Диплом: Методы и средства защиты информации в сетях ООО "АРТИ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
2
ОГЛАВЛЕНИЕ
ВВЕДЕНИЕ ................................................................................................................ 3
1. ОСНОВЫ ТЕОРИИ БЕЗОПАСНОСТИ ИНФОРМАЦИОННЫХ СИСТЕМ .................................... 6
1.1. Угрозы безопасности в информационных системах и их классификация ................................... 9
1.2. Проблемы и особенности защиты информации в сетях ...................................................... 13
1.3. Аппаратные средства защиты информации .................................................................... 17
1.4. Программные средства защиты информации .................................................................. 20
Выводы по главе 1 ...................................................................................................... 21
2. АНАЛИЗ МЕТОДОВ И СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ В СЕТЯХ ООО «АРТИ» .................. 23
2.1. Краткая характеристика ООО «АРТИ». Архитектура сети и ее защита .................................... 23
2.2. Анализ методов защиты информации сети ООО «АРТИ» ................................................... 35
2.3. Анализ средств защиты информации сети ООО «АРТИ» .................................................... 38
Выводы по главе 2 ...................................................................................................... 42
3. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ИНФОРМАЦИИ СЕТИ ООО «АРТИ» .................................. 43
3.1. Установка и настройка технических средств защиты информации в сети ................................. 43
3.2. Установка и настройка программных средств защиты информации в сети ................................ 45
Выводы по главе 3 ...................................................................................................... 61
ЗАКЛЮЧЕНИЕ ........................................................................................................... 62
СПИСИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ ................................................................ 65
ПРИЛОЖИЕНИЕ А ....................................................................................................... 69
ПРИЛОЖЕНИЕ Б ........................................................................................................ 72
3
ВВЕДЕНИЕ
На сегодняшний день информацию можно купить и продать как
обычный товар, а не всегда это делается законным путем. Злоумышленники с
использованием обычных технических средств, могут получить доступ к
информационным системам организации или учреждения с целью хищения
интересуемой их информации. Эта информация может касаться как
наработок, научных исследований, так и личной информации пользователя
информационной системы, либо информации о гражданах, чьи данные могут
обрабатываться в такой системе.
Актуальность темы заключается в том, информация на жестких
дисках компьютеров, подключенных к сети Интернет, представляет интерес
для злоумышленников и поэтому требуется, чтобы данные, а особенно
персональные данные были защищены.
Предмет исследования работыметоды и средства защиты
информации в сетях.
Объект исследованиязащита информации в сети.
Цель работы изучение и анализ методов и средств защиты
информации в сетях, выработка рекомендации по совершенствованию
системы защиты информации с целью защиты данных, обрабатываемых в
информационных системах в локальной сети ООО "АРТИ"
Для достижения поставленной цели необходимо решить следующие
задачи:
1) Рассмотреть основы теории безопасности сетей.
2) Проанализировать угрозы безопасности в сетях
3) Рассмотреть наиболее распространены угрозы в сети ООО «АРТИ»
4) Провести анализ существующих методов и средств защиты
(аппаратных и программных) информации в сети предприятия.
4
5) Выбрать наиболее подходящий метод и средство для сети ООО
«АРТИ»
6) Провести установку и настройку средств защиты в сети ООО
«АРТИ»
Теоретическая значимость работы состоит в систематизации знаний
и обобщению данных по методам и средствам защиты информации в сетях.
Практическая значимость работы состоит в применение полученных
теоретических знаний о методах и средствах защиты информации в сетях в
задаче защиты информации в сети ООО «АРТИ»
Проведенный обзор основ теории безопасности сетей, анализ угроз
безопасности в сетях, анализ существующих методов и средств защиты
информации в сети предприятия позволит выработать рекомендации по
совершенствованию системы защиты информации с целью защиты данных,
обрабатываемых в информационных системах в локальной сети ООО
"АРТИ"
Результаты работы могут быть успешно внедрены в любой
организации для защиты информации с похожей архитектурой и подобным
оборудованием и программным обеспечении .
При выполнении данной работы необходима руководствоваться
следующими документами: ГОСТ Р, ГОСТ РО, постановлением
Правительства РФ, приказами Федеральной службы по техническому и
экспортному контролю, приказами ФСБ России, относящимся к защите
информации в компьютерных сетях.
Данная тема широко освещена в работах зарубежных и российских
авторов: Алферов А.П., Зубов А.Ю., Блинов А.М., Варфоломеев А.А., Галкин
А.П., Эмдин В.С., Гук М., Завгородний В.И., Козлов Д.А..и т.д.
Структура работы. Работа выполнена на 67 листах, содержит 65
рисунков, __таблиц и приложений
5
Работа состоит из введения, трех глав, заключения и списка
использованной литературы.
Во введении показывается актуальность работы, ставиться цели и
задачи, а также определяется предмет и объект работы.
В первой главе выпускной квалификационной работы « Основы теории
безопасности сетей » освещаются следующие вопросы:
Угрозы безопасности в сетях и их классификация
Проблемы и особенности защиты информации в сетях
Аппаратные средства защиты информации
Программные средства защиты информации.
Во второй главе выпускной квалификационной работы « Анализ
методов и средств защиты информации в сетях ООО «АРТИ»» изучаются
следующие вопросы:
Краткая характеристика ООО «АРТИ». Архитектура сети и ее
защита
Анализ методов защиты информации сети ООО «АРТИ»
Анализ средств защиты информации сети ООО «АРТИ»
В третьей главе выпускной квалификационной работы «Обеспечение
безопасности информации сети ООО «АРТИ»» решаются пратические
вопросы:
Установка и настройка технических средств защиты информации
в сети
Установка и настройка программных средств защиты
информации в сети
В заключении приводятся выводы по главам и по всей работе целиком.
6
1. ОСНОВЫ ТЕОРИИ БЕЗОПАСНОСТИ
ИНФОРМАЦИОННЫХ СИСТЕМ
В начале выпускной квалификационной работы (ВКР), необходимо
рассмотреть основные понятия и термины, используемы в работе и
связанные темой ВКР, а именно с информационной безопасностью.
Информационная система – это совокупность технических средств,
программного обеспечения, организационной поддержки, а также персонала,
предназначенная для оперативного предоставления пользователям системы
необходимой информацией.
Информационная безопасность системы – это защита
конфиденциальности, целостности и доступности информации.[2, с.45]
Конфиденциальность: атрибут информационной безопасности,
который отвечает за доступ к информационным ресурсам только
для авторизованных пользователей.
Целостность: атрибут информационной безопасности, который
отвечает за неизменность информации в процессе ее передачи
или хранения.
Доступность: атрибут информационной безопасности, который
отвечает за возможность получения и использования
информации уполномоченными пользователями в любой момент
времени.
Безопасность информационной системы - состояние защищенности
информации в системе от негативных воздействий.
Сетевая безопасность - набор требований для сетевой инфраструктуры,
в соответствии с которым защищаются сетевые ресурсы от
несанкционированного доступа.
Под сетевой безопасности в ВКР будем понимать [14, с.145]:
7
защиту информационной инфраструктуры объекта от
вредоносных вторжений извне - с помощью аутентификации,
авторизации, межсетевые экраны, системы IDS IDS / IPS и др.
Аутентификация - процедура проверки подлинности
пользователя (чаще всего, имя пользователя и пароль) для
доступа к информационной системе. Авторизация -
предоставление конкретных прав пользователя для выполнения
определенных действий. Авторизация происходит после
аутентификации и использует идентификатор пользователя,
чтобы определить, какие ресурсы он имеет доступ.
защиту от случайных ошибок - с помощью использования DLP
технологии. DLP - это современная технология для защиты
конфиденциальной информации от возможных утечек
информационной системы с использованием программного
обеспечения или встроенного программного обеспечения.
умышленные действия сотрудников, имеющих доступ к
информации внутри предприятия.
Каналы утечки могут быть сетевыми (например, по электронной почте)
или локальными (например, с использованием внешних устройств хранения
данных).
Под защитой данных понимается процесс, направленный на
предотвращение утечки информации, которая находится под защитой от
несанкционированного и непреднамеренного воздействия на защищаемую
информацию.
Возможные объекты защиты в информационных системах: [5]
аппаратные средства;
программного обеспечения;
8
связь (каналы передачи данных и обработки по каналам связи,
коммутационное оборудование);
сотрудники.
Объекты воздействия это не только информационная система, но и
элементы инфраструктуры, которая включает в себя инженерные
коммуникации (системы электроснабжения, отопления, кондиционирования
воздуха и т.д ..).
Так же внимание должно быть уделено территориальному
распределению технических средств, которые должны быть размещены в
защищенной зоне. Беспроводное оборудование рекомендуется устанавливать
так, чтобы область покрытия беспроводной связи не выходило за пределы
контролируемой зоны. (рисунок 1)
Рисунок 1 – Принятые обозначения в информационной безопасности
9
Учитывая широкий диапазон возможных угроз на информационные
системы и сети, информационная безопасность требует комплексного
подхода.
Контролируемая зона - охраняемая территория (земля, дом, офис и
т.д.), который находится в пределах коммуникационного оборудования и
всех точек подключения локальной информационной сети периферийных
устройств предприятия. [10]
Условия контроля доступа - это набор правил, регулирующих права
доступа пользователей к информации системных ресурсов.
Санкционированный доступ к информации не нарушает правила
контроля доступа.
Несанкционированный доступ (несанкционированные действия) -
доступ к информации или действие, реализуемое в нарушение прав и / или
правил доступа к информации.
1.1. Угрозы безопасности в информационных системах и их
классификация
Классификация угроз безопасности может проводиться по по
нескольким признакам (рисунок 2)
Рисунок 2 - Классификация угроз безопасности информационных систем
10
1. Угрозы нарушения конфиденциальности - направленны на
получение (кражу) конфиденциальной информации из сети.
Конфиденциальность информации считается нарушенной, если информация
стала известна лицам, которые не имели прав доступа. К угрозам нарушения
конфиденциальности относят: [20, с.112]
несанкционированный доступ к информации, хранящейся в
системе,
несанкционированный доступ, к информации переданный по
каналам (сети) данных,
копирование информации, к которой получен
несанкционированный доступ.
2. Угрозы нарушения целостности информации, цель данной угрозы
изменить или исказить данных или полностью уничтожить данные. Данная
угроза актуальна при передаче информации по компьютерным сетям.
Умышленные нарушения целостности информации, не следует путать с его
несанкционированное изменение, которое выполняется уполномоченными
пользователями с определенной целью. [21]
3. Угрозы нарушения доступности системы (или по другому данную
угрозу называют отказ в обслуживании), приводит к ситуации, в результате
которой будет блокирован доступ к некоторым ресурсам.
4. Причины, возникновения случайных воздействий:
чрезвычайные ситуации, стихийные бедствия, перебои в подаче
электроэнергии;
дефекты в программных продуктах;
ошибки обслуживающего персонала;
помехи в линии связи или ошибки из-за плотного трафика в
системе (что характерно для беспроводных сетей).
11
5. Преднамеренное воздействие. Действия злоумышленника может
быть вызвано различными мотивами: обидой работника в его карьере,
материальный интерес, любопытство, конкуренция и стремление
самоутвердиться любой ценой и т.д. [7]
Рисунок 3 – Распределение случайных и умышленных утечек в 2013
году
6. Внутренние угрозы инициируются персоналом объекта, на котором
хранится конфиденциальная информация. Причиной этих угроз может
служить нездоровый климат в коллективе, или неудовлетворенность
сотрудников, которые могут причинить вред информации.
Кроме того, есть так называемый "человеческий фактор", когда человек
случайно, совершает действия, которые приводят к раскрытию
конфиденциальной информации или к нарушению доступа к
информационной системе. Под этим понимают, например, создание
примитивных паролей или хранение сложного пароля пользователя на
бумажном носителе на видном месте и так далее. Утечка конфиденциальной
информации может произойти при использовании незащищенных каналов
связи, например, телефонной связи.

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)