Диплом: Модернизация антивирусной защиты в "АО КБ "Локо-Банк"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
21
Изменение смысла
переданной
информации данных
высокий
срединный
высокий
срединный
срединный
2. Угроза, обусловленная случайными действиями пользователя
незначительно
незначительно
незначительно
незначительно
незначитель
но
незначительно
незначительно
незначительно
незначительно
незначительно
незначительно
незначитель
но
низкий
срединный
низкий
Ошибки оператора
данных
срединный
срединный
срединный
срединный
низкий
срединный
срединный
незначительно
незначительно
незначительно
незначительно
незначитель
но
незначительно
незначительно
незначительно
срединный
незначительно
срединный
срединный
незначительно
срединный
3. Угроза, обусловленная естественными причинами (природный, техногенный фактор)
Колебания
напряжения
незначительно
незначительно
незначительно
незначитель
но
незначительно
незначительно
ухудшения состояния
запоминающей среды
данных
незначительно
22
Планируя возводить защиту от нанесения ущерба информационным
данным, как правило, имеется ввиду защита от вирусного программного
обеспечения. Чтобы понимать концепцию создания адекватной защиты, следует
учесть те способы, по которым вредоносное ПО может быть внедрено в
защищаемую информационную сферу.
В частности, сюда необходимо отнести вирусы, попадающие в сеть или ПК
перезаписывающим методом, то есть, методом, где исходный код какой-либо
программы перезаписывается на вредоносный, а файл далее не подлежит
восстановлению никакими способами. Данный метод атаки несет самый
наименьший уровень критичности ввиду легкой доступности его обнаружения.
Также следует упомянуть те файловые вирусы, при создании копий
которых происходит видоизменение начинки файлов, благодаря чему подобная
практика прозвана паразитической.
Имеет место быть методикам внедрения вирусного файла в начало файла,
либо его конец, что является более распространенным способом заражения файла,
так как вирус вносит изменения в начало файла таким образом, что при его
запуске в первую очередь запускается команда, непосредственно, самой вирусной
части.
Также существует вредоносное программное обеспечение, не имеющие под
собой, так называемую, точку входа. Подобные вирусные объекты могут
производить запись перехода на свой код в любом месте у файла. Соответственно,
вирус вызывается при выполнении файлом определенной процедуры, которая и
содержит точку эскалации команды на тело вируса.
Отдельно рассмотрим, так называемые, файлы-компаньоны, которые не
вносят изменения в сами файлы, однако, успешно создают их копии, имеющие
абсолютно идентичные права на запуск, как и исходный файл.
Одним из видов всего вирусного семейства является скрипт-вирус, он же
макровирус. Ключевая особенность данных вирусов – это их принадлежность к
«встроенному» языку программирования, и каждый вирус представляет из себя
не самостоятельную программу, а перечень команд, привязанным к изъянам в
программном коде той или иной профильной программы, при запуске которой
помимо основного движка активируются вредоносные действия.
23
Помимо всего прочего, в компьютерной индустрии существуют
программное обеспечение, умеющее саморазмножаться. Оно использует сетевые
протоколы для передачи созданных копий на иные сетевые узлы, и что
характерно: данные компьютерные черви могут существовать без присоединения
к какому-либо программному обеспечению. Компьютерные черви отличаются от
типичных вирусов тем, что вирусы разрушают программный код на определенном
компьютере, ставшем мишенью, а червь имеет возможность распространяться по
всей сети.
Компьютерные черви отличаются между собой по главной характеристике:
какой метод был использован для его генерализации в сетевом поле.
К подобному роду вредоносному ПО можно причислить следующие типы
программ: e-mail worm, то есть почтовые черви. Распространяются
исключительно путем использования электронной почты; IM-worm – используют
свою популяризацию исходя из рассылок списка контактов, содержащих URL
файлы. Также это IRC-Worm, то есть, черви из IRC-каналов, Net-Worm и другие.
В конец можно добавить, непосредственно, троянские программы, которые
умеют реализовать сразу несколько функций, например, уничтожение данных, их
перехват, целенаправленное изменение программного кода и т.д.). Как правило,
данные программы имеют маскировку игровых и прочих развлекательных
программ.
уууууууууууууууууууууууууууууууууууууууууууууууууууууууууууууууу
1.2.4. Оценка существующих и планируемых средств защиты
Рассматриваемый комплекс станций изображает из себя иерархию
информационных серверов, которые успешно воссоединены в единую сеть по
локально-вычислительному типу, где подлежит сохранению и последующей
обработке вся имеющуюся у организации информация. Причем, находится она
может, как и на, непосредственно, самих рабочих станциях, так и в виртуальном,
файловом пространстве
ЛВС реализуют, принимая во внимание параметры концептуальных идей,
которые полагаются на базу возведения актуальных на данный момент
24
взаимосвязей всех схожих предприятий. Константой подобного утверждения
можно считать использование единых правил построения. В сетевой текстуре
фирмы имеется несколько достаточно сильно проявленных этапов иерархии. Этот
стандарт может подойти для использования с разнообразными ОС и сетевым
оборудованием. Применение подобного этанола (стандарта) позволяет
несложным методом достигнуть стабильного и корректного функционирования
сети. Для цели возведения сети необходимо подбирать кабеля, от свойств и
данных которых, непосредственно, будет сильно влиять общая оценка качества
работы сетевых протоколов. В данном случае, мы будем использовать витую пару
неэкранированного типа категории 5. Конфигурацию сети представим в таблице
6.
Таблица 6
Конфигурация сети банка
Компоненты/характеристики
Реализация сети
Топология сети
Звезда
Линия связи сети
Неэкранированные витые пары категории 5
Сетевые адаптеры сети
MES1124M
Коммуникационное
оборудование сети
Коммутаторы Еthеrnеt 10/100 Bаsе-T
Совместное использование
периферийных устройств
сети
Подключение сетевого принтера и мфу через
компьютер к сетевому кабелю. Управление очередью
к принтеру осуществляют с помощью программного
обеспечения компьютеров.
Поддерживаемые
приложения сети
Организация коллективной работы в среде
электронного документооборота, работа с бд.
При подборе компонентов сети важно осуществить следующие действия:
сетевые компьютерные устройства обязаны иметь высочайший
уровень своего быстродействия для стремительной поддержки всего
служебного рабочего процесса в режиме реального времени. В таком
случае какие-либо задержки в работе будут полностью исключены;
Жесткий диск должен иметь высокие технические характеристики
для обеспечения надежного хранения информации.
Сетевые принтера устанавливаются исходя из местоположения
сотрудников, активно его использующих.
25
Центральные устройства локальной сети, то есть коммутаторы
располагают в местах легкого доступа для своевременного
подключения сетевых кабелей и контроля за индикаторами.
Требования, которые мы перечислили выше определяют всю сетевую
инфраструктуру, в неё входит: базирование персональных компьютеров на
процессорах Intеl Соrе 2 Duо, установка МФУ в роли сетевых принтеров,
установку маршрутизаторов для поддержки сети. Конфигурацию эффективного
рабочего места представим в таблице 7.
Таблица 7
Конфигурация рабочей станции
Наименование
Количество, шт.
Материнские. платы SUPERMICRO MBD-X11DPH-I-O, Ret);
Supermicro MBD-X11DPH-TQ-O
12
Процессор IntelCore i5 8400, 2.8 GHz
12
Оперативная память SO-DIMM, DDR4 8192 Мб
12
Жесткий диск WD Purple WD100PURZ, 10Тб
12
Корпус ATX ZALMAN i3, Midi-Tower,
12
Мониторы SAMSUNG S27F358FWI 27 1920×1080
12
Мышь Logitech B100 Black USB
12
Клавиатуры MICROSOFT 7N9-00018
12
Конфигурация сетевого оборудования приведена в таблице 8.
Таблица 8
Конфигурация сетевого оборудования
Наименование товара
Кол-во, шт.
Коммутаторы TP-LINK TL-SG1024D
1 шт.
Кабель Atcom CEE 7/7 - IEC C13 (AT10118) 1.8
300 м.
Коннекторы ExeGate RJ-45 V 8P8C
30 шт.
26
Конфигурацию периферийного оборудования приведем в таблице 9.
Таблица 9
Конфигурация периферийных устройств
Наименование
Кол-во,
шт..
Принтеры KYOCERA Ecosys P2040DN; CANON PIXMA MG2540S,
A4
1
МФУ CANON i-Sensys MF112, A4, лазерный,
1
IP телефон Avaya 1608
3
Техническую архитектуру банка представим на рисунке 1.2.
Internet
Серверная комната
28 U
2 U Патч панель
1 U ИБП APC BK500EI
2 U
3 U
Файл сервер
IBM system X3550 M
Отдел бухгалтерии
МФУ
CANON Laser
Base MF3110
Сотовая сеть
Телефон
Huawei FT2050
Удалённые сотрудники
TCP\IP
Сотовая сеть
Отдел по работе с клиентами
Маршрутизатор
CISCO 3825
Рабочие станции
IBM PC 2480GS
Принтер
Hewllet packard
Laser Jet P2015
Рабочие станции
IBM PC 2480GS
Рис. 1.2. Техническая архитектура ИС АО КБ «Локо-Банк»
27
Конфигурацию программного обеспечения приведем в таблице 10.
Таблица 10
Конфигурация ПО
Наименование
Кол-во, шт.
MICROSOFT Windows Server 2019 Standard, 64
1
Windоws 10
12
Office 2019 Home & Student FPP
3
1С:Бухгалтерия 8.3
1
Лицензия на 10 дополнительных рабочих станций для 1С:
1
Лицензия на сервер для «1С: Бухгалтерия 8/3»
1
TrueConfe
5
Лицензионные ключи антивирусной системы AVAST
1
Программную архитектуру банка покажем на рисунке 1.3.
Рабочая станция сотрудников
отдела по работе с клиентами
Серверное ПО
Серверное ПО
1С Бухгалтерия
OS Windows
Server 2016
OS Windows 7
СУБД
Oracle
ПО
«БИСКВИТ»
Рабочая станция сотрудников
отдела бухгалтерии
OS Windows 7
ПО
MS Office 2016
ПО 1С
Бухгалтерия
Лока льное файловое
хранилище
TCP\IP
TCP\IP
Сеть Интернет
TCP\IP
Сетевое
хранилище данных
Интернет
браузер
Internet Explorer
8.0
TCP\IP
СУБД
IBM DB2
ПО
MS Office 2016
Avast
Avast
Avast
Лока льное файловое
хранилище
Рис. 1.3. Архитектура ИС АО КБ «Локо-Банк»
28
Благодаря постоянному видеонаблюдению физическое хищение
материального объекта становится почти невозможным.
Во время создания методов по обеспечению безопасности корпоративным
мнением было принято также установить антивирусную продукцию Касперского
на рабочие места
Анализ результатов главных задач по внедрению безопасности
информации в «Локо-Банк» продемонстрируем в таблице 11.
Таблица 11
Выполнение основных задач ИБ
Задача по обеспечению информационной
безопасности данных
Степень исполнения
Реализовать защиту от угроз для деятельности,
касающейся торговли и влияющей на
производство компании; защита
информационных данных, имеющие статус
коммерческой тайны.
Не в полных объемах, не
выполнена защита от
физических лиц.
Реализовать правовой и инженерный контроль над
обеспечением защиты коммерческих сведений.
Не в полных объемах,
выполнена стандартными
встроенными средствами
аппаратуры и программы.
Создать определенное делопроизводство,
регламентирующее исключение неправомерного
поступления информации.
В полных объемах
Реализовать превентивные меры по
предотвращению вникания на территорию
физически или данным виртуально лицам, не
имеющим на соответствующий допуск.
Не в полных объемах, наличие
защиты только от физического
доступа
Идентифицировать потенциально опасные
уязвимости, имеющие возможность создать
утечку информации при любых, в том числе
экстремальных обстоятельствах.
Не в полных объемах,
выполняется стандартными
встроенными средствами
аппаратуры и программ.
Создать режим безопасности при проведении
следующих типах работ: личные
встречи/переговоры, имеющее отношение к
деловой политике организации.
В полных объемах
Реализовать охрану объектов, имеющие
защищаемые данные.
В полных объемах
Значит, с использованием программного обеспечения должны решаться
следующие задачи:
Создание общедоступных баз данных;
29
Обоюдный контроль над информацией пользователей фирмы.
Осуществление центрального резервного копирования полного
бэкграунда информации.
Выполнение контроля над ролями доступов к информационным
данным.
Обоюдное использование программного обеспечения для
реализации безопасности.
1.2.5. Оценка рисков
В положении об информационной безопасности, утвержденном в лице
директора организации АО КБ «Локо-Банк» было определено требования о
выдаче заключительного мнения в письменном формате системным
администратором, проводящим проверку внутренним аудитом, в котором должна
быть установлена суммарная оценка риска, детально проработанная аналитика
рисков и определение дальнейших методик для создания комплекса действий по
защите информационных ресурсов.
Информация об активах банка была собрана заранее с пользователей
(владельцев) данных активов, были выявлены потенциальные угрозы и дана
оценка возможностям реализации этих активов. При заключительном этапе
анализа угроз мы проведем их суммарную оценку. Возможные негативные
последствия для организации и её деятельности, которые могут возникнуть в
результате неблагоприятного события будут представлены в оценке рисков
наряду с уровнем оцененной угрозы и огласке уязвимых мест. Де-факто, риски
представляют из себя меры незащищенности систем и связанными с ними
организациями. Величина рисков может находиться в прямой зависимости от
приведенных ниже аспектов:
ценность актива;
угрозы и представленные ими ситуации, несущие опасность данным
активам.
30
легкость реализации угрозы в уязвимом месте с оказанием
нежелательных воздействий;
существующего или планируемого средства защиты, снижающего
степень уязвимостей, угрозы и нежелательного воздействия.
Лицо, проводящее анализ (в нашем случае – это системный администратор)
несет собственную ответственность за выбор методики оценки риска. При этом,
системный администратор должен определить корректную политику защиты в
соответствие с ее удобностью и безопасностью проведения. В нашем случае была
взята на вооружение методика, использующая матрицу в виде таблицы с заранее
определенными значениями.
Квинтэссенцией подобных подходов является установка максимально
критичного актива в банке с точки зрения рисков ИБ по «штрафному баллу».
Оценка риска осуществляется экспертным путем, беря во внимание анализ
ценности актива, вероятности реализации угрозы по отношению к нему, а также
возможное использование уязвимых мест, которые были определены в
предыдущем пункте. В таблицах, отображающих оценку для каждой связки
ценностей актива, уровня потенциальной атаки и уязвимых мест используются
определенные раннее «штрафные баллы». По итогам оценки актива всеми
обнаруженными уязвимостями и угрозами штрафные баллы будут
суммироваться. Число, полученное в результате анализа – будет являться
конечной, критической мерой риска, по которой будет произведена ранжировка
рисков в банковской организации.
Непосредственно, сама оценка будет выполнена приведенным далее
образом: сперва, будет произведено определение соответствующих рядов матриц
по ценности активов, соответствующая же колонка будет упорядочена по уровню
угроз и уязвимостей. Как пример, в случае равности ценности активов 4, угроза
будет определена по типу «высокая», а её уязвимость по типу «низкая».
Соответственно, мера риска будет равна 5.
В случае существования уязвимости, существующей без сходных угроз,
либо без сходных уязвимостей, данная угроза будет определена, как не опасная,
риски в данном случае будут отсутствовать.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран