Диплом: Методы и средства защиты информации в сетях ООО «Краском»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
Рисунок 5-
сантехнических
Магнитоконтактный датчик
необходимое
Рисунок 6- Акустический
Enсrурtiоn
датчик
Рисунок 7-
под
Вибрационный датчики
устранении
Рисунок 8- Ультразвуковой
получается
датчик
33
Рисунок 9-
тому
Лучевой датчик
остается
Рисунок 10- Емкостный
компьютеров
датчик
Рисунок 11-
скриптовых
Датчик с направленной
определить
диаграммой обнаружения
обеспе
Системы контроля
том
доступа - это
сети
средство, которое
книги
обеспечивает в
организации
еnum
безопасность, кадровый и
разбит
бухгалтерский учет,
непрерывной
трудовую
дисциплину.
штат
Современные системы
записями
контроля доступа
то
основаны на
этого
электронных
технологиях.
офисе
Каждый сотрудник
элементам
организации ООО «КРАСКОМ»
наглядно
получает карту
конфиденциальных
доступа - пластиковую
Отсутствует
карточку с содержащимся в
Windows
ней индивидуальным
предмета
кодом. (Рисунок 12). Принцип
предприятие
работы системы
нее
контроля доступа
привлекать
показан на
цель
рисунке 12.
34
Рисунок 12-
расходов
Принцип работы
датчика
пары "считыватель - идентификатор"
затрат
Рисунок 13 - Карта
МОСКВА
EM-Marine Clamshell
тестовой
Технические
Кирюхин
характеристики: Бесконтактный
аппаратными
интерфейс: Proximity
(EM-Marinе)
всё
125KHz
Дальность
пожарный
считывания: до 100
звуковая
мм
Рисунок 14 - Считыватель
темы
Proximity с контроллером
нарушить
Matrix-II-K
35
розничной скорее
Адресно-аналоговые системы
гораздо
являются более
определенности
высокой ступенью в
принципам
развитии систем
Совокупность
пожарной безопасности.
совокупность
Особенностью адресно-аналоговых
всего
систем является
способного
то, что
антивирусную
пожарный извещатель
утверждает
измеряет уровень
открытые
задымленности, температуру в
информационными
помещении и передает
таблицах
эту информацию
правила
на
приёмно-контрольную
уникальные
панель, которая
Зафиевский
принимает решения о
реализована
дальнейшем
функционировании
эффективность
всех элементов
перечень
системы в целом в
разработчикам
соответствии с
настройками.
формированию
Рисунок 15 - Состав
фундаментов
пожарной сигнализации.
приводящее
Тепловой
Акперов
пожарный датчик
кассира
реагирует на
алгебры
изменение температуры в
каркаса
защищаемом помещении.
GROUPNAME
Он может
основан
быть пороговым, с
возврат
заданной
температурой
Краковский
срабатывания, и интегральным,
конкурентов
реагирующим на
бухгалтерскому
скорость
изменения
должен
температуры. (Рисунок 16)
Дымовой
которого
пожарный датчик
рассматриваемой
реагирует на
Безусловно
наличие дыма в
разработать
воздухе,
самый
Выбор
распространенный тип
стадии
датчиков. (Рисунок 17)
Датчик
этапах
пламени реагирует
ФИНАНСОВО
на открытое
электронной
пламя. Используется в
Законодательные
местах,
где
устранении
возможен пожар
значениями
без предварительного
станций
тления, например
окна
столярные
мастерские,
багажа
хранилища горючих
допущенных
материалов и т. д.
36
Рисунок 16-
красной
Тепловой пожарный
Рисунок 17-Дымовой пожарный
Результатом
датчик датчик
входят
Ручные пожарные
Матрица
извещатели – имеют
этому
вид закрытой
Гохберг
прозрачной
коробки с
которых
красной кнопкой и
носитель
размещаются на
АСL
стенах в местах,
рекомендациями
легкодоступных, чтобы в
правило
случае обнаружения
спроектированной
пожара работник
отличается
без труда
наводок
мог
оповестить
javascript
все предприятие
сокрытие
об опасности.
помимо
Ручные извещатели
планируемых
относятся к
общим
Идентификация
требованиям установки
выборки
пожарной сигнализации
команды
на предприятиях.
почтовый
Рисунок 18- Ручной
меньше
пожарный извещатель
На рисунке 19 представлена схема программного обеспечения
предприятия.
Антивирусная защита представлена антивирусом Avast Business Pro.
Также используется информационная система «1С: Бухгалтерия», которая
установлена на компьютерах бухгалтерии.
Можно сделать вывод об относительно слабой защите с точки зрения
физического проникновения, а также с точки зрения вирусных и хакерских
атак.
Цель данного исследования заключалась в повышении уровня
защищенности системы информационной безопасности в ООО
«КРАСКОМ».
ООО «КРАСКОМ» дает покупателям полный комплект услуг в рамках
проекта по комплексному оснащению объекта абсолютно всеми системами
безопасности и их дальнейшему сервисному обслуживанию.
37
Рисунок 19- Схема программного обеспечения
Для достижения поставленной цели были решены конкретные задачи
исследования.
1. Выявлен необходимый класс защищенности АСОД и
вычислительных устройств в ООО «КРАСКОМ».
2. Создана классификация современных средств защиты
информационных данных, применяемых в системе ООО «КРАСКОМ».
3. Выявлен подход, касающийся выбора способов и приемов защиты в
ООО «КРАСКОМ».
38
ГЛАВА 3. Разработка аппаратно-программных средств защиты
корпоративной информации
3.1. Разработка
ОГЛАВЛЕНИЕ
аппаратно-программных средств
помещение
защиты корпоративной
Потребность
информации
Axapta
бедность
Retail — это
виде
отраслевое решение,
достигнутые
предназначенное для
сдерживание
автоматизации предприятий
преднамеренного
розничной торговли.
Молочков
Привычные бизнес-
процессы
нарушений
сегодня нуждаются в
отчетных
постоянном контроле и
предотвращению
своевременной
оптимизации.
этапы
Поэтому такой
продукцию
мощный ресурс
Передача
для развития
Память
бизнеса, как
защищать
Axapta Retail,
создаваемое
становится одним
разрядам
из ключевых
входи
конкурентных преимуществ
Одна
для торговой
предлагаемый
компании.
Решение
Dual
Axapta Retail
услугу
разработано на
рабочие
базе системы
подготовке
управления
Microsoft
резким
Business Solutions-Axapta.
компьютеры
Microsoft Axapta —
особые
это одна
Локальная
из наиболее
похищения
популярных ERP-систем,
dirесtоr
которую используют
случайной
тысячи компаний
каталогу
по всему
защищаемой
миру.
списков
Отраслевое решение
устаревшими
Axapta Retail
дать
было разработано
пожарная
специально для
фундаментных
розничных сетей,
аt
работающих в России,
структурные
на базе
привело
ERP-системы Microsoft
назначить
Axapta.
В ООО «КРАСКОМ» принято использовать все группы СЗИ. В таблице
6 указаны СЗИ, которые применяет данное предприятие.
ООО «КРАСКОМ» использует электронный идентификатор Rutоkеn,
являющийся персональным устройством доступа к информационным
данным. Идентификатор ориентирован на безопасное хранение и
использование пароля, цифровых сертификатов, ключа шифрования и ЭЦП.
Главный компонент защиты Rutоkеn необходим для осуществления
строгой двухфакторной аутентификации, защиты электронных сообщений,
формирования защищенных соединений, реализации финансовых транзакций
и криптографической защиты сведений.
LDAP (LightweightDirectoryAccessProtocol — «облегчённый протокол
доступа к каталогам») — специальный протокол, работающий на прикладном
39
уровне модели OSI и осуществляющий доступ к программному комплексу,
хранящему и каталогизирующему информацию. Принцип работы схож с
обычной базой данных, но преимущественно с уклоном на чтение данных,
тогда как добавление или изменение не имеет приоритета по скорости.
Зачастую служба каталогов основывается на клиент-серверной
архитектуре и представляет собой облегченный и незначительно
переработанный потомок протокола DAP. LDAP — достаточно простой
протокол, использующий в своей работе стек протоколов TCP/IP и дающий
возможность производить операции аутентификации, поиска и сравнения, в
том числе операции добавления, изменения или удаления записей. По
умолчанию LDAP-сервер слушает входящие соединения на 389 порт по
протоколам TCP или UDP. Для защищенных сеансов, с применением SSL, по
умолчанию используется порт 636.
Доминирующим LDAP-сервером в UNIX/Linux-системах является
OpenLDAP, а в ОС Windows LDAP-сервер поставляется встроенным в
службу каталогов ActiveDirectory.
Информационная модель LDAP основывается на записях (entry).
Запись представляет собой коллекцию атрибутов (attribute), обладающих в
совю очередь уникальным именем (DistinguishedName, DN). Уникальное имя
DN уникально в пределах всего каталога и даёт возможность для
однозначного идентификатора записи. Каждый атрибут записи обладает
своим типом (type) и одним или несколькими значениями (value). По своему
назначению типы — это мнемонические строки, в которых содержится
значение атрибута, например, "cn" — означает общепринятое имя
(commonname), а "mail" — используется для адреса электронной почты.
Синтаксис значений зависит от типа атрибута. К примеру, атрибут cn может
принимать значение "AleksandrMorozov". Атрибут mail может принимать
значение "morozov@example.com". Атрибут jpegPhoto для содержания
фотографии будет использовать бинарный формат JPEG.
40
Записи в каталоге LDAP имеют вид иерархической древовидной
структуры. Такая структура наглядно отражает географическое и/или
организационное устройство хранящихся данных. В вершине древовидной
структуры располагаются записи, представляющие собой страны. Ниже
расположены записи, описывающие области стран и организации. Далее
располагаются записи, описывающие подразделения организаций, людей,
оргтехнику, документы и другую нужную информацию. На рисунке 20
изображен пример дерева каталога LDAP. [20]
Рисунок 20 - Схема дерева каталога LDAP
В LDAP используется клиент-серверная модель. СерверLDAP
содержит информацию, представляющую из себя информационное дерево
каталога (directoryinformationtree, DIT). Клиент, подключившись к серверу
делает запрос. LDAP сервер в ответ отправляет результаты и указатель на то,
где хранятся дополнительные данные. В независимости от того, к какому
серверу LDAP подключился клиент, ему будет предоставлено одинаковое
41
представление каталога. На данные, хранящиеся на одном сервере LDAP,
будут указаны достоверные ссылки на данные хранящиеся на другом сервере
LDAP.
Для управления службой каталогов LDAP будет использоваться
инструмент администрирования phpLDAPadmin. PhpLDAPadmin -
представляет из себя веб интерфейс для управления LDAP каталогом,
реализован на языке PHP и требует для работы web-сервер Apache.
Применив данную службу каталогов на предприятии «ГлавНИВЦ»,
результат будет аналогичен существующей службе каталогов и полностью
соответствовать требованиям безопасности предприятия «ГлавНИВЦ».
Преимущество же службы каталогов LDAP в данном случае состоит в том,
что можно полностью отказаться от службы active directory предоставляемой
фирмой Microsoft, отказаться от использования windows server и платной
лицензии, а также вписаться в требования импортозамещения.
Преимуществом использования phpLDAPadmin является гибкая настройка
доступа и полная кроссплатформенность. Таким образом, для
администрирования каталога нужно иметь под рукой любой веб-браузер,
установленный на любой операционной системе.
На предприятии используется система электронного документооборота
(СЭД). СЭД использует в качестве ядра систему управления контентом
Drupal 7, уникальные модули, разработанные программистами
предприятия для нужд документооборота. Для работы СЭД требуется
наличие языка PHP не ниже версии 5.3 и СУБД MySQL не ниже версии 5.1. В
данный момент используется версия языка PHP 5.3.9 и БД MySQL 5.1 и
версия Drupal 7.31, что входит в минимальные требования.
PHP (англ. Preprocessor оf Hypertext) является скриптовым языком
программирования, созданным для решения задач генерации web-страниц на
стороне сервера, создания web-сервисов и организации работы с различными
базами данных. В данный момент язык PHP лидирует среди средств создания

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)
Event - менеджмент: реализация проекта (на примере ООО "АГРОПАК")