Диплом: Проектирование сети для предприятия с одним и более филиалами (на примере ГУП "Расчетный центр")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
52
Рисунок 8 – Схема сети филиала после модернизации
53
Общие меры по обеспечению безопасности сети описаны в следующем
параграфе.
3.4 Разработка мер по организации защиты информации в локальной
сети
При разработке мер по обеспечению компьютерной безопасности
важно соблюдать определенный баланс между надежностью системы
локальной безопасности и эффективностью работы сотрудников компании.
Например, если для каждого действия сотруднику потребуется
подтверждение специалиста по безопасности, то безопасность будет
обеспечена, но работать компания не сможет.
Слишком слабая система защиты и открытый доступ всем
сотрудникам ко всей информации может привести к огромным
информационной потерям, если компания не сможет обеспечить
конфиденциальность данных своих клиентов.
Следует также отметить, что не существует абсолютно надежной
системы информационной безопасности. Все способы защиты,
разработанные одним человеком, может обойти другой человек. Другое
дело, что время и ресурсы, потраченные на взлом защиты, могут быть в
разы выше выгоды, полученной от взлома.
Увеличение времени и ресурсов, необходимых для взлома системы и
есть основная цель информационной безопасности.
Информационная безопасность, как было сказано выше, складывается
из нескольких составляющих:
организационные меры;
технические меры;
программные меры.
54
Организационные меры не случайно находятся первыми в списке. Как
показывает история, огромное количество взломов информационных
систем и утечек случилось как раз потому, что сотрудники, имеющие
доступ к информации, проявляли небрежность и не соблюдали
элементарные требования информационной безопасности.
Поэтому, прежде всего в компании должны быть приняты
определенные стандарты безопасности и выработаны правила поведения
сотрудников в области информационной безопасности [14].
Основные меры, которые позволяют минимизировать вероятность
взлома локальной сети предприятия:
использование сотрудниками надежных паролей: запрещено
использовать пароли, содержащие осмысленные слова на каком-либо
из популярных языков, пароли должны содержать символы в верхнем и
нижнем регистре, цифры и спецсимволы;
хранение паролей на физическом или электронном носителе
нежелательно; если же сотрудник обойтись без этого не может, то
необходимо всегда держать носитель при себе;
если работа только производится в общественном месте и используется
ноутбук, то при необходимости отлучиться нужно блокировать
текущего пользователя;
каждому сотруднику желательно установить на своем персональном
компьютере антивирус, пусть даже и бесплатный, и регулярно
обновлять антивирусные базы;
каждый сотрудник должен работать под своей учетной записью и со
своими правами доступа; при возникновении потребности в доступе к
какому-либо ресурсу сотрудник должен обратится к своему
руководству.
Следует также отметить, что возможности администрирования не
должны быть замкнуты только на одного человека, так как в случае его
55
болезни или отпуска должна быть возможность передать полномочия
администратора другому сотруднику.
Для этого пароль администратора должен быть продублирован на
бумаге и храниться у руководства компании.
Технические средства защиты информации.
Это различные по типу устройства (механические,
электромеханические, электронные и др.), которые решают задачи защиты
информации.
Они препятствуют доступу к информации, в том числе с помощью еѐ
маскировки. Преимущества технических средств связаны с их надежностью,
независимостью от субъективных факторов, высокой устойчивостью к
модификации.
Слабые стороны — недостаточная гибкость, относительно большие
объѐм и масса, высокая стоимость [14].
К техническим средствам защиты информации в компании относятся:
металлическая дверь с замком, закрывающая вход в серверную;
аппаратный брандмауэр, встроенный в маршрутизатор.
К программным средствам защиты информации относятся:
встроенные средства защиты информации;
антивирусная программа (антивирус) — программа для обнаружения
компьютерных вирусов и лечения инфицированных файлов, а также
для профилактики — предотвращения заражения файлов
операционной системы вредоносным кодом;
специализированные программные средства защиты информации от
несанкционированного доступа обладают в целом лучшими
возможностями и характеристиками, чем встроенные средства.
Кроме программ шифрования и криптографических систем,
существует много других доступных внешних средств защиты
информации.
56
– межсетевые экраны, между локальной и глобальной сетями -
создаются специальные промежуточные серверы, которые
инспектируют и фильтруют весь проходящий через них трафик
выше сетевого/транспортного уровней. Это позволяет резко снизить
угрозу несанкционированного доступа извне в корпоративные
файлов сети, но не устраняет эту опасность полностью.
Более защищенная разновидность метода — это способ маскарада,
когда весь исходящий из локальной сети трафик посылается от имени
firewall-сервера, делая локальную сеть практически невидимой;
proxy-серверы. Весь трафик сетевого/транспортного условиях уровней
между локальной и глобальной сетями запрещается полностью —
маршрутизация как таковая отсутствует, а обращения из локальной
сети в глобальную происходят через специальные серверы-
посредники.
Очевидно, что при этом обращения из глобальной сети в локальную
становятся невозможными в принципе. Этот метод не дает достаточной
защиты против атак на более высоких уровнях — например, обычно на
уровне приложения (вирусы, код Java и JavaScript);
VPN - виртуальная частная сеть [14].
– В компании в качестве программных средств защиты информации
используются:
VPN – виртуальная частная сеть;
– антивирусы;
– прокси-сервер.
Кроме организационных, технических и программных средств
защиты информации, существуют также правила, следование которым
существенно
повышает надежность локальной сети ко взломам.
Эти правила относятся только к системным администраторам и к
вопросам администрирования сети.
57
Приведем данные правила:
– суперпользователь не должен иметь возможность подключаться к
серверу с удаленного хоста; при необходимости администрирования
сервера нужно подключится под обычным пользователем с
ограниченными правами, а затем уже переключится на
суперпользователя;
– раз в несколько месяцев менять пароль суперпользователя;
– изменить стандартный порт приложения для подключения по
протоколу ssh с 22го на какой-либо другой порт;
– явно указать список пользователей, которым разрешено
подключаться к серверу;
– использовать права 777 (полный доступ) к папкам директориям, тем
более, как показывает практика, такие права редко когда нужны;
– при использовании Web-приложений, написанных языке
программирования PHP, отключить следующие функции PHP: exec,
passthru, shell_exec, system, proc_open, popen, curl_exec, curl_multi_exec,
parse_ini_file, show_source, etc;
– все службы и сервисы, имеющие доступ к сети, должны быть
запущены под своим пользователем, а никак не под
суперпользователем. Перечисленные выше правила системе не
являются полным и исчерпывающим руководством, однако даже их
использование способно значительно усложнить каждому взлом
сервера.
На этом описание настроек безопасности и средств защиты утечки
информации в локальной сети компании можно считать завершенным.
Выводы по главе 3.
В третьей главе разработана детальная концепция модернизации
вычислительной сети организации с использованием технологии мульти
сервисных сетей, продумана топология и технология передачи, подобрано
58
сетевое оборудование как для центрального офиса так и для филиалов
организации.
Предложена подробная разработка концепции сетевой безопасности
организации, выявлены наиболее узкие, слабо защищенные бреши в сетевой
защите, продумана организация доступа к сетевым ресурсам.
59
ЗАКЛЮЧЕНИЕ
В ходе проведенной работы был произведено:
– анализ деятельности предприятия, на основании этого были выявлены
потребности предприятия в сфере информационных и сетевых
технологий;
– составление технического задания для проектирования локальной сети
на основании потребностей предприятия;
– анализ особенностей функционирования виртуальных частных сетей
VPN и применения в них IP-телефонии;
– построение структуры виртуальной частной сети для компании;
– подбор аппаратного обеспечения как для локальной сети, так и для
– удаленных клиентских персональных компьютеров;
– подбор программного обеспечения на основании подобранного ранее
аппаратного обеспечения для серверных и клиентских устройств;
– анализ уязвимостей в системе безопасности разработанной сети и
разработка мер по их устранению;
– расчет стоимости работ по модернизации сети предприятия.
Особое внимание в работе уделено вопросам безопасности и
конфиденциальности передаваемых по сети данных, так как:
– по сети передается конфиденциальная информация клиентов
компании;
– передача информации производится по открытым, физически не
выделенным каналам связи.
Поэтому при настройке программного обеспечения локальной сети
была применена строгая политика безопасности, ограничивающая доступ
пользователей к тем ресурсам, с которыми у них не производится работа.
Подбор аппаратного и программного обеспечения для клиентской и
серверной части сети производился, исходя из оптимального баланса между
60
стоимостью подбираемой продукции (аппаратуры или программы), ее
надежностью и функциональными возможностями.
На этом проектирование сети компании и ее модернизацию можно
считать полностью завершенным.
В первой главе были рассмотрены основные особенности
проектирования локальных вычислительных сетей, дан анализ основных
технологий и топологий, использующихся при проектировании
вычислительных сетей, рассмотрены основные парадигмы защиты от
сетевых угроз.
Во второй главе дан анализ предметной области, рассмотрены
аппаратные и программные средства существующей сети, дана оценка
достоинствам и недостаткам ее топологии и организации обмена данными в
ней.
В третьей главе произведена модернизация сети с использованием
мульти сервисных технологий на платформе, позволяющей использовать в
качестве среды передачи оптоволоконный кабель.
61
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
1. Алиев, Т.И. Сети ЭВМ и телекоммуникации / Т.И. Алиев -
Москва: ПрофИздат, 2011. - 399 с.: ил.
2. Бройдо, В.Л. Вычислительные системы, сети и
телекоммуникации. 4-е изд./ В.Л. Бройдо, О.П. Ильина - Москва: Феникс,
2011. - 560 с.: ил. 16. Кенин, А.М. Самоучитель системного администратора.
3-е изд. / А.М. Кенин - Санкт-Петербург: БХВ-Петербург, 2012. - 512 с.: ил.
3. Грегор Н. Парди, LINUX руководство администратора сети /
Грегор Н. Парди - Москва: КУДИЦ-Пресс, 2008. - 368 с.: ил.
4. Грушко, А. Теоретические основы компьютерной безопасности /
А. Грушко - Москва: Academia, 2009. - 272 с.: ил.
5. Кенин, А.М. Практическое руководство системного
администратора. 2-е изд. / А.М. Кенин - Санкт-Петербург: БХВ-Петербург,
2013. - 544 с.: ил.
6. Кузин, А.В. Компьютерные сети. Учебное пособие / А.В. Кузин -
Москва: Academia, 2011. - 192 с.: ил.
7. Максимов, Н.В. Компьютерные сети/ Н.В. Максимов, И.И. Попов
- Санкт-Петербург: Питер, 2009. - 464 с.: ил.
8. Методические рекомендации по оформлению выпускных
квалификационных работ, курсовых проектов/работ для очной, очно-заочной
(вечерней) и заочной форм обучения. - Вологда: ВоГУ, 2016. - 103 с.
9. Минаев, И.Я. Локальная сеть своими руками / И.Я. Минаев -
Москва: Феникс, 2009. - 367 с.: ил.
10. Мэйволд, Э. Безопасность сетей. 2-е изд. / Э. Мейволд - Москва:
ПрофИздат, 2016. - 572 с.: ил.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран