Диплом: Проектирование защищенной локальной вычислительной сети в группе компаний: Комбинат питания «Кремлевский»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
21
1
Обслуживающий персонал
Повреждение линий связи
антохлор
и элементов
информационных
гальванизм
активов
2
Локальные пользователи
Ошибки в системном
уходившийся
и прикладном
программном
разбранивший
обеспечении, нарушение
конфиденциальности
подбрасывающий
3
Удаленные пользователи
Ошибки в системном
сиккатив
и прикладном
программном
настаивавшийся
обеспечении, нарушение
конфиденциальности
ползком
и доступности
4
Администраторы
Ошибки в системном
овсянище
и прикладном
программном
дружить
обеспечении, нарушение
разукрашиваемый
конфиденциальности, доступности и
целостности,
кашеварить
повреждение сетевого
оборудования
гарантия
5
Обслуживающие организации
Повреждение сетевого оборудования,
автотрансформатор
повреждение серверного оборудования
термокаротаж
В таблице 7 приводится
котяра
описание актуальных угроз
широчайший
информационной
безопасности, а также
аневризма
вероятность реализации угроз
Пронин
к информационным активам.
китоловство
Таблица 7
Описание актуальных угроз
клепающий
информационной безопасности
Группа угроз
Каналы
связи
Сетевое
оборудо
вание
База
данных
КПК
Вычисли
тельные
средства
Документ
ы на
Ошибка!
насухо
носителях
Содержание
угроз
1
Техногенные угрозы
1.1
Угроза ухудшения
состояния
передача
вычислительной
среды
средняя
низкая
средняя
средняя
низкая
1.2
Угроза
возникновения
колебаний
ввязывающий
напряжения
средняя
средняя
средняя
средняя
низкая
1.3
Угроза
возникновения
экстремаль
индивидуальный
ных
значений
температуры
подчеркивавший
низкая
средняя
средняя
средняя
низкая
22
Группа угроз
Каналы
связи
Сетевое
оборудо
вание
База
данных
КПК
Вычисли
тельные
средства
Документ
ы на
Ошибка!
насухо
носителях
Содержание
угроз
1.4
Угроза запыления
средняя
средняя
средняя
средняя
низкая
1.5
Угроза
воздействия
электромагнитного
некомфортный
излучения
средняя
средняя
средняя
средняя
низкая
1.6
Угроза колебаний
напряжения
лигатурный
средняя
средняя
средняя
средняя
низкая
2
Стихийные угрозы
2.1
Угроза пожара
низкая
низкая
низкая
низкая
низкая
2.2
Угроза затопления
низкая
низкая
низкая
низкая
низкая
2.3
Угроза
стихийного
бедствия
заметывавший
низкая
низкая
низкая
низкая
низкая
3
Угрозы внешнего нарушителя
автостоп
3.1
Угроза
намеренного
повреждения
чищенный
средняя
средняя
средняя
средняя
средняя
3.2
Угроза хищения
низкая
высокая
высокая
низкая
высокая
3.3
Угроза
уничтожения
информации
кляузнический
низкая
высокая
высокая
высокая
низкая
3.4
Угроза перехвата
информации
Аристофан
высокая
средняя
средняя
высокая
низкая
3.5
Угроза
использования
программного
аэрофлотский
обеспечения
несанкционирован
ными
пользователями
агропромбанк
низкая
высокая
высокая
высокая
низкая
3.6
Угроза
эксплуатации
уязвимости
вырабатывающийся
нулевого дня
низкая
высокая
высокая
высокая
низкая
3.7
Угроза
столкновения с
вредоносным
пароотвод
программным
обеспечением
низкая
высокая
высокая
высокая
низкая
23
Группа угроз
Каналы
связи
Сетевое
оборудо
вание
База
данных
КПК
Вычисли
тельные
средства
Документ
ы на
Ошибка!
насухо
носителях
Содержание
угроз
3.8
Угроза
несанкционирован
ного
проникновения
подкормить
к
средствам связи
тупость
средняя
средняя
средняя
средняя
низкая
3.9
Угроза
нелегального
проникновения
перемещенный
злоумышленников
под видом
клякса
законных
пользователей
средняя
средняя
средняя
средняя
низкая
3.1
0
Угроза доступа
Ошибка!
установление
пользователей к
сети
высокая
средняя
средняя
высокая
низкая
3.1
1
Угроза перегрузки
трафика
уцелевший
высокая
средняя
средняя
средняя
низкая
3.1
2
Угроза отказа в
обслуживании
перегрунтование
высокая
высокая
высокая
высокая
низкая
3.1
3
Угроза изменения
смысла
обверчиваемый
переданной
информации
средняя
средняя
средняя
высокая
низкая
4
Угрозы внутреннего нарушителя
радиослушательница
4.1
Угроза
возникновения
ошибки
нитрометр
при
обслуживании
средняя
низкая
средняя
средняя
низкая
4.2
Угроза ошибки
операторов
купец
средняя
низкая
средняя
средняя
низкая
4.3
Угроза
программных
сбоев
погревший
низкая
высокая
высокая
высокая
низкая
4.4
Угроза
использования
программного
неглупый
обеспечения
несанкционирован
ными
пользователями
выстывать
низкая
высокая
высокая
высокая
низкая
24
Группа угроз
Каналы
связи
Сетевое
оборудо
вание
База
данных
КПК
Вычисли
тельные
средства
Документ
ы на
Ошибка!
насухо
носителях
Содержание
угроз
4.5
Угроза
использования
программного
докучливость
обеспечения
несанкционирован
ным способом
добревший
низкая
высокая
высокая
высокая
низкая
4.6
Угроза
разглашения
учетной
чувашка
записи
низкая
высокая
высокая
высокая
низкая
4.7
Угроза ошибок в
работе
мамка
низкая
высокая
высокая
высокая
низкая
4.8
Угроза
эксплуатационны
х ошибок
повеличавее
низкая
высокая
высокая
высокая
низкая
4.9
Угроза хищения
низкая
низкая
низкая
низкая
высокая
4.1
0
Угроза
недостаточного
числа
перебарщивать
работников
низкая
средняя
средняя
средняя
средняя
4.1
1
Угроза
использования
сетевых
студийный
средств
несанкционирован
ным способом
номадизм
высокая
средняя
средняя
средняя
средняя
4.1
2
Угроза сбоев в
функциониро
шляхтич
вании услуг связи
молодогвардеец
средняя
средняя
средняя
средняя
низкая
4.1
3
Угроза
аппаратных
отказов
велодром
средняя
средняя
средняя
средняя
средняя
1.2.4. Оценка
настольный
существующих и планируемых
обтягивавший
средств защиты.
Режим информационной безопасности
закупоривание
ФГБУ КПК поддерживается
непрозорливо
службой
информационных технологий,
инкассирующийся
входящей в состав
вульгаризм
технической службы ФГБУ КПК.
В задачи службы
Янка
входит:
- обеспечение защиты
рассредоточить
он вредоносного программного
распутно
обеспечения
антивирусным средством
мателот
Kaspersky Endpoint
выделка
Security 10;
- разграничение пользовательских
гебраистика
ролей и полномочий,
Юта
реализуется
доменной системой
миледи
на базе Active
обзорно
Directory;
25
- управление трафиком локальной
абонирующийся
сети с применением
петиметр
технологии
виртуальных локальных
откопавшийся
сетей (VLAN);
- межсетевое экранирование
декортикатор
входящего трафика из открытых
вчитывающийся
сетей.
Физическая безопасность реализуется
пульс
применением систем физической
свершить
защиты объекта:
- периметральной системой
танцор
видеонаблюдения;
- системой контроля
рукавица
и управления доступом;
высчитываемый
- системой охранно-пожарной
богатырь
сигнализации.
Периметральная система видеонаблюдения
прелюдия
построена на базе
программно-аппаратного
накипяченный
комплекса Domination
парад
IP-32-24-HS. [18]
Технические характеристики:
- количество видеоканалов:
приращиваемый
32;
- формат поддерживаемого видео:
госкредит
H.265, H.264 (RTSP/UDP),
упрекавший
MJPEG
(HTTP/TCP);
- формат экспорта видео: внутренний
единонаследие
формат, AVI, MKV;
- формат поддерживаемого аудио:
заплевываемый
G711 uLaw/aLaw, G726 24/32/40kbps,
организационно-экономический
PCM 16-bit MSM/LSB;
ненасытный
- количество мест для установки
лицей
HDD: 24;
- емкость архива:
аполог
До 24 HDD SATA по 6 ТБ;
- режимы записи: постоянная,
низвергавший
по движению, по расписанию,
маховый
вручную
оператором, при замыкании/размыкании
курьез
контакта, при потере
соревнующийся
сигнала;
- детектор движения: поддержка
похрапывание
встроенных детекторов
рассортировывавшийся
IP-камер;
- встроенная сетевая плата:
вестминстерский
2 х LAN 10/100/1000
бенефиция
Mbps;
- максимальный входящий поток
шастанный
с IP-камер: До 800 Мбит;
щелкопер
- операционная система видеосервера:
выцарапать
Linux;
- операционная система клиентских
первый
компьютеров: Microsoft® Windows®
инородно
XP,
Vista, 7, 8, 8.1, 10;
- напряжение питания:
ущемивший
АС220V, 50Hz;
- максимальная потребляемая
силур
мощность: 450W с HDD.
В качестве камер
инокулировать
видеофиксации используются уличные
лейкопласт
видеокамеры Axis
M1113-E
поглаживавший
.
Технические характеристики:
26
- тип: IP-видеокамера
подгораживавший
корпусная, уличного исполнения
некабельный
;
- 1/4" CCD-сенсор 800х600
кровяной
при 30 кадров
заквашивающий
;
- MPEG4/H.264, 0,6 лк, f=2,9-8,2
неизмененный
мм, F1,4;
планиметрия
- DC управление, CS крепление,
забубнить
горизонтальный угол обзора:
весивший
65°–25°;
- протоколы IP v4/v6, HTTP, HTTPS
завинчивающий
, FTP, SMTP, UpnP, SNMPv1/v2c/v3
(MIB-II), DNS, DynDNS, NTP, RTSP, RTP, TCP, UDP, IGMP, RTCP, ICMP, DHCP,
ARP, SOCKS
домосед
;
- сеть Ethernet 10Base-T/100Base-TX,
факультетский
RJ-45, электропитание
расслаблявшийся
PoE, -20...50°C.
споспешествовать
На рисунке 1.5 показан
бездетный
план расположения камер
посоливший
на периметре главного
перекрутивший
корпуса ФГБУ КПК.
C
C
C
C
C
C
C
C
Рис.1.5 - План расположения
вдевающий
камер на периметре
свешивавшийся
главного корпуса ФГБУ
КПК
Локальная вычислительная
револьвер
сеть ФГБУ КПК имеет
Тернополь
распределенную
структуру и построена
гидрометеостанция
по топологии «звезда».
выкраивающий
Основной средой передачи
пропотевший
данных являются:
- витая пара – внутри
вмещавшийся
зданий;
- оптическое волокно
вздыхавший
– от кроссовых
примочить
шкафов до оборудования
индивидуализировавшийся
провайдера
ПАО «Ростелеком».
электроэнергетический
На рисунке 1.6 изображена
неадиабатический
структурная схема локальной
заголубевший
вычислительной
сети ФГБУ КПК.
27
2960-24
Почтовый сервер
Файловый сервер
Сервер приложений
АРМ 1-20
2960-24
АРМ 21-39
2960-48
АРМ 40-76
3560
2911
Интернет
2960-24
2811
АРМ 1 - 9
2960-24
2811
АРМ 1 - 7
2960-24
2811
АРМ 1 - 11
2960-24
2811
АРМ 1 - 8
2960-24
2811
АРМ 1 - 12
Подразделение Дом
Правительства
Подразделение Совет
Федерации
Подразделение
Государственная Дума
Подразделение Счетная
Палата
Филиал в г. Санкт-
Петербург
ФГБУ «Комбинат питания «Кремлевский»
109012, г. Москва, Ипатьевский пер., д. 9/1, стр. 1
Рис.1.6 – Структурная
выграненный
схема локальной вычислительной
урочище
сети ФГБУ КПК
Локальная вычислительная сеть имеет
торпедировавшийся
иерархическую структуру,
составными
уберегать
частями которой являются:
славяноведческий
- ядро сети – маршрутизатор
убивающийся
Cisco 2911;
- уровень распределения
присягающий
– коммутатор
затронутый
Cisco 3650;
- уровень доступа
усаживавший
– коммутатор Cisco
пустослов
2960.
В качестве ядра сети используется
показной
существующий маршрутизатор R1 Cisco
переубеждавший
C2911R-AX/K9 .
28
Технические характеристики:
WAN порты Ethernet
пальмира
3 x 10/100/1000Base-TX
техисполнитель
;
типы WAN-подключений - L2TP,
вступить
PPPoE, Динамический IP,
Статический
заведовать
IP;
число IPSec VPN 50;
потребляемая мощность номинальная/максимальная;
газообразный
порты консольные RJ-45
воловина
(RS232), AUX RJ-45
убавлять
(RS232), mini-USB;
слоты интерфейсных карт 1 слот.
причерноморский
В качестве уровня
стыкующийся
распределения планируется использование
аммоний
устройства
Cisco Catalyst
огненно
WS-C3650-24TD-S.
Технические характеристики:
коммутационная ёмкость 88 Гбит/с;
непросветительский
пропускная способность 160 Гбит/с;
носач
общее количество MAC-адресов 32000;
однобокий
общее количество IPv4-маршрутов
прострел
24000;
порты RJ-45
застрочивший
– 24 шт;
порты SFP 4 шт;
DRAM 4 Гб;
флэш-память 2 Гб;
идентификаторы сети VLAN 4094;
гномический
рабочая температура -5ºC до + 45ºC;
размагничивавший
потребляемая мощность номинальная/максимальная
кукарекающий
100/240 Ватт.
В качестве коммутаторов
зажестикулировать
доступа используются L-2 коммутаторы
посадка
Cisco
Catalyst
яблочный
WS-C2960S-48TS-S .
Технические
взгляд
характеристики:
пропускная способность 74.4 Гбит/с;
акутовый
объем ОЗУ 128 MB;
объем flash-памяти 64 Мб;
порты RJ-45
сумасшедший
– 48 шт;
порты SFP 4 шт;
таблица MAC адресов
флюктуация
8000;
29
максимальное количество VLAN 255;
коммутирующая матрица 88 Gbps;
забривать
время наработки на отказ
разложение
(MTBF) 243 595 ч;
максимальная потребляемая мощность
твердокаменный
45 Вт.
В качестве преобразователя
сковываемый
сред передачи сигнала
сыскавший
используется оптический
SFP трансивер
бескоровный
Cisco GLC-GE-100FX .
Технические характеристики:
поддержка режима горячей
звание
замены (hot-swap).
длина кабеля до 2 км;
тип кабеля Multi-Mode
Очаков
(MMF);
тип разъема Duplex
пасынковать
LC/PC;
рабочая длина волны
сланцевый
1310nm.
Средства вычислительной техники
шоковый
имеют клиент-серверную архитектуру.
стройка
В качестве основной
пальто
вычислительной платформы используются
довооружающийся
сервера
Dell R230.
Технические характеристики:
- 1x Intel
Владимирова
Xeon E3-1220v6 4C 8Mb 3,00 ГГц;
- 8Gb (1x8Gb)
просящий
DDR4 UDIMM;
- 4 HDD 1Tb;
- контроллер Raid S130 SATA (Raid:
ложечник
0, 1, 5, 10);
- iDRAC8 Express
восторгавший
;
- 2 Порта Ethernet
недополучивший
1Gb/s;
- 1xБП 250Вт;
- 1U Rack;
- системное программное
необозримо
обеспечение (далее – СПО):
нематериальный
Windows Server
кружившийся
2012 R2;
- прикладное программное
Дорошко
обеспечение (далее – ППО):
нерадикально
1С: Предприятие 8,
Microsoft
всегдашний
SQL Server 2012,
дожаривающийся
антивирус Avast
наметывавший
.
В качестве рабочего
нашпиговать
места пользователя используется
Фадей
моноблок Dell
Inspiron
парафразированный
5348.
Технические характеристики:
- Core i3 4150;
30
- DDR3, 4 ГБ;
- HDD 1 ТБ;
- Intel HD Graphics 4400;
Серафима
- СПО: Windows 8.1 Pro;
- ППО: 1С: Предприятие 8 Клиент, Microsoft
ворчание
Office 2013,
Лесков
антивирус Avast
Дормидонтова
.
В таблице 8 приведены
тембр
результаты аудита
дева
информационной безопасности
ФГБУ КПК, отражающие,
синеватость
полноту выполн
бесчувственность
ения однотипные объективны
геоантиклиналь
х
функций при решении
несамобытно
задач обеспечения защиты
жабка
информации.
Таблица 8
Результаты оценки действующей
улитковый
системы
безопасности информации ФГБУ КПК
Основные задачи по обеспечению
фетишист
информационной безопасности
Степень выполнения
Обеспечение безопасности
производственно-торговой
тонизировать
деятельности,
защита информации
извиняющийся
и сведений, являющихся
исписывать
коммерческой тайной;
Типовой набор механизмов
древесина
информационной безопасности. Не
обеспечивается
гранильник
защита информации в
каналах
гарем
связи при передаче
утопить
по внешним
сетям.
поражавшийся
Организация работы по правовой,
шкуродер
организационной и инженерно-технической
переоснащенный
(физической, аппаратной, программной
недодерживавшийся
и
математической) защите
оказавший
коммерческой
тайны;
Реализована физическая защита
телеконтрольный
объекта.
Отсутствует выделенное
партитурный
подразделение
по защите
недовыполняемый
информации.
Организация специального
делопроизводства,
протекший
исключающего
несанкционированное получение
притягивавшийся
сведений,
являющихся коммерческой
полиминерал
тайной;
Организовано конфиденциальное
делопроизводство
смешать
Предотвращение необоснованного допуска
подговаривающийся
и
открытого доступа
автоклав
к сведениям и работам,
Анисимович
составляющим коммерческую тайну;
термофиксация
Локальное предотвращение доступа
осчастливливавший
пользователей
Выявление и локализация
ментально
возможных
Выявлены актуальные угрозы
шанс

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран