Диплом: Организация защиты телекоммуникационной системы ООО "Клиника промышленной медицины"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
14
Информационная безопасность в сети может быть достигнута лишь
обеспечением конфиденциальности, целостности и доступности
информационных ресурсов.
Конфиденциальность данных представляет собой статус,
предоставленный данным и показывающий необходимую степень защиты. К
конфиденциальным данным можно отнести: личные данные пользователей,
данные об имени и пароле учетных записей, кредитных картах, различные
сведения бухгалтерского характера.
К таким данным должны иметь только допущенные или прошедшие
авторизацию пользователи системы.
Целостность информационных ресурсов представляет собой свойство
сохранения структуры и содержания при передаче и хранении. Она
обеспечивается в случае совпадения данных в системе с данными в исходных
документах.
Обеспечение целостности информации является одной из сложных
задач информационной безопасности.
Доступность информационных ресурсов означает то, что пользователю
разрешена работа с данными только в случае, если он имеет доступ к ним.
1.2. Классификация угроз информационной безопасности в сети
Проблема обеспечения информационной безопасности в сети
обусловлена угрозами безопасности рабочих станций и компьютерных сетей
из-за атак на сети, имеющие выход в общедоступные сети передачи данных.
Рассмотрим классификацию сетевых атак (рисунок 2)
1
:
1
Основы построения телекоммуникационных систем и сетей : Учебник для вузов / В. В.
Крухмалев, В. Н. Гордиенко, А. Д. Моченов и др.; Под ред. В. Н. Гордиенко и В. В.
Крухмалева. – М.: Горячая линия - Телеком, 2014. – 510 с.
15
Рисунок 2. Классификация сетевых атак
1) Атаки доступа, представляющие собой «попытку получения
злоумышленниками информации, для ознакомления с которой у них нет
разрешения» . Атаки доступа направлены на нарушение конфиденциальности
данных.
Атаки доступа разделяются на следующие виды:
Сетевая разведка - представляет собой процесс сбора информации о
компьютере жертвы для обнаружения уязвимостей в его безопасности. Самая
простая сетевая разведка может быть проведена с помощью обычной
команды ping и специального программного обеспечения для сканирования
портов. Данная команда дает возможность определить доступные IP-адреса
среди всех присвоенных компьютеру. Сетевая разведка проводится с целью
определения списка запущенных на атакуемом компьютере служб и
приложений;
Подслушивание - при этом виде атаки данные передаются по
компьютерным сетям в открытой или незащищенной форме, что дает
возможность злоумышленникам, получившим доступ к каналам передачи
данных в вашей сети, считывать трафик или подслушивать;
Перехват - в отличие от предыдущего вида атаки, перехват
представляет собой активную атаку. Информация перехватывается
злоумышленниками в процессе ее передачи к месту назначения. Для
осуществления перехвата и анализа данных злоумышленники используют
Классификация
сетевых атак
Атаки
доступа
Атаки
модификации
Атаки на отказ
в обслуживании
Комбинированные
атаки
Атаки вредоносных
программ
16
специальные программы или устройства, называемые снифферами, которые
могут быть использованы не только для обнаружения уязвимостей, но и для
кражи идентификаторов и паролей пользователей. В связи с тем, что многие
пользователи для множества приложений и систем используют одинаковые
пароли, перехват идентификаторов и паролей представляет собой большую
опасность
1
.
В настоящее время работа снифферов в сетях является вполне
законной. Их используют для анализа трафика и диагностики
неисправностей сети. В связи с тем, что некоторые приложения передают
данные в сети в текстовом формате, с помощью снифферов злоумышленники
могут узнать конфиденциальную информацию.
Перехват сеанса - после окончания начала аутентификации
соединение, установленное законным пользователем, переключается
злоумышленниками на новый хост, а исходному серверу направляется
команда на разрыв соединения. После получения доступа к сети законного
пользователя злоумышленники получают много возможностей: они могут
заблокировать трафик, перегрузить сеть, отправить некорректные данные
сетевым службам и приложениям, что приведет к неправильному
функционированию или аварийному завершению, а также к потере доступа к
сетевым ресурсам авторизованных пользователей;
2) Атаки модификации, представляющие собой попытку
неправомерного изменения данных и направленные на нарушение
целостности информации. Они делятся на следующие виды:
Изменение данных - злоумышленники, даже не зная информации
об отправителе или получателе, могут изменить их;
Добавление данных - например, сюда можно отнести
перемещение денежных средств злоумышленниками со счета клиента на
свой собственный счет;
1
РД 50-34.698-90 Информационные технологии. Автоматизированные системы.
Требования к содержанию документов
17
Удаление данных. Атака данного вида означает перемещение
существующих данных;
3) Атаки вредоносных программ - Самую опасную угрозу для
компьютерных сетей представляют собой вредоносные программы, под
которыми понимают такие программы, которые прямо или косвенно
нарушают процесс обработки информации или способствуют искажению и
утечке данных
1
.
Под термином «вредоносные программы» относительно к
компьютерным сетям подразумевается три типа программ различного рода:
Троянские программы – вредоносные программы, выглядящие как
полезные программы, но на самом деле выполняющие вредоносные
действия. Главным назначением троянской программы является нанесение
ущерба: кража, порча или удаление конфиденциальных данных (похищение
идентификаторов и паролей), нарушение нормального функционирования
компьютера (скрытое удаленное управление ресурсами компьютера,
модификация настроек браузера), использование ресурсов его в
неблаговидных целях. Троянские программы сами не размножаются. Они
проходят три этапа: проникают в систему через компьютерные сети,
активируются и выполняют вредоносное действие;
Сетевые черви – вредоносные программы, которые могут
самостоятельно распространяться через компьютерные сети. Они проникают
в память компьютера из компьютерной сети, вычисляют сетевые адреса
других компьютеров и рассылают по этим адресам свои копии. Такие вирусы
иногда создают рабочие файлы на дисках системы, но могут вообще не
обращаться к ресурсам компьютера;
Компьютерные вирусы – вредоносные программы, внедряемые в
другие программы с целью выполнения вредоносных действий.
Компьютерные вирусы во многом сходны с биологическими вирусами:
1
Ирвин, Дж. Передача данных в сетях: инженерный подход: Пер. с англ. / Дж. Ирвин, Д.
Харль. – СПб. БХВ-Петербург., 2017 – 448 с
18
способны размножаться, имеют высокую скорость распространения,
обладают избирательность поражаемых систем, трудность борьбы с ними
1
.
По среде их обитания компьютерные вирусы делятся на файловые или
программные, загрузочные, макровирусы и сетевые вирусы.
По способу заражения компьютерные вирусы могут быть:
− резидентные - попадают в оперативную память компьютера и,
находясь в памяти, могут проявлять свою активность вплоть до выключения
или перезагрузки компьютера;
− нерезидентные - в память не внедряются и активны только
ограниченное время, связанное с выполнением определенных задач.
По степени воздействия компьютерные вирусы делятся на безвредные,
неопасные, опасные и очень опасные.
4) Атаки на отказ в обслуживании - направлены на получение доступа к
сети жертвы или на получение через сеть жертвы каких-либо данных. Атаки
данного вида лишают обычных пользователей организации доступа к
сетевым ресурсам или компьютерам сети посредством занятия всех
доступных соединений. Атаки на отказ в обслуживании могут применять
обыкновенные протоколы Интернета TCP и ICMP. Они делятся на
следующие виды:
Отказ в доступе к информации. В результате атаки данного вида
информация искажается, уничтожается или переносится в другое
недоступное место и тем самым становится непригодной для использования;
Отказ в доступе к приложениям. В результате такой атаки
приложение, на которое оно было направлено, перестает функционировать;
Отказ в доступе к системе. Главной целью атаки таково вида
является вывод из строя всей компьютерной системы, в результате чего
недоступными становятся все приложения, находящиеся на ней, и
сохраненные данные;
1
Реконструкция ГРС-8 г. Бугуруслан / Комплект проектных документов. – ГАЗВНИИ
ПРОЕКТ. 2015. – 412 с.
19
Отказ в доступе к средствам связи. Данные атаки нацелены на
лишение пользователей доступа к ресурсам компьютерной системы
посредством нанесения вреда средствам связи. Причем, целостность
информации и компьютерной системы сохраняется.
5) Комбинированные атаки. При данном типе атак применяются
несколько взаимосвязанных видов действий. Рассмотрим некоторые из них:
Подмена доверенного субъекта. Большая часть сетей и
операционных систем использует IP-адрес компьютера, для того чтобы
определять, тот ли это адресат, который нужен. В некоторых случаях
возможно некорректное присвоение IP-адреса (подмена IP-адреса
отправителя другим адресом) – такой способ атаки называют
фальсификацией адреса, или IP-спуфингом. В таком случае,
злоумышленники выдают себя за законного пользователя;
Посредничество. Атаки данного типа подразумевают активное
подслушивание, перехват и управление передаваемыми данными невидимым
промежуточным узлом. Когда компьютеры взаимодействуют на низких
сетевых уровнях, они не всегда могут определить, с кем именно они
проводят обмен данными. Именно поэтому такие атаки злоумышленники
используют для кражи информации, получения доступа к сетевым ресурсам,
для анализа трафика, получения информации о сети и о его пользователях,
для проведения атак на отказ в доступе, ввода несанкционированной
информации в сети и для искажения передаваемой информации;
Атаки эксплойта. Эксплойт представляет собой компьютерную
программу или фрагмент программного кода, использующий уязвимости в
программном обеспечении и применяемый с целью атак на компьютерную
систему. Данные атаки направлены как на захват контроля над
компьютерной системой, так и на нарушение ее нормального
функционирования;
20
Парольные атаки. Данные атаки нацелены на завладение
идентификаторами и паролями пользователей и могут быть проведены с
помощью таких методов, как подмена IP-адреса, подслушивание, простой
перебор. Средства перехвата, подбора и взлома паролей в данное время
считаются легальными и официально распространяются достаточно большим
количеством компаний. Они позиционируются как программы для аудита
безопасности и восстановления забытых паролей, и их можно законно
приобрести у разработчиков;
Псевдоантивирусы. Это мошеннические программы, которые
являются фальшивыми антивирусами. Они, как и законные антивирусы,
выводят сообщения об обнаружении вредоносных программ, но на самом
деле ничего не находят. Главной задачей псевдоантивирусов является
убеждение пользователей в наличии угрозы информационной безопасности и
провокация его к уплате денег за активацию. Псевдоантивирусы могут
попасть в компьютерные системы через сети посредством скрытой загрузки
троянских программ, эксплуатации взломанных или зараженных сайтов;
Фишинг. Это относительно новый тип атаки, который нацелен на
получение идентификационных данных пользователей. Можно привести
следующие примеры: кража идентификаторов и паролей, PIN-кодов
банковских счетов, номеров кредитных карт и другой конфиденциальной
информации, дающей доступ к деньгам жертвы. Злоумышленниками
создаются точные копии сайтов банка, электронной платежной системы и
тому подобное. Далее при помощи спам-технологий жертвам по электронной
почте рассылаются письма, максимально похожие на настоящее письмо.
Фарминг. Этот тип атаки нацелен на получение идентификационных
данных пользователей прямо через официальные сайты. Злоумышленниками
заменяются на DNS-серверах цифровые адреса легитимных сайтов на
поддельные, в результате чего пользователи перенаправляются на сайты
21
мошенников. Этот вид мошенничества опаснее фишинга, так как заметить
подделку практически невозможно;
Применение ботов. Это такие программы, которые заражают
компьютерные системы и без ведома пользователя управляют ими.
Зараженные ботами компьютеры могут использоваться злоумышленниками
для рассылки спама, кражи конфиденциальных данных, анонимного доступа
в сеть, взлома веб-сайтов и кражи денег. Причем злоумышленники могут
управлять зараженными компьютерами с любой точки мира при условии
наличия сети Интернет
1
.
1.3. Классификация методов и средств защиты информации в сети
Средства обеспечения информационной безопасности в компьютерных
сетях можно поделить на два класса: средства компьютерной безопасности и
средства сетевой безопасности. Рассмотрим подробнее каждый из этих
классов:
1) Средства компьютерной безопасности обеспечивают защиту
информации, находящейся в локальной сети или на отдельном компьютере
пользователя, от несанкционированного доступа. Они призваны защищать
серверы, маршрутизаторы, операционные системы, почтовые службы и тому
подобное.
Чаще всего в качестве средств компьютерной безопасности
используется межсетевой экран, который устанавливается в места
соединения локальной сети с Интернетом и представляет собой программное
или аппаратное средство, контролирующее трафик между внутренней
локальной сетью и Интернетом и не пропускающее подозрительный трафик в
сеть. Межсетевой экран очень часто называют брандмауэром .
1
Таненбаум Э. Компьютерные сети / Э. Танабаум: изд. 4-е. – СПб. : Питер, 2015. – 992 с.
22
Брандмауэр проводит анализ входящих и исходящих данных и
принимает решение: разрешить или заблокировать соединение, по которому
передаются анализируемые данные (рисунок 3)
1
.
Программный брандмауэр представляет собой сетевое приложение,
которое работает либо на компьютере, либо на каком-либо граничном
сетевом устройстве, например, маршрутизаторе .
Аппаратный брандмауэр представляет собой специальное сетевое
устройство, представленное на рисунке 3.
Большая часть современных брандмауэров для анализа данных
используют следующие критерии:
адрес: соответствие адреса получателя или источника данных
заданному списку контроля адресов;
доменное имя: соответствие доменного имени получателя или
источника данных заданному списку контроля доменов;
номер порта: соответствие порта, через который были переданы
данные, заданному списку контроля портов;
протокол: соответствие протокола данных заданному списку
контроля протоколов
2
.
Рисунок 3. Схема применения межсетевого экрана
1
Симулятор работы сети Cisco Packet Tracer переведён на русский язык // Интернет-
издание, «Блог Imena.UA». [Электронный ресурс]. – Режим доступа:
http://www.imena.ua/blog/-cisco-packet-tracer/ (дата обращения: 10.05.2018 г.).
2
Сертификации Cisco//Статья. [Электронный ресурс]. - Режим доступа:
http://ru.wikipedia.org/wiki/%D1%E5%F0%F2%E8%F4%E8%EA% E0%F6%E8%E8_Cisco
(дата обращения: 12.07.2018 г.).
23
Еще одним способом обеспечения компьютерной безопасности
является использование прокси-серверов – программных средств,
выполняющих роль посредника между клиентом и сервером (рисунок 4), их
чаще всего применяют для организации доступа компьютеров из локальной
сети в Интернет. Точно так же, как и брандмауэр, прокси-сервер
контролирует процесс обмена данными между клиентом и сервером.
При этом, в целях обеспечения безопасности, иногда передаваемые
данные могут быть изменены прокси-сервером.
Рисунок 4. Схема применения прокси-сервера
2) Средства сетевой безопасности обеспечивают защиту информации в
процессе её передачи через сеть. Для обеспечения сетевой безопасности
используют специальные средства, называемые сервисами сетевой
безопасности. Они делятся на следующие виды: криптографические
преобразования (шифрование), аутентификация, идентификация и
авторизация, аудит, антивирусная защита.
3) Криптографические преобразования (шифрование) представляют
собой процесс преобразования информации из обычного, понятного
пользователю вида в зашифрованный код. Для расшифровки зашифрованной
информации используют процедуру, называемую дешифрованием.
Процедуры шифрования и дешифрования образуют криптосистему.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран