Диплом: Модернизация системы информационной безопасности в ООО "Орбита"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
56
56
создании на "флешке" специального зашифрованного раздела, в котором можно без
опасений переносить конфиденциальные данные. Причем в состав продукта входит
отдельная утилита, с помощью которой можно открывать и просматривать эти
USB-диски на компьютерах, на которых не инсталлирован Rohos Disk.
Следующая дополнительная возможность – поддержка стеганографии. Суть
этой технологии заключается в сокрытии зашифрованной информации внутри
мультимедиа-файлов (поддерживаются форматы AVI, MP3, MPG, WMV, WMA,
OGG). Ее использование позволяет скрыть сам факт наличия секретного диска
путем его размещения, например, внутри фильма. Последней дополнительной
функцией является уничтожение информации без возможности ее восстановления.
Программа BestCrypt
Программ для шифрования тоже много, у каждой есть свои плюсы и
минусы. Но одной из лучших считается программа BestCrypt от финской
компании Jetico. Одной из основных особенностей данной программы является то,
что она позволяет создавать контейнер в контейнере. Другая особенность в том,
что программа — мультиплатформенна. Есть версии для Windows и для Linux.
По поводу использования программ подобного типа для сохранности
данных в Интернете ведется много споров. Кто-то считает, что программы,
сертифицированные компетентными органами, обязательно имеют программные
"закладки" для доступа к информации. (BestCrypt сертифицирована ФАПСИ.) Кто-
то считает, что "закладки" не нужны, так как компетентные органы и так получат
пароли особыми методами. Мы не вдаемся в эти споры, мы рассматриваем
программу как средство для хранения информации от несанкционированного
доступа.
А в плане сохранения информации BestCrypt — одна из лучших программ
при работе с зашифрованными контейнерами. Кроме непосредственной функции
хранения информации в зашифрованном файле-контейнере, эта программа
обладает комплексом дополнительных функций, существенно расширяющих ее
возможности. Это:
возможность создания скрытого контейнера в уже созданном явном
контейнере;
57
57
возможность хранения контейнеров на любых типах носителей (как
сетевых, так и локальных) с возможностью их перемещения, копирования,
дублирования с сохранением всех защитных возможностей;
возможность закрытия контейнера по "горячим" клавишам или по
прошествии определенного времени при неактивности пользователя;
возможность шифрования свап-файла;
функция защиты контейнера от случайного удаления;
утилита гарантированного уничтожения данных.
Для шифрования данных в программе используется один из четырех
предлагаемых алгоритмов:
алгоритм Rijndael (AES) в режиме сцепления блоков шифротекста (Cipher
Block Chaining mode);
российский федеральный стандарт ГOСT 28147-89 в режиме с обратной
связью по шифротексту (Cipher Feedback mode);
Blowfish в режиме сцепления блоков шифротекста (Cipher Block Chaining
mode);
Twofish в режиме сцепления блоков шифротекста (Cipher Block Chaining
mode).
Все они считаются наиболее сильными шифровальными алгоритмами из
существующих, и все они реализованы с 256-битным ключом. При необходимости
можно менять параметры шифрования: алгоритм и ключ. В новой, тестируемой
сейчас версии предусмотрено уже восемь алгоритмов, причем один из них
(Blowfish) допускает даже 448-битный ключ.
Создание контейнеров осуществляется довольно просто, но есть одна
маленькая хитрость. После задания параметров контейнера вам придется немного
посидеть перед экраном монитора, давя на любые клавиши клавиатуры, пока в
диалоговом окне не заполнится полоса прогресса. Только после этого состоится
собственно создание контейнера. При создании контейнеров надо учитывать, что
максимальный размер контейнера ограничен для разных файловых систем. Если
для NTFS ограничения не установлены, то для FAT 32 это ограничение составляет
4 Гб, а для FAT 16 — 2 Гб. Также программа не разрешит вам использование
паролей для контейнеров меньше шести знаков. Еще одной особенностью можно
58
58
назвать то, что программа при введении пароля считывает не символы, а коды
нажатых клавиш, поэтому 1, набранная на цифровой клавиатуре, не эквивалентна
1, набранной на основной клавиатуре.
Одной из основных сильных сторон программы считается возможность
создания скрытых контейнеров в уже созданном контейнере. Процесс создания
скрытого контейнера аналогичен созданию обычного контейнера, только
необходимо сначала размонтировать (отключить от системы) первичный
контейнер. Каждый из контейнеров будет иметь собственный пароль для доступа и
может иметь собственные алгоритм и ключ для шифрования. После монтирования
контейнеров каждый из них виден в системе как логический диск под собственной
буквой. Теперь все приложения могут работать с данными на этих дисках в
прозрачном режиме. Само монтирование (подключение к системе) может
осуществляться как по требованию, так и в автоматическом режиме.
Наличие флеш-карт большого размера делает BestCrypt особенно удобным.
Создав такой зашифрованный контейнер на флеш-карте, можно спокойно носить
все конфиденциальные данные с собой, не боясь за их целостность при потере
носителя. Такой способ позволяет не держать конфиденциальные данные в местах,
где нет гарантии защиты от несанкционированного доступа к самому компьютеру.
В таком случае данные лучше убирать в сейф.
Как известно, прикладные приложения могут оставлять за собой
"неубранными" разные временные файлы, по которым можно получить хотя бы
частичный доступ к секретным данным. Кроме того, существует немало методов
восстановления удаленных файлов. BestCrypt сводит такой риск к минимуму за
счет наличия утилиты зачистки свободного постранства. Удалив все временные
файлы, а также ставшие ненужными рабочие файлы, можно запустить утилиту
BCWipe (которую надо загрузить с сайта отдельно) и надежно вычистить
свободное пространство.
Другим потенциальным источником потери данных может послужить свап-
файл. Его можно зашифровать, BestCrypt может это сделать с помощью
специальной утилиты CryptoSwap, которая входит в состав программы. Таким
образом, при правильном использовании всего инструментария программы можно
достаточно надежно защитить ваши данные от несанкционированного доступа.
59
59
Единственным более надежным способом в этом случае будет только шифрование
системного диска целиком.
Для того чтобы быстро при необходимости размонтировать контейнеры,
лучше использовать "горячие" клавиши. А для забывчивых (тех, кто может
отлучиться от компьютера, не отмонтировав диски) советуем настроить функцию
автоматического размонтирования по истечении определенного времени.
Как уже говорилось, создаваемые контейнеры можно хранить на любом
носителе, дублировать, перемещать. Защита от случайного удаления в этом плане
приходится очень кстати, так как она работает на всех носителях, установленных
на компьютере. То есть, перемещая или копируя контейнеры, вы сохраняете за
ними защиту от удаления. Защита распространяется на DOS-сессию или попытку
удалить контейнер, используя DOS-приложения.
За все время существования программы не было замечено проблем
несовместимости контейнеров, созданных более ранними версиями этого
программного обеспечения. Единственное, что нужно отметить, — при работе с
контейнерами нужно быть осторожными в том плане, что программа не всегда
корректно понимает ситуацию временного присоединения других дисков. Могут
совпадать литеры контейнеров BestCrypt и добавляемых дисков, если контейнеры
не были смонтированы в систему автоматически. В этом случае система может не
увидеть контейнеры. В целом же по опыту многих пользователей можно говорить о
программе как об очень надежном и практичном решении для хранения
конфиденциальной информации. На данный момент актуальна версия программы
под номером 7.20.
АxCrypt - Защита паролем файлов при помощи надежного шифрования.
AxCrypt является ведущим программным обеспечением c открытым
исходным кодом для осуществления шифрования файловой системы на платформе
Windows. Программа интегрируется с Windows, для осуществления сжатия и
шифрования, дешифрования, удаления, отправки, работы с конкретными файлами.
Мы получили 2823841 регистраций, поэтому оно опробованных и
зарекомендовавших себя!
Программа является хорошим дополнением к услугам, такого рода, как
Dropbox и SkyDrive.
60
60
Внимание, из-за того, что новые версии AxCrypt имеют закрытый код и
множество ограничений по использованию, рекомендуется обратить внимание на
активно разрабатываемый инструмент для шифрования файлов и папок с
интеграцией в Проводник Windows - CrococryptFile.
Рисунок 8. Главное окно AxCrypt
Особенности шифрования файлов
Защитить паролем любой количество объектов при помощи стойкого
шифрования файлов.
Щелкните правую кнопку мыши, интеграция с проводника Windows дает
AxCrypt самый простой и удобный способ для осуществления шифрования
отдельно взятых файлов в Windows.
Дважды щелкните, интеграции делает это такой легкой задачей, что не
составит труда открывать, редактировать и сохранять файлы, защищенные, как это
должно работать с незащищенные файлы.
Множество дополнительных возможностей, но без дополнительных
настроек не требуется. Достаточно установить программу, и начать использовать.
AxCrypt шифрует файлы, посланные другими пользователями, безопасно,
легко, используя электронную почту, или другое. Само расшифровывающихся
61
61
файлы также поддерживаются, что избавляет от нужды в установке AxCrypt для
дешифровки.
Программа переведена на русский, английский, немецкий, французский,
испанский, голландский, венгерский, итальянский, норвежский, польский, датский
и шведский так что скорее всего это говорит нужный язык.
Microsoft Windows Совместимость
AxCrypt успешно завершил испытания платформы Microsoft ISV решения
на VeriTest. Проверка проводилась независимо VeriTest, проверка службы
Lionbridge Technologies.
AxCrypt является свободной программой.
AxCrypt является программой с открытым исходным кодом, поэтому вы
можете распространять, изменять программу в соответствии с лицензией GNU
General Public License, которая опубликована Free Software Foundation.
Возможности программы шифрования
Ниже приведены функции, которые действительно отличают его от всех
других инструментов шифрования файлов, коммерческих, а также бесплатных:
Дважды щелкните, чтобы просматривать / редактировать с любым
приложением.
Автоматическое повторное шифрование после модификации.
Абсолютно никакой пользовательской конфигурации необходимо или
возможно перед использованием.
Открытый исходный код под лицензией GNU GPL.
12 языков в одном исполняемом распределения.
Интерфейс командной строки, для написания сценариев и
программирование.
Другие особенности:
Окна 2003/XP/Vista/2008/7 32 - и 64-бит, совместимая.
Шифрования AES с 128-битным ключом.
Редактировать зашифрованный документ непосредственно с помощью
двойного щелчка.
62
62
Дополнительный кэш парольной фразы - типа фраз-паролей После одного
сеанса и / или перезагрузки.
Автоматическая проверка фразу проходят перед расшифровки или
редактирования.
Файл-ключ поколения и поддержке.
Каких-либо опций пользовательский интерфейс - прост в установке и
использовании.
Относительно легкие, менее 1 Мб
Интерфейс командной строки.
Варианты режиме сервера.
Поддержка файлов размером более 4 Гб (за исключением самостоятельно
расшифровки файлов).
Динамический грубую силу контрмеры - итеративный ключевых упаковки.
Хорошо интегрируется с веб-услуг обмена файлами.
Выборочное сжатие перед шифрованием - быстрой загрузки / закачки.
Сохранение оригинального имени файла и информации из зашифрованного
файла.
Комплексная шредер.
Уничтожение всех временных и зашифрованных текстовых файлах.
Безопасная работа с памятью - нет ключей или данных в файл подкачки.
Алгоритмы отраслевым стандартом.
Данные проверки целостности - не незамеченными модификации.
Уникальная ключей шифрования данных используется для каждого файла и
(пере-) шифрования.
Легко добавить больше языков - свяжитесь со мной (я особенно ищет
скандинавских языков)!
Открытый исходный код - отсутствие закладок.
Поддержка со стороны частного брендинга для коммерческих или
корпоративных версий.пароля.
CyberSafe Enterpriseпрограмма для шифрования, предназначенная для
защиты информации в компаниях и организациях. Одним из основных
преимуществ программы является функция прозрачного шифрования сетевых
63
63
папок, позволяющая эффективно использовать ее в корпоративном пространстве
для защиты конфиденциальной информации любой степени важности.
Для сотрудников компании работа с зашифрованными файлами происходит
в привычном режиме при помощи стандартных системных приложений, в то время
как настройка всех функций шифрования, централизованная выдача
криптографических ключей и разграничение прав доступа может выполняться
одним человеком — системным администратором.
CyberSafe Enterprise позволяет хранить криптографические ключи на
токенах, что обеспечивает дополнительный уровень безопасности — вы всегда
можете держать свой закрытый ключ при себе, вместо того, чтобы оставлять его на
вашем компьютере (рис. 8.)
Рисунок 8. Аппаратная схема с добавлением физических
систем защиты
Для защиты информации на серверах используем возможности Microsoft
SQL Server. В Microsoft SQL Server 2016 впервые реализовано прозрачное
шифрование баз данных (Transparent Data Encryption) [16]. Прозрачное
64
64
шифрование кодирует базы данных целиком. Когда страница данных записывается
из оперативной памяти на диск, она шифруется. Когда страница загружается
обратно в оперативную память, она расшифровывается. Таким образом, база
данных на диске оказывается полностью зашифрованной, а в оперативной памяти –
нет [17]. Основным преимуществом TDE является то, что шифрование и
дешифрование выполняются абсолютно прозрачно для приложений. Использовать
преимущества шифрования может любое приложение, использующее для хранения
своих данных Microsoft SQL Server [18]. При этом модификации или доработки
приложения не потребуется. (Программа для создания паролей см. Прил.1.)
Большинство приложений, работающих с компонентом Service Broker,
задействуют более одного экземпляра SQL Server и выполняются в контексте
безопасности участника базы данных, созданного специально для приложения.
Желательно, чтобы эти участники базы данных обладали минимальными
разрешениями, необходимыми для задач, выполняемых приложением.
Работая с участниками баз данных, созданными для приложений
компонента Service Broker, учитывайте следующие факторы.
Компонент Service Broker выполняет удаленную авторизацию, когда
удаленное приложение, работающее с компонентом Service Broker, подключается к
экземпляру SQL Server и доставляет ему сообщение. Участник базы данных, для
которого выполняется удаленная авторизация, должен иметь разрешение на
подключение (CONNECT) к базе данных, где размещается служба вызывающей
стороны, и разрешение на отправку (SEND) сообщений службе вызывающей
стороны. Пользователь должен иметь сертификат, используемый для проверки
подлинности. Нет никаких других правил, требующих, чтобы пользователь владел
другими объектами, имел другие разрешения или мог входить в систему
посредством другого механизма.
Чтобы участник базы данных мог начать диалог, он должен иметь
разрешения на получение (RECEIVE) сообщений из очереди службы вызывающей
стороны.
Участник базы данных, владеющий службой вызывающей стороны, должен
иметь разрешение на отправление (SEND) сообщений целевой службе.
65
65
Чтобы участник базы данных мог отправлять сообщения службе, он должен
иметь соответствующие этой службе разрешения SEND. В случае служб,
размещенных в другом экземпляре, реализованный в компоненте Service Broker
механизм обеспечения безопасности диалогов определяет участника базы данных в
удаленном экземпляре. Дополнительные сведения см. в разделе Обеспечение
безопасности диалогов компонента Service Broker. Обратите внимание, что при
проверке разрешений SEND компонент Service Broker не учитывает членство в
ролях Windows.
Пользователь, указанный в качестве пользователя хранимой процедуры
активации, должен иметь разрешение на выполнение этой процедуры. Этот
пользователь часто имеет разрешения, необходимые для выполнения инструкций
процедуры. Тем не менее если сама хранимая процедура определена с
предложением EXECUTE AS, содержащиеся в ней инструкции выполняются в
контексте безопасности, определяемом хранимой процедурой. SQL Server сначала
задает контекст безопасности, соответствующий пользователю очереди. После
этого SQL Server выполняет хранимую процедуру, которая изменяет контекст
безопасности на контекст пользователя процедуры.
Когда реализованный в компоненте Service Broker механизм обеспечения
безопасности транспорта использует протокол SSPI, учетная запись службы,
связанная с удаленной базой данных, должна иметь разрешение CONNECT в базе
данных master и должна соответствовать имени входа. Таким образом, учетная
запись, в контексте которой выполняется удаленный экземпляр SQL Server, должна
иметь разрешение для входа на SQL Server с использованием проверки
подлинности Windows. Других разрешений для имени входа или условий владения
объектами каких-либо баз данных нет

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран