Диплом: Методы и средства защиты информации в телекоммуникационных сетях предприятия Вест

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
станции он не может. Время сеанса в организации не установлено, потому
как в успешной деятельности присутствует заинтересованность всех
сотрудников и часто некоторые из них работают в выходной день. Если у
пользователя возникнет необходимость в смене пароля, когда он не успел
его сменить, то поменять свой пароль он уже не сможет. В случае
просроченного пароля пользователь обращается к администратору
системы, чтобы он помог изменить пароль для возможности работы в сети
пользователем. Предположим пользователь не заходил в систему и время
на изменение пароля подошло, то при входе в сеть он сразу же получит
уведомление о необходимости изменения пароля [34].
Шифровальная файловая система EFS. В Windows 7 защитить
зашифрованную информацию и папки на томах NTFS можно с помощью
шифровальной файловой системы EFS (Encrypting File System). В рабочей
среде Windows 7 работа происходит только с теми томами, на которые есть
права доступа. В шифровальной файловой системе EFS можно
зашифровывать файлы и папки при помощи пары ключей. Пользователь,
которому необходимо получить доступ к определенным данным, обязан
иметь при себе личный ключ. С помощью личного ключа информация в
файле начнет расшифровываться. Система EFS так же защищает файлы в
среде Windows 7 [35].
Но в организации не применяется данная возможность, потому как
при использовании шифрования уменьшается рабочая производительность
системы. В заключении третьей главы выпускной квалификационной
работы необходимо выделить несколько главных задач, выполнение
которых обеспечит защиту данных в информационной системе и
телекоммуникационной сети: организация доступа к данных только
допущенных к ним субъектов; подтверждение подлинности информации;
защита от перехвата данных при их передаче по каналам связи; защита от
искажений и ввода ложных данных.
63
ЗАКЛЮЧЕНИЕ
Совершенствование всевозможных технологий подарило людям не
только достижения, но и много проблем. Извечной проблемой является
защита информации. C появлением компьютеров и стремительным
развитием информационных технологий во второй половине XX века
проблема защиты информации стала еще актуальнее чем информатизация
для всего общества.
Основное направление характеризующее рост нынешних
информационных технологий это повышение количества компьютерных
правонарушений и связанные с ними хищения конфиденциальных и
других важных данных включая материальные потери.
К сожалению нельзя точно озвучить количество денежных утрат
после компьютерных правонарушений, которые связаны со взломом
данных. Это можно объяснить тем, что не все пострадавшие компании
раскрывают сведения о своих потерях, тем более, что в некоторых случаях
трудно оценить потерю финансового состояния.
Самые распространенные основания для появления компьютерных
правонарушений и связанных с ними хищения денежных средств:
- перевод «бумажного» метода хранения и передачи данных на
электронный, а также слабый рост технологий в защите информации;
- объединение вычислительных систем, появление глобальных сетей
и расширение доступа к информационным ресурсам;
- повышение сложности программных средств вместе с их
уменьшением безопасности и прибавлением уязвимостей в защите.
Компьютерная сеть из-за своей особенности не может нормально
работать пренебрегая проблемами защиты информации. В первой главе
квалификационной работы были рассмотрены разные виды угроз и рисков.
64
Угрозы безопасности разделяются на не естественные и искусственные, а
искусственные разделяются на непреднамеренные и преднамеренные.
Самые распространенные угрозы:
- ошибка пользователя компьютерной сети;
- внутренний отказ сети;
- программная атака;
- вредоносные программы.
Меры обеспечения безопасности компьютерных сетей разделяются
бывают:
- правовыми (законодательными);
- морально-этическими;
- организационными (административными);
- физическими;
- техническими (аппаратно-программными).
Во второй главе выпускной квалификационной работы исследованы
физические, аппаратные и программные способы защиты. Современные
программные средства защиты информации:
- криптографические методы;
- шифрование дисков;
- распознавание пользователя.
Для того чтобы защитить локальную или корпоративную сеть от атак
из глобальной сети используют специальные программные средства
брандмауэр или прокси-сервер.
Брандмауэр это специальный промежуточный сервер, который
проверяет и фильтрует трафик сетевого/транспортного уровней.
Прокси-сервер является сервером-посредником, через него проходят
все обращения из локальных сетей в глобальную. Создание надежной
системы архивации данных одна из главных задач для обеспечения защиты
данных в сети. Для восстановления информации при сбое магнитного
65
диска используются системы дисковых массивов - группы дисков, которые
работают в виде единого устройства соответствующего стандарту RAID
(Redundant Arrays of Inexpensive Disks). Для того чтобы выявлять уязвимые
места с целью их быстрого устранения применяется сервис анализа
безопасности.
Системы анализа безопасности основываются на накоплении и
применении знаний. В этом случае подразумеваются знания о проблемах
защиты: о том где и как их найти, до какой степени серьезна угроза и как
ее предотвратить. Основа этих систем это база уязвимых мест
определяющая доступную область решений и требующая почти
непрерывного обновления. В третьей главе выпускной квалификационной
работы анализированы методы и средства защиты информации в
телекоммуникационных сетях предприятия Вест. Описав в кратком виде
организацию и ее корпоративную сеть, было принято решение остановится
на организационно-правовом обеспечении защиты, рассмотрены защитные
возможности операционной системы Windows 2016 Server, которая
применяется в компании. Для защиты корпоративной сети от
несанкционированного доступа в организации применяются электронные
ключи, создана попечительская защита данных, установлены пароли и
выполняется контроль над доступом в интернет. Исследовав доступные
мне сведения о защите корпоративной сети предприятия Вест, был сделан
следующий вывод: Вест это большая организация с наличием собственной
четкой и организованной системой безопасности. Специалистами
организации была создана грамотная и надежная работающая система
защиты. Необходимо выделить самые эффективные меры защиты
информации в сетях это разделение прав; применение лицензионного
программного обеспечения; распознавание пользователей; резервное
копирование; лучшее антивирусное программное обеспечение и
автоматическое обновление антивирусной базы.
66
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
1. Аверченков В.И, Гайнулин Т.Р - Методы и средства инженерно-
технической защиты информации. - М.: Litres, 2015. - 188 с.
2. Аверченков В.И, Гайнулин Т.Р - Разработка системы технической
защиты информации. - М.: Litres, 2015. - 184 с.
3. Аверченков В.И, Ерохин В.В - Системы организационного
управления. - М.: Litres, 2015. - 180 с.
4. Аверченков В, Кондрашин Г - Системы защиты информации в
ведущих зарубежных странах. - М.: Litres, 2015. - 200 с.
5. Аверченков В.И, Рытов М.Ю - Организационная защита
информации. - М.: Litres, 2015. - 182 c.
6. Аграновский А.В, Хади Р.А - Практическая криптография. - М.:
Litres, 2017. - 258 с.
7. Андрианов С, Голдуев Н - Обеспечение информационной
безопасности бизнеса. - М.: Litres, 2018. - 4375 с.
8. Артемов А.В - Информационная безопасность. - М.: Litres, 2017. -
340 с.
9. Бабин С.А - Инструментарий хакера. - М.: БХВ-Петербург, 2014. -
240 с.
10. Бирюков А.А - Информационная безопасность: защита и нападение.
- М.: Litres, 2017. - 466 с.
11. Бройдо В.Л - Вычислительные системы, сети и телекоммуникации. -
М.: Питер, 2015. - 758 с.
12. Варлатая С.К, Шаханова М.В - Защита информационных процессов
в компьютерных сетях. - М.: Проспект, 2015. - 178 с.
13. Василенко В, Дубчак Е - Теория информации и кодирования. - М.:
Lap Lambert Academic Publishing, 2013. - 92 с.
14. Волков В.Б, Макарова Н.В - Информатика: учебник для вузов.
Стандарт третьего поколения. - М.: Питер, 2014. - 576 с.
67
15. Вус М.А, Гусев В.С - Информатика: введение в информационную
безопасность. - М.: Litres, 2017. - 216 с.
16. Донской К, Левин Л - Введение в информационную безопасность и
защиту информации. - М,: Litres, 2018. - 125 с.
17. Де касто Виктор - Просто криптография. - М.: Litres, 2017. - 200 с.
18. Джонсон Н - Защита от хакеров корпоративных сетей. - М.: Litres,
2017. - 4833 с.
19. Дупан А.С - Новая парадигма защиты и управления персональными
данными в Российской Федерации и зарубежных странах в условиях
развития систем обработки данных в сети Интернет. - М.: Высшая
школа экономики, 2016. - 344 с.
20. Загинайлов Ю.Н - Основы информационной безопасности. - М.:
Litres, 2015. - 100 с.
21. Загинайлов Ю.Н - Теория информационной безопасности и
методология защиты информации. - М.: Direct Media, 2015. - 253 с.
22. Захаров О - Менеджмент безопасности бизнеса. - М.: Litres, 2017. -
553 с.
23. Касперски К - Фундаментальные основы хакерства. - М.: Litres, -
450 с.
24. Кибанова А.Я - Аудит, контроллинг и оценка расходов на персонал.
- М.: Проспект, 2014. - 64 с.
25. Курбатов В.А, Петренко С.А - Политики безопасности компании
при работе в Интернет. - М.: Litres, 2017. - 8450 с.
26. Леиашвили П - Экономическая деятельность: телеологический
анализ. - М.: Directmedia, 2013. - 192 с.
27. Литвинская О.С, Чернышев Н.И - Основы теории передачи
информации. - М.: Проспект, 2013. - 170 с.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран