Диплом: Методы повышения уровня защищенности ОС и защиты от несанкционированного доступа ООО «РН-Эксплорейшн»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
9. Экономическая составляющая. Экономические показатели во многих
случаях являются основополагающими, поскольку они определяют возможность
приобретения средства криптографической защиты информации.
Таким образом, многие из критериев выбора СКЗИ зависят друг от друга и
определяют выбор средства криптографической защиты информации. Наиболее
важными критериями являются поддержка операционной системы, область
применения и экономическая составляющая.
Выводы по главе 1
На основании рассмотренных теоретических исследований методов
повышения уровня защищенности и защиты от несанкционированного доступа
можно сделать следующие выводы:
- типологии методов защищенности операционной системы от
несанкционированного доступа выделяются три основных группы методов:
методы, основанные на идентификации, аутентификации и авторизации
субъектов доступа, методы разграничения доступа к объектам операционной
системы и аудит операционной системы;
- на основании выполненного сравнения методов аутентификации можно
сделать выводы, что наиболее надежными в настоящее время являются методы
биометрической аутентификации и метод графической аутентификации;
- в состав аппаратных средств защиты операционной системы входят
различные электромеханические, электронные и электронно-оптические
устройства. Примерами аппаратных средств выступают устройства,
позволяющие измерять индивидуальные характеристики человека (например,
голос, сетчатку глаза, отпечатки пальцев) с целью его идентификации, а также
устройство для шифрования информации, основанное на криптографических
методах;
- в настоящее время в программных средствах защиты наибольшую
популярность получили антивирусные программы, которые позволяют
обнаруживать компьютерные вирусы в операционной системе и их устранять без
нанесения вреда другим объектам, а также выполнять профилактику по
33
предотвращению проникновения вредоносного программного обеспечения в
файлы операционной системы.
- среди наиболее перспективных криптографических методов следует
выделить алгоритмы шифрования, основанные на применении искусственных
нейронных сетей.
34
Глава 2. Анализ методов защищенности ос и защиты от
несанкционированного доступа ООО «РН-Эксплорейшн»
2.1. Характеристика ИТ-инфраструктуры ООО «РН-Эксплорейшн»
Общество с ограниченной ответственностью «РН-Эксплорейшн»
осуществляет свою деятельность с 19 апреля 2001 года и в настоящее время
специализируется на выполнении геологоразведочных, геофизических и
геохимических работ по изучению недр и воспроизводства минерально-
сырьевой базы.
Юридический адрес предприятия: г. Москва, улица Можайский Вал, дом 8
[37].
К основным направлениям деятельности ООО «РН-Эксплорейшн»
относятся:
- осуществление поисковых и разведочных работ с подготовкой
первичной геологической документации;
- оценка запасов месторождений любой сложности;
- разработка проектов по изучению недр земли.
При выполнении поисковых и разведочных работ компания выполняет
оценку перспективности участков недр с подготовкой проектно-технической
документации, включающей результаты оценки геологоразведочных работ,
геологическую и геотехническую документацию, работы по технологическому
картированию, контролю качества.
В группу работ по оценке запасов месторождений входят работы по
подготовке и корректировке геологической базы данных, проведению
геологического моделирования с подсчетом запасов недр.
При разработке проектов ООО «РН-Эксплорейшн» выполняет разработку
технического проекта, подготовку финансово-экономической модели, оценивает
сроки и затраты на реализацию проекта, а также подготавливает технико-
экономическое обоснование инвестиций.
Организационная структура управления ООО «РН-Эксплорейшн»
приведена на рис. 10.
35
Рис. 10. Организационная структура управления ООО «РН-Эксплорейшн»
Как видно из рис. 10 контроль и управление деятельностью предприятия
осуществляет генеральный директор в подчинении, у которого находятся зам.
генерального директора по геологическому сопровождению, зам. генерального
директора по экономике и финансам, зам. генерального директора по ІТ-
технологиям и безопасности, инспектор по кадрам, инженер по охране труда и
технике безопасности.
Практика проходила в отделе по защите информации, в состав которого
входят инженера по защите данных, программисты, которые отвечают за
отдельные участки работ.
К основным функциям отдела по защите данных ООО «РН-Эксплорейшн»
относятся:
- выполнение работ по разработке и внедрению организационных и
технических мероприятий, позволяющих обеспечить комплексную защиту
информации на предприятии;
- выполнение работ по обеспечению защиты конфиденциальной
информации;
- контроль выполнения заданий по обеспечению защиты от
несанкционированного доступа к информации;
Генеральный
директор
Зам. генерального
директора по
геологическому
сопровождению
Главный горный
инженер
Главный геолог
Главный инженер по
техническим
проектам
Зам. генерального
директора по
экономике и
финансам
Главный бухгалтер
Главный экономист
Зам. генерального
директора по ИТ-
технологиям и
безопасности
Начальник ИТ-отдела
Начальник отдела
защиты данных
Инспектор по кадрам
Инженер по охране
труда и технике
безопасности
36
- участие в разработке технических заданий, направленных на повышение
уровня защищенности IT-инфраструктуры;
- проведение специальных работ, позволяющих выявить демаскирующие
признаки, возможные каналы утечки данных, в том числе разработка
мероприятий по устранению и предотвращению атак и вторжений со стороны
сети Интернет;
- контроль соблюдения нормативных требований по защите информации;
- разработка мероприятий по устранению выявленных недостатков в
области информационной защиты информации;
- осуществление работ по аттестации объектов, технических средств,
программного обеспечения на предмет соответствия требованиям защиты
информации;
- разработка положений, планов защиты информации в зависимости от
уровня защищенности информационных ресурсов;
- поиск информации о появившихся угрозах, уязвимостях с разработкой
моделей для их устранения.
Инженер по защите информации ООО «РН-Эксплорейшн» в своей работе
использует Положение об отделе по защите информации и к основным его
должностным обязанностям относятся:
- выполнение работ по проектированию и внедрению специальных
технических средств, программно-аппаратных комплексов, позволяющих
обеспечить защиту данных;
- подбор, изучение и обобщение научно-технической литературы,
методических и нормативных материалов по использованию технических
средств и способов защиты информации;
- составление методики программ и расчетов экспериментальных
исследований по обеспечению технической защиты информации;
- участие в рассмотрении графиков, проектов, технических заданий,
планов проведения работ по технической защите информации;
- выполнение расчетов на основании разработанных программ и методик,
позволяющих изучить каналы утечки информации;
37
- участие в составлении предложений и рекомендаций по
совершенствованию политики защиты информации;
- составление информационных обзоров по технической защите данных;
- подготовка предложений по заключению договоров и подписанию
соглашений с другими предприятиями, которые предоставляют услуги по
обеспечению защиты информации;
- проведение контрольных проверок, оценка эффективности работы
используемых средств защиты;
- разработка предложений для повышения эффективности
информационной безопасности предприятия;
- составление и оформление актов контрольных проверок IT-
инфраструктуры и программного обеспечения.
ИТ-инфраструктура ООО «РН-Эксплорейшн» включает аппаратную и
программную часть. Аппаратная часть представлена в виде компьютерной сети,
основанной на клиент-серверной архитектуре, в которой основными
компонентами являются сервер и рабочие станции, выступающие
автоматизированными рабочими местами специалистов предприятия.
Схема компьютерной сети ООО «РН-Эксплорейшн» приведена на рис. 11.
Интернет
Сервер SuperMicro
SYS-6029P-WTRT
Dell Optiplex 7050
Dell Optiplex 7050
Dell Optiplex 7050
Dell Optiplex 7050
Dell Optiplex 7050
Dell Optiplex 7050
Dell Optiplex 7050
Коммутатор
TP-Link TL-SG108
Маршрутизатор
Netis WF2780
Dell Optiplex 7050
Модем
D-Link DIR-651
Маршрутизатор
Netis WF2780
IDECO SX+
IDECO SX+
Рис. 11. Схема компьютерной сети ООО «РН-Эксплорейшн»
38
Как видно из рис. 11, в компьютерной сети ООО «РН-Эксплорейшн»
установлен сервер SuperMicro SYS-6029P-WTRT, который имеет следующие
характеристики:
- оперативная память: DDR4, объем 1536 Гбайт;
- блок питания: 2х1200 Вт;
- жесткий диск: SATA, 1Тбайт.
На рабочих местах работников установлены персональные компьютеры
Dell Optiplex 7050, которые имеют следующую конфигурацию:
- процессор: Intel Core i7 7700 с частотой 3,6 ГГц;
- память: DDR4, 8Гбайт;
- жесткий диск: HDD, 1000 Гбайт;
- видеокарта: Intel HD Graphics 630.
Для соединения сегментов компьютерной сети ООО «РН-Эксплорейшн»
применяется коммутатор TP-Link TL-SG108, который имеет следующие
характеристики:
- количество портов: 8;
- интерфейс: Ethernet 10/100/1000 Мбит/с;
- поддержка стандартов: Auto MDI/MDIX, IEEE 802.1p.
Для маршрутизации данных в компьютерной сети ООО «РН-
Эксплорейшн» применяется беспроводной маршрутизатор Netis WF2780,
который имеет следующие характеристики:
- количество портов: 4;
- скорость передачи данных: 10/100/1000 Base-TX;
- поддержка стандартов: 802.11ac, 802.11n, 802.11a, 802.11g, 802.11b.
Для получения доступа в сеть Интернет применяется модем D-Link DIR-
651, который имеет встроенный межсетевой экран и скорость передачи данных
1000 Мбит/с.
Для управления потоками трафика и защиты периметра в компьютерной
сети установлен аппаратный шлюз IDECO SX+. Он контролирует работу
приложений, позволяет обеспечить защиту от вторжений, а также антивирусную
и контентную фильтрацию.
39
К техническим характеристикам аппаратного шлюза IDECO SX+
относятся:
- процессор: Intel Core i5-400U;
- оперативная память: DDR3, 8GB;
- жесткий диск: SSD SATA 64GB;
- сетевой адаптер: 4xGigabit LAN ports.
Программная архитектура ООО «РН-Эксплорейшн» приведена на рис. 12.
СЭД «ТЕЗИС»
ERP-система 1С: Предприятие
ArcGIS for Server
СЭД
«ТЕЗИС»
ГИС
ArcGIS
for
Desktop
ERP-система
1С:
Предприятие
Windows
Server 2016
Windows 10
Рис. 12. Программная архитектура ООО «РН-Эксплорейшн»
Как видно из рис. 12, в программной архитектуре ООО «РН-
Эксплорейшн» установлена серверная операционная система Windows Server
2016, которая основана на современных технологиях, позволяющих повысить
гибкость и надежность IT-инфраструктуры.
В состав серверной операционной системы Windows Server 2016 входят
[13]:
- Nano Server, которым поддерживается работа с 64-битными
приложениями и управление по компьютерной сети;
- механизм контейнеров, позволяющий изолировать приложения в
физической операционной среде и на виртуальных машинах, находящихся под
управлением виртуального сервера Hyper-V.
В серверной операционной системе Windows Server 2016 существует
возможность добавления оперативной памяти и подключения сетевых адаптеров
40
для работы с виртуальными машинами. За счет использования технологии
PowerShell Direct можно управлять виртуальными машинами без сетевого
доступа.
В состав серверной операционной системы Windows Server 2016 входит
служба удаленных рабочих столов, которая позволяет получить доступ к
программному обеспечению через сеть Интернет, управлять
масштабируемостью ресурсоемких программных продуктов, создавать
виртуальные рабочие области.
Также в серверной операционной системе Windows Server 2016
предусмотрены механизмы отказоустойчивой кластеризации для добавления
ресурсов на локальных и удаленных площадках.
Служба Remote Desktop Services серверной операционной системы
Windows Server 2016 позволяет организовать подключение к удаленному столу с
высокой скоростью передачи данных.
Следует также отметить особенности службы сертификатов Active
Directory, которая в системе усовершенствована за счет поддержки технологий
Active Directory Certificate Services (AD CS). Она позволяет для аттестации
устройств и ключей использовать технологию Smart Card KSP. Доменные
службы Active Directory повышают эффективность управления идентификацией
для персональных и корпоративных устройств.
Также в состав серверной операционной системы Windows Server 2016
входит служба для проверки подлинности клиентских приложений, таких как
SharePoint и Exchange ActiveSync. За счет оболочки Power Shell 5.0 в серверной
операционной системе Windows Server 2016 поддерживается работа с новыми
классами и функциями безопасности.
Администратором ООО «РН-Эксплорейшн» применяются программно-
определяемые сети, которые позволяют выполнять динамическую сегментацию
и защиту от нагрузок Azure. Также существует возможность управления стеком
сетей SDN и его развертывание с использованием диспетчера виртуальных
машин системного центра.
41
В состав серверной операционной системы Windows Server 2016 входят
новые защищенные виртуальные машины Shielded Virtual Machine, работающие
на базе виртуального сервера Hyper-V и обеспечивающие защиту.
К основным функциям защищенных виртуальных машин Shielded Virtual
Machine относится:
- работа в режиме Encryption Supported, позволяющего поддерживать
функции шифрования диска и трафика Live Migration, обеспечить удобство для
администрирования структуры и работы с консолью виртуальной машины, а
также через Power Shell Direct;
- поддерживать механизмы преобразования не защищенных виртуальных
машин, в том числе реализовать задачи по автоматическому шифрованию диска;
- возможность переключения в режим Attestation и работа в Host Guardian
Service;
- выполнение диагностики полного цикла с использованием Windows
Power Shell, определение случаев неправильной конфигурации или исправление
ошибок в Hyper-V и Host Guardian Service;
- восстановление данных, устранение неполадок и обеспечение
нормального режима работы:
- поддержка технологий Host Guardian Service и Host Guardian Service при
работе с объектами Active Directory.
Для обновления антивирусного обеспечения администратором ООО «РН-
Эксплорейшн» применяется технология Windows Server Antimalware. Также она
позволяет обеспечить защиту персонального компьютера без применения
интерфейса пользователя.
Технология Control Flow Guard (CFG) применяется администратором для
обеспечения безопасности платформы, борьбы с уязвимостями, приводящими к
нарушению памяти.
В состав серверной операционной системы Windows Server 2016 входит
технология Technical Preview 5, позволяющая упростить, уменьшить масштаб
Storage Spaces Direct. Поддержка технологии Storage Spaces Direct создает
возможность администратору ООО «РН-Эксплорейшн» расширения кластеров

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран