Диплом: Методы и средства защиты информации в сетях (на примере ООО "ПромНефтеГазАвтоматика")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
2
ОГЛАВЛЕНИЕ
ВВЕДЕНИЕ .......................................................................................................... 3
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ МЕТОДОВ И СРЕДСТВ
ЗАЩИТЫ СЕТЕЙ ............................................................................................... 5
1.1. Основные понятия защиты компьютерной сети.................................... 5
1.2. Характеристика основных методов защиты информации в сети ...... 11
1.3. Обзор средств защиты информации в сети .......................................... 17
ГЛАВА 2. АНАЛИЗ МЕТОДОВ И СРЕДСТВ ЗАЩИТЫ СЕТИ ООО
«ПРОМНЕФТЕГАЗАВТОМАТИКА» ............................................................ 26
2.1. Общая характеристика деятельности предприятия ............................. 26
2.2. Анализ методов защиты сети предприятия .......................................... 33
2.3. Выявление недостатков в средствах защиты предприятия ................ 38
ГЛАВА 3. РАЗРАБОТКА ПРЕДЛОЖЕНИЙ ПО
СОВЕРШЕНСТВОВАНИЮ МЕТОДОВ И СРЕДСТВ ЗАЩИТЫ СЕТИ
ООО «ПРОМНЕФТЕГАЗАВТОМАТИКА» ................................................... 46
3.1. Формирование мероприятий для совершенствования методов и
средств защиты сети предприятия ............................................................... 46
3.2. Оценка эффективности предложенных мероприятий ......................... 58
ЗАКЛЮЧЕНИЕ ................................................................................................. 64
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ ......................................... 68
ПРИЛОЖЕНИЯ ................................................................................................. 73
3
ВВЕДЕНИЕ
Актуальность выбранной темы исследования заключается в том, что
методы и средства защиты информации в сети должны постоянно
обновляться и совершенствоваться тем самым образуя комплексную
систему защиты компьютерной сети предприятия.
От уровня защиты компьютерной сети предприятия зависит
возможность обеспечения работоспособности информационной системы
предприятия, снижение рисков проникновения в компьютерную сеть
злоумышленников, заражения вредоносным программным обеспечением и
вирусами.
Следовательно, выявление особенностей современных методов и
средств защиты обосновывает выбор темы выпускной квалификационной
работы.
Предметом исследования являются методы и средства защиты
информации в сетях. Объектом исследования является ИТ-инфраструктура
ООО «ПромНефтеГазАвтоматика».
Цель работы: проанализировать методы и средства защиты
информации в сети ООО «ПромНефтеГазАвтоматика» и предложить
мероприятия по ее совершенствованию.
Задачи работы:
- рассмотреть основные понятия защиты компьютерной сети;
- привести характеристику основных методов защиты информации в
сети;
- выполнить обзор средств защиты информации в сети;
- проанализировать методы и средства защиты предприятия;
- разработать предложения по совершенствованию методов и средств
защиты предприятия.
4
Практическая значимость работы заключается в том, что внедрение в
деятельность СКУД Кодос Про, криптопровайдера ViPNet CSP и
организация работы виртуальной частной сети позволят усилить
безопасность компьютерной сети ООО «ПромНефтеГазАвтоматика».
Вопросам усиления защиты компьютерной сети достаточно много
уделяет внимание отечественных и зарубежных специалистов, среди
которых следует отметить работы Акимова Е. В. [1], Астайкина А. И. [2],
Баулы В. Г. [3], Бабаша А. В. [4], Башлы П. Н. [5] и других.
Выпускная квалификационная работа включает теоретическую,
аналитическую и проектную части.
В первой части работы будут рассмотрены теоретические аспекты
методов и средств защиты сетей, основные понятия, приведена
характеристика основных методов защиты информации в сети и выполнен
обзор средств защиты информации в сети.
Во второй части работы будет выполнен анализ методов и средств
защиты сети ООО «ПромНефтеГазАвтоматика», приведена общая
характеристика деятельности предприятия, выполнен анализ методов и
средств защиты сети предприятия, выявлены в них недостатки.
В третьей части будут разработаны предложения по
совершенствованию методов и средств защиты сети ООО
«ПромНефтеГазАвтоматика», сформированы и обоснованы мероприятия, а
также выполнена оценка эффективности предложенных мероприятий.
Выпускная квалификационная работа представлена на 74 страницах,
из которых 7 таблиц, 19 рисунков, 40 источников использованной
литературы и 2 приложения.
5
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ МЕТОДОВ И
СРЕДСТВ ЗАЩИТЫ СЕТЕЙ
1.1. Основные понятия защиты компьютерной сети
Защита компьютерной сети представляет собой комплекс
мероприятий, направленных на предотвращение утечек, хищений, утрат,
несанкционированного уничтожения, искажения, модификаций и
блокировки информации. Объектом защиты в компьютерной сети
выступает информационный процесс обмена данными, в отношении
которого создается необходимость обеспечения защиты [10, c.92].
Защита информации в компьютерной сети достигается через
обеспечение конфиденциальности, целостности и достоверности
находящейся в обмене информации, а также поддержки целостности и
доступности входящих в ее состав компонентов и ресурсов.
Процесс установления градаций важности защиты информации,
передаваемой по компьютерной сети, относят к категорированию
защищаемой информации и его важными понятиями выступают
идентификация, аутентификация и авторизация пользователей.
Идентификация относится к процедурам определения пользователям
по предоставленному ему идентификатору. Она выполняется при
попытках получения доступа к компьютерной сети. Если пользователь
прошел идентификацию, то следующим процессом является
аутентификация, в процессе которой осуществляется проверка
подлинности пользователя, имеющего этот идентификатор [5, c.32].
После подтверждения идентификатора и подлинности прав доступа к
компьютерной сети осуществляется процедура авторизации с
предоставлением пользователю доступа к ресурсам и компонентам сети.
6
Непосредственно с защитой компьютерной сети связаны сетевые
атаки, отличающиеся сложностью и разнообразием.
Целью злоумышленника, выполнившего атаку на компьютерную
сеть, является нарушение конфиденциальности, целостности и
достоверности передаваемых данных, а также нарушение
работоспособности отдельного узла сети или всей сети в целом [1, c.80].
Компьютерные сети в наибольшей степени подвергаются удаленным
атакам, поскольку в них используются открытые каналы передачи данных
и злоумышленником может осуществляться их пассивное прослушивание,
с выполнением модификации передаваемого трафика или осуществлением
на него активного воздействия. При этом если активное воздействие
можно зафиксировать, то пассивное воздействие сложно обнаружить.
Защита информации в локальной вычислительной сети отличается от
безопасности межсетевых воздействий тем, что в этом случае
первостепенную роль занимают нарушения зарегистрированных
пользователей.
В основном данные по компьютерной сети передаются в
незащищенном виде, что создает возможности для злоумышленника
считывания трафика или его прослушивания. Для считывания трафика
злоумышленники применяют сниффер, представленный в виде прикладной
программы, позволяющей выполнять перехват сетевых пакетов,
передаваемых через определенный домен. За счет сниффера пакетов
злоумышленники получают доступ к именам пользователей и паролями.
Процесс перехвата пароля, относят к разновидностям прослушивания и его
называют password sniffing [7, c.60].
Для предотвращения угроз сниффинга пакетов в компьютерной сети
в настоящее время многими администраторами применяется механизм
аутентификации по однократным паролям, устанавливаются аппаратные и
7
программные средства, позволяющие определить сниффера с
последующим применением криптографической защиты каналов связи.
Для организации обмена в компьютерной сети используется IP-адрес
персонального компьютера. Злоумышленниками это используется для
подмены IP-адреса отправителям другим адресом и тем самым реализуется
угроза подмены доверенного субъекта, получившая название IP-спуфинга.
В случае реализации IP-спуфинга злоумышленник получает доступ к
санкционированному IP-адресу или авторизованному внешнему адресу для
получения доступа к ресурсам компьютерной сети. В этом случае
злоумышленником используется специальное программное обеспечение,
позволяющее формировать IP-пакеты и представлять их в виде исходящих
пакетов, имеющих разрешенные внутренние адреса компьютерной сети.
Можно сказать, что атаки IP-спуфинга выступают исходной точкой
для реализации атак типа «отказ в обслуживании» или DoS-атак,
создающих большие угрозы для ресурсов компьютерной сети [15, c.24].
Поскольку IP-спуфинг предусматривает прохождение
аутентификации пользователей через IP-адреса, то для его предотвращения
администраторами компьютерных сетей вводятся дополнительные методы
аутентификации пользователей, основанные на криптографии или
одноразовых паролях.
Атака типа «посредничество» связана с активным прослушиванием,
перехватом и управлением передаваемыми данными за счет создания
промежуточного узла. Когда компьютеры осуществляют взаимодействие
на низком сетевом уровне, они не всегда могут определить, как именно
осуществляется обмен данными.
Для осуществления атак типа «посредничество» злоумышленниками
используются не зашифрованные ключи, позволяющие получить доступ
пакетам, которые передаются по компьютерной сети [25, c.104].
8
Такой доступ ко всем пакетам характерен для снифферов пакетов,
транспортных протоколов, а также протоколов маршрутизации.
Атака типа «посредничество» проводятся для того чтобы
осуществить перехват текущей сессии, получить доступ к частным
сетевым ресурсам, анализировать трафик с последующим искажением
информации, а также реализовать атаки типа DoS [28, c.44].
Для того чтобы предотвратить атаки типа «посредничество»
администраторами компьютерной сети используются средства
криптографии, а также механизм управления открытыми ключами PKI.
Среди угроз следует также выделить возможность перехвата сеанса.
В этом случае по окончании процедуры аутентификации злоумышленник
выполняет переключение на новый хост, а исходный сервер выполняет
разрыв соединения. В результате данные законного пользователя
заменяются. После того как злоумышленник получил доступ к ресурсам
компьютерной сети он может выполнять [33, c.50]:
- посылку некорректных данных сетевым службам и приводить к
аварийному завершению или неправильной работе компьютерной сети;
- блокировать передаваемый трафик с потерей доступа к сетевым
ресурсам авторизованных пользователей.
Наибольшие угрозы создают атаки «отказ в обслуживании», которые
отличаются от других типов атак тем, что они направлены на получение
доступа к ресурсам компьютерной сети за счет превышения допустимых
пределов функционирование сети и вывода из строя операционной
системы или приложений.
Большинство атак типа «отказ в обслуживании» реализуется на
основании выявленных уязвимостей в компьютерной сети. Для их
реализации используются обычные Интернет протоколы, такие как TCP и
ICMP (Internet Control Message Protocol).
9
Можно сказать, что отказы атаки типа «отказ в обслуживании»
достаточно сложно предотвратить, поскольку в этом случае необходима
совместная работа с провайдером. Если трафик, предназначенный для
переполнения сети на стороне провайдера остановить невозможно, то
компьютерная сеть выходит из строя. Этот вид атак наносит существенный
материальный ущерб предприятию и приводит к выходу компьютерной
сети из строя [35, c.59].
Достаточно часто в компьютерной сети реализуется парольные
атаки, целью которых является получение логина и пароля законного
пользователя. Парольные атаки проводятся злоумышленниками с
использованием таких методов как подмена IP-адреса, подслушивание и
реализации метода простого перебора.
Метод полного перебора реализуется с использованием
специального программного обеспечения, которое позволяет получить
доступ к ресурсам общего пользователя. Если злоумышленник не может
подобрать пароль, то он получает доступ к ресурсам на правах обычного
пользователя.
Для того чтобы исключить парольные атаки системные
администраторы назначают пароли не текстовой формы, а используют
одноразовые пароли и криптографическую аутентификацию [26, c.70].
Ключ, с помощью которого злоумышленник пытается получить
доступ к ресурсам компьютерной сети, называется скомпрометированным.
Этот ключ создает возможности расшифровки и изменения данных.
Следует также отметить атаки на уровне приложений компьютерной
сети, которые реализуется различными способами.
Наиболее распространенным способом является использование
уязвимости в работе серверного программного обеспечения. Главной
проблемой нейтрализации атак на уровне приложений является то, что они
10
предусматривают использование портов, к которым открыт доступ через
межсетевой экран.
Атаки на уровне приложений невозможно полностью исключить,
поскольку злоумышленниками постоянно публикуются в открытых
ресурсах уязвимости прикладного обеспечения [18, c.107].
Для того чтобы снизить угрозы от этого типа атак администратором
компьютерной сети реализуются следующие мероприятия:
- анализируется log-файлы операционной системы и сетевые log-
файлы с использованием специальных аналитических приложений;
- отслеживаются данные о слабых местах прикладных программ;
- используется последняя обновленная версия операционной системы
и приложений с последними коррекционными модулями;
- используются системы, позволяющие распознавать атаки или IDS-
системы.
Следует также отметить сетевую разведку, представляющую собой
сбор информации о компьютерной сети с использованием общедоступных
данных и приложений. При подготовке атаки против сети злоумышленник
пытается получить о ней сведения.
Процесс осуществления сетевой разметки выполняется с
использованием DNS-запросов, сканирования портов и проведения эхо
тестирования. Запросы DNS позволяют получить представление о
собственнике ресурсов, а эхо тестирование адресов определить хосты
компьютерной сети [23, c.62].
После получения списка хостов, выполняется сканирование портов,
результаты которого используются злоумышленником для составления
полного списка услуг, которые поддерживаются этими хвостами. В
результате получается информация, которая позволяет получить
несанкционированный доступ к компьютерной сети.
11
1.2. Характеристика основных методов защиты информации в сети
Наиболее важным методом обеспечения защиты компьютерной сети
является обеспечение защиты от несанкционированного доступа, которая
реализуется через правила разграничения доступа к различным
информационным ресурсам компьютерной сети, изоляции процессов,
которые выполняются в интересах пользователей, управление потоками
информации с целью предотвращения записей на съемные носители,
реализации правил обмена данными [19, c.50].
К основным методам обеспечения защиты от несанкционированного
доступа являются:
- идентификация и аутентификация пользователей с поддержкой
привязки пользователя к используемому процессу;
- регистрация действий пользователей и используемого им процесса;
- включение и исключение нового оборудования, позволяющего
разграничивать права доступа в сеть;
- ведение учета пользователей, работающих в сети;
- ведение контроля целостности информационной и программной
части системы контроля доступа.
К основным методам защиты от несанкционированного доступа к
информации в компьютерной сети является метод аутентификации,
авторизации через определение прав доступа к информационным ресурсам
и шифрование данных [17, c.33].
В этом случае протокол представлен в виде конечной
последовательности точно и однозначно определенных действий, которые
позволяют получить желаемый результат за короткий период времени.
Для идентификации пользователей для работы в компьютерной сети
выполняется следующая последовательность действий:

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран