Диплом: Методы и средства защиты информации в сетях (на примере ООО "ПромНефтеГазАвтоматика")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
Как видно из рисунка 6 контроль и управление деятельностью ООО
«ПромНефтеГазАвтоматика» ведет генеральный директор в подчинении, у
которого находятся планово-диспетчерский отдел, главный инженер,
заместитель директора по разработке систем управления, главный
бухгалтер, начальник транспортного хозяйства, инспектор отдела кадров,
начальник отдела продаж и начальник ИТ-отдела.
В подчинении у главного инженера находятся заготовительные,
обрабатывающие цеха, лаборатория качества, где проводится контроль
качества выпущенной продукции, ремонтный цех, а также цех по
разработке приборных шкафов.
Заместитель директора по разработке системы управления ведет
контроль и управление работой проектно-конструкторского отдела,
группы инженеров по автоматизации, отдела по разработке и
программированию.
Контроль и управление финансовой деятельностью, управлением
бухгалтерией и планово-экономическим отделом занимается главный
бухгалтер.
Бухгалтерией ООО «ПромНефтеГазАвтоматика» выполняется учет
денежных средств, осуществляются взаиморасчеты с поставщиками и
клиентами, а в конце отчетного периода формируется бухгалтерская и
налоговая отчетность.
Контроль и управление доставкой продукции потребителям, а также
распределением ее на складах структурных подразделений занимается
начальник транспортного хозяйства.
Инспектор кадров ООО «ПромНефтеГазАвтоматика» выполняет
функции по ведению кадрового учета, разработке программы развития
персонала, стимулированию труда и повышению его производительности.
33
Начальник отдела продаж ведет контроль и управление процессами
взаимодействия с клиентами, занимается повышением продаж, проводит
различные рекламные кампании.
Вопросами обеспечения защиты информации в сетях, их обновлению
за счет установки сетевого оборудования и программного обеспечения
занимается начальник ИТ-отдела в подчинении у которого находится
администратор компьютерной сети, программист и системный интегратор.
2.2. Анализ методов защиты сети предприятия
Архитектура компьютерной сети ООО «ПромНефтеГазАвтоматика»
приведена на рисунке 7.
Рисунок 7 – Архитектура компьютерной сети ООО
«ПромНефтеГазАвтоматика»
34
Как видно из рисунка 7, компьютерная сеть ООО
«ПромНефтеГазАвтоматика» имеет клиент-серверную архитектуру. Для
анализа сетевого трафика и ведения статистики в компьютерной сети
предусмотрены сервера, которые имеют следующую конфигурацию
Huawei Fusion Server 1288H:
- процессор: Intel Xeon Gold с частотой 2300МГц;
- память: DIMM DDR4;
- объем одного модуля памяти: 16ГБ;
- максимальный объем памяти: 1536ГБ;
- количество слотов памяти: 24;
- мощность блока питания: 550Вт.
Коммутатор TP-LINK TL-SG1005D включает порты Gigabit Ethernet
для подключения рабочих станций и предоставления им высокоскоростной
доступ в сети Интернет.
Технические характеристики коммутатора TP-LINK TL-SG1005D
приведены в таблице 1.
Таблица 1 – Технические характеристики коммутатора TP-LINK TL-
SG1005D
Параметр
Характеристика
Базовая скорость передачи данных
10/100/1000 Мбит/с
Количество портов
5
Пропускная способность сети
10 Гбит/с
Вид
Настольный, неуправляемый
Для получения доступа в сеть Интернет в компьютерной сети ООО
«ПромНефтеГазАвтоматика » предусмотрен модем типа ТР-Link TD 8816 с
интерфейсом Ethernet 10/100 Base-T. Он включает в свой состав
встроенный маршрутизатор и межсетевой экран для фильтрации трафика,
DHCP-сервер и поддерживает Dynamic DNS.
35
Для организации беспроводного сегмента сети в ООО
«ПромНефтеГазАвтоматика » применяется беспроводный маршрутизатор
ZyXEL NBG6604, позволяющий обеспечить передачу данных при
скорости 867 Мбит/с (таблица 2).
Таблица 2 – Технические характеристики маршрутизатора ZyXEL
NBG6604
Параметры
Характеристики
Число диапазонов
2
Скорость передачи данных
10/100 Мбит/с
Количество портов
4
Максимальная скорость
передачи данных
867 Мбит/с
Фильтрация МАС-адресов
Да
Габариты
260,4х182х81,2 мм
Для обеспечения защиты компьютерной сети ООО
«ПромНефтеГазАвтоматика» применяются следующие методы
разграничения доступа:
- каждой рабочей станции в компьютерной сети назначен владелец, в
качестве которого выступает администратор компьютерной сети
предприятия, который несет ответственность за работоспособность и
безопасность, соблюдение Политики безопасности;
- администратор компьютерной сети предоставляет сотрудникам
структурных подразделений соответствующие руководства, в которых
отражаются правила использования ресурсов компьютерной сети;
- для предотвращения неавторизованного доступа к ресурсам
компьютерной сети ООО «ПромНефтеГазАвтоматика», программному
обеспечению, установленному на сервере, управление сетью в
централизованном режиме осуществляет администратор;
36
- для предотвращения распространения вредоносного программного
обеспечения и вирусов в компьютерной сети используется только
лицензионное программное обеспечение, позволяющее обеспечить
безопасность и поддерживать работоспособность компьютерной сети;
- для обеспечения защиты компьютерной сети администратором
регулярно создаются резервные копии с сохранением их на сервере
статистики;
- каждый пользователь компьютерной сети имеет уникальный
идентификатор и пароль, который используется в процессах
идентификации и аутентификации в компьютерной сети. При этом не
разрешено передавать свои регистрационные данные другим
пользователям;
- пользователи должны проходить аутентификацию при обращении к
ресурсам компьютерной сети;
- администратор сети должен выполнять удаление данных
пользователей, если они не используются для получения доступа
длительное время.
Среди организационных методов обеспечения защиты
компьютерной сети ООО «ПромНефтеГазАвтоматика» следует отметить
используемую Политику сетевого подключения, в которой отражаются
типы устройств, список разрешенных подключений к компьютерной сети.
В Политике сетевого подключения ООО
«ПромНефтеГазАвтоматика» описаны ограничения, представленные в
виде запретов на установку программного обеспечения, создания копий
программных продуктов, выполнения правил пользователями при
отсутствии на рабочем месте.
Характеристика основных подразделов Политики сетевого
подключения ООО «ПромНефтеГазАвтоматика» приведена на рисунке 8.
37
Рисунок 8 – Характеристика основных подразделов Политики
сетевого подключения ООО «ПромНефтеГазАвтоматика»
На организационном уровне для обеспечения безопасности
компьютерной сети также реализуется Политика брандмауэра, в основе
которой находится набор правил для определения работы пакетных
фильтров и сервисов, прокси-серверов. При этом возможен выбор одной из
следующих двух стратегий:
- разрешения доступа к компьютерной сети, если выполняются
правила работы в компьютерной сети;
- запрещения доступа, если наблюдаются угрозы защиты данных.
К основным правилам защиты относятся запрет загрузки
программного обеспечения из сети Интернет, блокировка входящих
соединений, имеющих подозрительный программный код, запрет
пересылки через сеть Интернет конфиденциальных данных или
программного обеспечения.
Кроме перечисленных правил в Политике брандмауэра ООО
«ПромНефтеГазАвтоматика» отображены такие правила:
1
•описание процесса установки и настройки операционной системы и приложений, а
также их функциональные возможности, которые разрешено использовать
2
•местоположение в сети (физической подсети) систем определенного типа и
процедуру разрешения вопросов адресации в сети
3
•требование об установке и регулярном обновлении антивирусного программного
обеспечения
4
•описание настройки прав пользователей и защиты ресурсов, обеспечиваемых
операционной системой
5
•процедуры, которым необходимо следовать для создания новой учетной записи
пользователя, и аналогичные процедуры для ее удаления
6
•запрет на установку дополнительных аппаратных или программных компонентов
без одобрения сетевого администратора (или другого ответственного лица)
38
- разрешена пересылка электронной почты в двух направлениях, но
при организации обмена данными должен быть подключен защищенный
SMTP-сервер;
- запрещено использовать службы, предусматривающие установку
прямых соединений внутреннего клиента к внешнему серверу. При этом
все прямые соединения должны быть проанализированы прокси-сервером;
- получить доступ в компьютерную сеть могут только
авторизованные пользователи.
2.3. Выявление недостатков в средствах защиты предприятия
Компьютерная сеть ООО «ПромНефтеГазАвтоматика » работает под
управлением операционной системы Windows Server 2016, которая
позволяет обеспечить высокий уровень безопасности данных, основана на
облачных технологиях [37].
Сетевая операционная система Windows Server 2016 выступает
одной из составляющих облачной платформы Microsoft Datacenter vNext,
что позволят ООО «ПромНефтеГазАвтоматика» сохранять резервные
копии сервера баз данных в облачной среде.
В состав сетевой операционной системы Windows Server 2016 входит
центр управления и администрирования сети System Center 2016, а также
центр управления данными в облачной среде Windows Azure Pack.
Серверное оборудование работает под управлением серверной
операционной системы Windows Server 2016, в состав которой входят
различные технологии для обеспечения высокого уровня безопасности
компьютерной сети
Для обеспечения безопасности компьютерной сети в состав
операционной системы Windows Server 2016 входит в Сервер политики
39
сети, который позволяет использовать политику доступа компьютерной
сети, проверять подлинность и проводить авторизацию.
Сервер политики сети настраивается для централизованного
управления проверкой подлинности доступа к сети, учета работы
пользователей с использованием следующих средств:
- Radius Server для выполнения централизованной проверки
подлинности, авторизации и учета работы пользователей в компьютерной
сети, проверки работы сетевого оборудования, получения удаленного
доступа к компьютерной сети. Использование сервера политики Radius
Server позволяет контролировать процесс авторизации пользователей с
ведением журнала;
- прокси-сервера Radius, который позволяет настраивать политику
запросов на подключения, сообщения серверу политики сети,
формирования запросов на подключения с переадресацией их на другие
Radius-серверы;
- Radius-учет для ведения журнала событий и сохранения сведений в
журнал, хранящийся на удаленном экземпляре Microsoft SQL Server.
Для обеспечения защиты компьютерной сети ООО
«ПромНефтеГазАвтоматика» RADIUS-сервером выполняются функции по
централизованной проверке подключений, ведется авторизация и учет
попыток получения доступа к сети, контролируется работа коммутаторов и
маршрутизаторов.
В состав сервера политики RADIUS-сервер входит доменная служба
Active Directory, диспетчер учетных записей для обеспечения защиты
данных (SAM), модули позволяющие проверять подлинность учетных
записей при осуществлении подключений к компьютерной сети ООО
«ПромНефтеГазАвтоматика».
Схема организации работы RADIUS-сервера приведена на рисунке 9.
40
Рисунок 9 – Схема организации работы RADIUS-сервера
Если сервер политики зарегистрирован в доменной службе Active
Directory, то им используются службы каталогов, представленные в виде
базы данных для хранения учетных записей пользователей. Эта же служба
позволяет управлять процессами получения доступа к сети, выполнением
проверки подлинности данных пользователя.
Специалисты ООО «ПромНефтеГазАвтоматика» применяют
RADIUS-сервер для выполнения следующих задач по обеспечению
защиты компьютерной сети:
- использования домена Active Directory для создания локальной
базы данных учетных записей пользователей;
- централизованной настройки политики защиты сети, контроля
подключений, ведения журналов учета пользователей;
- для проверки подлинности и авторизации подключений к
компьютерной сети;
- централизованной проверки подлинности, авторизации и учета
предоставления сервером доступа.
41
Прокси-сервер Radius выполняет задачи по центральной
коммутации, маршрутизации данных, фильтрации поступающих на сервер
сообщений с ведением журнал.
За счет использования прокси-сервера Radius для обеспечения
защиты компьютерной сети ООО «ПромНефтеГазАвтоматика»
реализуются следующие задачи:
- контролируются внешние подключения или подключения
удаленного доступа с направлением запросов на подключение к прокси-
серверу;
- перенаправлению соединений на RADIUS-сервер, который
проверяет подлинность данных пользователей и попытки авторизации;
- для проверки подлинности учетных записей пользователей,
которые не зарегистрированы в доменной службе Active Directory или
другом домене.
- аутентификации и авторизации с помощью базы данных, не
входящей в состав сетевой операционной системы Windows Server 2016.
Если запросы на подключение подтверждаются, то данные
перенаправляются на сервер RADIUS, которым предоставляет доступ в
компьютерную сеть.
- динамического распределения нагрузки, ведения учета запросов,
проверкой подлинности данных.
В качестве сервера для анализа трафика в компьютерной сети ООО
«ПромНефтеГазАвтоматика» используется Exchange Server. Он включает в
себя различные инструменты для оценки производительности
компьютерной сети и осуществления функций управления.
С помощью модулей оценки производительности сети Exchange
Server специалистами ООО «ПромНефтеГазАвтоматика» производится
глубокий анализ сетевого трафика. Собранная информация представляется
различными способами, в том числе в форме аналитических отчетов,

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран