Диплом: Модернизация антивирусной защиты в ООО "Воки-Токи"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
56
56
На этапе непосредственного функционирования системы защиты
необходимо постоянная организация и проведение следующих организационных
мероприятий:
Регистрация всех операций, связанных с конфиденциальной
информацией или с защищаемыми информационными ресурсами;
Обязательный учет документов и носителей конфиденциальной
информации;
Введение разграничений уровней доступа пользователей к
защищаемым информационным ресурсам.
На этапе функционирования необходимо принимать меры, связанные с
контролем эффективности работы системы защиты. Например, организация
проверок с использованием тестирующих программ, контролирование
выполнения организационных мер по соблюдению правил политики
безопасности, разработка предложений по совершенствованию системы защиты
и политики безопасности. Большую роль будет играть проведение
профилактических бесед с персоналом организации для предупреждения
возможных нарушений политик безопасности. За счет подобных бесед
достигается повышение уровня сознательности сотрудников в плане их
отношения к проблемам защиты информации, ведь только осознанное
отношение работника к подобным проблемам может значительно повысить
эффективность системы защиты.[24]
2.2. Комплекс проектируемых программно-аппаратных средств
обеспечения информационной безопасности и защиты информации
предприятия.
2.2.1 Структура программно-аппаратного комплекса
информационной безопасности и защиты информации предприятия
В комплекс технических мер входят и меры по обеспечению физической
недоступности объектов компьютерных сетей, например, такие практические
способы, как оборудование помещения камерами и сигнализацией.
57
57
Для построения данного вида защиты в ООО «Воки-Токи» используются
внутренние документы организации, такие как:
Устав;
трудовой договор;
правила внутреннего распорядка персонала;
должностные обязанности сотрудников.
инструкции пользователей ПК;
инструкции системных администраторов;
положения по защите информации;
концепция системы защиты информации на предприятии;
инструкции сотрудников, допущенных к защищаемым сведениям;
инструкции сотрудников, ответственных за защиту информации;
памятка сотрудника о сохранении коммерческой или иной тайны.
В каждом из перечисленных документов в той или оной степени указаны
правила обеспечения должного уровня информационной безопасности на
предприятии или в определенном структурном подразделении, обращенные в
первую очередь к сотрудникам предприятия.
Для организации безопасного обмена информацией по каналам связи в
сети интернет используется система криптографической защиты информации. В
виде программного комплекса КриптоПро CSP.
Для обеспечения антивирусной защиты используется антивирусное
программное обеспечение DR-Web, являющееся современным программным
средством обеспечения антивирусной защиты рабочих станций и серверов.
Для обеспечения ограничения доступа к рабочим местам сотрудников
используется USB-идентификатора Рутокен компактное устройство в виде
USB-ключа, используемого для авторизации пользователя в сети или на
локальном компьютере, защиты электронной почты, обеспечения безопасного
удаленного доступа к информационным ресурсам, а также надежного хранения
персональных данных.
Рутокен это аналог смарт-карты, но не требующий для работы
дополнительного оборудования (считывателя), данные надежно хранятся в
58
58
энергонезависимой памяти токена объемом до 128 Кб, прочный корпус Рутокен
устойчив к внешним воздействиям.
2.2.2. Контрольный пример реализации проекта и его описание
Для обеспечения высокого уровня антивирусной защиты в ООО «Воки-
Токи» было принято решение о реализации механизмов централизованной
антивирусной защиты. На основании того факта, что на предприятии уже
используется программное обеспечение DrWeb, наиболее оптимальным методом
является приобретение программного продукта «центр Управления Dr.Web
Enterprise Security Suite», который обеспечивает процесс построения и
централизованного управления надежной комплексной антивирусной защитой
компьютеров и устройств, принадлежащих организации и ее сотрудникам,
включая их личные и домашние устройства.
Администратор безопасности может управлять антивирусной системой
защиты корпоративной сети из любой точки мира и практически с любого
компьютера или устройства, имеющего выход в сеть Интернет. Для его работы
достаточно компьютера с любой операционной системой и выходом в Интернет.
При этом для управления защитой не требуется дополнительно устанавливать
какое-либо программное обеспечение. Единственным требованием является
наличие браузера.
Интуитивно понятный интерфейс позволяет развернуть всю
антивирусную сеть за рекордно короткие сроки. При этом система защиты
может быть развернута практически в любой корпоративной сети, вне
зависимости от ее размера и особенностей – общего количества сотрудников и
филиалов, топологии, наличия или отсутствия сервера Active Directory.
Развертывание с легкостью можно провести из любой точки мира, причем для
этого от администратора не потребуется никаких специальных навыков.
Центр Управления позволяет администратору, работающему внутри сети
или на удаленном компьютере, централизованно управлять всеми компонентами
защиты, отслеживать состояние всех защищенных узлов, получать уведомления
59
59
о вирусных инцидентах и настраивать автоматическую реакцию на них. Для
этого достаточно лишь наличия связи между рабочим местом администратора и
антивирусным сервером.
Работа антивирусной сети, основанной на Dr.Web, совершенно прозрачна.
Журнал аудита действий администраторов позволяет отслеживать все шаги по
установке и настройке системы. Все ее компоненты могут вести файлы отчётов с
настраиваемым уровнем детализации. В итоге любые действия над файлами
отображаются в статистике. Предусмотрена система оповещения
администратора о проблемах, возникающих в антивирусной сети. Ее сообщения
могут отображаться в Веб-администраторе или приходить по электронной почте.
Особенностями системы являются:
возможность редактирования текстов сообщений, предупреждающих об
угрозах;
наличие средств оповещения администратора о проблемах,
возникающих в антивирусной сети;
возможность уведомлений о вирусной атаке, результатах сканирования
и удалениях – по электронной почте или через Веб-администратор;
возможность удобного просмотра отчетов непосредственно через Веб-
администратор, экспорт статистики в форматах СSV, HTML, XML, PDF;
возможность выбора степени детализации отчетов;
возможность получения информации о вирусной активности с
возможностью группирования обнаруженных вирусов по типам, наличии
уязвимых клиентов, ошибках при сканировании, компонентах, запущенных на
защищаемой рабочей станции, необычном поведении защищаемых станций.
Основные компоненты системы:
1 веб-администратор Dr.Web – доступное всегда и везде, даже извне
защищаемой сети, визуальное средство удаленного управления защитой сотен и
даже тысяч географически удаленных рабочих станций, серверов, интернет-
шлюзов и мобильных устройств через единый графический интерфейс.
Использование Веб-администратора возможно на любом компьютере под
60
60
управлением любой ОС. Интуитивно понятный интерфейс обеспечивает
контроль всей иерархии защищаемой сети.
2 мобильный Центр управления Dr.Web для iPhone/iPad (iOS) дает
возможность администратору антивирусной сети контролировать состояние ее
безопасности с помощью мобильного устройства, не позволяющего
использовать Веб-администратор Dr.Web. Устанавливается на iPhone из
магазина приложений App Store. После установки администратор может
осуществлять поиск станций в сети, просматривать статистику — включая
информацию о вирусных инцидентах — и осуществлять отправку оповещений.
Если компания является территориально распределенной или ее сотрудники
работают удаленно, администраторам будет также полезна функция определения
местоположения защищенных станций.
3 мобильный Центр управления Dr.Web для Android OS предназначен для
контроля безопасности антивирусной сети Dr.Web Enterprise Security Suite с
мобильного устройства, не позволяющего использовать Веб-администратор
Dr.Web. Устанавливается на смартфоны и планшеты, работающие под
управлением Android, из магазина приложений Google Play. После установки
администратор может осуществлять поиск станций в сети, просматривать
статистику — включая информацию о вирусных инцидентах — и осуществлять
отправку оповещений. Если компания является территориально распределенной
или ее сотрудники работают удаленно, администраторам будет также полезна
функция определения местоположения защищенных станций.
4 антивирусный сервер обеспечивает централизованное управление
защитой сети, включая развертывание, обновление вирусных баз и программных
модулей компонентов, мониторинг состояния сети, извещения о вирусных
событиях, сбор статистики. Детальный перечень возможностей
централизованного управления для отдельных продуктов описан на вкладках
«Центр Управления» соответствующих продуктов.
5 антивирусные агенты устанавливаются на защищаемые компьютеры,
серверы и мобильные устройства, в том числе при необходимости и на
антивирусный сервер. Агенты отсылают данные о вирусных событиях и другую
необходимую информацию антивирусному серверу.
61
61
Процесс внедрения централизованной антивирусной защиты в ООО
«Вики-Токи» должен быть начат с назначение ответственного исполнителя по
выполнению внедрения. Далее осуществляются следующие операции:
изучение возможностей ПО Dr.Web в ходе тестовых установок систем
защиты рабочих станций, файловых серверов, почтовых серверов, а также
серверов управления антивирусной защитой.
проверка действия политик безопасности, сформированных в
соответствии с политикой информационной безопасности компании.
уточнение плана развертывания ПО Dr.Web по итогам тестовых
установок в соответствии со структурой корпоративной сети компании и
графиком работы сотрудников.
уточнение времени развертывания компонентов ПО Dr.Web в условиях
локальной сети компании.
выбор типа развертывания ПО Dr.Web на локальных станциях и
файловых серверах (политика AD, запуск дистрибутивов локально,
сканирование сети на незащищенные станции и пр.).
выбор порядка и времени развертывания ПО Dr.Web в соответствии со
структурой корпоративной сети компании и графиком работы сотрудников,
обучение администраторов безопасности компании приемам работы с ПО
Dr.Web.
выработка мер защиты на период отсутствия антивирусного ПО на
элементах сети компании.
проверка локальной сети (защищаемых станций и серверов) на наличие
сервисов, необходимых для развертывания ПО Dr.Web в сети компании, – в
зависимости от выбранного типа развертывания. В случае необходимости
корректировка правил файерволов, используемых в сети компании.
утверждение плана-графика развертывания ПО Dr.Web в сети компании.
Доведение плана-графика до сотрудников компании в части, их касающейся.
Общая схема инсталляции антивируса в сети предприятия представлена в
приложении 1.
62
62
Развертывание системы резервирования серверов Dr.Web представлена на
рисунке 2.1.
Рисунок 2.1 – Развертывание системы резервирования серверов Dr.Web
Далее, в случае необходимости выполняется назначение отдельных
администраторов группы пользователей и ограничение прав данных
администраторов в соответствии с политикой, действующей в компании.
Сканирование сети компании в период перехода на централизованную
антивирусную защиту рекомендуется провести утилитой Dr.Web CureNet на
наличие ранее неизвестных вредоносных программ (рисунок 2.2).
Рисунок 2.2 – Проверка сети компании утилитой Dr.Web CureNet
63
63
На рисунке 2.3 представлено развертывание антивирусной сети Dr.Web
Enterprise Security Suite.
Рисунок 2.3 – Развертывание антивирусной сети
Далее осуществляется установка системы защиты рабочих станций и
файловых серверов в соответствии с настройками. Далее идет настройка
системы защиты почтовых серверов.
Далее выполняется эксплуатации системы централизованной
антивирусной защиты в течении тестового периода. Осуществляется обновлений
ПО Dr.Web в соответствии с политикой, действующей в компании. Проводятся
периодические проверки защищаемых серверов и рабочих станций с контролем
воздействия на антивирусное программное обеспечения тестовых наборов
вредоносного программного обеспечения.
По результатам тестирования формируется акт внедрения в опытную
эксплуатацию системы.
64
64
III Обоснование экономической эффективности проекта
3.1 Выбор и обоснование методики расчёта экономической
эффективности
В основе выбора любого проекта, связанного с инвестициями в него,
является выполнение его оценки на основании уровня экономической
эффективности данного проекта. Развитие рыночных отношений формирует
необходимость учета различных факторов, среди которых наиболее
приоритетным является учет внешней среды и времени реализации проекта. При
этом указанные факторы довольно сложно учитывать и оценивать как-либо
реально.
В связи с данным фактом наиболее объективным решением будет
использование современных методик выполнения оценки инвестиционных
проектов и принятия решений по их финансированию [33].
Данные рекомендации подробно описаны в многочисленных
исследованиях как отечественных, так и зарубежных специалистов в области
экономики и финансов в трудах, связанных с оценкой экономической
эффективности. Обобщая труды данного характера, все показатели оценки
эффективности инвестиционных проектов можно разделить на ряд
классификационных видов, в частности:
показатели коммерческой эффективности, в которых основой
является рассмотрение финансовых результатов прямых участников
проекта;
показатели бюджетной эффективности, демонстрирующие
результаты выполнения проекта для некоторого бюджета,
обладающего определенным значением;
показатели экономической эффективности, прибыли и расходов на
реализацию проекта, входящих в рамки первоначального
финансового плана и позволяющие объективно перевести их в
финансовые эквиваленты.
65
65
При выполнении оценки эффективности любого инвестиционного проекта
важно использовать следующие характеристики:
влияния стоимости денег во времени;
дополнительных расходов;
возникающих переменах в проекте;
оценка ситуации, исходя из реальных денежных потоков, а не
официальных данных бухгалтерии;
инфляция и последствия;
рисков, заложенных в сам проект.
Основной характеристикой экономических показателей эффективности
инвестиций является демонстрация дохода на каждый вложенный рубль,
выраженный в денежном эквиваленте. Получившим наибольшее
распространение индексом оценки экономической результативности является
норма чистой прибыли. Помимо этого, важно учитывать целый ряд
второстепенных моментов, оказывающих влияние на экономическую
эффективность инвестиций. Данное влияние может оказываться на локальном
уровне в пределах непосредственно организации, на уровне региона, а также на
уровне страны в целом.
Помимо оценки экономической эффективности проекта, перед его
запуском осуществляется анализ данного проекта по нескольким направлением.
Первое направление – технологический анализ проекта. Выполняется с
целью оценки уровня готовности предприятия к запуску подобного проекта.
Оценивается возможность проведения организацией необходимого количества
товара или продукции соответствующего качества без какого-либо ущерба для
бюджета организации. Очень частым явлением неудачного запуска
инвестиционного проекта является отсутствие возможности осуществления
задуманного проекта в связи с недостаточной технической оснащенностью
предприятия. И это несмотря на грамотное построение спроса и сбытовой
стратегии. Выполнить оценку технических возможностей предприятия должны
непосредственно производственный и технический отдел предприятия, и никто
другой.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран