Диплом: Модернизация информационной безопасности в ООО «СВАН-СОФТ»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
чем он сможет снова
весь
назначить свой старый пароль. От 0 до 24 паролей.
Рекомендуется
сбор
не
рост
менее
план
10.
Требования
итог
к паролю: Пароль должен отвечать следующим
характеристиками
тема
устойчивости:
Не должен содержать имени
итак
пользователя
этап
ли
явно
части
база
имени).
Длина
дело
не
рост
меньше 6 символов.
Должен содержать символы из следующих предлагаемых категорий (как
минимум из 3): буквы A-Z, буквы a-z, цифры 0-9, спецсимволы.
Блокировка
быть
учетной записи: Разрешимое
цена
количество
хотя
попыток
аутентификации, после которого
куда
происходит блокирование
опыт
учетной записи.
Рекомендуемое
цена
значение
опыт
3 попытки.
Администратор должен требовать от пользователей, чтобы те
генерировали
явно
свои пароли
явно
случайно, не
рост
используя для
этап
этого
куда
информацию, которая
сеть
может быть известна
дело
потенциальным
злоумышленникам (свои имена, информацию, характеризующую самого
куда
пользователя
этап
и т.д.), а так же, чтобы пользователи
явно
не
рост
хранили
явно
свой пароли
явно
на
дело
материальных носителях (например, записывали
явно
их на
дело
бумагу,
обратную сторону клавиатуры и т.д.).
Аудит.
При
суть
внедрении
семь
инфраструктуры безопасности
база
необходимо
язык
убедиться, что
ясно
она
дело
правильно
чтоб
работает. Вот почему ведение
опыт
журнала
аудита
тоже
является
сбор
важным аспектом системы безопасности. Контроль над
созданием и преобразованием объектов дает возможность отслеживать
потенциальные
факт
неполадки
курс
системы безопасности, способствует повышению
ответственности
база
пользователей и обеспечивает документальное
цена
подтверждение
опыт
в случае нарушения
итог
системы безопасности.
Чтобы помочь реализовать все это
ясно
на
дело
практике, в операционную
систему Windows 2000/XP/7 включены средства
весь
аудита
тоже
безопасности,
позволяющие
опыт
отслеживать события, связанные
факт
с безопасностью (например,
неудавшиеся
сбор
попытки
курс
войти
база
в систему). Таким образом, можно
чтоб
обнаруживать нарушителей и попытки
курс
несанкционированно
чтоб
использовать
63
данные. Наиболее
план
широко
лишь
распространенные
факт
типы событий, требующих
аудита:
доступ к объектам;
управление
опыт
учетными
тема
записями
тема
пользователей и групп;
вход пользователя
этап
в систему и выход из нее.
Кроме аудита
тоже
событий, связанных с безопасностью, в операционной
системе Windows 2000/XP/7 формируется
сбор
журнал безопасности
база
и
обеспечивается
сбор
просмотр событий, занесенных в журнал.
Кроме того, на
дело
предприятии
семь
имеется
сбор
информация, которую нужно
чтоб
передавать в пенсионный фонд РФ, поэтому для
этап
защиты компьютеров,
обрабатывающих эту информацию предлагается
сбор
поставить средство
хотя
защиты
от НСД Dallas Lock 7.0.
Система
один
Dallas Lock 7.0 представляет собой программное
цена
средство
хотя
защиты от НСД к информации
семь
в персональном компьютере с возможностью
подключения
итог
аппаратных идентификаторов. Система
один
предназначена
дело
для
этап
защиты компьютера, подключенного
куда
к локальной вычислительной сети, от
несанкционированного
куда
доступа в среде
цель
ОС Windows 2000/ХР/7.
Dаllas Lock 7.0 обеспечивает многоуровневую защиту локальных ресурсов
компьютера:
защиту информации
семь
от несанкционированного
куда
доступа на
дело
ПЭВМ в
ЛВС через терминальный и сетевой вход;
разграничение
опыт
полномочий пользователей по
либо
доступу к ресурсам
файловой системы;
защита
тоже
данных путем преобразования
итог
диска
быть
(кодирования);
Dallas Lock 7.0 обладает встроенной возможностью печати
база
грифов
конфиденциальности
база
на
дело
любых документах;
возможность использования
итог
системы защиты на
дело
мобильных
компьютерах (Notebook);
разграничение
опыт
доступа при
суть
сетевом взаимодействии;
сетевое
цена
администрирование, включая
сеть
удаленную настройку и просмотр
журналов.
64
Запрос пароля
этап
при
суть
входе
цель
на
дело
ПЭВМ инициируется
сбор
до загрузки
курс
операционной системы. Загрузка
быть
операционной системы с жесткого
куда
диска
быть
осуществляется
сбор
только
лишь
после ввода
этот
личного
куда
пароля.
СЗИ Dallas Lock 7.0, включает подсистему очистки
курс
остаточной
информации, которая
сеть
гарантирует предотвращение
опыт
восстановления
итог
удаленных данных.
Для
этап
защиты от загрузки
курс
компьютера
есть
и доступа к информации,
хранящейся
сбор
на
дело
локальных дисках, в обход С3И, предусмотрены модули
явно
для
этап
кодирования
итог
в «прозрачном» режиме. Данные
факт
могут кодироваться
сбор
с
использованием нескольких алгоритмов - по
либо
выбору пользователя.
Информация
итог
кодируется
сбор
при
суть
записи и декодируется
сбор
при
суть
чтении
семь
с
носителя. При
суть
работе процесс кодирования
итог
незаметен для
этап
пользователя.
Программный комплекс имеет сертификат соответствия
итог
требованиям
руководящих документов Гостехкомиссии
семь
России
семь
по
либо
3-му уровню
контроля
этап
отсутствия
итог
не
рост
декларированных возможностей и 4-му классу
защищенности
база
от НСД. Ориентировочная
сеть
стоимость комплекса 120 долларов
США.
3.2 Защита информации от НСД при работе с базами данных
В качестве сервера
есть
базы данных на
дело
предприятии
семь
установлен Microsoft
SQL Server 2000. Данная
сеть
СУБД установлена
дело
на
дело
компьютере, работающем
под управлением Windows 2000 Server. Сервер базы данных защищается
сбор
от
НСД с помощью встроенных средств защиты ОС и СУБД.
В SQL Server предусмотрено
чтоб
три
суть
уровня
блок
безопасности. Во-первых,
пользователи
явно
должны быть зарегистрированы в SQL Server или
явно
иметь
действительную учетную запись в ОС, с правом доступа SQL Server, но
чтоб
при
суть
этом регистрация
итог
в SQL Server не
рост
дает пользователям права
весь
обращаться
сбор
ни
итак
к одной из баз данных SQL Server. Разрешение
опыт
на
дело
доступ к БД выдается
сбор
пользователям на
дело
втором уровне
рост
защиты. На третьем уровне
рост
администратор
назначает права
весь
доступа к объектам в базе данных.
В SQL Server реализованы два
весь
режима
один
аутентификации: режим
безопасности
база
ОС и смешанный режим. Если
явно
выбрать режим ОС и установить
соответствие
опыт
между процедурами
тема
пользовательской регистрации
семь
в ОС и
65
SQL Server, то
ясно
пользователи, зарегистрировавшись в ОС, могут установить
соединение
опыт
и с SQL Server. В этом режиме пользователи, не
рост
опознанные
факт
ОС, не
рост
могут обращаться
сбор
к SQL Server. В смешанном режиме пользователи,
прошедшие
опыт
регистрацию в ОС, соединяются
сбор
с ОС и SQL Server так же, как и
в режиме ОС, а пользователи, не
рост
опознанные
факт
ОС, могут предъявить имя
фонд
и
пароль для
этап
доступа к SQL Server.
Второй уровень защиты SQL Server – управление
опыт
доступом к базам
данных. SQL. Учетная
сеть
запись в SQL Server не
рост
дает права
весь
на
дело
доступ к БД до
тех пор, пока
быть
данной учетной записи не
рост
присвоено
чтоб
право
хотя
доступа к этой
базе данных. Пользователя
этап
можно
чтоб
зарегистрировать в нескольких базах
данных. Роль базы данных, как и серверная
сеть
роль, наделена
дело
набором заранее
план
определенных полномочий. Полномочия
итог
можно
чтоб
предоставить
непосредственно
чтоб
пользователям, но
чтоб
во
хотя
многих случаях простое
цена
назначение
опыт
пользователю соответствующей роли
явно
дает ему все нужные
факт
права. Пользователь может быть членом нескольких групп и накапливать
полномочия
итог
различных ролей. Запрет, полученный в любой роли, отменяет все
полномочия
итог
остальных ролей.
Для
этап
повышения
итог
безопасности
база
используются
сбор
представления
итог
(views).
Представление
опыт
заранее
план
составленный список элементов, которые
факт
разрешено
чтоб
видеть пользователю. Когда
этот
для
этап
усиления
итог
защиты применяются
сбор
представления, пользователи
явно
не
рост
имеют прямого
куда
доступа к таблицам базы
данных. Вместо
ясно
этого
куда
им назначаются
сбор
специальные
факт
разрешения
итог
для
этап
доступа к представлениям.
3.3 Организация защищенного электронного документооборота
Согласно
чтоб
ФЗ «Об электронно-цифровой подписи» от 26.12.2001г.,
электронный документ - документ, в котором информация
итог
представлена
дело
в
электронно-цифровой форме, а электронная
сеть
цифровая
сеть
подпись - реквизит
электронного
куда
документа, предназначенный для
этап
защиты данного
куда
электронного
куда
документа
тоже
от подделки, полученный в результате
криптографического
куда
преобразования
итог
информации
семь
с использованием
закрытого
куда
ключа электронной цифровой подписи и позволяющий
66
идентифицировать владельца сертификата
тоже
ключа подписи, а также
счет
установить отсутствие
опыт
искажения
итог
информации
семь
в электронном документе.
На ООО "Сван-Софт" электронный документооборот ведется
сбор
лишь с
Пенсионным фондом России, поэтому был выбран продукт Арсенал Рапорт 1.8.
Комплекс программных средств (КПС) «Арсенал Рапорт», предназначен
для
этап
сдачи отчетности
база
в Пенсионный фонд РФ в электронном виде
цель
без
дублирования
итог
на
дело
бумажном носителе. Подготовка
быть
сведений включает
защиту электронной цифровой подписью (ЭЦП) и шифрование
опыт
с
гарантированной стойкостью.
Передача сведений персонифицированного
куда
учета
тоже
в ПФР в
электронном виде
цель
осуществляется
сбор
на
дело
основании
семь
постановления
итог
Правления
итог
ПФР от 26.01.2001г. №15 «О введении
семь
в системе ПФР
криптографической защиты информации
семь
и электронной цифровой подписи».
К достоинствам данного
куда
продукта
тоже
можно
чтоб
отнести
база
следующее:
продукт является
сбор
уникальным техническим решением, позволяющим
организовать электронный документооборот с Пенсионным Фондом РФ;
позволяет сдавать сведения
итог
персонифицированного
куда
учета
тоже
в
Пенсионный Фонд РФ в электронном виде
цель
без дублирования
итог
на
дело
бумажном носителе;
обеспечивает конфиденциальность и целостность передаваемой
информации
семь
за счет подписания
итог
электронной цифровой подписью и
последующего
куда
шифрования
итог
с гарантировано
чтоб
высокой стойкостью;
производится
сбор
ведущим российским производителем программного
куда
обеспечения
итог
- компанией «Арсеналъ» (http://www.raport.ru), входящей в
Группу компаний АйТи (http://www.it.ru);
обеспечивается
сбор
регулярными
тема
обновлениями
тема
и технической
поддержкой.
В состав КПС «Арсенал Рапорт» входят: Модуль «Работа
тоже
со СКЗИ» и
СКЗИ «Верба-OW».
Модуль «Работа
тоже
со СКЗИ» позволяет за счет использования
итог
системы
криптографической защиты информации
семь
«Верба-OW» выполнять все
необходимые
факт
криптографические
опыт
преобразования
итог
над файлами,
67
содержащими
тема
отчетность для
этап
передачи сведений персонифицированного
куда
учета
тоже
в ПФР в электронном виде.
Защищенность обмену информацией придает использование
опыт
механизмов шифрования
итог
с открытым ключом и цифровой подписи.
Криптографические
опыт
ключи выдаются
сбор
бесплатно
чтоб
в отделении
семь
Пенсионного
куда
фонда
этот
в виде
цель
набора
есть
файлов на
дело
дискете, а комплекс
программных средств «Арсеналъ Рапорт» для
этап
работы с ними
тема
приобретается
сбор
у компании
семь
Арсеналъ или
явно
ее
план
представителей. Комплекс программных
средств выполняет функции
семь
средства
весь
доступа к встроенному модулю
шифрования
итог
и цифровой подписи, которым на
дело
территории
семь
РФ обычно
чтоб
является
сбор
СКЗИ «Верба-OW», имеющая
сеть
необходимые
факт
государственные
факт
сертификаты. Для
этап
отдельного
куда
от КПС использования
итог
СКЗИ «Верба-OW» не
рост
предназначена.
СКЗИ «Верба» сертифицирована
дело
в соответствии
семь
с утвержденной
Госстандартом Системой сертификации
семь
средств криптографической защиты
информации
семь
РОСС RU 0001.030001 от 15.11.93 г. Система
один
шифрования
итог
и
ЭЦП удовлетворяет требованиям ГОСТ Р34.10-94, ГОСТ Р34.11-94, ГОСТ
28147-89 и имеет сертификат ФАПСИ №СФ/114-0009 от 10.04.1996.
3.4 Защита информации при подключении ЛВС предприятия к сетям
общего пользования
Системы анализа трафика
быть
и блокировки
курс
доступа получили
явно
название
опыт
«межсетевых экранов». На основе заданного
куда
набора
есть
правил, они
итак
анализируют пакеты на
дело
предмет разрешенных/запрещенных адресов и
сервисов. Таким образом, межсетевой экран – это
ясно
система, позволяющая
сеть
разделить сеть на
дело
две или
явно
более
план
частей и реализовать набор правил,
которые
факт
определяют условия
итог
прохождения
итог
пакетов из одной части
база
в
другую.
Согласно
чтоб
руководящего
куда
документа
тоже
Гостехкомиссии
семь
России
семь
«Средства
весь
вычислительной техники. Межсетевые
факт
экраны. Защита
тоже
от
несанкционированного
куда
доступа к информации. Показатели
явно
защищенности
база
от несанкционированного
куда
доступа», межсетевой экран – это
ясно
локальное
цена
(однокомпонентное) или
явно
функционально-распределенное
цена
средство
хотя
68
(комплекс), реализующее
план
контроль за информацией, поступающей в
автоматизированную систему (АС) и/или
явно
выходящей из АС, и обеспечивает
защиту АС посредством фильтрации
семь
информации, т.е. ее
план
анализа по
либо
совокупности
база
критериев и принятия
итог
решения
итог
о ее
план
распространении
семь
в (из)
АС.
Межсетевой экран должен обладать следующими
тема
функциями:
1. Не должен быть пассивной программой, которая
сеть
только
лишь
и делает, что
ясно
блокирует входящий на
дело
компьютер трафик по
либо
заданным критериям, к
которым обычно
чтоб
относятся
сбор
адрес и порт источника. Чтобы защититься,
необходим инструмент, который позволит проводить более
план
глубокий
анализ каждого
куда
сетевого
куда
пакета, направленного
куда
на
дело
защищаемый
узел. Таким инструментом является
сбор
система
один
обнаружения
итог
атак,
которая
сеть
в трафике, пропущенном через межсетевой экран, обнаруживает
следы хакерской деятельности. Она
дело
не
рост
доверяет слепо
либо
таким
разрешительным признакам, как адрес и порт источника. Как известно
чтоб
протокол IP, на
дело
основе которого
куда
построен современный Интернет, не
рост
имеет серьезных механизмов защиты, что
ясно
позволяет без труда
этот
подменить свой настоящий адрес, тем самым, делая
сеть
невозможным
отслеживание
опыт
злоумышленника.
2. Защита
тоже
от опасного
куда
содержимого, которое
цена
можно
чтоб
получить из
Интернета. К такому содержимому можно
чтоб
отнести
база
апплеты Java и
управляющие
опыт
элементы ActiveX, код ShockWave и сценарии
семь
JavaScript, Jscript и VBScript. С помощью этих, с одной стороны
незаменимых и удобных технологий, можно
чтоб
выполнить большое
цена
число
несанкционированных действий на
дело
компьютере. Начиная
сеть
от внедрения
итог
вирусов и установки
курс
троянских коней и заканчивая
сеть
кражей или
явно
удалением всей информации. Также
счет
персональные
факт
межсетевые
факт
экраны должны защищать от cookies, которые
факт
могут раскрыть
конфиденциальную информацию о владельце компьютера.
3. Механизм отслеживания
итог
злоумышленника
быть
(back tracing),
реализованный в некоторых межсетевых экранах.
69
4. Возможность удаленного
куда
обновления
итог
программного
куда
обеспечения
итог
персонального
куда
межсетевого
куда
экрана. В противном случае
администратору приходилось бы самостоятельно
чтоб
посещать каждого
куда
из
владельцев компьютера
есть
и обновлять его
куда
защитное
цена
ПО.
В качестве межсетевого
куда
экрана
дело
принято
ясно
решение
опыт
использовать
продукт Agnitum Outpost Office Firewall. Программа
один
защищает локальную сеть
от всех известных Интернет-угроз. Эта
тоже
программа
один
приступает к защите с
момента
тоже
установки, контролируя сетевой трафик, и выполняет функции
семь
по
либо
защите, включая:
защиту компьютера
есть
от несанкционированного
куда
доступа или
явно
атаки
курс
из
сети
база
Интернет (защита
тоже
от хакерских атак);
блокировку активных элементов веб-сайтов (Java-апплетов, ActiveX и Java-
скриптов и т. д.);
анализ исходящего
куда
и входящего
куда
трафика, создание
опыт
графического
куда
отчета;
кэширование
опыт
DNS адресов загружаемых интернет-ресурсов (сокращение
опыт
времени
итак
загрузки
курс
сайтов);
ограничение
опыт
доступа к небезопасным и частично
чтоб
закрытым узлам
Интернет (запрещенным для
этап
посещения
итог
несовершеннолетними,
нарушающим нормальное
цена
функционирование
опыт
корпоративных сетей и
оказывающим отвлекающее
план
воздействие
опыт
на
дело
сотрудников);
отсекание
опыт
несанкционированных рекламных сообщений (фильтрация
итог
назойливой рекламы);
обеспечение
опыт
анонимного
куда
присутствия
итог
в сети;
фильтрацию почтовых сообщений (защита
тоже
от опасных вложений,
антивирус);
индикацию сетевой активности
база
(предупреждение
опыт
о начале DOS атак,
сканировании
семь
портов и т.д.);
блокировку несанкционированного
куда
сохранения
итог
cookies, по
либо
которым
отслеживается
сбор
перемещение
опыт
пользователя
этап
в сети
база
Интернет.
Уровень Outpost Firewall был высоко
лишь
оценен крупнейшими
тема
западными
тема
и отечественными
тема
изданиями, такими
тема
как «Компьютер-Пресс» и
70
«Софтерра», по
либо
мнению которой: «Outpost Firewall» - лучший на
дело
сегодняшний день брандмауэр. Он обладает всем, что
ясно
может понадобиться
сбор
пользователю, имеет русский интерфейс, очень стабилен в работе».
3.5 Организация антивирусной защиты
Наличие
опыт
компьютерных вирусов в сети
база
Интернет может серьезно
чтоб
осложнить жизнь системным администраторам. Поэтому не
рост
следует списывать
со счетов вероятность атаки
курс
сетевыми
тема
вирусами.
Специалисты выделяют следующие
опыт
пути
база
проникновения
итог
вирусов в
сети
база
[4]:
через дискеты (около 37%);
через приложения
итог
к электронным письмам (около 36%);
некоторыми
тема
неизвестными
тема
способами
тема
(около 9%);
загрузкой файлов из Интернет (около 7%);
просмотром Web-страниц (около 5%);
другие
опыт
причины (6%).
Защитой от сетевых вирусов являются
сбор
различные
факт
антивирусные
факт
комплексы и программы – сканеры, ревизоры, резидентные
факт
сторожи и вакцины
[9]. Антивирусные
факт
комплексы должны защищать от проникновения
итог
вирусов
в ЛВС в целом, отдельные
факт
рабочие
опыт
станции, серверы группового
куда
использования
итог
и т.д.
Для
этап
борьбы с вирусами
тема
часто
ясно
достаточным оказывается
сбор
принятие
опыт
элементарных мер, а регулярное
цена
использование
опыт
программ сканирования
итог
почти
база
полностью устраняет вероятность заражения.
Комплексное
цена
решение
опыт
построения
итог
антивирусной защиты требует
использования
итог
антивирусных программных средств, обеспечивающих полный
функциональный ряд для
этап
защиты корпоративной сети
база
с возможностью их
автоматизированного
куда
сопровождения
итог
и администрирования.
В качестве комплексного
куда
решения
итог
антивирусной защиты
вычислительной сети
база
используется
сбор
решение
опыт
AVP Kaspersky Corporate Suite
ведущей российской антивирусной компании
семь
– «Лаборатории
семь
Касперского».
71
Kaspersky Corporate Suite - масштабируемая
сеть
система
один
обеспечения
итог
информационной безопасности, разработанная
сеть
«Лабораторией Касперского»
специально
чтоб
для
этап
корпоративных сетей крупных предприятий и организаций.
Преимуществами
тема
данного
куда
решения
итог
являются:
Система
один
легко
лишь
адаптируется
сбор
к конфигурации
семь
сети
база
компании.
Программные
факт
модули
явно
Антивируса Касперского
куда
способны перекрыть
все каналы проникновения
итог
и распространения
итог
вирусов и других
вредоносных программ.
Централизованная
сеть
система
один
управления позволяет устанавливать и
настраивать систему безопасности
база
одновременно
чтоб
на
дело
множестве узлов
сети, определять права
весь
доступа и вести
база
мониторинг работы системы.
Гибкие
опыт
схемы лицензирования
итог
дают возможность получить надежную
систему безопасности
база
данных, сэкономив значительные
факт
средства.
В состав данного
куда
продукта
тоже
входят:
Антивирус Касперского
куда
для
этап
Windows Workstations это
ясно
решение
опыт
для
этап
защиты рабочих станций от вредоносных программ и сетевых атак с
возможностью централизованного
куда
администрирования
Антивирус Касперского
куда
для
этап
Windows File Servers предназначен для
этап
обеспечения
итог
антивирусной безопасности
база
серверов данных, работающих
под управлением операционных систем Windows NT 4.0/2000/2003.
Надежная
сеть
защита
тоже
серверов - важнейший элемент полномасштабной
защиты корпоративной сети
база
от вирусов.
Антивирус поддерживает различные
факт
платформы, в частности
база
все,
используемые
факт
на
дело
предприятии, и имеет сертификаты и лицензии
семь
ГТК и
ФСБ России.
3.6 Защита информации от утечки по каналам ПЭМИН
Одним из каналов утечки
курс
информации
семь
могут являться
сбор
побочные
факт
электромагнитные
факт
излучения
итог
и наводки
курс
(ПЭМИН). Данный вид угрозы
может оказаться
сбор
одним из наиболее
план
уязвимых мест системы защиты
информации, но
чтоб
имея в виду то, что
ясно
для
этап
осуществления
итог
перехвата
тоже

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран