Диплом: Организация и функционирование виртуальных ЛВС на примере ООО "Иксэлер"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
Рисунок 3.6 - Технология работы центра
Мультивендорные системы производят огромное количество
данных. В режиме реального времени все данные по защищенному каналу
в зашифрованном виде попадают в центр, где они анализируются и
коррелируются. Кроме того, выполняется архивирование данных.
Обработанным событиям назначается тот или иной уровень приоритета (в
зависимости от его критичности), и рассылаются оповещения
ответственным сотрудникам. Таким образом, к ответственному сотруднику
для дальнейшей работы попадают только те события безопасности,
которые действительно способны нанести ущерб компании.
63
Теперь что касается персонала и его ответственности. Количество
сотрудников, работающих в таком центре, напрямую зависит от
количества устройств, которые планируется передать под контроль центра,
а также от числа смен. Таким образом, компания нуждается в следующем
штате [33]:
1. Руководитель центра — сотрудник, который будет нести
ответственность за работу центра, а также за все предоставляемые услуги.
2. Группа мониторинга. В обязанности этих сотрудников входит
мониторинг и анализ событий, получаемых с подконтрольных устройств.
Режим работы 24Ч7.
3. Группа управления. Эти сотрудники отвечают за
непосредственное управление устройствами, а именно за оперативное
внесение изменений в правила и настройки подконтрольных устройств.
Режим работы 24Ч7.
4. Ассистенты аналитиков. Эти сотрудники занимаются
решением проблем с невысоким уровнем приоритета, а также решают все
те задачи, которые эскалируют на них сотрудники групп управления и
мониторинга.
5. Инженер и системный администратор. Отвечают
соответственно за базовую настройку и подключение устройств к центру и
за работоспособность самого центра и обслуживание его инфраструктуры.
Внедренная система позволяет сотрудникам службы безопасности
компании получать оперативный доступ к любым данным, например,
данным аудита информационной безопасности. Таким образом, события в
области информационной безопасности отслеживаются гораздо быстрее и
эффективнее. Также система хранит все данные аудита, с помощью
которых можно получить необходимый анализ (рисунок 3.7).
64
При дополнительных требованиях возможно написание новых
модулей, которые затем встраиваются в систему. В дальнейшем
планируется интегрирование в систему новых источников.
Рисунок 3.7 - Схема работы
Внедренная система реализует комплексную систему обеспечения
информационной безопасности компании. Она собирает, анализирует и
проводит мониторинг всех событий. При обнаружении опасных
инцидентов проводится внутреннее расследование и проверка. Таким
образом, система позволяет своевременно выявлять угрозы и обеспечивать
необходимый уровень информационной безопасности.
Система позволяет решать следующие задачи [34]:
управление всеми событиями безопасности;
получение всех сведений о состоянии системы;
проверка уровня текущего состояния безопасности;
осуществление процедуры своевременного выявления
инцидентов;
получение настоящей картины происходящего;
анализ и оценка рисков;
выводы о безопасности;
65
выполнение требований законов и нормативных актов.
Пользовательский интерфейс внедренной системы представлен на
рисунок 3.8. На нем показано, какими функциями может воспользоваться
пользователь, и в каком виде будут представлены результаты работы
центра управления информационной безопасностью в организации. При
необходимости может быть проведен аудит на основании работы системы.
Рисунок 3.8 - Пользовательский интерфейс
При проведении анализа результатов удобно использовать
статистику инцидентов (рисунок 3.9). Данная функция позволяет быстро
выявить, в какой момент времени произошла угроза или инцидент [34].
66
Рисунок 3.9 - Статистика инцидентов
Результаты работы центра управления информационной
безопасностью удобно представлять в виде схем и графиков, а также
диаграмм ранжирования угроз безопасности (рисунок 3.10). Это позволяет
оперативно выявить и ликвидировать любое вмешательство в нормальную
работу систем компании.
Рисунок 3.10 - Результаты работы
В заключении скажем, что в результате внедрение центра
управления информационной безопасностью в организации может
сохранить большее число своих активов, потому что вовремя
обнаруживает проблему утечки, уничтожения, подмены, нарушения
целостности доступности данных. Также решена сложность с из-за
67
большой территориальной распределенности систем компании. Для того
чтобы постоянно следить за состоянием информационной безопасности
всех структур организации достаточно использование центра управления.
В данный момент в организации находится база произошедших
инцидентов, которая собирается и каждый раз обновляется центром
управления. Пополнение данной базы данных осуществляется при любых
возникновениях или угрозах инцидентов. Таким образом, существует
удобная автоматизация сбора данных о возможных угрозах, инцидентах,
анализа существующих угроз, анализа произошедших инцидентов,
осуществления корректировок работы системы, устранения нарушения
системы информационной безопасности компании. При возникновении
опасных ситуаций существующая система безопасности компании
оперативно реагирует на возникшую проблему и позволяет их разрешать.
Таким образом, центр управления оптимизирует работу организации,
позволяет оперативно реагировать на инциденты, избавляет от
необходимости вручную управлять безопасностью.
68
ЗАКЛЮЧЕНИЕ
На данном этапе развития информационных технологий очевидно,
что роль компьютерных сетей возросла от простой передачи информации
до предоставления множества услуг, в числе которых сегодня – передача
данных, речи, видео, электронной почты и другое.
Благодаря технологии виртуальных ЛВС появилась возможность
создавать поверх единой физической сети передачи данных логически
разделенные сегменты, которые могут быть связаны друг с другом, а могут
быть разделены и существовать независимо.
Безусловно, это сопровождается усложнением сетевого
оборудования. Чем больше компьютерная сеть и чем больше услуг она
предоставляет, тем сложнее ей управлять. В процессе администрирования
необходимо учитывать целый ряд вопросов, в котором наиболее
обособленным и важным является вопрос информационной безопасности.
Целью данной работы являлось исследование современных сетевых
технологий и программного обеспечения локальных вычислительных
сетей, в главе 1 были рассмотрены современные сетевые операционные
системы, их характеристики функции, приведен список одних из самых
востребованных ОС на рынке. Приведен анализ наиболее
функционального программного обеспечения для сетевого
администрирования и защиты локальной вычислительной сети. Были
описаны особенности взаимодействия с базами данных. На основании
изученного, было необходимо предложить меры по защите программного
обеспечения организации от несанкционированного доступа, а также
определить этапы по расширению и улучшению инфраструктуры сети
организации.
69
В главе 2 были определены основные цели и задачи для создания
виртуальной ЛВС для коммерческого отдела. Проведено предпроектное
исследование существующей локальной сети и составлен план создания
нового сегмента сети и подключения оконечных устройств. В ходе
изучения было подобрано различное оборудование, для обеспечения
сетевого взаимодействия различных устройств в ЛВС. Рекомендации по
ее потенциальному расширению и меры по защите программного
обеспечения от несанкционированного доступа были изложены в главе 3.
Можно говорить, что тщательное изучение современных решений в
области сетевых операционных систем, программного обеспечения для
администрирования, а также передового опыта в разрезе защиты
информации и проектирования локальных вычислительных сетей,
поспособствует выявлению недостатков в сетевой инфраструктуре
организации, с последующим формированием рекомендаций по ее
улучшению, что в конченом итоге приведет к более рациональному
использованию потенциала локальной вычислительной сети и повышению
уровня информационной безопасности организации, поэтому можно
говорить, что цели работы достигнуты полностью.
70
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
1. Берлин А.Н. Основные протоколы Интернет: Учебное пособие.
- М.: Интернет-Университет Информационных Технологий; БИНОМ.
Лаборатория знаний, 2014. - 504 с, С.. 28-29.;
2. Блам Эндрю, Сеть. Как устроен и работает интернет. – М:
Проспект, 2014. – 322 с.;
3. Виснадул, Б.Д. Основы компьютерных сетей: учебное пособие
для учрежд. Новожилов, Е.О. Компьютерные сети: учеб. пособие для студ.
учреждений сред. проф. образования / Е.О. Новожилов, О.П. Новожилов.
2-е издание перераб. и доп. — М. : Издательский центр «Академия»,
2013;
4. Сеченко П.В., Организация баз данных. Учебное пособие.
Томск: ФДО, ТУСУР, 2016г. – 170 с.;
5. Волкова В.Н., Системный анализ информационных
комплексов, учебник. – М.: Лань, 2016. -336 с.;
6. Гаврилова Т.А., Инженерия знаний, модели и методы, учебник
для вузов / Под ред. Крылова Н.А. – М.: Лань, 2016. – 324 с.;
7. Дубинин В.Н., Зинкин С.А. Сетевые модели распределенных
систем обработки, хранения и передачи данных: монография. – Пенза:
Приволжский Дом знаний, 2013. – 452 с.;
8. Жданов С.А., Информационные системы, учебник / Под ред.
Матросов В.Л. – М.: Прометей, 2015. – 302 с.;
9. Защита конфиденциальной информации : учеб. пособие для
вузов по спец. 090103 "Орг. и технология защиты информации" и 090104
"Комплекс. защита объектов информатизации" / В. Я. Ищейнов, М. В.
Мецатунян.- М. : Форум , 2009.-254 с. ;

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)