Диплом: Проектирование сети для предприятия с одним и более филиалами (на примере ООО "Технолинк")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
129
Рисунок 2.33
На следующем шаге проверяем все выбранные параметры и нажимаем
кнопу Готово.
В результате работы мастера, мы увидим, что в разделе зоны
обратного просмотра появилась новая зона 1.168.192.in-addr.arpa – рисунок
2.33.
Рисунок 2.34
Следующим этапом в реализации СЗИ на базе домена Active Directory
станет создание структуры домена и настройка групп доступа к основным
файловым ресурсам и информационным системам с помощью оснастки
Active Directory – пользователи и компьютеры.
130
Для примера разберем предоставление прав доступа к
информационным ресурсам сотруднику отдела Бухгалтерии.
Согласно дереву структуры Active Directory, создаем в оснастке
управления Active Directory – пользователи и компьютеры структуру,
включающую в себя следующие объекты типа Подразделение (Organisation
Unit – далее OU):
Access_group
o FS
o IS
Departments
o Accounting
В OU Accounting создаём объект типа Группа с именем в формате
DEP_название отдела. В нашем случае создаем группу DEP_Accounting.
Также в OU Accounting создаём объекты типа Пользователь с логином
вида ИО_Фамилия – рисунок 2.34.
Рисунок 2.35
В OU FS, на основании политики информационной безопасности,
рассмотренной ранее и шаблонов NTFS-прав доступа для каталогов
файловых ресурсов, создаём структуру, соответствующую имеющейся
структуре ресурсов на файловом сервере – рисунок 2.35.
131
Рисунок 2.36
В OU IS, на основании политики информационной безопасности,
рассмотренной ранее создаём структуру, соответствующую имеющимся в
компании информационным системам. Именование групп доступа к
информационным системам приводим к шаблону IS_Название
информационной системы - рисунок 2.36.
Рисунок 2.37
Объекты типа Пользователь, принадлежащие сотрудникам отдела
Бухгалтерия мы включаем г ранее созданную группу DEP_Accounting. Саму
группу DEP_Accounting мы включаем в те группы из OU IS и OU FS, к
132
ресурсам которых сотрудники отдела Бухгалтерия должны иметь доступ,
согласно набору прав доступа из политики информационной безопасности,
рассмотренной в разделе 2.5 – рисунок 2.37
Рисунок 2.38
После реализации описанной выше инструкции, процесс управления
правами доступа будет выглядеть как представлено на рисунке 2.38
133
Созданиенового
ресурса
Предоставление
правдоступа
Изменениеправ
доступа
Блокирование
правдоступа
Создаютсягруппыдоступапользователей.Еслифайловыйинформационныйресурсразмещён
насерверевдомене,тосоздаютсядоменныегруппы.Еслинет,толокальныенасервере.
Накорневойкаталогипромежуточныекаталогифайловогоинформационногоресурса
назначаютсяправадоступасогласношаблонамправдоступа.
Вгруппыдоступапользователейдобавляютсяучетныезаписипользователейвсоответствиис
ихполномочиями
Учетнаязаписьпользователяпомещаетсявсоответствующуюгруппудоступапользователяв
зависимостиотегополномочий.
Принеобходимостидляфайловогоинформационногоресурсасоздаетсясетеваяпапка(shared
folder).
Учетнаязаписьпользователяперемещаетсявдругуюгруппудоступапользователейв
зависимостиотуказанныхполномочий.
Учетнаязаписьпользователяудаляетсяизгруппдоступапользователейфайлового
информационногоресурса.Еслиработникувольняется,точленствовгруппахнеменяется,а
блокируетсяучетнаязаписьцеликом.
Рисунок 2.39
После реализации всех мер по модернизации локальной сети и внедрению СЗИ
на основе Active Directory, аппаратная и программная архитектуры ООО
«Технолинк» должны иметь вид, показанный на рисунках 2.39 и 2.40.
134
Склад
Директор
«Серверная»
1йЭтаж
(Отделпродаж,отделлогистики,ОМТС)
2йЭтаж
(Тех.директор,ИТ,Бухгалтерия)
APASUSRT‐N11PB1
Сервер
HPML310eGen8
Cat.5e
ПКнабазе
IntelCorei3‐4170
HPProBook4545s
Kyocera
FS‐1035MFP
HPLJMFP
M227fdw
Lenovo
Th inkPadT440s
ПКнабазе
IntelCorei3‐4170
Kyocera
FS‐1035MFP
HPProBook4545s
Cat.5e
Cat.5e
Cat.5
Cat.5e
Cat.5e
Cat.5e
Cat.3
ПКнабазе
IntelCorei3‐4170
HP
LJ1020
Cat.5e
USB
Cat.5e
Cat.5e
Cat.5e
Интернет
ASUSGX1005B
ASUSGX1005B
ASUSGX1005B
ASUSRT‐N66U
NASNetgear
ReadyNAS104
IntelXeonE3‐1220V2
32GbRAM
1024GbHDD(RAID1)
AMDA4‐4300M
RadeonHD7420G
4GbRAM
500GbHDD
IntelCorei34170
NVIDIAGFGTX750
4GbRAM
500GbHDD
IntelCorei34170
HDGraphics4400
4GbRAM
500GbHDD
AMDA4‐4300M
RadeonHD7420G
4GbRAM
500GbHDD
IntelCorei34010U
IntelHDGraphics4400
8GbRAM
1024GbHDD
IntelCorei34170
HDGraphics4400
4GbRAM
500GbHDD
«VMHosts»
VM:
RDP
VM:
AD,DNS,DHCP,FS
VMCPU#2Core
8GbRAM
200GbHDD
VMCPU#8Core
16GbRAM
500GbHDD
Рисунок 2.40
135
Yandexbrowser
MicrosoftSecurity
Essentials
MicrosoftOff ice
2013Standard
1С:Предприятие
8.3
Yandexbrowser
MicrosoftSecurity
Essentials
MicrosoftOffice
2013Standard
КОМПАС3D16.1
Windows7SP3Prof
Windows7SP3Prof/
Windows10Prof
MicrosoftOutlook
2013
MicrosoftOutlook
2013
Интернет
SMB
HTTP/HTTPS
RDP
HTTP/HTTPS
SMTP/IMAP
FTP
HTTP/HTTPS
SMTP/IMAP
FTP
SMB
HTTP/HTTPS
RDP
MSHyper‐VRole
MicrosoftHyper‐V
Server2012R2
AladdinHASP
Licensemanager
MicrosoftSecurity
Essentials
Role:DC
Windows2008R2Std
RoleDHCP
MicrosoftSecurity
Essentials
1С:Предприятие
8.3
Windows2008R2Std
AladdinHASP
Licensemanager
MicrosoftSecurity
Essentials
Role:FS
Role:DNS
Рисунок 2.41
136
3 Обоснование экономической эффективности проекта
3.1 Выбор и обоснование методики расчёта экономической
эффективности
Эффективность принятых мер защиты принято оценивать по трем
показателям:
• Достаточность,
• Адекватность результата;
• Качество реализации.
При этом принятые меры можно назвать достаточными, если они могут
на 100% устранить заявленные угрозы или создать условия, при которых
ущерб от угроз будет приемлемым и минимальным для владельца. Однако
любая мера защиты лишь немного способствует устранению самой проблемы.
Реально оценить уровень эффективности мер в совокупности способен только
квалифицированный специалист.
При этом приходится учитывать взаимосвязь ресурсов. Например, если
несколько приложений используют одну базу данных для работы, то ошибка
лишь в одном из них может послужить хорошим вариантом проникновения
внутрь сети или системы для нарушителя и получения нужного доступа
независимо от степени защищенности других приложений.
Адекватность может оценивать соотношение затрат на разработку
механизма защиты и полученного результата. Часто эффект от внедрения
решения, которое предлагают системные интеграторы, не сопоставляется с
огромными затратами на внедрение и эксплуатацию. Более того, нередки
случаи, когда подобные изменения приводили к отрицательным
последствиям.
137
Именно поэтому об эффективности и качестве метода защиты нужно
говорить только тогда, когда данный механизм не просто реализован, но и
постоянно контролируется.
Выявление эффективности организации ИБ на предприятии несет за
собой некоторую оценку затрат на ИБ, а также возможного эффекта от
подобной реализации. В действительности, сравнение подобных оценок дает
возможность получить корректное представление о том, как могут вернуться
инвестиции на ИБ, а также позволяет более корректно планировать бюджет
компании на ИБ и управлять им.
Большинство решений в области защиты данных часто принимается на
интуитивно-понятийном уровне, не используя при этом каких-то
экономических расчетов или обоснований. Однако, всегда рекомендуется
обратиться к более обоснованным методам и средства, которые дают
возможность количественно измерить уровень ИБ компании, а также
определиться экономическую эффективность затрат на информационную
безопасность.
Сейчас оценка эффективности корпоративной системы защиты данных
выполнима при помощи нескольких критериев эффективности, например:
показателей совокупности владения (ТСО), общей экономической
эффективностью СЗИ, а также коэффициентом возврата инвестиций на ИБ
(ROI).
К примеру, известная методика совокупной стоимости владения была
предложена еще компанией Gather Group еще в конце 80-х годов для
оценивания затрат на информационные технологии. Предложенная Gather
Group методика позволяла быстро рассчитать всю расходную часть
корпоративной ИС.
Сейчас методика ТСО также может быть использована для указания
экономической эффективности существующих корпоративных систем защиты
данных. Она дает возможность руководителям служб ИБ обосновывать
138
указанный бюджет на затраты по ИБ, а также демонстрировать эффективность
работы всего отдела по безопасности.
Так как оценка экономической эффективности системы защиты данных
корпоративной среды является измеримой, то появляется реальная
возможность быстро решать задачи контроля и корректировки всех
показателей экономической эффективности, к примеру, параметра ТСО. В
таком случае данный показатель послужит инструментом оптимизации
расходов на доведение требуемого уровня защищенности КИС и
последующего обоснования бюджета на ИБ. Компания может самостоятельно
провести такие работы, а также привлечь системного интегратора и продумать
область защиты данных совместно с ним.
Оценка существующего уровня ТСО.
При работах по оценке ТСО часто проводится сбор данных и подсчет
показателей ТСО компании по следующим позициям:
• Все составляющие КИС (с системой защиты данных) и
информационные активы формы (сервера, компьютеры, периферийные
устройства, сетевые устройства);
• Затраты на программные и аппаратные средства защиты данных
(расходники, амортизация);
• Расходы на организацию ИБ в компании (управление СЗИ и СКЗИ,
а также штатными средствами защиты периферии, серверов, сетевых
устройств, планировка и контроль над процессами защиты данных, разработка
прототипа политики безопасности);
• Оплата организационных мер защиты данных;
• Косвенные расходы на организацию ИБ на предприятии, в
частности обеспечение непрерывности и стабильности бизнес-процессов.
В результате проведения беседы с топ-менеджерами компании и
проведения проверок уровня защищённости происходит анализ:
• Используемых политик безопасности;
• Организации защиты;

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)