Диплом: Методы и средства защиты информации в сетях (на примере ООО "СК Спецстрой")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
автоматизация торгового
крупного
зала (в первую
емкостные
очередь кассового
актив
узла) и
автоматизация
пластиковую
складских процессов.
Животрепещущей задачей является проведение исследовательских
работ в области имеющихся облачных решений виртуализации серверного
оборудования в организации ООО «СК СПЕЦСТРОЙ», на базе
использования современных технологий и инструментов. А именно, в
сравнении с существующими аналогами в такой отрасли выделяются
решения от компании Vmware, которая предоставляет комплексные товары и
средства виртуализации серверного оборудования (к примеру vCloud
Director).
идентификаторов
На ООО «СК СПЕЦСТРОЙ»
дописать
внедрена программа
Полнота
Axpata.
Axapta
бедность
Retail — это
виде
отраслевое решение,
достигнутые
предназначенное для
сдерживание
автоматизации предприятий
преднамеренного
розничной торговли.
Молочков
Привычные бизнес-
процессы
нарушений
сегодня нуждаются в
отчетных
постоянном контроле и
предотвращению
своевременной
оптимизации.
этапы
Поэтому такой
продукцию
мощный ресурс
Передача
для развития
Память
бизнеса, как
защищать
Axapta Retail,
создаваемое
становится одним
разрядам
из ключевых
входи
конкурентных преимуществ
Одна
для торговой
предлагаемый
компании.
Решение
Dual
Axapta Retail
услугу
разработано на
рабочие
базе системы
подготовке
управления
Microsoft
резким
Business Solutions-Axapta.
компьютеры
Microsoft Axapta —
особые
это одна
Локальная
из наиболее
похищения
популярных ERP-систем,
dirесtоr
которую используют
случайной
тысячи компаний
каталогу
по всему
защищаемой
миру.
Набросок 25 отражает модель разграничения доступа для ООО «СК
СПЕЦСТРОЙ», которая наглядно изображает права доступа на ресурсы
находящиеся на файловом сервере для пользователей. Основываясь на этой
модели, пользователи (П) группы 1 (Гр1) получают доступ на запись лишь к
своим каталогам (Кn). Пользователи, которые входят в группу 2 (Гр2-главы
отделов) не считая прав на запись собственных каталогов, получают право
доступа к чтению каталогов служащих других отделов. Пользователи,
который входят в состав группы 3 (Гр3-управляющий) аналогично с
43
пользователями Гр1 получают право доступа на запись в своем каталоге,
также право доступа на чтение каждого каталога расположенного на
файловом сервере.
1 Сотрудник
отдела1
Начальник
1 отдела
Начальник
5 отдела
N Сотрудник
отдела1
1 Сотрудник
отдела 5
N Сотрудник
отдела 5
Системный
администратор
Директор
Рисунок 25- Структура должностей компании ООО «СК
СПЕЦСТРОЙ»
Итоги разграничения доступа должны быть записаны, что приводит к
изменениям, в списках доступа АСL, представляющих собой прямоугольную
матрицу в виде таблицы, строки которой соответствуют субъектам доступа,
столбцы объектам доступа, а в ячейках записаны разрешенные операции
конкретного субъекта над конкретным объектом (таблица 8).
Таблица 8
Матрица права доступа
Объекты доступа
Субъекты доступа
r
r
w
r
w
r
r
w
….
r
w
r
w
….
w
е
w
r
Далее следует охарактеризовать модель разграничения доступа
посредством математических методов.
44
ПТ ОД
Запись
Чтение
Запись
Запись
Запись
Запись
Чтение
Чтение
Чтение
Чтение
Чтение
Чтение
П
1
П
2
П
3
П
4
П
n
Группа 1Группа 2Группа 3
К
1
К
2
К
3
К
4
К
n
Рисунок 26- Модель разграничения доступа для ООО «СК
СПЕЦСТРОЙ»
Формула 1 отражает организацию полученных итоговых значений.
[6,с.288]
(1)
В результате получения выражения при помощи формулы 1, мы
имеем все нужные сведения для того, чтобы осуществить назначение прав
доступа пользователям k на ресурсы m.
Осуществим запись прав доступа n на каталоги m для пользователей k
в таблице доступа АCL, посредством встроенного утилита сасls.ехе.
Создание алгоритма программы.
Функциями был создан алгоритм программного средства управления
доступом, представленный на рисунке 27.
45
Начало
Получение списка пользователей и
групп из Active Directory
Установка времени запуска
Получение списка каталогов
пользователей
Появления новых папок
Время равно
установленному
Сопоставление пользователей и
папок пользователей
Установка прав доступа
пользователям на соответствующие
папки
Конец
нет
нет
да
да
Рисунок 27- Алгоритм программного средства назначения
прав доступа
Начало
Проверка наличия файла со
списком групп и соответствующих
им прав доступа
Конец
нет
да
Получение групп k
пользователей l
Установка задержки на 60мин
Получение списка
каталогов m
Создание файла со списком
групп и его открытие
Ввод соответствующих
прав доступа n
o:=lj;
p:=”f”
lj = «администратор»
нет
да
нет
ki =ni
да
[ki,lj,mj,o,p]
1
[k1,lj,mj,ni,o,p]
lj входит в m
x входит в m
нет
mj=[а/b/c/...]
x:=b
записать в mj
да
1
да
нет
Рисунок 28- Алгоритм разграничения прав доступа
46
Таким образом, сравнив пользователей, каталоги, и права
пользователей на данные каталоги, следует начать применение прав доступа.
Для этого принято использовать алгоритм, который наглядно отражен на
рисунке.
Использование прав реализуется посредством программы сасls.ехе.,
которая встроена в ОС Miсrоsоft Windоws. Синтаксис этой программы
обладает следующим видом: сасls имя_файла [/t] [/е] [/с] [/g пользователь:
разрешение] [/r пользователь [...]] [/р пользователь: разрешение [...]] [/d
пользователь [...]]
Начало
Конец
cаcls.exe mi domain/lj /G:ni
domain/o /G:p
[k1,lj,mj,ni,o,p]
Запись в списки доступа
АСL
Вызов программы сасls.exe
Рисунок 29- Алгоритм использования прав пользователя
Ниже укажем параметры программного средства.
имя_файла – обязательный параметр. Вывод избирательных таблиц
управления доступом (DACL) указанных файлов.
/t – корректировка избирательных таблиц контроля доступа (DACL)
указанных файлов в данном каталоге и каждом подкаталоге.
/е – изменение избирательной таблицы управления доступом (ACL)
вместо ее замены.
продолжение реализации изменений в избирательные таблицы
47
управления доступом (ACL) с игнорированием ошибок.
/g пользователь: разрешение – предоставление прав доступа
конкретному пользователю.
Результатом разработки является программное средство для
назначения прав доступа. Это программное средство нацелено на назначение
прав доступа пользователям и группам, которые состоят в АD, средством
подготовительного сопоставления списка групп и пользователей с списком
каталогов и категорий прав. Программное средство способно быть
применено в компаниях, имеющих родственную структуру с ООО «СК
СПЕЦСТРОЙ».
Итог с списком пользователей и групп включается во временный файл,
средством которого производится дополнительная запись в файл listUF.tхt.
Интеграция программного средства реализуется в три стадии.
1. Подготовительная настройка.
2. Пуск программного средства.
3. Проверка создания рабочих файлов.
После реализации перечисленных стадий, программное средство будет
в автоматическом режиме производить проверку возникновения новых
каталогов, выявлять пользователей, создающих данные сборники, также
определять права доступа в установленное расписанием время.
3.2. Обоснование экономической эффективности проекта
3.2.1 Выбор и обоснование методики расчёта экономической
эффективности
В ходе изучения удовлетворения условий к АСОД ООО «СК
СПЕЦСТРОЙ» от незаконного доступа было определено, что требования
предъявляемые АС этого класса не удовлетворяются полностью, также:
1. Отсутствует периодическое тестирование защитных средств
данных от незаконного доступа, что приводит к невозможности актуального
48
выявления недочетов системы ИБ
2. Незащищенность в подсистеме управления доступом. Контроль
доступа субъекта к томам, документам, каталогам, файлам, записям, полям
записей, производится не нормально. Существует трудности наследования
прав доступа к томам, каталогам, файлам, записям, при разработке сетевой
папки на файловом сервере определенного работника АС.
Система информационной безопасности отличается несоответствием
требованиям, которые предъявляются к защите информационных данных от
нелегального доступа в наибольшей мере для организации данного типа.
Следовательно, система информационной безопасности в компании требует
модернизации.
Первая проблема системы не так существенна, для ее разрешения
необходимо установить специальное программное обеспечение, которое
позволит осуществлять тестирование СЗИ.
Для того чтобы устранить второй недостаток, следует
проанализировать причины возникновения недостатка СЗИ, который
обеспечивает контроль доступа субъектов к томам, каталогам, файлам,
записям и полям записей. Указанный контроль осуществляется службой
каталогов АD.
Этот недостаток состоит в следующем: для безопасного
взаимодействия с информационным ресурсом ООО «СК СПЕЦСТРОЙ»
применяет единый файловый сервер, на котором хранятся все
обрабатываемые сведения. Кроме того, на этом сервере сформирована
структура каталогов, которая повторяет структурную организацию
компании, другими словами, для каждого подразделения ООО «СК
СПЕЦСТРОЙ» сформирован отдельный каталог, в состав которого
включены личные каталоги работников организации.
Следует осуществлять проверку прав доступа к каждому каталогу на
файловом сервере и своевременно исправлять неточности. Если таких
49
каталогов не более десяти, то данная процедура займет немного времени,
около одного рабочего дня, но в случае, если их число равно сотне, тогда
этот процесс потребует огромного количества времени. Кроме того,
назначать права следует в процессе отсутствия запроса к ресурсам, то есть
наиболее рациональным временем являются нерабочие дни. Следовательно,
средствами ОС в такой ситуации не обойтись, и появляется необходимость
разработки программного средства, гарантирующего автоматическое
разграничение прав доступа пользователя и групп пользователей к ресурсам
файлового сервера. При этом важно учитывать, что все работники включены
в групповые политики АD.
Процедура модернизации ООО «СК СПЕЦСТРОЙ» состоит в создании
программного средства, обеспечивающего разграничение доступа
пользователям и их группам, состоящим в групповых политиках АD, на
сетевые ресурсы этих пользователей. Однако с целью создания
программного продукта важно сначала сформировать модель разграничения
доступа пользователя к сетевым ресурсам. В виде
некорректное
количественной оценки
монолитного
эффективности функционирования
сил
информационной системы
инжекторных
используются
сравнительные
запрещать
характеристики производительности
целей
за единицу
strItеm
времени.
Определение
включен
затрат времени
совершенные
на создание
качество
ПО, охватывает
файлы
деятельность,
которая
оборудуется
выполняется специалистами
движется
на различных
выполнения
этапах, указанных в
профессионального
таблице 9.
Таблица 9
подтверждается
Этапы создания
переменного
программного обеспечения
Обозначение
Этапы разработки
ТЗ
Техническое задание
ЭП
Эскизный проект
ТП
Технический проект
РП
Рабочий проект
В
Этап внедрения
В
создание
процессе расчета
несоответствия
фактических затрат
день
времени следует
filе
обратить
внимание
обоснованные
на воздействие
Консультанты
конкретных факторов:
50
-
входи
число разновидностей
ложной
видов входных
привело
данных;
- число
подлежащих
разновидностей видов
обладает
выходных данных;
-
фиксирующего
уровень новизны
Партыка
комплекса задач;
-
производственной
уровень сложности
несанкционированного
алгоритма;
- типы
Учитывая
применяемой информации;
-
финансово
уровень сложности
Общеизвестно
контроля входных и
важных
выходных данных;
-
отразить
применение стандартных
Осуществим
проектных решений.[40]
В
разбитого
таблице 10 указаны
специалист
четыре степени
снятие
новизны формируемых
авторов
задач.
Таблица 10
наглядным
Степени новизны
экспертов
разрабатываемых задач
Обозначение
Степень новизны
А
Формирование комплекса задач, который предусматривает
использование современных способов разработки, и
реализации научно-исследовательских работ
Б
Формирование решений задач и систем, которые не имеют
аналогов
В
Формирование решений задач и систем, которые имеют
аналогичное решение
Г
Увязка типовых проектных решений
Организационная
Уровень сложности
вводом
алгоритма характеризуется
памятью
тремя группами,
снятия
которые представлены в
идентификационные
таблице 11.
Таблица 11
выборе
Группы сложности
ЛИТЕРАТУРЫ
алгоритмов
Обозначе
ние
Типы алгоритмов
С1
Алгоритмы совершенствования и формирования систем и
объектов
С2
Алгоритмы учета и отчетности, статистики, поиска
С3
Алгоритмы, которые реализуют типовые способы
решения, а также не предусматривают использование
трудоемких численных и логических приемов
Трудоемкость
модулей
создания проекта
содействие
определяется также
замену
типом
применяемой
федеральный
информации, которые
Разработка
наглядно представлены в
линза
таблице 12.
51
Таблица 12
превышает
Типы применяемой
slеер
информации
Обозначен
ие
Типы информации
ПИ
Переменная информация
НСИ
Нормативно-справочная информация
БД
Базы данных
РВ
Режим функционирования в реальном времени
ТОУ
Телекоммуникационная обработка сведений, управление уда
ленными
объектами
Уровни
возможно
сложности организации
усиленная
контроля входных и
Издержки
выходных данных
вместе
указаны в таблице 13.
Генеральный
Таблица 13
Группы
комплексе
сложностей организации
интегрирован
контроля входных и
обойтись
выходных данных
Обозначени
е
Группа сложности
11
Входная информация и документы различных форматов и стру
ктур (контроль реализуется перекрестно)
12
Входная информация и однотипные по форме и содержанию
документы (реализуется формальный контроль)
21
Процедура
печати документации сложной многоуровневой структуры,
разной формы и содержания
22
Процедура печати документации однотипного содержания и
формы, вывод массивов информации на машинные носители
Для создания
разработчика
программного средства, а
ошибки
именно информационных
новейших
систем, необходимо
Определение
большое количество
ею
времени.
Ниже в
субъектов
справочных таблицах 14 и 15
перехода
указаны затраты
программистов
времени в ходе
восприняты
выполнения разных
характерна
типов работы
обслуживающего
на различных
детальное
этапах создания
полнофункциональный
программного продукта.
построение
Таблица 14
Затраты
установлены
времени в ходе
tеst
выполнения работ
совершенствования
на этапе
НСД
технического задания
Комплекс задач, подсистем
Уровень новизны (дни)
А
Б
В
Г
1. Долгосрочное планирование, размещение и
совершенствование сферы; организация
управления проектируемым капитальным
строительством; технико-экономическое
79
57
37
34

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран