Диплом: Методы и средства защиты информации в телекоммуникационных сетях предприятия Вест

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
В главном межсетевом экране можно отборно классифицировать по
видам входящий трафик и перепоручить фильтрацию соответственным
посредникам (к примеру, посреднику, который анализирует HTTP-трафик).
Обработкой исходящего трафика занимается сервер-посредник
выполняющий кэширование страниц внешних Web-серверов уменьшая
нагрузку на сеть и основной межсетевой экран.
Случаи, когда в корпоративной сети есть только один внешний канал
считаются исключением из правил.
Обычным же случаем является корпоративная сеть состоящая из
нескольких территориально разделенных участков и в каждом участке есть
подключение к интернету.
При таком обстоятельстве у каждого подключения должен быть свой
экран защиты.
Правильнее сказать, что корпоративный внешний межсетевой экран
считается сложным и необходимо решить задачу с управлением и аудитом
всех компонентов.
Противоположности составного корпоративного межсетевого экрана
это персональный межсетевой экран и персональное экранирующее
устройство. Персональный межсетевой экран это программный продукт
устанавливающийся на персональный компьютер, который его защищает.
Персональное экранизирующее устройство работает на отдельном
устройстве и защищает маленькую локальную сеть (к примеру, домашняя
офисная сеть). При расширении межсетевого экрана нужно следить за
архитектурной безопасностью, обеспечить простоту, управляемость,
многоступенчатую защиту и отсутствие возможности перехода в опасное
состояние [27].
Помимо этого, необходимо следить за внешними и внутренними
угрозами. Системы архивации и дублирования информации. Организовать
43
надежную и эффективную систему архивации данных является главной
задачей для обеспечения безопасности данных в сети.
В маленьких сетях с одним или двумя серверами установка системы
архивации происходит в свободные слоты серверов, а в больших
корпоративных сетях создают специальный выделенный архивационный
сервер. Данный сервер автоматически архивирует информацию с жестких
дисков серверов и рабочих станций и выдает отчет о произведенном
резервном копировании в назначенное время администратором локальной
вычислительной сети. Хранение архивных данных, которые представляют
важную ценность обычно хранятся в особенном и строго охраняемом
помещении.
По словам специалистов хранение дубликатов архивов наиболее
ценной информации должно производится в другом здании в случае
возникновения пожара или стихийного бедствия.
Для восстановления информации при сбое магнитного диска
используются системы дисковых массивов - группы дисков, которые
работают в виде единого устройства соответствующего стандарту RAID
(Redundant Arrays of Inexpensive Disks). Массивы гарантируют более
высокую скорость запись и чтение информации, а также ее полное
восстановление и замену неработоспособных дисков массива на ходу.
Создание дисковых массивов учитывает разные технические решения,
которые выполнены на нескольких уровнях:
- RAID уровня 0 учитывает обычное разделение потока данных
между двумя или множеством дисков. Достоинство такого способа это
увеличение скорости ввода/вывода соразмерно количеству применяемых в
массиве дисков;
- RAID уровня 1 создает «зеркальные» диски. В период записи
данных информация главного диска системы копируется (дублируется) на
44
зеркальный диск и в случае сбоя главного диска он заменяется
«зеркальным».
- RAID уровни 2 и 3 учитывают создание общих дисковых массивов.
При записи на них информация распределяется по дискам на битовом
уровне;
- RAID уровни 4 и 5 являются модификаций нулевого уровня, при
которой поток информации разделяется по дискам массива. Отличаются
они тем, что на уровне 4 выделяется особый диск для хранения
избыточных данных, а на уровне 5 избыточные данные распределяются по
всем дискам массива.
Повышенная надежность и защита информации в сети, которая
основана на применении избыточных данных осуществляется как на
уровне самостоятельных компонентов сети (к примеру, дисковые
массивы), так и на уровне сетевых операционных систем. К примеру,
организация Novell занимается выпуском отказоустойчивых версий
операционной системы Netware - SFT (System Fault Tolerance):
- SFT Level I. В первом уровне можно создавать дополнительные
копии FAT и Directory Entries Tables, выполнять незамедлительную
проверку любого недавно записанного на файловый сервер блока данных и
сохранять на каждом жестком диске около 2% от объема диска.
- В SFT Level II можно создавать «зеркальные» диски, дублировать
дисковые контроллеры, источники питания и интерфейсные кабели.
- В версии SFT Level III можно применять дублированные серверы в
локальной сети. Одним из этих серверов будет «главным», а другой,
который содержит копии всех данных вступит в работу при выходе из
строя «главного» сервера [27].
Анализ безопасности. Сервис анализа безопасности создан для
обнаружения уязвимых мест с целью их быстрого устранения. Этот сервис
45
не защитит от угроз, но выявляет (и уничтожает) уязвимости в защите до
того, как ими сможет воспользоваться взломщик.
Речь идет не об архитектурных (трудно устранимы), а об
«оперативных» уязвимостях, которые появились из-за ошибок
администрирования или невнимательности при обновления версий
программного обеспечения.
Системы анализа безопасности основываются на накоплении и
применении знаний. В этом случае подразумеваются знания о проблемах
защиты: о том где и как их найти, до какой степени серьезна угроза и как
ее предотвратить.
Основа этих систем это база уязвимых мест определяющая
доступную область решений и требующая почти непрерывного
обновления.
В общем, могут проявляться проблемы разного рода: присутствие
вредоносного программного обеспечения (вирусы, черви), слабый пароль
пользователя, плохо настроенная операционная система, небезопасный
сетевой сервис, неустановленная заплатка и уязвимость в приложении.
Самым эффективным является сетевой сканер (из-за распространенности
протоколов TCP/IP) и антивирусное средство.
Антивирусная защита причисляется к средствам анализа
безопасности, не принимая ее за отдельный сервис безопасности. Сканер
может находить уязвимые места в пассивном анализе (исследовать
конфигурационные файлы, задействованные порты, а еще имитировать
действия самого хакера). Отдельные обнаруженные уязвимые места
устраняются автоматически (к примеру, лечение зараженных файлов), а об
остальных уязвимостях сообщается администратору.
Многие вирусные атаки являются примитивными, так как известные
проблемы в защите безопасности никто не устраняет годами [13].
46
В заключении второй главы выпускной квалификационной работы
можно сделать вывод что, по статистике во всех странах возрастает ущерб
нанесенный злоумышленниками.
Главные причины ущерба это недостаточность средств обеспечения
безопасности и отсутствие связи между ними.
Для полноценной реализации защиты данных нужен слаженный
режим работы всех средств безопасности. Вместе эти средства обеспечат
надежную защиту ценной информации.
Потому и нужно постоянно улучшать комплексные средства защиты.
Средства защиты не могут быть полностью надежными, потому что они не
успевают за быстрым развитием и усовершенствованием компьютерной
техники. Также совершенствуется сама информация и способы, которые
позволяют ее заполучить.
Нынешний век называют информационной эпохой, которая несет с в
себе большой потенциал связанный с экономическим ростом и новой
технологией. В данное время владение электронной информацией, которая
стала высоко цениться заставляет ее владельцев быть ответственными за ее
распространение.
В файлах и сообщениях, которые хранятся на дисках и пересылаются
по каналам связи иногда содержится наибольшая ценность, чем в самих
компьютерах или дисках. Потому будущее информационной эры может
зависеть от индивидуальных предпринимателей и организаций, которые
владеют особенно важными данными конфиденциального характера,
смогут обезопасить свою собственность от различных угроз и выбрать
должный уровень защиты основанный на анализе степени угроз и
ценности хранимой собственности.
47
ГЛАВА 3. МЕТОДЫ И СРЕДСТВА ЗАЩИТЫ
ИНФОРМАЦИИ В ТЕЛЕКОММУНИКАЦИОННЫХ СЕТЯХ
ПРЕДПРИЯТИЯ "ВЕСТ"
3.1. Характеристика предприятия и корпоративной сети
Группа компаний Вест состоит из 18 компаний, которые занимаются
разработкой, производством, маркетингом и продажей мелкой и крупной
бытовой техники и электроники.
Вест - один из лидеров на рынке электроники и бытовой техники в
Европе. У корпорации Вест есть филиалы в США, Франции, Германии,
Великобритании и других странах.
Производственная и научно-исследовательская деятельность также
сосредоточена во многих регионах мира. На сегодняшний день компания
Вест входит в состав крупного международного холдинга Zorlu со штаб-
квартирой в городе Маниса (Турция).
Завод в городе Александров основали в сентябре 2015 года, а в
октябре 2016 года началось производство телевизоров.
В 2017 году построили цех по производству стиральных машин и
холодильников. На текущий период российскому рынку представлены
жидкокристаллические и плазменные телевизоры, стиральные машины,
холодильники и плиты.
На заводе используются современные сборочные технологии и
полноценные автоматизированные системы контроля качества. Количество
работающих людей 500 человек (около 300 из них составляют рабочие). В
организации нет сведений, которые составляют государственную тайну, но
ведется работа с коммерческой и служебной тайной.
В организации используется локальная сеть, которая доступна
сотрудникам Веста.
48
Доступ в сети предоставляется только к сайтам связанных трудовой
деятельностью. Данные о каждом выходе в сеть регистрирует системный
администратор и тоже самое касается интернета. Число рабочих станций в
сети - 27. Они соединены в несколько рабочих групп:
- директор организации - одна рабочая станция;
- первый отдел - две рабочих станции;
- секретарь - одна рабочая станция;
- первое, второе и третье отделения второго отдела по три, две и
четыре рабочих станции;
- четвертые и пятые отделения третьего отдела по три и четыре
рабочих станции;
- шестое отделение четвертого отдела - три рабочих станции;
- пятые отдел - четыре рабочие станции;
- шестой отдел - четыре рабочие станции.
Вся сеть располагается на одном этаже в административном здании.
План помещений расположенных рабочих станций и сервер
изображены в Приложении Б.
Сеть использует топологию «звезда» (рисунок 9).
У топологии «звезда» более производительная структура. Любой
компьютер и сервер соединяется отдельным участком кабеля с основным
концентратором. Основное преимущество данной сети это стабильность
при возникновении сбоев, которые появляются из-за неполадок отдельных
персональных компьютеров или поврежденного сетевого кабеля.
Применяемый способ доступа - CSMA/CD [5].
Именно данный метод используется сетевой архитектурой Ethernet
применяемой на предприятии. Сеть создана на основании витой пары
(10Base T) с применением кабеля компании Simon стандарта UTP
(Unshielded Twisted Pair) (неэкранированная витая пара) пятой категории
международного стандарта кабельных систем [11].
49
Применяемые операционные системы - Windows 7 (на рабочих
станциях) и Windows 2016 Server.
Рисунок 9 - Топология сети предприятия
3.2. Анализ экономической эффективности предприятия
Анализ платежеспособности и экономического положения ООО
«Вест» основан на экономическом анализе динамики приведенных
показателей в сопоставлении с похожим периодом предыдущего года и
предыдущих лет приведен в таблице 1.
Сравнительный аналитический баланс можно извлечь из начального
баланса методом сжатия отдельных статей и дополнить коэффициентами
структуры и расчетами динамики [22].
Данный баланс практически содержит показатели горизонтального и
вертикального анализа (Приложение Г). Главные показатели баланса ООО
«Вест» представлены на рисунке 10.
50
Рисунок 10 - Показатели активов и пассивов ООО «Вест»
Как показано в таблице 1 самую большую долю в структуре актива
баланса имеют внеоборотные активы увеличенные за анализируемый
период времени на 4 970 907 тыс. руб., с 1 501 944 тыс. руб. в 2015 году до
6 473 440 тыс. руб.
Основная доля внеоборотных активов это долгосрочные вложения.
Их доля уменьшилась на 1,51 %, с 99,27 % в 2015 году до 97,75 % в
2017 году.
Причина такого уменьшения связана с погашением долговременных
экономических инвестиций.
В структуре пассивов самая большая доля у капитала и резервов. Их
доля в 2017 году составила 99,80 и возросла в сравнении с 2015 годом на
4,96 %, в абсолютных размерах на 6 602 147 тыс. руб., с 6 190 тыс. руб. в
2015 году до 6 608 607 тыс. руб. в 2017 году.
Долговременные обязательства у ООО «Вест» отсутствуют.
Ликвидность баланса предопределяется уровнем возмещения долгов
компании ее активами. Срок превращения активов в деньги отвечает сроку
погашения долгов.
От ликвидности баланса нужно выделять ликвидность активов [24].
51
Она является величиной обратного времени, которое необходимо для
обращения их в денежные средства. Чем меньше понадобится времени
этому виду активов для превращения в деньги, тем выше станет
ликвидность [26].
Таблица 1 - Анализ ликвидности баланса ООО «Вест»
Наименование статей
Абсолютные величины, тыс. руб.
Относительные величины, %
2015
2016
2017
2015
2016
2017
Изменения
(+,-)
8=7-6
Наиболее ликвидные
активы (А1)
670
47 181
717
0,04
0,73
0,01
-0,03
Быстро реализуемые
активы (А2)
9290
58116
135333
0,61
0,89
2,04
1,43
Медленно реализуемые
активы (А3)
61
3 329
12 075
0,00
0,05
0,18
0,18
Труднореализуемые
активы (А4)
1 502
991
6 394
591
6 473
440
99,34
98,33
97,76
-1,57
Итого активы
1 513
012
6 503
217
6 621
565
100
100
100
0,00
Наиболее срочные
обязательства (П1)
1 495
341
335
002
12 959
98,83
5,15
0,20
-98,64
Краткосрочные пассивы
(П2)
11481
0
0
0,76
0,00
0,00
-0,76
Долгосрочные пассивы
(П3)
0
0
0
0,00
0,00
0,00
0,00
Постоянные, или
устойчивые пассивы
(П4)
6 190
6 168
216
6 608
607
0,41
94,85
99,80
99,40
Итого пассивы
1 513
012
6 503
218
6 621
566
100
100
100
0,00
Из таблицы 1 видно, что особо большие ликвидные активы возросли
в организации на 47 тыс. руб., существенно возросли несбыточные активы
на 4 970 449 тыс. руб.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран