»
Как видно из рисунка 11, в настоящее время в ООО «Фарватер»
процедуры входа в компьютерную сеть автоматизированы, но при этом
администрирование безопасности децентрализуется.
Система IBM Global Sign-On of Multiplatforms создает возможности
использовать безопасные процедура аутентификации для получения доступа
к сетевым ресурсам на основании однократного входа в систему.
Недостатком системы IBM Global Sign-On of Multiplatform’s является
то, что она не поддерживает подходы, основанные на фактах, что
программное обеспечение не поддерживает доверенную внешнюю
аутентификацию. Для аутентификации работниками ООО «Фарватер»
используется идентификатор ID и пароль. Система производит безопасное
хранение пользовательских идентификаторов и паролей и обеспечивает
необходимый уровень защиты.
Пользователь предъявляет серверу для
прохождения аутентификации пароль с
использованием специального клиентского
программного обеспечения
Сервер аутентификации выполняет
проверку и выбор ресурсов для работы
пользователя с отправкой этой информации
обратно на клиентское SSO приложение
Клиентское SSO приложение
предоставляет пользователю
информационные ресурсы в соответствии с
имеющимися для него привилегиями

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)