Диплом: Методы и средства защиты информации в сетях (на примере ООО "Краском")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
ЗАКЛЮЧЕНИЕ
По мере разрастания сферы применения вычислительных сетей
обработки данных, развития их архитектуры и уточнения поля возможных
угроз наблюдается совершенствование и расширение номенклатуры средств
и систем обеспечения защиты информации. Указанные тенденции
распространяются как на встроенные инструментальные средства защиты
современных автоматизированных систем обработки данных, так и на
специально создаваемые средства, сориентированные на их включение в
состав систем с целью обеспечения защиты информации.
В силу большей гибкости программного обеспечения по сравнению с
аппаратным обеспечением среди встроенных средств наибольшими успехами
в развитии отличаются средства, функционирующие на платформе
различных операционных систем.
Анализ особенностей функционирования автоматизированных систем
обработки данных в телекоммуникационной организации показывает
недостаточность механизмов защиты информации, предусматриваемых
операционными системами. Поэтому разрабатываются специальные средства
и системы защиты информации, которые комплексируются с основными
компонентами автоматизированных систем обработки данных. Такие
специальные средства и системы предназначаются для персональных
электронных вычислительных машин и рабочих станций, функционирующих
в автономном режиме, локальных и корпоративных
информационно-вычислительных сетей, а также глобальных компьютерных
сетей.
В реальности, средства защиты информации пересекаются друг с
другом в области выполняемых функций и даже интегрируются друг с
другом. Например, криптографические средства, криптомаршрутизаторы,
могут выполнять функции межсетевого экрана и наоборот, межсетевые
экраны с поддержкой VPN каналов, системы обнаружения атак могут
выполнять часть функций систем контроля содержимого и систем контроля
63
целостности, системы обнаружения атак могут интегрироваться с
межсетевыми экранами, системы антивирусной защиты интегрируются с
системами контроля содержимого.
Исходя из этого, целью данной работы являлось разработка
предложений по совершенствованию программных средств защиты
информации в локально-вычислительной сети телекоммуникационной
организации ООО «Краском».
К основным результатам выпускной работы относятся:
‒ выполнен обзор принципов построения системы безопасности
информации, возможных угроз безопасности информации, методов и средств
защиты от выявленных угроз, нормативно-правовых документов,
регулирующих построение и использование систем защиты информации от
этих угроз;
‒ проведены проектирование архитектуры и моделирование работы
компьютерной сети ООО «Краском» с помощью специализированного
программного обеспечения, обоснован выбор варианта организации канала
передачи данных между филиалами ООО «Краском»;
Исходя из анализа программных средств защиты информации в сетях
ООО «Краском», можно утверждать о недостаточной степени защищенности
информации, циркулируемой в локально-вычислительной сети. Согласно
установленной концепции информационной безопасности предприятия в
локально-вычислительной сети используются только стандартные средства
защиты информации операционной системы и устройств локально-
вычислительной сети, что не позволяет обеспечить необходимую степень
защищенности информации телекоммуникационного предприятия.
Принято техническое решение по защите информации на конкретном
выделенном объекте в виде комнаты управления серверами компьютерной
сети ООО «Краском».
Определены параметры настройки выбранных средств защиты
информации, основные положения политики безопасности и необходимые
64
мероприятия для обеспечения защищенного обмена данными между
филиалами ООО «Краском».
Дополнительно предлагается изменения в концепции информационной
безопасности ООО «Краском» за счет проведения дополнительных
мероприятий:
по обеспечению безопасности территории ООО «Краском»;
по подбору и работе с персоналом;
по предотвращению утечки информации по техническому
каналу;
по обеспечению безопасности при работе в сети;
по обеспечение безопасности с помощью дополнительных
программных средств;
Таким образом, поставленные задачи решены, следовательно, цель
работы достигнута.
65
СПИСОК ИСПОЛЬЗУЕМОЙ ЛИТЕРАТУРЫ
1. ГОСТ 28147–89. Системы обработки информации. Защита
криптографическая. Алгоритм криптографического преобразования
2. ГОСТ Р 50922-96 «Защита информации. Основные термины и
определения». // Издание официальное Госстандарт России, Москва 2013.
3. ГОСТ Р ИСО/МЭК 15408-2002. Информационная технология.
Методы и средства обеспечения безопасности. Критерии оценки
безопасности информационных технологий. Часть 1. Введение и общая
модель. Часть 2. Функциональные требования безопасности. Часть 3.
Требования доверия к безопасности. // http://www.fstec.ru/.(Дата обращения
25.09.2018 г.)
4. Государственный реестр сертифицированных средств защиты
информации. // ФСТЭК РФ, http://www.fstec.ru/.(Дата обращения 25.09.2018
г.)
5. Руководящий документ. «Безопасность информационных
технологий. Концепция оценки соответствия автоматизированных систем
требованиям безопасности информации» (проект, первая редакция) // ФСТЭК
России, http://www.fstec.ru, 2014. (Дата обращения 25.09.2018 г.)
6. Руководящий документ. «Безопасность информационных
технологий. Концепция оценки соответствия автоматизированных систем
требованиям безопасности информации» (проект, первая редакция) // ФСТЭК
России, http://www.fstec.ru, 2014. (Дата обращения 25.09.2018 г.)
7. Руководящий документ. «Безопасность информационных
технологий. Критерии оценки безопасности информационных технологий» //
ФСТЭК России, http://www.fstec.ru/, 2016. (Дата обращения 25.09.2018 г.)
8. Руководящий документ. «Безопасность информационных
технологий. Общая методология оценки безопасности информационных
технологий» // ФСТЭК России, http://www.fstec.ru/, 2015. (Дата обращения
25.09.2018 г.)
66
9. Сборник руководящих документов по защите информации от
несанкционированного доступа / Государственная Техническая Комиссия
при президенте Российской Федерации //Автономная некоммерческая
организация Секция «Инженерные проблемы стабильности и конверсии»
Российской инженерной академии, 2011.
10. Александр Прохоров. Борьба с вирусами в эпоху Интернет
«КомпьютерПресс» №2/2013.
11. Александр Прохоров. Защита присутствия в Интернете от вирусов
«КомпьютерПресс» №6/2015.
12. Анализ типовых нарушений безопасности в сетях/ С. Норткат, М.
Купер, М. Фирноу, К. Фредерик: Пер. с англ. // Издательский дом «Вильямс»,
2011.
13. Барсуков В.С. Безопасность: технологии, средства, услуги. – М.:
КУДИУ-ОБРАЗ, 2011 - 496 с.
14. Безопасность электронных банковских систем / Гайкович В.Ю
Першин А. // ЕДИНАЯ ЕВРОПА, 2013.
15. Касперский Е.В. Построение и администрирование систем
антивирусной защиты. Часть 1. – М.: 2013, 189 с.
16. Касперский Е.В. Построение и администрирование систем
антивирусной защиты. Часть 2. – М.: 2013, 188 с.
17. Киселев А.Г. Анализ, рекомендации и варианты практической
реализации LAN/WAN- сетей промышленных предприятий: методическое
пособие.- Новосибирск, 2015.- 39с.
18. Компьютерные сети. Принципы, технологии, протоколы: Учебник
для вузов. 2-е издание / В.Г. Олифер, Н.А. Олифер // Питер, 2015. – 864 с.
19. Лукацкий А.В. Обнаружение атак. 2-е издание // БХВ-Петербург,
2013. – 608 с.
20. Партыка Т.Л., Попов И.И. Информационная безопасность. Учебное
пособие для студентов учреждений среднего профессионального
образования. – М.: ФОРУМ: ИНФРА-М, 2012. – 368 с.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран