Диплом: Методы повышения уровня защищенности ОС и защиты от несанкционированного доступа

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
72
содержит имена собственные — ФИО, адреса, названия компаний, а также
цифровую информацию — номера счетов, кредитных карт, их баланс и
прочее. Обработка подобных данных с помощью лингвистики много пользы
не принесет.
На основе анализа содержимого передаваемых сообщений
татистические методы):
Статистические методы относятся к текстам не как к связной
последовательности слов, а как к произвольной последовательности
символов, поэтому одинаково хорошо работают с текстами на любых языках.
Поскольку любой цифровой объект — хоть картинка, хоть программа —
тоже последовательность символов, то те же методы могут применяться для
анализа не только текстовой информации, но и любых цифровых объектов.
Достоинство статистических методов можно назвать их хорошая
точность (до 100%), если есть в проверяемом файле значимая цитата из
образца или нет. То есть система не берет на себя ответственность за
категоризацию документов — такая работа полностью лежит на совести того,
кто категоризировал файлы перед снятием отпечатков. Независимость
статистических методов от языка текста и нетекстовой информации тоже
является достоинством статистического метода.
Недостатком статистических методов является простота обучения
системы (указал системе файл, и он уже защищен), что перекладывает на
пользователя ответственность за обучение системы. Если вдруг
конфиденциальный файл оказался не в том месте либо не был
проиндексирован по халатности или злому умыслу, то система его защищать
не будет. Еще один недостаток — физический размер отпечатка. При
значительном объеме базы данных отпечатков существенно замедляет работу
почтовой системы.
73
Российский рынок представлен достаточно большим количеством
продуктов, поэтому рассмотрим некоторые из них:
SareSpace – производитель «Perimetrix»;
Zlock – производитель «SecurIT»;
Security Studio – производитель «Информзащита»;
Insider – производитель «Праймтех»;
StuffCop – производитель «АтомПарк Софтваре».
Для DLP существуют следующие важные критерия без которых данные
системы не могут считаться системами защиты от утечек:
Многоканальностьспособность системы осуществлять мониторинг
нескольких каналов вероятных утечек информации;
Унифицированный менеджмент система должна обладать
унифицированными средствами управления, анализа и отчетами о
событиях по всем каналам мониторинга;
Активная защитасистема должна не только обнаруживать факты
нарушения политики безопасности, но и пресекать их;
Учет и анализ – система должна учитывать не только ключевые слова,
но и контекст текста сообщения, тип приложения, активность, адресат,
отправителя и т.п.
Таблица 19 Функционал систем предотвращения утечек информации
Критерий
SareSpace
Zlock
Security Studio
Insider
StuffCop
Многоканальность
да
да
да
да
да
74
Унифицированный
менеджмент
да
да
да
да
да
Активная защита
да
да
да
да
да
Учет и анализ
да
нет
нет
нет
нет
Единственная система из рассмотренных которая полноценно
анализирует информацию это «SareSpace».
Следующим критерием анализа DLP систем проведем по типам
информационных объектов подлежащих мониторингу:
Данные в движениитипы сообщений, которые передаются по
каналам связи;
Хранящиеся данные – типы данных, которые хранятся в системе и на
носителях информации;
Данные в использовании – данные которые обрабатываются сейчас.
Таблица 20 Мониторинг систем предотвращения утечек информации
Виды данных
SareSpace
Zlock
Security Studio
Insider
StuffCop
Данные в движении
да
нет
нет
нет
нет
Хранящиеся
данные
да
да
да
да
да
Данные в
использовании
да
нет
да
нет
нет
Централизованное
хранилище отчетов
да
нет
нет
нет
нет
Анализ показал, что соответствует всем критериям только система
«SareSpace».
75
Вывод: Мной было рассмотрено три вида защит информации, анализ
показал, что лучшим антивирусным средством в соотношении цена, качество
и эффективности признан «Kaspersky Endpoint Security». Программно-
аппаратный комплекс «Рубикон-К» признан оптимальным для внедрения на
различном оборудовании ввиду большой линейки продуктов и аппаратных
средств, что позволяет подобрать наиболее дешевый и эффективный набор
функций. Среди систем предотвращения утечек конфиденциальной
информации победила система «SareSpace».
76
Заключение
В данной работе было рассмотрены методы повышения защищенности
информации в автоматизированной системе.
В первой главе составили модель актуальных угроз информации,
проанализировали риски и определили требуемый класс защищенности
системы - 1Г. Также определили необходимый уровень защищенности
персональных данных соответствующий заданным параметрам системы – 3
уровень защищенности.
Во второй главе организация защиты подобрали необходимые цели
защиты информации и составили рекомендации для менеджмента
информационной безопасности, которые условно можно разделить на три
части:
Рекомендации по организационной защите информации.
Основные рекомендации здесь это неукоснительное соблюдение
требований защиты информации менеджментом всех уровней (высшего,
среднего и низшего звена), а также обучение сотрудников организации
методам защиты информации и информирование о современных тенденциях
в области защиты информации, угрозах информации, способах и методах
получения конфиденциальной информации злоумышленниками.
Рекомендации по технической защите информации.
Основное направление деятельности следует сосредоточить на взаимном
дополнении средств технической защиты информации и программно-
технической защите информации для увеличения эффективности этих
средств и уменьшения затрат на реализацию этих мер. Свести к минимуму
затраты на противодействия таких угроз как ПЭМИН (побочные
77
Электромагнитные излучения и наводки) в связи с их дороговизной и низкой
актуальностью таких угроз.
Рекомендации по политике безопасности информации.
Основная рекомендация в области политики безопасности это
поддержание списка угроз информации в актуальном состоянии и
своевременно пересматривать меры защиты информации согласно этим
угрозам. Проводить аудит информационной безопасности сторонними
экспертами раз в 2-3 года для контроля эффективности мер защиты и
выявления недостатков защиты информации.
В третьей главе произведен анализ средств защиты и полученные
результаты можно разделить на следующие части:
Антивирусная защита.
Оптимальным решение для организации из рассмотренных систем
является антивирус «Kaspersky Endpoint Security» который имеет высокую
эффективность в обнаружении вредоносного ПО и низкий процент ложного
срабатывания. Недостатком данного антивируса является достаточно
высокая стоимость лицензии и заметное снижение скорости работы с
популярными сайтами в сети «Интернет».
Системы обнаружения и предотвращение вторжений IDS/IPS.
Данные системы на текущий момент теряют свою актуальность и их
функционал уже вошли в стандартные функции антивирусной защиты и
систем аудита. Сейчас лучшая система из рассмотренных является
программно-аппаратный комплекс «Рубикон-К». Преимущества данного
комплекса состоит в том, что продукция представлена большой линейкой
межсетевых экранов с разным ценовым и функциональным диапазоном
78
позволяющий реализовать решение практически под любые требования
заказчика.
Системы предотвращения утечек информации DLP
Рынок систем предотвращение утечек информации динамично
развивается и на российском рынке представлено большой выбор
предложений. Лучшая из рассмотренных систем является «SareSpace»
главным преимуществом которой является централизованное хранилище
отчетов, которое значительно облегчает анализ информации и своевременно
пресекать утечки информации.
Выполняя эту работу мной было рассмотрено и проанализирована
информационная система предприятия, выявлены недостатки в организации
информационной безопасности и даны рекомендации по их устранению.
Произведено сравнение современных систем защиты, составлен их рейтинг и
определенны наилучшие системы для внедрения. Цели и задачи
поставленные в данной работе достигнуты.
79
СПИСОК ЛИТЕРАТУРЫ
1. [Электронный ресурс] //URL: https//www.nafi.ru
2. А.В. Баранов, А.В. Дорофеев, А.С. Марков, В.Л. Цирлов Семь
безопасных информационных технологий – М.:ДМК Пресс, 2017. –
224 с.: ил.
3. А.Ю. Родичев Нормативная база и стандарты в области
информационной безопасности. Учебное пособие. – СПб.: Питер,
2017. – 256 с.: ил. – (Серия «Учебник для вузов»).
4. Ю.М. Краковский Защита информации: учебное пособие. – Ростов
н/Д: Феникс, 2017. – 347 с.: ил.
5. Е.А. Русскевич Уголовное право и «цифровая преступность»:
проблемы и решения. – М.: ИНФРА-М, 2019.- 227с.
6. А.С. Масалков Особенности киберпреступлений в России:
инструменты нападения и защиты информации. – М.: ДМК Пресс,
2018. – 226 с.: ил.
7. С.Н. Козлов Защита информации: устройства несанкционированного
съема информации и борьба с ними: Учебно-практическое пособие. –
2-е изд. – М.: Академический проект, 2018. – 286 с.
8. А.А. Бирюков Информационная безопасность: защита и нападение. –
2-е изд., перераб. и доп. – М.: ДМК Пресс, 2017. – 434 с.: ил.
9. А.А. Бирюков Собираем устройства для тестов на проникновение. –
М.: ДМК Пресс, 2018. 378 с.: ил.
80
10. В. Олифер, Н.Олифен Компьютерные сети. Принципы, технологии,
протоколы: Учебник для вузов. 5-е изд. – СПб.: Питер, 2016 -992
с.:ил.
11. С.Н. Никифоров Методы защиты информации. Защита от внешних
вторжений: Учебное пособие. – СПб.: Издательство «Лань», 2018. –
96 с.: ил.
12. М. Сикорски, Э. Хокинг Вскрытие покажет! Практический анализ
вредоносного ПО. – СПб.: Питер, 2018. – 768 с.: ил.
13. А.Н. Степанов Курс информатики для студентов информационно-
математических специальностей. – СПб.: Питер, 2018. – 1088 с.: ил.
14. Д. Эриксон Хакинг: искусство эксплойта. 2-е изд. – СПб.: Питер,
2018. – 496 с.: ил.
15. Б. Шнайер Прикладная криптография: протоколы, алгоритмы и
исходный код на С, 2-е юбил. изд.: Пер. с англ. – СПб.: ООО «Альфа-
книга», 2017. – 1040 с.: ил.
16. В.А. Камский Защита личной информации в интернете, смартфоне и
компьютере. – СПб.: Наука и техника, 2017. – 272 с., ил.
17. М.Е. Фленов Linux глазами хакера. – 4-е изд., перераб. И доп. – СПб.:
БХВ-Петербург, 2018. – 432 с.: ил.
18. С.А. Орлов Организация ЭВМ и систем: Учебник для вузов. 4-е изд.
Дополненное и переработанное. – СПб.: Питер, 2018. – 688 с.: ил.
19. [Электронный ресурс] Https://www.av-test.org
20. [Электронный ресурс] Https://www.av-comparatives.org

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран