Диплом: Модернизация системы антивирусной защиты в ПАО "ВТБ-24"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
продукты), но для этого необходимо устанавливать дополнительные агенты
администрирования.
Ещё один важный параметр при использовании корпоративных
антивирусных продуктов – это поддерживаемые типы баз данных для хранения
всей необходимой для функционирования антивирусной сети информации.
Разработчики обоих продуктов подходят к организации БД антивирусного
сервера несколько по-разному. Kaspersky SC поддерживает Microsoft SQL
Server (включая бесплатную Express-редакцию), а также MySQL. БД
собственной реализации нет, и это является некоторым минусом, который
компенсируется тем, что дистрибутив Microsoft SQL Server 2005 Express входит
в состав дистрибутива продукта и предлагается по умолчанию.
Немаловажным моментом является удобство управления и мониторинга
антивирусной сетью банка. Обычно эта функциональность реализуется в виде
консолей управления, и разные вендоры реализуют данные консоли по-
разному. У «Лаборатории Касперского» для управления антивирусной сетью на
рабочем месте администратора необходимо устанавливать консоль управления,
при этом её можно установить только на Windows-системы.
Одной из важнейших задач при первоначальном развёртывании
корпоративных антивирусных продуктов является задача централизованной
установки антивирусных агентов (собственно, антивирусного ПО) на все
защищаемые станции. Рассматриваемый продукт умеет составлять список
подключённых к сети компьютеров. Также продукт может устанавливаться по
сети на защищаемые станции. В Kaspersky ESS существует функция
автоматического детекта и удаления других антивирусных продуктов перед
установкой собственного антивирусного агента. Если несовместимый
антивирусный продукт задетектился, но процедуры удаления для него нет, то
установка антивирусного агента прекращается до решения проблемы.
Обновление баз данных происходит также в автоматическом режиме с
помощью заданных политик. Вообще с помощью политик можно настроить
множество полезных функций. Например, поставить пароль на программу, тем
самым исключив возможность несанкционированного отключения антивируса
кем-либо из сотрудников на своем рабочем компьютере. Также можно
отключить возможность подключения сторонних электронных носителей
информации.
2.2.2. Контрольный пример реализации проекта и его описание.
В Kaspersky Endpoint Security 10 Service Pack 1 для Windows появились
следующие новые возможности и улучшения:
1. Антивирусные технологии:
добавлена возможность восстанавливать файлы, зашифрованные
вредоносными программами-»шифровальщиками»;
оптимизирована производительность и потребление оперативной памяти
программой;
добавлена поддержка Локального KSN.
Локальный KSN - это новый сервис «Лаборатории Касперского», который
идентичен Глобальному KSN, но, в отличие от Глобального KSN,
разворачивается на инфраструктуре заказчика.
Поддержка Локального KSN в Kaspersky Endpoint Security 10 Service Pack
1 для Windows предоставляется только в варианте развертывания под
управлением Kaspersky Security Center.
2. Лицензирование.
Добавлен новый вид лицензирования – подписка. Сервис подписки
предоставляет корпоративному клиенту возможность продлевать срок действия
лицензии на использование программы и изменять количество защищаемых по
лицензии компьютеров без обновления ключа, а также оплачивать продление
срока действия лицензии на использование программы на периодической
основе (период оплаты выбирается заказчиком, минимум – 1 месяц).
3. Шифрование жестких дисков и съемных носителей:
реализована поддержка шифрования жестких дисков и съемных
носителей на UEFI-конфигурациях операционных систем;
реализована поддержка шифрования жестких дисков и съемных
носителей с таблицей разделов GPT;
добавлена поддержка авторизации в агенте аутентификации с помощью
токенов и смарт-карт;
реализована поддержка ввода в агенте аутентификации имен
пользователей и паролей, содержащих символы следующих языков:
английский, арабский испанский, итальянский, немецкий, португальский,
турецкий, французский;
расширен список поддерживаемых в агенте аутентификации раскладок
клавиатур. Доступны раскладки клавиатур для следующих языков:
английский (Великобритания), английский (США), арабский (Алжир,
Марокко, Тунис, раскладка AZERTY), испанский (Латинская Америка),
итальянский, немецкий (Германия и Австрия), немецкий (Швейцария),
португальский (Бразилия, раскладка ABNT2), турецкий (раскладка
QWERTY), французский (Франция), французский (Швейцария);
для агента аутентификации разработан новый графический интерфейс
пользователя с поддержкой мыши;
увеличена скорость загрузки операционной системы на компьютере с
зашифрованным системным жестким диском;
добавлен параметр для сохранения в агенте аутентификации имени
учетной записи, под которой была успешно выполнена последняя
аутентификация. Параметр настраивается в политике Kaspersky Security
Center;
реализован новый механизм обновления модулей программы (отдельный
сервис avpsus).
4. Инсталлятор программы:
для установки функциональности шифрования файлов или шифрования
жестких дисков и съемных носителей требуется явно указать эти
компоненты через выборочную установку;
уменьшен размер дистрибутива программы за счет объединения msi-
файлов для установки на 32- и 64-битные операционные системы;
для удобства развертывания функциональности шифрования дистрибутив
модуля шифрования AES включен в дистрибутив Kaspersky Endpoint
Security 10 Service Pack 1 для Windows. Установка модуля шифрования
выполняется только в случае установки функциональности шифрования
файлов и/или шифрования жестких дисков и съемных носителей;
установка сетевых драйверов выполняется только в случае установки
одного из следующих компонентов: Почтовый, Веб- и IM-Антивирус,
Сетевой Экран, Защита от сетевых атак, Веб-контроль, Контроль
устройств;
в целях оптимизации нагрузки на сервер Kaspersky Security Center
функциональность компонента Контроль запуска программ по
умолчанию выключена.
5. Централизованное управление программой через Kaspersky Security
Center:
реализована поддержка профилей параметров. Профили параметров
позволяют изменять значения параметров политики для отдельных
компьютеров, находящихся под данной политикой и отвечающих
условиям, указанным в профиле;
реализована поддержка разделения прав доступа по функциональным
областям параметров программы (функциональность Kaspersky Security
Center);
сокращен список событий, отправляемых по умолчанию в Kaspersky
Security Center. В случае необходимости пользователи могут
самостоятельно изменить список событий, передаваемых в Kaspersky
Security Center;
при создании новой политики Kaspersky Endpoint Security 10 Service Pack
1 для Windows в политике выключен Контроль запуска программ.
6. Контроль устройств:
при применении правила, запрещающего работу WiFi-модулей,
компонент разрывает установленные WiFi-соединения;
улучшен интерфейс управления доверенными устройствами: добавлены
поля «Идентификатор устройств» и “Комментарий»;
добавлена возможность создавать правила для доверенных устройств по
маске идентификатора устройства. В качестве масок допустимо
использовать символ «*» для подстановки любого числа символов и «?» -
для подстановки одного символа.
7. Контроль запуска программ:
изменена логика обработки правил Контроля запуска программ: по
умолчанию программа запрещает запуск программ только пользователям,
явно указанным в запрещающем списке. Для поддержки логики,
реализованной в предыдущих версиях программы, в правила Контроля
запуска программ добавлен параметр «Запретить остальным
пользователям»;
добавлена возможность формирования тестового события для неявного
правила контроля запуска программ «Запретить по умолчанию».
8. Запись дампов программы и файлов трассировки:
если запись дампов программы и файлов трассировки выключена,
программа автоматически удаляет их с компьютера;
добавлена запись в файлы трассировки списка установленных
исправлений программы.
Сервисы информирования на угрозы Сервисы информирования
«Лаборатории Касперского» помогают укреплять систему безопасности с
помощью потоков данных об угрозах и специализированных отчетов. С
помощью портала Threat Intelligence можно получить удобный доступ к
актуальной информации об угрозах. Эти данные помогут организации
выстроить более надежную систему защиту от киберугроз. •
Потоки данных об угрозах – постоянно обновляемые потоки данных об
угрозах, которые дополняют решение SIEM данными о вредоносных URL-
адресах, повышают эффективность решений для защиты сети, расширяют
возможности экспертного анализа и помогают в исследовательской работе. •
Отчеты об APT-угрозах – новости об обнаружении угроз класса APT не всегда
сообщаются сразу, а во многих случаях такая информация вообще не
объявляется публично. Подробные отчеты позволят получать эксклюзивную
информацию об APT-угрозах. Сервисы «Лаборатории Касперского»
Широкий спектр сервисов помогут укрепить защиту организации. •
Отчеты об угрозах для финансовых организаций – отчеты об угрозах,
нацеленных на финансовые институты, включая целевые атаки, атаки на
банкоматы, инструменты, разрабатываемые киберпреступниками для атаки на
банки, процессинговые компании, POS-системы. •
Кастомизированные отчеты – отчеты, созданные специально для
организации. Эксперты выстраивают полную картину текущей ситуации с
угрозами, выявляют уязвимые места в вашей защите и обнаруживают признаки
прошедших, текущих и планируемых атак. Мониторинг ботнет-угроз – сервис
включает подписку на персонализированные уведомления с информацией об
обнаруженных ботнетах, атакующих онлайн-ресурсы компании клиента.
Мониторинг фишинговых угроз – сервис активно отслеживает в режиме
реального времени появление фишинговых сайтов, угрожающих вашей
компании, и своевременно уведомляет о них
Сервис nестирование на проникновение позволит получить более полное
представление о проблемных с точки зрения безопасности местах в инфра-
структуре, выявить уязвимости, проанализировать возможные последствия атак
различного вида и оценить эффективность уже принятых мер защиты, а также
получить рекомендации по устранению уязвимостей и повышению
безопасности.
Сервис анализа защищенности приложений выявляет уязвимости в
приложениях любого типа – от крупных облачных решений, ERP-систем,
систем дистанционного банковского обслуживания и других
специализированных бизнес-приложений до встроенных программ и
мобильных решений на различных платформах.
Анализ защищенности банкоматов и POS-терминалов Комплексная
проверка банкоматов и POS-терминалов на наличие уязвимостей, которые
могут использоваться атакующими для несанкционированного снятия
наличности, выполнения мошеннических транзакций, сбора данных с карт
клиентов или организации DoS-атак.
Анализ защищенности промышленных систем С помощью сервиса
предприятия могут узнать об наиболее уязвимых объектах в инфраструктуре и
повысить уровень защиты промышленных систем в соответствии с
полученными рекомендациями.
Активный поиск угроз Киберугрозы могут существовать и действовать
внутри корпоративного периметра долгие месяцы, подрывая эффективность
работы предприятия и конфиденциальность деловой информации. Именно
поэтому возрастает значимость сервисов, которые ищут следы существующей
атаки.
Сервисы активного поиска угроз «Лаборатории Касперского» помогают
обнаружить сложные угрозы при помощи передовых проактивных техно-
логий, передовых технологий и опытных профессионалов.
Сервис обнаружения целевых атак Сервис «Лаборатории Касперского»
по обнаружению целевых атак будет полезен, если существует
обеспокоенность атаками, направленными на отрасль, либо отмечается
подозрительная активность в собственных системах или организация хочет
провести плановую профилактическую проверку. Сервис поможет выявить: •
активные атаки; • атаки, произошедшие в прошлом; • скомпрометированные
системы.
Возможности антивирусного продукта «Лаборатории Касперского»
огромные, что позволяет использовать его для решения множества задач по
информационной безопасности. Ответственность за функционирование
системы антивирусной защиты возлагается приказом на сотрудника отдела
информационных технологий.
Системные требования данных программных продуктов представлены в
таблице 18.
Таблица 18.
Системные требования программного обеспечения
Характеристик
а
Kaspersky Endpoint
Security
Kaspersky Security Center
Аппаратные
требования
Intel Pentium 1 ГГц или
выше
1 Гб оперативной
памяти
2 Гб свободного места
на диске
Процессор: с частотой 1 ГГц или выше.
При работе с 64-разрядной
операционной системой минимальная
частота 1.4 ГГц.
Оперативная память: 4 Гб.
Объем свободного места на диске:
10Гб.
При использовании функционала
Системного администрирования объем
свободного места на диске должен
быть не меньше 100 Гб.
Программные
требования
Microsoft Internet
Explorer 7.0 или выше
Microsoft Windows
Installer 3.0 или выше
Доступ в Интернет - для
активации приложения
и обновления баз и
программных модулей
Операционные системы
Microsoft Windows 8.1
Update Pro / Update
Enterprise x32/x64
Microsoft Windows 8.1
Pro / Enterprise x32/x64
Microsoft Windows 8 Pro
/ Enterprise x32/x64
Microsoft Windows 7
Professional / Enterprise /
Ultimate x32/x64 SP1
или выше
Microsoft Windows 7
Professional / Enterprise /
Ultimate x32/x64
Microsoft Windows Vista
x32/x64 SP2 или выше
Microsoft Windows XP
Professional x32 SP3 или
выше
Windows Embedded
POSReady 7 x32/x64.
Microsoft Data Access Components
(MDAC) 2.8 или выше
Windows DAC 6.0.
Microsoft Windows Installer 4.5
Операционная система:
Microsoft Windows Server 2003 SP2 (все
редакции);
Microsoft Windows Server 2008 (все
редакции);
Microsoft Windows Server 2008 R2 (все
редакции);
Microsoft Windows Server 2012 (все
редакции);
Microsoft Windows Server 2012 R2 (все
редакции);
Microsoft Windows Small Business Server
2003 SP2 (все редакции);
Microsoft Windows Small Business Server
2008 (все редакции);
Microsoft Windows Small Business Server
2011 (все редакции);
Microsoft Windows XP Professional SP2 и
выше;
Microsoft Windows Vista Business /
Enterprise / Ultimate SP1 и выше;
Microsoft Windows 7 Professional /
Enterprise / Ultimate;
Microsoft Windows 8 Professional /
Enterprise;
Microsoft Windows 8.1 Professional /
Функции шифрования
на уровне файлов и
папок (FLE) и полного
шифрования диска
(FDE) не
поддерживаются.
Windows Embedded
Standard 7 SP1 x32/x64.
Функции шифрования
на уровне файлов и
папок (FLE) и полного
шифрования диска
(FDE) не
поддерживаются.
Enterprise;
Для обоих программных продуктов имеются как x32, так и x64 версии.
Внедрение антивирусной программы происходит для локальной сети
банка достаточно незаметно, так как все клиенты на компьютеры сотрудников
можно установить удаленно.
Рассмотрим процесс развертывания антивирусного программного
обеспечения. Чтобы развернуть в сети организации систему защиты,
необходимо выполнить следующие действия:
1. Установить и настроить Сервер администрирования и Консоль
администрирования.
Необходимо выбрать компьютер, на котором будут установлены Сервер и
Консоль администрирования. Рекомендуется устанавливать эти компоненты на
компьютер, входящий в домен. Рекомендуется производить установку, обладая
правами администратора домена. Это позволит автоматически создать группы
пользователей KLAdmins и KLOperators и предоставить необходимые права
учетной записи, под которой будет работать Сервер администрирования. По
завершении работы мастера установки можно сразу запустить Консоль
администрирования и выполнить первоначальную настройку параметров
программы с помощью мастера первоначальной настройки. Главное окно
консоли администрирования показано на рисунке 8.
2. Создать группы администрирования и добавить в них клиентские
компьютеры.
Иерархия групп администрирования формируется в главном окне
программы Kaspersky Security Center в папке Управляемые компьютеры.
Группы администрирования отображаются в виде папок в дереве консоли,
показанную на рисунке 9.
3. Удаленно установить на выбранные клиентские компьютеры Агент
администрирования и необходимые программы «Лаборатории Касперского».
Рис. 8. Главное окно консоли администрирования

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран