Диплом: Методы и средства защиты информации в сетях ООО "АРТИ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
Выводы по главе 2
1.Дана краткая характеристика ООО «АРТИ». Архитектура сети и
текущая защита экономического отдела. После анализа информационных
потоков произведено изменение архитектуры сети путем выделения
почтового сервера.
2. В соответствии с требованиями нормативно-методической
документации ФСТЭК России по защите сетей, работающих с
персональными данными рассмотрена актуальность угроз по следующим
направлениям защиты:
от несанкционированного доступа;
от вирусов;
от перехвата информации, циркулирующей по каналу связи и
сетевых атак.
3. Осуществлён выбор из следующих средств защиты:
СЗИ от НСД DallasLock 8.0-K;
СЗИ от НСД "Аккорд"
МЭиСОВ SSEP.
Secret Net 7.0
Vipnet Personal Firewall 4.0
ViPNet Client 4.0
СертифицированнаяверсияWindows 7 Pro
АМДЗСоболь
4. При выборе средств защиты делался упор на стоимость,
достаточность реализованных механизмов защиты, требования к
системнымресурсам и сложность настройки
43
3. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ИНФОРМАЦИИ
СЕТИ ООО «АРТИ»
В выпускной квалификационной работе средства защиты информации
устанавливаются в сети экономического отдела ООО «АРТИ», также на
данном этапе осуществляется настройка средств защиты.
3.1.Установка и настройка технических средств защиты
информации в сети
Технически выход в интернет осуществляется через обычный
ADSLмодем, который обладает уязвимостью для взлома. Для повышения
надежности сети рекомендуется замена данного на другой более надежный.
В качестве такого роутера выбран маршрутизатор Cisco 2811 (Рисунок 22)
Рисунок 22– Маршрутизатор Cisco 2811
Работая под управлением программного обеспечения Cisco IOS,
маршрутизаторы серии Cisco 2800 поддерживают концепцию сети с
возможностями самозащиты CiscoSelf-DefendingNetwork – благодаря
улучшенным функциям безопасности и возможностям управления, таким как
аппаратная акселерация шифрования, поддержка IPSec VPN (с
использованием алгоритмов шифрования AES, 3DES, DES), межсетевой
экран, система предотвращения вторжений (IPS), контроль за доступом к
сети (NAC) и фильтрация по URL. Предустановленная на всех
44
маршрутизаторах серии Cisco 2800, интуитивно-понятная система
управления с Web-интерфейсом CiscoRouterandSecurityDeviceManager (SDM)
существенно упрощает управление и конфигурирование маршрутизатора.
Покажем пример настройки внутреннего фаервола маршрутизатора
Рисунок 23–Настройки конфигурационного файла маршрутизатора
45
Рисунок 24– Активация брандмауэра на интерфейсе
Проверить работу настроек брандмауэра можно воспользовавшись
следующими командами:
debugipnat - отображает информацию о транслируемых IР пакетах
через NAT ;
showlog - отображает логи устройства ;
showipaccess - list - отображает списки доступа
showipinspectsession – отображает существующие сессии , что на
данный момент инспектируются брандмауэром ;
debugipinspecttcp - отображает сообщения о событиях брандмауэра
3.2. Установка и настройка программных средств защиты
информации в сети
Заменяем KIS2011 на EndpointSecurity, потому что на компьютерах в
сети нет доступа в интернет и KIS не нужен. Далее будет показана настройка
основных функций программы (Рисунок 25 - 30)
46
Рисунок 25– Пример настройки актуального СЗ от ВВК Лаборатории
Касперского EndpointSecurity 8.X
Рисунок 26–Время автоматического обновления устанавливается не
ранее 12:30.
47
Рисунок 27– Путь к источнику обновления
Рисунок 28– Обновление сигнатурных баз в ручном режиме
48
Рисунок 29– Время полной проверки АРМ
Рисунок 30– Актуальность сигнатурных баз
49
Только пользователь с правами администратора на этом компьютере
может установить защиту на компьютере. Это может быть локальный или
доменный пользователь. Локальная установка должна выполняться только
из-за сеанса текущего авторизованного пользователя. Запуск установки от
имени другого пользователя (Runas) не допускается.
Перед установкой системы защиты DallasLock 8.0 необходимо
выполнить следующие действия: [30]
1. Если на компьютере уже установлена система защиты, ее
необходимо удалить.
2. Необходимо убедиться, что на диске C имеется необходимое
свободное пространство для установки системы защиты.
3. Проверить состояние жестких дисков компьютера, например, при
помощи приложения chkdsk.exe или служебной программы проверки диска
из состава ОС Windows, и устранить выявленные дефекты.
4. Рекомендуется дефрагментировать диск.
5. Проверьте компьютер на наличие вирусов.
6. Перед установкой системы защиты необходимо выгрузить все
резидентные антивирусы из памяти.
7. Закройте все запущенные приложения, так как для установки
системы потребуется принудительная перезагрузка.
Пользователь, установивший систему защиты, автоматически
становится привилегированным пользователем – суперадминистратором.
Необходимо запомнить имя и пароль этого пользователя, так как некоторые
операции можно выполнить только из-под его учетной записи. Изменять
учетную запись суперадминистратора средствами Windows запрещено.
Для установки СЗИ НСД DallasLock 8.0 необходимо запустить
приложение DallasLock8.0С.msi (DallasLock8.0K.msi), которое находится в
50
корневой директории дистрибутива (или выбрать данное действие в меню
окна autorun).
После подтверждения запустится программа установки СЗИ НСД
DallasLock 8.0 (Рисунок 31).
Рисунок 31- Окно начала установки системы защиты
Администрирование локально установленной СЗИ НСД DallasLock 8.0
осуществляется из окна программы администрирования. Рассмотрим
настройки, которые были произведены на всех компьютерах экономического
отдела в сети ООО «АРТИ», основные настройки видны из рисунков 32-33.
51
Рисунок 32 - Пример настройки СЗИ DallasLock 8.0. Категория «Вход»
На рисунке видны настройки, которые были изменены:
Максимальное количество ошибок на ввод пароля - 5. В более жестких
системах ограничиваются тремя ошибками, в нас в сети менее жесткие
требования из-за особенностей персонала. После пяти неправильных паролей
система блокируется на 15 минут (в настройках по умолчанию стоит 30
минут), т.е. мы сократили время.
Также был увеличен срок действия пароля по сравнению со
стандартными настройками до 90 дней.
Увеличена длина пароля. В экономическом отделе ООО «АРТИ», есть
конвенция о выдаче паролей, согласно которой от ключевой фразы на
русском языке, состоящей из трех слов берутся первые три символа каждого
слова. И пароль печатается на английской раскладке, т.е. пользователям и

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран