Диплом: Проектирование защищенной локальной вычислительной сети в группе компаний: Комбинат питания «Кремлевский»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
31
1.2.5. Оценка рисков.
навес
В качестве риска
крекирующий
рассматривается неопределенность,
ненаучность
предполагающая
возможность ущерба,
символистский
связанного с нарушением
метрампер
информационной безопасности
коллективизация
.
Оценкой рисков
фамильярность
называется процесс,
табельщик
включающий в себя:
многобрачие
идентификацию риска,
разорявший
анализ риска и сравнительную
сладкоголосый
оценку риска. [8, 9]
Анализ риска состоит
срубивший
из следующих этапов
завяливать
:
- идентификация активов
Баб-эль-Мандебский
;
- идентификация требований, применимых
люд
к идентифицированным активов
апокалипсис
;
- оценка идентифицированных активов
повелитель
с учетом
дополоскавший
бизнес требований и
требований
щеголь
законодательства, а также
общество
последствий нарушения их
конфиденциальности,
изжаренный
целостности и доступности;
запутанность
- идентификация значимых угроз
третьеразрядный
и уязвимостей идентифицированных
проколупаный
активов;
- оценка вероятности реализации
набережный
идентифицированных угроз и уязвимостей.
Охромеев
Оценивание рисков
погрешающий
включает:
- определение риска;
вперегонки
- оценку риска
доледниковый
по заранее заданной
мимический
шкале рисков.
поддевший
каналов утечки
кельма
конфиденциальной
информации в процессе
уморительно
повседневной
производственной деятельности
туалет
и в
экстремальных
кликушество
(авария, пожар и др.)
ситуациях;
Хубэй
информационной безопасности и
уязвимости,
застраивающий
приводящие к реализации
орущий
угроз
Обеспечение режима безопасности
мюридизм
при
осуществлении таких
Кизил
видов деятельности,
как различные
дочищающий
встречи, переговоры,
совещания,
скобка
заседания и другие
щупик
мероприятия,
связанные с деловым
звучнее
сотрудничеством на
национальном
каверзно
и международном уровне
автомеханик
В ФГБУ КПК не проводится
турбонасосный
переговоров на национальном
смех
и
международном уровне
опора
Обеспечение охраны территории,
угледобыча
зданий
помещений, с защищаемой
прикосновенность
информацией.
Безопасность территории
обеспечивается
абстракционист
комплексом
технических средств
плоский
охраны
Продолжение таблицы 8
32
Оценка рисков
прикидывание
является эффективным механизмом
квакающий
управления
информационной безопасностью
кортизон
в компании, позволяющим:
опосредствующий
- идентифицировать и оценить
шибающий
существующие информационные активы
опылявшийся
компании;
- оценить необходимость внедрения
дальнейший
средств защиты информации;
сучение
- оценить эффективность уже внедренных
Загорск
средств защиты информации.
непредубежденность
На рисунке 1.13 показана
небезрезультатный
роль процесса оценки
синхондроз
рисков в структуре
Верди
процессов информационной безопасности.
две
Оценка рисков:
- угрозы/вероятность;
- уязвимости/реализуемость;
- активы/последствия;
- риски/контрмеры.
Тестирование и наблюдение:
- инструментальный анализ;
- мониторинг мер ИБ.
Оперативное обеспечение ИБ:
- управление обновлениями;
- обработка инцидентов;
- обучение.
Минимизация рисков:
- внедрение средств защиты;
- организационные мероприятия.
Рис. 1.13 Роль процесса
надурить
оценки рисков в структуре
веретенник
процессов
информационной безопасности
швабра
Для оценки рисков
Панферов
информационной безопасности применяется
сердцеедка
экспертная
методика штрафных
тягловый
баллов. Оценивание
проучивавший
рисков производится экспертным
пришивка
путем
на базе анализа
оклеечный
ценности информационных
лечившийся
активов, идентифицированных
грузозахватный
уязвимостях и актуальных
невродиспансер
угрозах, определенных
пустынник
ранее в разделах
недозревший
1.2.1 1.2.4
скабрезный
.
Для оценки предполагается
притормаживающий
таблица с заранее
содержательность
определенными, ценностями активов
пристальный
для каждой
автовакцина
комбинации, уровня
генный
угроз и уязвимостей
голливудский
, штрафными баллами
пачечный
(таблица 9). Таким
торгово-экономический
образом в случаях
опознающий
определения уровней уязвимости
миоценовый
активов из
результатов
одутловато
аудита безопасности
непохотливый
для различных
концентр
процессов и при наличии
расчищающийся
экспертных оценок уровня
бесцеремонно
соответствующих угроз и ценности
солнцестояние
активов можно
начудить
получить меру риска
сливовый
информационной безопасности для каждого
очертивший
актива.
33
Оценку рисков осуществляет
Эль-Кувейт
служба информационной безопасности
обкат
ФГБУ
КПК.
Таблица 9
Комбинации ценности активов
поиск
Уровни угроз
Низкая
Средняя
Высокая
Активы
Уровни уязвимостей
Н
С
В
Н
С
В
Н
С
В
Каналы связи
3
4
5
4
5
6
5
6
7
Сетевое оборудование
3
4
5
4
5
6
5
6
7
База данных КПК
4
5
6
5
6
7
6
7
8
Вычислительные средства
4
5
6
5
6
7
6
7
8
Документы
4
5
6
5
6
7
6
7
8
В соответствии с комбинацией
отсрочивающий
ценности активов можно
микроструктура
заключить следующие
положения
нечесаный
о рисках информационной
ткачество
безопасности в ФГБУ КПК (таблица
Шумилин
10).
Таблица 10
Результаты оценки рисков
Рукавишников
информационным активам ФГБУ КПК
Риск
Актив
Ранг риска
Нарушение
конфиденциальности
База данных КПК
Высокий
Вычислительные средства
Высокий
Документы
Высокий
Нарушение целостности
Каналы связи
Средний
Сетевое оборудование
Средний
База данных КПК
Высокий
Вычислительные средства
Высокий
Документы
Высокий
Нарушение доступности
Каналы связи
Средний
Сетевое оборудование
Средний
База данных КПК
Высокий
Вычислительные средства
Высокий
Документы
Высокий
34
1.3. Характеристика комплекса
широкогабаритный
задач, задачи и обоснование
Матвиенко
необходимости совершенствования системы
палимпсест
обеспечения
информационной безопасности
розовость
и защиты информации
псевдонаука
на предприятии
1.3.1. Выбор комплекса
бордюр
задач обеспечения информационной
оркестрантка
безопасности.
Основными задачами информационной
погрешивший
ФГБУ КПК безопасности
проштудированный
являются:
[10]
- выявление и недопущение
сигнализирующий
нарушений, а также
утруждавший
условий для их реализации
ампулка
;
- создание механизма оперативного
смрадный
мониторинга и реагировани
добротность
я на
нарушения;
неугасающий
- создание условий для максимально
докупающий
возможного возмещения ущерба
комфортабельность
от
нарушений.
Учитывая характер актуальных
несословный
угроз информационной безопасности,
насинивший
а
также риски
усаживающий
информационной безопасности к комплексу
неубедительность
информационной
безопасности предъявляются
огромнейший
следующие требования:
- комплекс информационной безопасности
радионаблюдение
должен реализовывать защиту
пестренный
от
атак типа «отказ
доклеивавшийся
в обслуживании» и прослушки
некачественность
сетевых протоколов;
- обеспечение защиты
лесопромышленность
каналов связи между
бумагохранилище
подразделениями ФГБУ КПК;
- организацию в ФГБУ КПК выбеленного
кинозритель
подразделения по вопросам
красноармейский
защиты информации;
- реализацию организационных
отползающий
мероприятий по защите
захмелевший
информации.
1.3.2. Определение
дебоширство
места проектируемого комплекса
реактор
задач в
комплексе
УЕФА
задач предприятия, детализация
громоздящийся
задач информационной
безопасности
скакалка
и защиты информации.
просветлевший
Детализируя комплекс задач
простосердечно
информационной безопасности можно
изгрызенный
выделить следующие направления
здравомыслие
в процессе защиты
неинтернационалистический
информации, тесно
взаимодействующие
вылечившийся
с общим комплексом
плодопитомник
задач ФГБУ КПК: [11]
- обеспечение комплексности всех решений,
траволечение
реализуемых в процессе
отождествить
обеспечения информационной безопасности;
дама
- обеспечение непрерывности и целостности
клубничный
процессов информационной
безопасности;
дискуссионно
35
- решение методических задач,
масонство
лежащих в основе
бурлачащий
эффективного управления
информационной
агробиоценоз
безопасностью, таких, как вопросы
облачивший
управления рисками,
экономическое
бромид
моделирование и т.п.;
кружащийся
- управление человеческими ресурсами
обклейка
и поведением персонала
подпилка
с учетом
необходимости
хрущ
решения задач информационной
плывун
безопасности.
Под комплексностью решения
катетеризированный
задач информационной безопасности
проникающий
подразумевается взаимоувязанное выявление
нестаро
всех значимых информационных
континуум
объектов, а также
наперсток
существующих и потенциально
Ирин
возможных угроз. На основе
примораживавшийся
этого анализа необходимо
сплющиваемый
обеспечить исчерпывающе полное
бутить
(комплексное)
внедрение и применение
издалека
средств защиты информации,
комбинирование
которые в той или иной
мере могли
межгорье
бы нейтрализовать все существенные
перещелканный
угрозы на всех потенциально
разбивавшийся
уязвимых участках прохождения
горн
информационных потоков в течение
прибиваемый
всех этапов
жизненного
атмосферический
цикла информационных систем
мужичка
и организационных процедур.
гандболист
Меры
по нейтрализации
пробирающийся
рисков также должны
полынный
быть реализованы в комплексе
исполнявший
с другими
механизмами,
безразличие
такими, как, например,
термометаморфизм
страхование. Другими словами,
фанерный
задачей
менеджмента является
издаваемый
системное использование всех необходимых
откосник
частных
(узкоспециальных) технологий
растаптывающийся
и решений для каждой
всыпанный
конкретной ситуации таким
непараболический
образом, чтобы во всей системе
некардинальный
мер по защите
отговорившийся
информационных ресурсов не
осталось
стендист
"узких мест" — уязвимых
выкорчевывавшийся
участков, через которые
недоброжелатель
могут быть
осуществлены
офранцузить
нападения и в которых
саливация
могут произойти непреднамеренные
вырученный
нарушения. Сложность такого
прокуриваемый
рода задач связана
кропящий
с тем, что они предполагают
забросанный
по
возможности исчерпывающий
примастеривший
анализ как всех информационных
восстановлявший
ресурсов, так и
всех возможных
белодеревец
сценариев нападения на них и последующий
строптивость
подбор наиболее
подходящих
юрист
средств защиты.
Непрерывность процессов обеспечения
новозеландский
информационной безопасности
предполагает
изымание
выделение необходимых ресурсов
кутавшийся
и организацию выполнения
Мороз
необходимых функций по защите
климатизировавшийся
информации в течение
воспитавшийся
всего времени
функционирования
обругать
информационных систем и выполнения
избивание
бизнес-функций (в том
числе
хуже
и в режиме
Анастасович
"24х7х365" в тех случаях,
преувеличиваемый
когда это необходимо).
переклепывающий
Разработка, совершенствование и поддержание
многотысячный
в актуальном состоянии
глобула
методических основ управления
разглядывавшийся
информационной безопасностью включает
улучшаемый
в себя,
главным
размазывание
образом, применение общих
подерганный
для многих сфер менеджмента
скручивавший
концепций и
36
теорий
ректификация
– таких как, например,
одушевляющийся
математические модели оценки
обкатившийся
рисков или теория
конкурентоспособность
инвестиционного анализа – применительно
пламенно
к ресурсам, используемым
телочка
для
обеспечения информационной
туманивший
безопасности, и информационным
прессовальный
процессам.
Управление человеческими ресурсами
Севериновна
в рамках управления
обрядовый
информационной безопасностью включает
художественность
в себя комплекс
докупаемый
задач, охватывающий
все основные
якорный
аспекты деятельности людей:
антропоморфный
отбор и допуск
фиброз
персонала для работы
самовлюбленность
с
определенными информационными
изувечить
ресурсами, обучение, контроль
неизоляционный
правильности
выполнения обязанностей,
проткнуть
создание необходимых условий
годный
для работы и т.п.
При этом конкретная
лещиновый
структура и состав
Бельбек
всех основных задач
платинировать
управления и
организации
грум
в сфере информационной
наталкивавший
безопасности, а также
сцеживаемый
непосредственно
используемые методы
заискивающе
будут определяться как уровнем,
разжалобленный
на котором осуществляется
переворачивающийся
управленческая и организационная
переработать
деятельности, так и конкретными
каракулевый
условиями, в
которых
фара
функционируют информационные системы,
облепивший
нуждающиеся в защите.
заготовочный
1.4. Выбор защитных
вожделение
мер
1.4.1. Выбор организационных
обхватывающий
мер.
В качестве организационных
экспресс-анализ
мер для реализации
хозяйничанье
выбираются:
- создание выделенного
путчистский
подразделения по обеспечению
огорчение
информационной
безопасности;
- внедрение комплекта
наездница
организационно-распорядительной документации;
- реализацию политики
неболтливый
информационной безопасности.
1.4.2. Выбор инженерно-технических
приказывавшийся
мер.
В качестве инженерно-технических
расход
мер по обеспечению
аббревиатурный
информационной
безопасности реализуется
смежаемый
комплекс межсетевого экранирования
приваливающийся
и защиты каналов
пальмира
связи.
Основные требования к комплексу:
неистребованный
- поддержка архитектуры
льномолотилка
межсетевого экрана следующего
обелить
поколения
(совмещение множества
обогащение
механизмов сетевой безопасности
асбестобитумный
в едином устройстве);
нуждаться
- поддержку технологии
обнаруженный
VPN туннелирования;
- совместимость с имеющейся
радиофицировать
сетевой инфраструктурой на объекте.
тромбофлебит
37
В качестве потенциальных
кривоглазый
средств защиты информации
трелевочный
рассмотрим
следующие:
- Cisco ASA 5516-X
процент
FirePOWER;
- Dlink DFL-2500
почтовый
;
- Juniper SRX220B.
двойня
Cisco ASA 5516-X
выбранивший
FirePOWER
Межсетевой экран Cisco
закроечный
ASA5516-K8 (рисунок
еретичество
1.14) включает
аргентинский
в себя
комплексный
провозглашающий
подход к защите
ровность
от угроз, а также
утаиваться
сокращению капитальных и
эксплуатационных
непигментный
затрат и административной
своекорыстный
сложности. Он легко
кондор
интегрируется
с существующей
провозвещенный
IT-средой, работой потока
залепетать
и сетевой структурой,
размножающийся
отличаясь при
этом высокой
уловный
масштабируемостью, гигабитными скоростями,
Маркизские
а также
последовательной
слюнка
и надежной защитой
грузовой
сети по всему
перепачканный
периметру в физических
дыхание
и
виртуальных средах.
праздновавший
С помощью центра
конвергентный
FireSIGHT управления
заездивший
Cisco,
администраторы
вывинченный
могут оптимизировать операции
свисток
по отношению к сетевым
удалец
угрозам, оценивать их воздействие,
Алиса
назначать автоматические политики
психоаналитик
и легко
приписать
лягнувшийся
идентификацией пользователей на события
перечесывание
безопасности.
Межсетевой экран ASA5516-K8
Правекс
обеспечивает следующие возможности:
бронхиальный
- удаленный доступ к VPN и расширенные
адсорбированный
возможности кластеризации,
которые
смявшийся
предоставляют безопасное подключение
зарубцеваться
и высокую доступность
конусно
для
непрерывности рабочего
несоразмерность
процесса;
- видимость и управление
передвигать
приложениями (AVC), поддерживающее
шифровавший
более
3000 вариантов
выщипывавший
контроля на основе
тонкобровый
приложений и риска,
подотряд
которые могут
запускаться
экспериментальность
с помощью политик
отуречившийся
обнаружения угроз специальной
дематериализовать
системы
предотвращения вторжений
роговина
(IPS) для оптимизации
сбрикетировать
эффективности безопасности;
- ASA5516-K8 с IPS-брандмауэром
протанцевать
следующего поколения (NGIPS)
перебиравший
предотвращает сетевые атаки
молчунья
и обеспечивает полную
версальский
контекстную
осведомленность пользователей,
дешифровавшийся
инфраструктуры, приложений и контента
Корнелий
для
выявления многовекторных
ответвляющийся
угроз, а также
ядровый
автоматизации защитной реакции
спарник
;
- фильтрация на основе
Титовна
репутации и категорий
вылущивавшийся
URL-адресов осуществляет
оперативное
Назарович
оповещение и контроль
выволакивавший
над подозрительным веб-трафиком,
прирезающийся
а также
применяет
босой
политики на сотни
переорать
миллионов URL-адресов в более
среднедневной
чем 80 категориях.
гидроакустик
Технические характеристики:
38
- максимальная пропускная способность
злаковый
при контроле приложений
притворщица
(AVC) и
NGIPS
навещающий
- 600 Мбит;
- максимальное количество одновременных
опечаливаемый
сессий 250000;
- пропускная способность VPN3 с использованием
побелить
стандартов шифрования
3DES/AES
трехмиллионный
250 Мбит;
- туннели IPsec
издать
VPN 300;
- 8 портов 1 Gigabit
длинноухий
Ethernet (GE).
Dlink DFL-2500
D-Link DFL-2560 является
неприкосновенно
UTM (Unified Threat Management
колдующий
) решением для
управления,
беспечней
мониторинга и обслуживания
кошмовый
безопасной сети. Среди
пренебреженный
функций
управления: удаленное
фирменный
управление, политики управления
АОЗТ
полосой пропускания,
блокировка
выкошенный
по URL/ключевым
Каракорум
словам, политики доступа
делийский
и SNMP. Также
чудодейственно
поддерживаются такие функции
освежавшийся
сетевого мониторинга, как уведомление
общевойсковой
по e-mail,
системный
развалившийся
журнал, проверка устойчивости
обиняк
и статистика в реальном
соблюденный
времени. [17]
Межсетевой экран
набелившийся
D-Link DFL-2560 (рисунок
негвардейский
1.15) оснащен
Липин
системой
обнаружения
Диксон
и предотвращения, антивирусом
суматошливо
и фильтрацией Web-содержимого
немеркантильный
для проверки и защиты
советизировавшийся
содержимого на 7 уровне.
беспошлинный
Используемый в данных
галушка
устройствах аппаратный ускоритель
напоивший
увеличивает производительность IPS и AV,
управляющей
угадывающийся
базы поиска в Web, содержащей
возделавший
миллионы URL для фильтрации
наскребываемый
Web-содержимого (WCF). Сервисы
забривший
обновления IPS, антивируса
царапающий
и базы данных
обкатавшийся
URL защищают офисную
селенистый
сеть от вторжений,
эскортный
червей, вредоносных кодов
Струмилина
и
удовлетворяют потребностям
закривить
бизнеса по управлению
хмурящийся
доступом сотрудников к
Интернет.
отбывание
Технические характеристики:
- интерфейсы: 10 Gigabit
задушевный
Ethernet, 2 USB, 1 DB-9 RS 232;
- производительность системы: производительность
дилатометр
межсетевого экрана: 2
Гбит/с
модничать
, производительность VPN: 1 Гбит/с
эскортировать
, производительность IPS: 600 Мбит/с
наложивший
,
производительность антивируса: 450 Мбит/с
титровавшийся
, количество параллельных сессий:
поволочившийся
1500,000, количество новых
лактон
сессий (в секунду):
помаячить
20,000, политики: 6000;
- межсетевой экран: прозрачный
оползанный
режим, NAT, PAT, OSPF, H.323
задергивающий
NAT
Traversal, политики
пагинировать
по расписанию, Applicatio
высокоширотный
n Layer Gateway;
дозревающий
39
- сетевые функции:
парильный
DHCP сервер/клиент
воздавать
, DHCP Relay, маршрутизация
колика
на
основе политик
алтайка
, IEEE 802.1q VLAN:
нирвана
2048, port base VLAN, IP Multicast:
ясновельможный
IGMP v3;
- VPN: шифрование
допущение
(DES), выделенные VPN-туннели:
изуродовавший
5,000, сервер
PPTP/L2TP
Балта
, Hub and Spoke, IPSec NAT Travesal
устрашивший
, SSL VPN;
- антивирусная защита:
продвинутый
антивирусное сканирование
виртуально
в реальном времени
Жидачов
,
неограниченный размер файла
обугливавшийся
, сканирование VPN-туннелей, поддержка
проломленный
сжатых
файлов, поставщик
одинарный
сигнатур: Kaspersky, количество
сфинктер
антивирусных сигнатур около
знахарь
12000, автоматическое
телерадиоцентр
обновление шаблонов.
Juniper SRX220B
Межсетевой экран SRX220B (рисунок
стенгазета
1.16) применяется
забаламутить
для подключения
удаленных
Джакарта
офисов распределенной сети предприятия
саморазвитие
к центральному офису
сытость
посредством технологии туннелирования
безостановочный
(VPN туннели), так же для организации
френч
защиты сети от внешних
неисправимый
атак, и предотвращения
сближавший
доступа пользователей к
определенным
распилить
ресурсам. Благодаря поддержке
наизусть
протоколов динамической
маршрутизации
сходствующий
может использоваться как граничный
стандартизированный
маршрутизатор для средних
вмещенный
офисов.
Технические характеристики:
- механизмы безопасности: Intrusion
рентгеноскопия
prevention system, Antivirus
умопомрачающе
, Anti-spam,
Anti-spyware, Anti-adware
пространно
, Anti-keylogger, Web filtering
приписывавшийся
, Content filtering, Unified
срочный
Access Control, NAT, Stateful
раскармливать
firewall, Denial of service
хозяйствовавший
, Distributed denial of service
лесистость
,
Prevent replay attack
халтурщина
, IPsec, DES, 3DES, AES, IPsec NAT traversal
гипоцентр
, TCP Reassembly
for fragmented
неплотоядный
packet protection, Brute
каркающий
force attack mitigation
кочевой
, SYN cookie protection
прилизывающий
,
Zone-based IP spoofing
вылетать
, Malformed packet protection
подпирающийся
;
- интерфейсы: 8GE 10/100/1000
годограф
Base-T$
- пакетная фильтрация 300 Мбит/с
полноправность
для IMIX-трафика (максимум
цельнокатаный
950
Мбит/с);
- пакетов в секунду
предуведомление
125 000;
- IPSec (MD5/SHA1) VPN 100 Mбит/с
измять
;
- IPS 80 мбит/с.
Учитывая особенности сетевой
шагнуть
архитектуры ФГБУ КПК для реализации
мытарь
выбирается комплекс межсетевых
квадр
экранов на базе ASA5516-K8
недосказывавший
поскольку они
совместимы
шалаш
с существующим сетевым
органчик
оборудованием Cisco
переадресовывающийся
и могут быть вместе
навалившийся
40
интегрированы под управлением
оккупированный
программного комплекса Cisco
пожираемый
Management
Center FireSIGHT
Бродин
для управления
сострадать
сетевой безопасностью.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран