Диплом: Методы и средства защиты информации в сетях ООО "АРТИ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
Выводы по главе 2
1. Дана краткая характеристика ООО «АРТИ». Архитектура сети и
текущая защита экономического отдела. После анализа информационных
потоков произведено изменение архитектуры сети путем выделения
почтового сервера.
2. В соответствии с требованиями нормативно-методической
документации ФСТЭК России по защите сетей, работающих с
персональными данными рассмотрена актуальность угроз по следующим
направлениям защиты:
от несанкционированного доступа;
от вирусов;
от перехвата информации, циркулирующей по каналу связи и
сетевых атак.
3. Осуществлѐн выбор из следующих средств защиты:
СЗИ от НСД DallasLock 8.0-K;
СЗИ от НСД "Аккорд"
МЭ и СОВ SSEP.
Secret Net 7.0
Vipnet Personal Firewall 4.0
ViPNet Client 4.0
Сертифицированная версия Windows 7 Pro
АМДЗ Соболь
4. При выборе средств защиты делался упор на стоимость,
достаточность реализованных механизмов защиты, требования к системным
ресурсам и сложность настройки
43
3. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ИНФОРМАЦИИ
СЕТИ ООО «АРТИ»
В выпускной квалификационной работе средства защиты информации
устанавливаются в сети экономического отдела ООО «АРТИ», также на
данном этапе осуществляется настройка средств защиты.
3.1. Установка и настройка технических средств защиты
информации в сети
Технически выход в интернет осуществляется через обычный ADSL
модем, который обладает уязвимостью для взлома. Для повышения
надежности сети рекомендуется замена данного на другой более надежный.
В качестве такого роутера выбран маршрутизатор Cisco 2811 (Рисунок 22)
Рисунок 22– Маршрутизатор Cisco 2811
Работая под управлением программного обеспечения Cisco IOS,
маршрутизаторы серии Cisco 2800 поддерживают концепцию сети с
возможностями самозащиты Cisco Self-Defending Network благодаря
улучшенным функциям безопасности и возможностям управления, таким как
аппаратная акселерация шифрования, поддержка IPSec VPN (с
использованием алгоритмов шифрования AES, 3DES, DES), межсетевой
экран, система предотвращения вторжений (IPS), контроль за доступом к
сети (NAC) и фильтрация по URL. Предустановленная на всех
44
маршрутизаторах серии Cisco 2800, интуитивно-понятная система
управления с Web-интерфейсом Cisco Router and Security Device Manager
(SDM) существенно упрощает управление и конфигурирование
маршрутизатора.
Покажем пример настройки внутреннего фаервола маршрутизатора
Рисунок 23– Настройки конфигурационного файла маршрутизатора
45
Рисунок 24– Активация брандмауэра на интерфейсе
Проверить работу настроек брандмауэра можно воспользовавшись
следующими командами:
debug ip nat - отображает информацию о транслируемых IР пакетах
через NAT ;
show log - отображает логи устройства ;
show ip access - list - отображает списки доступа
show ip inspect session – отображает существующие сессии , что на
данный момент инспектируются брандмауэром ;
debug ip inspect tcp - отображает сообщения о событиях брандмауэра
3.2. Установка и настройка программных средств защиты
информации в сети
Заменяем KIS2011 на Endpoint Security, потому что на компьютерах в
сети нет доступа в интернет и KIS не нужен. Далее будет показана настройка
основных функций программы (Рисунок 25 - 30)
46
Рисунок 25 – Пример настройки актуального СЗ от ВВК Лаборатории
Касперского Endpoint Security 8.X
Рисунок 26 – Время автоматического обновления устанавливается не
ранее 12:30.
47
Рисунок 27 – Путь к источнику обновления
Рисунок 28 – Обновление сигнатурных баз в ручном режиме
48
Рисунок 29 – Время полной проверки АРМ
Рисунок 30 – Актуальность сигнатурных баз
49
Только пользователь с правами администратора на этом компьютере
может установить защиту на компьютере. Это может быть локальный или
доменный пользователь. Локальная установка должна выполняться только
из-за сеанса текущего авторизованного пользователя. Запуск установки от
имени другого пользователя (Run as) не допускается.
Перед установкой системы защиты Dallas Lock 8.0 необходимо
выполнить следующие действия: [30]
1. Если на компьютере уже установлена система защиты, ее
необходимо удалить.
2. Необходимо убедиться, что на диске C имеется необходимое
свободное пространство для установки системы защиты.
3. Проверить состояние жестких дисков компьютера, например, при
помощи приложения chkdsk.exe или служебной программы проверки диска
из состава ОС Windows, и устранить выявленные дефекты.
4. Рекомендуется дефрагментировать диск.
5. Проверьте компьютер на наличие вирусов.
6. Перед установкой системы защиты необходимо выгрузить все
резидентные антивирусы из памяти.
7. Закройте все запущенные приложения, так как для установки
системы потребуется принудительная перезагрузка.
Пользователь, установивший систему защиты, автоматически
становится привилегированным пользователем – суперадминистратором.
Необходимо запомнить имя и пароль этого пользователя, так как некоторые
операции можно выполнить только из-под его учетной записи. Изменять
учетную запись суперадминистратора средствами Windows запрещено.
Для установки СЗИ НСД Dallas Lock 8.0 необходимо запустить
приложение DallasLock8.0С.msi (DallasLock8.0K.msi), которое находится в
50
корневой директории дистрибутива (или выбрать данное действие в меню
окна autorun).
После подтверждения запустится программа установки СЗИ НСД
Dallas Lock 8.0 (Рисунок 31).
Рисунок 31 - Окно начала установки системы защиты
Администрирование локально установленной СЗИ НСД Dallas Lock 8.0
осуществляется из окна программы администрирования. Рассмотрим
настройки, которые были произведены на всех компьютерах экономического
отдела в сети ООО «АРТИ», основные настройки видны из рисунков 32-33.
51
Рисунок 32 - Пример настройки СЗИ DallasLock 8.0. Категория
«Вход»
На рисунке видны настройки, которые были изменены:
Максимальное количество ошибок на ввод пароля - 5. В более жестких
системах ограничиваются тремя ошибками, в нас в сети менее жесткие
требования из-за особенностей персонала. После пяти неправильных паролей
система блокируется на 15 минут (в настройках по умолчанию стоит 30
минут), т.е. мы сократили время.
Также был увеличен срок действия пароля по сравнению со
стандартными настройками до 90 дней.
Увеличена длина пароля. В экономическом отделе ООО «АРТИ», есть
конвенция о выдаче паролей, согласно которой от ключевой фразы на
русском языке, состоящей из трех слов берутся первые три символа каждого
слова. И пароль печатается на английской раскладке, т.е. пользователям и

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)