Диплом: Методы и средства защиты информации в сетях ООО "АРТИ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
Рисунок 15– Расположение технических средств в помещении кабинета
1 экономического отдела ООО «АРТИ»
Рисунок 16– Расположение технических средств в помещении кабинета
2 экономического отдела ООО «АРТИ»
33
Рисунок 17– Расположение технических средств в помещении кабинета
3 экономического отдела ООО «АРТИ»
Далее рассмотрим информационный обмен, протекающий в сети.
Информационный поток это последовательность данных, которые
циркулируют в сети.
Понятие потока используется при решении различных сетевых задач и,
в зависимости от случая, определяется соответствующий набор функций.
При переключении задач, которые являются передачами данных с одной
конечной точки на другую, определение потока, как основных характеристик
потока, очевидно, должно быть адресом отправителя и адресом получателя
данных. Тогда каждая пара листовых узлов будет соответствовать одному
потоку и одному маршруту.
Для определения потока необходимо установить для него
отличительную особенность, на основе которой коммутаторы смогут
направлять потоки по маршрутам, предназначенным для них. [17].
В сети в результате анализа можно выделить два потока
Файловый обмен внутри сети
Почтовый внешний обмен
34
Для обеспечения наилучшей защиты в сети. Необходимо выделить
почтовый сервер. И весь обмен со внешним миром и с сетью Интернет вести
через него. Данная задача была решена в ходе преддипломной практики на
предприятии.
Рисунок 18– Информационные потоки внутри сети экономического
отдела ООО «АРТИ»
После установки сервера, схема сети будет выглядеть следующим
образом:
35
Рисунок 19– Измененная схема сети экономического отдела ООО
«АРТИ»
2.2. Анализ методов защиты информации сети ООО «АРТИ»
В соответствии с требованиями нормативно-методической
документации ФСТЭК России по защите сетей, работающих с
персональными данными необходимо обеспечить защиту по следующим
направлениям защиты: [8]
от утечки по каналам ПЭМИН;
от видовой разведки;
от несанкционированного доступа;
от вирусов;
от перехвата информации, циркулирующей по каналу связи и
сетевых атак.
Рассмотрим основные виды угроз в сети экономического отдела ООО
«АРТИ»
1. Вирусные атаки
Антивирусы – самый действенный способ борьбы с вирусами. Помимо
антивирусных программ для защиты от вирусов можно использовать:
36
общие средства защиты информации, которые полезны также и
как страховка от порчи дисков, неправильно работающих
программ или ошибочных действий пользователя;
профилактические меры, позволяющие уменьшить вероятность
заражения вирусов.
В экономическом отделе ООО «АРТИ» уже используется Kaspersky
Internet Security 2011. Подробности настройки и работы этого Антивируса
рассмотрены в пункте 2.3.
2. Видовая разведка
Реализация данных угроз возможна за счет просмотра информации с
помощью специализированных технических средств с экранов мониторов и
других средств отображения информации.
Два ПЭВМ в экономическом отделе ООО «АРТИ» стоят рядом с
окном. С них возможно съем информации с помощью видовой разведки
посредством фото- и видео-техники. Защита от такого вида угроз – является
ограничение доступа в помещение, охрана в здании, на время работы
данными жалюзи должны быть закрыты, мониторы развернуты таким
образом, чтобы исключалась возможность визуального просмотра
содержимого на экранах.
Защита от этого вида угрозы регламентируется административными
мерами. [11]
3. Угрозы утечки информации по каналам ПЭМИН
Данные угрозы возникают, потому что у компьютеров могут быть
паразитные электромагнитные излучения. В модели угроз, которая подробно
описана в Приложение А, данная угроза признана маловероятна в
экономическом отделе ООО «АРТИ», т.е. разрабатывать от нее защиту не
будем.
4. Несанкционированный доступ[15]
37
Реализация угроз несанкционированного доступа (далее НСД) к
информации может приводить к нарушению конфиденциальности
(несанкционированное копирование, неправомерное распространение
защищаемой информации).
В экономическом отделе ООО «АРТИ» нет разграничения доступа к
данным и программам, нет ограничения на копирования на съемные
носители. Данная угроза является актуальной, необходимо рассмотреть
средства защиты от НСД (3 глава), выбрать подходящее и установить.
5. Перехват информации, циркулирующей по каналу связи и сетевых
атак
В данном виде угроз необходимо рассмотреть следующие угрозы,
реализуемые с использованием протоколов межсетевого взаимодействия:
Угрозы типа «Отказ в обслуживании»;
угроза «Анализ сетевого трафика» с перехватом передаваемой во
внешние сети и принимаемой из внешних сетей информации;
Угрозы удаленного запуска приложений;
угрозы сканирования, направленные на выявление типа
операционной системы АРМ, открытых портов и служб, открытых
соединений и др.;
Угрозы внедрения по сети вредоносных программ
Угрозы выявления паролей;
Угрозы подмены доверенного объекта в сети;
Данный вид угроз является актуальным для сети экономического
отдела ООО «АРТИ», необходимо выбрать программные или аппаратные
средства для защиты от данных видов угроз (глава 3)
По результат анализа сети экономического отдела ООО «АРТИ» была
составлена модель угроз, которая представлена в Приложении А. По
актуальным угрозам в третьей главе будут выявлены средства защит и
38
выбраны наилучшие с точки зрения цены, удобства администрирования,
минимальности количества средств – максимальности покрытия угроз.
2.3. Анализ средств защиты информации сети ООО «АРТИ»
В рассматриваемой сети экономического отдела ООО «АРТИ» уже
установлены следующие средства защиты, которые решают следующие
вопросы защиты:
Защита от вирусных атак - Kaspersky Internet Security 2011
Криптографическая защита информация - КриптоПро CSP
Kaspersky Internet Security 2011 [32]
Kaspersky Internet Security 2011 (Рисунок 20) - продукт надежно
защищает компьютер от всех видов современных информационных угроз.
Рисунок 20– Главное окно программы Kaspersky Internet Security 2011
Kaspersky Internet Security 2011 используется для обеспечения
следующего уровня защиты:
Контроль интернет-трафика.
Сетевой экран..
Анти-Спам и Анти-Баннер.
Защита от сбора данных. Запрещает сайтам следить за вами в
интернете и собирать личные данные.
39
Защита в реальном времени. Обеспечивает защиту компьютеров от
известных и новых угроз.
КриптоПро CSP
КриптоПро CSP (Рисунок 21) используются в программах для сдачи
налоговой отчѐтности [35].
Рисунок 21– Логотип КриптоПро CSP
КриптоПро CSP предназначен для [39]:
авторизации и обеспечения юридической значимости
электронных документов
контроля целостности системного и прикладного программного
обеспечения для его защиты от несанкционированных изменений
и нарушений правильности функционирования;
управления ключевыми элементами системы в соответствии с
регламентом средств защиты.
По оставшимся актуальным угрозам (несанкционированный доступ,
перехват информации, циркулирующей по каналу связи и сетевых атак)
(приложение Б) выбираем средства защиты, рассматриваются следующие
варианты:
СЗИ от НСД DallasLock 8.0-K [31];
СЗИ от НСД "Аккорд" [33]
МЭ и СОВ SSEP.
Secret Net 7.0
40
Vipnet Personal Firewall 4.0
ViPNet Client 4.0 [37]
Сертифицированная версия Windows 7 Pro [38]
АМДЗ Соболь [36]
Таблица 5 – Сравнение средств защиты
Название
средства защиты
Логотип
От каких видов угроз
защищает
Стоимость
Удобство
сопровождения и
администрирования
СЗИ от НСД
DallasLock 8.0-K
защиту
конфиденциальной
информации от
несанкционированн
ого доступа;
разграничения
доступа ;
аудит действий
пользователей;
контроль
целостности
файловой системы
7 500,00
интуитивно понятный
интерфейс, прост для
сопровождения и
администрирования.
Хорошая служба
поддержки и пошаговая
инструкция
администратора и
пользователя
Security Studio
Endpoint
Protection
Межсетевой экран
Веб-контроль
Антивирус и
антишпион
Защита от спама
Система
обнаружения
вторжений
Централизованное
управление
2 600,00
интуитивно понятный
интерфейс, пошаговая
инструкция
администратора и
пользователя
СЗИ от НСД
"Аккорд"
аппаратный модуль
доверенной
загрузки
более 10 000
(отдельно
приобретают
ся
считыватели
и
идентификат
оры+лиценз
ия)
Аппаратное средство.
(При установки в
обслуживании в
опломбированном
устройстве, требует
специального
квалифицированного
обслуживания).
Пошаговая инструкция
администратора
41
Название
средства защиты
Логотип
От каких видов угроз
защищает
Стоимость
Удобство
сопровождения и
администрирования
Secret Net 7.0
Защита информации
на рабочих станциях
Контроль утечек
7 425,00
Возможны конфликты с
некоторыми видами
оборудования.
Требует продвинутого
уровня
администрирования
Vipnet Personal
Firewall 4.0
программный
межсетевой экран
защита от сетевых
атак и кражи личной
информации
3000
требует приобретения
дополнительного
оборудования и
дорогостоящего
программного
обеспечения – ViPNet
Administrator
не содержит
сертифицированный СОВ
АМДЗ Соболь
модуль доверенной
загрузки
10530
(отдельно
приобретают
ся
считыватели
и
идентификат
оры+лиценз
ия)
Аппаратное средство.
(При установки в
обслуживании в
опломбированном
устройстве, требует
специального
квалифицированного
обслуживания).
Пошаговая инструкция
администратора
При выборе средств защиты основной упор был сделан на следующие
важные факторы:
1. на стоимость СЗИ (выбор на SSEP пал, т.к. в отличие ViPNet Client
не требует приобретения дополнительного оборудования и дорогостоящего
программного обеспечения – ViPNet Administrator),
2. достаточность реализованных механизмов защиты в СЗИ (по
данному критерию не прошла сертифицированная версия Windows 7 Pro и
ViPNet Personal Firewall (не содержит сертифицированный СОВ), АМДЗ
Соболь),
3. требования к системным ресурсам и сложность настройки (выбран
DallasLock 8.0-K, как наиболее легкий для ЭВМ небольшой мощности).

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)