Диплом: Модернизация комплекса антивирусной защиты в АО ЭК "ВОСТОК"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
98
Рисунок 2.1 Главное окно сканера
Если запускается Сканер на проверку файла или каталога, то после этого
немедленно начинается проверка заданного объекта
Рисунок 2.2 Процесс проверки
На выбор предоставляется три возможных режима проверки: Быстрая,
Полная и Выборочная.
Во время быстрой проверки проверяются:
99
• загрузочные сектора всех дисков;
• оперативная память;
• корневая папка загрузочного диска;
• системная папка Windows;
• папка Мои Документы;
• временные файлы;
• точки восстановления системы;
• наличие руткитов (если процесс проверки запущен от имени
администратора).
В режиме полной проверки производится полное сканирование
оперативной памяти и всех жестких дисков (включая загрузочные сектора), а
также осуществляется проверка на наличие руткитов.
В режиме выборочной проверки пользователю предоставляет
возможность выбирать любые файлы и папки для антивирусной проверки.
Рисунок 2.3 Выборочная проверка
По окончании проверки Сканер Dr.Web лишь информирует об
обнаруженных угрозах и предлагает применить к ним наиболее оптимальные
действия по обезвреживанию. Вы можете обезвредить все обнаруженные угрозы
100
одновременно. Для этого после завершения проверки нажмите кнопку
Обезвредить, и Сканер Dr.Web применит оптимальные действия по умолчанию
для всех обнаруженных угроз.
Рисунок 2.4 Результаты проверки
По нажатию кнопки Обезвредить действия применяются к выбранным
объектам в таблице. По ". умолчанию после окончания проверки для
обезвреживания выбраны все объекты. При необходимости вы можете вручную
выбрать конкретные объекты или группы объектов, для которых требуется
применить действия по нажатию кнопки Обезвредить. Для этого используйте
флажки рядом с названиями объектов или выпадающее меню в заголовке
таблицы
Существуют следующие ограничения:
• лечение подозрительных объектов невозможно;
• перемещение или удаление объектов, не являющихся файлами
(например, загрузочных секторов), невозможно;
• невозможны любые действия для отдельных файлов внутри архивов,
инсталляционных пакетов или в составе писем - действие в таких случаях
применяется только ко всему объекту целиком.
101
Схема программного обеспечения с учетом элементов системы защиты
информации приведена на рисунке 2.5.
Рисунок 2.5 Схема программного обеспечения с учетом элементов
системы защиты информации
Схема аппаратного обеспечения с учетом элементов антивирусной
защиты приведена на рисунке 2.6.
102
Патч пан ель
ИБП Delta J 1-3 Series UPS
Файл-сервер Hyperion RS110 G3
Маршрутизатор 3COM 3CR858-91
INTERNET
Сервер-шлюз
ИТ - отдел
Бухгалтерия
Юридическая
служба
АХО
Отдел кадровОтдел МТО
Отдел
документооборота
Отдел торгов
HP Z400 Workstation
HP ScanJet G4010
HP Officejet Pro 8000
HP Z400 Workstation
HP ScanJet G4010
HP Officejet Pro 8000
HP Z400 Workstation
HP ScanJet G4010
HP Officejet Pro 8000
HP Z400 Workstation
HP ScanJet G4010
HP Officejet Pro 8000
HP Z400 Workstation
HP ScanJet G4010
HP Officejet Pro 8000
HP Z400 Workstation
HP ScanJet G4010
HP Officejet Pro 8000
HP Z400 Workstation
HP ScanJet G4010
HP Officejet Pro 8000
Dr.Web Office Shield
Рисунок 2.6 Схема аппаратного обеспечения с учетом элементов
защиты
Таким образом, как показано на рисунке 2.6, для развертывания системы
защиты необходима закупка одного сервера (для развертывания сервера
обновлений и сервера антивирусной защиты).
103
3 Обоснование экономической эффективности проекта
3.1 Выбор и обоснование методики расчёта экономической
эффективности
Эффективность защитных мер обычно рассчитывается по трем
направлениям:
• Достаточность (полноценность);
• Адекватность полученных результатов;
• Качество самой реализации.
Введенные меры могут быть достаточными, если они полностью
справляются со всеми заявленными угрозами, либо создают такие условия, что
последствия от угроз приемлемы для владельца данных. Однако каждая
отдельная мера защиты лишь частично способствует устранению самой угрозы.
А вот проводить оценку обеспечения доступности защищенного ресурса при
совокупных принимаемых мерах обычно приходится квалифицированному
эксперту. [15]
Более того, нужно учитывать взаимосвязь информационных ресурсов.
Если несколько приложений одновременно используют общую базу данных, то
возникновение ошибки в одном приложении может привести к возможности
проникновения злоумышленника к защищенной информации всех остальных
приложений, как бы хорошо они не были защищены.
Понятие адекватности характеризует соотношение затрат на реализацию
механизмов защиты и полученного результата в итоге. Зачастую эффект от
такого внедрения не сопоставим с затратами на эксплуатацию, не говоря уже о
стоимости самого средства защиты. Более того, нередки случаи, когда внедрение
подобных механизмов защиты отрицательным образом сказывалось на всей
системе.
Именно поэтому о качестве и эффективности механизма можно говорить
только тогда, когда он не только реализован, но и постоянно контролируется.
Для определения эффективности режима ИБ в организации предлагается
использовать оценку затрат на внедрение ИБ, а также на достигаемый при этом
эффект. Прямое сравнение полученных оценок позволяет получить
104
представление о том, как могут вернуться инвестиции на информационную
безопасность, а также экономически корректно планировать бюджет компании
на ИБ и управление ей.
Зачастую многие решения, касающиеся защиты данных, принимаются на
интуитивно-понятном уровне, при этом не проводиться никаких расчетов и
обоснований. Однако всегда настоятельно рекомендуется обращать внимание на
более обоснованные технико-экономические методы и средства, позволяющие
количественно измерить уровень защищенности предприятия, а также
определить уровень экономической эффективности затрат на ИБ.
Сейчас уровень эффективности систем защиты информации
рекомендуется при помощи следующих критериев эффективности, например:
коэффициента возврата инвестиций в ИБ (ROI), экономической эффективности
СЗИ, данных по совокупной стоимости владения (ТСО) и других [16].
В частности, известная методика учета стоимости владения ТСО могла
быть использована для доказательства экономической эффективности
существующих систем корпоративной защиты данных. Она также позволила бы
руководителям служб ИБ обосновать бюджет на безопасность, а также доказать
совокупную эффективность работы сотрудников подобных служб.
Так как оценка экономической эффективности корпоративного сектора
защиты данных становится измеримой, имеется возможность также оперативно
измерять и корректировать показатели экономической эффективности,
например, показателя ТСО. При этом данный показатель может служить
инструментом оптимизации трат на обеспечение надлежащего уровня
защищенности информационных систем и обоснованием бюджета на всю ИБ. И
компании смогут выполнять подобные работы самостоятельно при условии
привлечения системного интегратора в область защиты информации или
совместно с интегратором.
Оценка существующего уровня ТСО.
В ходе деятельности по оценке ТСО осуществляется сбор данных и
подсчёт показателей ТСО компании по следующим позициям:
105
• Непосредственные компоненты КИС (с самой системой защиты
информации) и другие информационные активы фирмы – компьютеры, сервера,
периферия и сетевые устройства;
• затраты на аппаратные и программные компоненты защиты данных
(расходники, амортизация);
• средства на организацию ИБ в рамках компании (обслуживание СЗИ
и СКЗИ, а также штатных мер защиты периферийных устройств, серверов,
сетевых средств, планирование и контроль над процессами защиты данных,
разработка концепций и политик безопасности);
• затраты на организационные меры ИБ;
• другие расходы на ИБ, связанные с непрерывностью и
устойчивостью бизнес-процессов компании.
В результате общения с топ-менеджерами компании и инструментальной
оценки уровня защищенности проводиться анализ:
• организации механизмов защиты;
• политик безопасности;
• управления персоналом;
• классификации возможных угроз и возможностями управления ими;
• системного администрирования;
• уровня физической безопасности;
• бесперебойной работы компании;
• разработки и поддержки систем управления;
• контроля доступа к системам;
• проверки всей системы на соответствие требованиям ИБ.
После проведенного анализа подбирается модель ТСО, которая
оптимальна по средним значениям для однотипной группы аналогичных
компаний, имеющих аналогичные с рассматриваемой показатели по объему
бизнеса. Подобная группа берется из базы данных по эффективности затрат на
ИБ и эффективности необходимых профилей защиты аналогичных фирм.
106
Сверка представленного показателя ТСО исследуемой компании с
значением модели того же показателя дает возможность провести анализ
эффективности реализации ИБ фирмы, результатом которого будет определение
«узких» мест в компании, а также причин их появления и выработки
последующих шагов в направлении перестроения корпоративной системы
защиты данных и обеспечения необходимого уровня защищенности КИС.
Создание целевой модели ТСО.
После проведенного аудита, опираясь на полученные результаты можно
построить целевую модель, которая будет учитывать перспективы дальнейшего
развития бизнеса и корпоративной системы защиты данных (активы, сложности,
методы лучшей практики, типы СКЗИ и СЗИ, возможности сотрудников
компании и т.д.).
Также могут рассматриваться расходы и трудозатраты, необходимые для
реализации преобразований текущей обстановки в целевую среду. При этом
трудозатраты на внедрение обычно подразумевают затраты на планирование,
развёртывание, разработку и обучение. Сюда можно отнести и временные
затраты на управление и поддержку [18].
Для того, чтобы грамотно обосновать эффект от новой системы защиты
данных (ROI), можно использовать модельные характеристики уменьшений
совокупных затрат (ТСО), которые показывают вероятные изменения ко всей
системе защиты данных.
Рассчитаем величины потерь для критичных информационных ресурсов
до внедрения системы антивирусной защиты (таблица 3.1.).
107
Таблица 3.1
Величины потерь (рисков) для критичных информационных
ресурсов до внедрения системы антивирусной защиты
Актив
Угроза
Величина
потерь
(тыс.руб.)
Результаты финансовой
деятельности компании
Результаты деятельности
компании
18,36
Сведения о маркетинговой
политике компании
14,69
Сведения общего характера
Сведения о составе ИС
компании
25,89
Сведения о системе ИБ
компании
45,91
Серверное и программное
обеспечение
36,73
Персональные данные
клиентов, сотрудников
51,78
Сведения о маркетинговой
политике компании
Бухгалтерские и финансовые
сведения
22,04
Сведения о рекламных
кампаниях
16,53
Результаты деятельности
компании
13,81
Сведения о маркетинговой
политике компании
18,36
Сведения о составе ИС
компании
5,33
Сведения о составе ИС
компании
Сведения о системе ИБ
компании
17,26
Серверное и программное
обеспечение
36,73
Персональные данные
клиентов, сотрудников
27,55
Бухгалтерские и финансовые
сведения
23,30
Сведения о рекламных
кампаниях
26,63
Результаты деятельности
компании
9,18
Сведения о системе ИБ
компании
Сведения о маркетинговой
политике компании
17,26
Сведения о составе ИС
компании
16,53
Сведения о системе ИБ
компании
14,69
Серверное и программное
обеспечение
17,26
Персональные данные
клиентов, сотрудников
18,36

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран