Диплом: Проектирование защищенной ЛВС в АО "Группа компаний "Электроинвест" г. Зеленоград

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
4) Установить правила копирования документов, исключающих
изготовление копий важных документов без санкции руководителя.
5) От работников, по должности обладающих сведениями коммерческой
тайны, при заключении трудового договора брать письменные обязательства о
неразглашении. В случае увольнения работника, требовать от него передачи всех
носителей информации, составляющих коммерческую тайну, которые
находились в его распоряжении.
6) Изготовить выписки, содержащие выдержки из положения о
конфиденциальной информации для использования работниками в повседневной
деятельности;
7) Разработать журнал учета персональной информации;
8) Разработать правила работы с электронной почтой.
9) При включении компьютера перед вводом пароля программным
способом выдавать пользователю сообщение, напоминающее пользователю о
правилах работы с компьютером.
2.2. Комплекс проектируемых программно-аппаратных средств
обеспечения информационной безопасности и защиты информации ЛВС
АО "Группа Компаний "Электронинвест"
2.2.1 Структура программно-аппаратного комплекса
информационной безопасности и защиты информации ЛВС
На предприятии существуют функциональные требования, которые
сгруппированы на основании выполняемой ими роли либо обслуживаемой цели
безопасности. Всего определено 11 функциональных классов.
Классы функциональных требований общих критериев безопасности:
- аутентификация и идентификация;
- защита данных пользователя;
- защита функций безопасности (соблюдение целостности и контроля
данных сервисов безопасности и выполняющих их механизмов);
- управление безопасностью (управление параметрами и атрибутами
безопасности);
43
- аудит безопасности (регистрация, выявление, анализ, хранение данных,
которые затрагивают безопасность объектов оценки, реагирование на возможное
нарушение безопасности);
- доступ к объекту оценки;
- приватность (защита пользователя от раскрытия и
несанкционированного использования его идентификационных данных);
- использование ресурсов (требования к доступности информации);
- криптографическая поддержка (управление ключами);
- связь (аутентификация сторон, которые участвуют в обмене данными);
- доверенный маршрут /канал (для связи с сервисами безопасности).
Обмен информацией по физическим каналам передачи данных
производится с помощью соответствующих среде передачи сигналов. Прежде,
чем отправляться, информация предварительно преобразовывается в
электрические сигналы (среда передачи – витая пара).
Основные направления физической защиты на предприятии АО «ГК
«Электроинвест»:
- физическое управление доступом;
- противопожарные меры;
- защита поддерживающей инфраструктуры;
- защита от перехвата данных;
- защита мобильных систем.
Данные меры физического управления доступом дают возможность
контролировать и при необходимости ограничивать вход и выход сотрудников.
Контролируется все здание организации, а также отдельные помещения:
серверная, где стоит коммуникационная аппаратура.
При проектировании и реализации мер физического управления доступом,
был применен объектный подход. В результате которого был определен
периметр безопасности для ограничения контролируемой территории. Также
была проведена декомпозиция контролируемой территории на сектора, что
отражено в планах здания в приложении 1.
44
Средства физического управления доступом – это охрана, двери с
замками, перегородки, телекамеры, датчики движения и пр. Для оптимального
выбора таких средств, был проведен анализ рисков.
В повседневной деятельности системных администраторов достаточно
важными являются следующие моменты их работы:
- поддержка пользователей;
- поддержка программного обеспечения;
- конфигурационное управление;
- резервное копирование;
- управление носителями;
- документирование;
- регламентные работы.
Поддержка пользователей включает консультирование и оказание помощи
при решении разного рода проблем. В данной организации эти услуги оказывает
системный администратор. Важное качество данного работника – умение
выявлять проблемы, которые связаны с безопасностью сети. К примеру,
достаточно большое количество трудностей пользователей, работающих на
рабочих станциях, могут быть вызваны наличием компьютерных вирусов.
Вопросы пользователей фиксируются, после чего на их основании выявляются
типичные ошибки и выпускаются памятки с рекомендациями пользователям для
действий в наиболее распространенных ситуациях.
Поддержка программного обеспечения – наиболее важное средство
обеспечения целостности и сохранности информации, расположенной на
носителях в локальной сети предприятия. Отслеживается, какое программное
обеспечение установлено на компьютерах. Пользователям запрещено
самостоятельно устанавливать программное обеспечение, так как это может
привести к заражению вирусами, а также появлению утилит, действующих в
обход защитных средств. Также благодаря такому запрету, контролируется
неавторизованное изменение программ и прав доступа к ним. Сюда же
относится поддержка эталонных копий программных систем. Контроль
достигается комбинированием средств физического и логического управления
доступом, также применяются утилиты проверки и обеспечения целостности.
45
Конфигурационное управление дает возможность контролировать и
фиксировать изменения, которые вносятся в программную конфигурацию.
Введен запрет на случайные или непродуманные модификации, оставлена
возможность возврата к последней, удачно работающей версии. При фиксации
изменений, восстановление текущей версии после аварии производится
достаточно легко и быстро.
С целью уменьшения количества ошибок в повседневной работе, она
максимально автоматизирована.
Резервное копирование настроено для восстановления программ и данных
после аварий. Здесь работа автоматизирована, для этого сформировано
компьютерное расписание создания полных и инкрементальный копий с
помощью соответствующих программных продуктов. Также налажено
размещение копий в безопасном месте (Raid-массив на сервере), которое
защищено от несанкционированного доступа, пожаров, протечек, т.е. всего, что
может повлечь кражу или повреждение носителей. В связи с этим создается
несколько резервных копий наиболее важной информации. Также периодически
проверяется возможность восстановления информации с копий.
Управление носителями нужно, чтобы обеспечить физическую защиту и
учет носителей информации. Осуществление управления носителями в данной
организации, обеспечивает конфиденциальность, целостность и доступность
информации, которая хранится в компьютерной сети. Под физической защитой
здесь понимают не только защиту от несанкционированного доступа, но и
предотвращение от вредных влияний окружающей среды. Управление
носителями охватывает весь жизненный цикл – от закупки до выведения из
эксплуатации.
Документирование – неотъемлемая часть информационной сетевой
безопасности. В виде документов оформлено практически все – политика
безопасности, журнал учета носителей и пр. Документация актуальна и отражает
текущее состояние дел, причем в непротиворечивом виде.
В случае нарушения режима безопасности сети, используется программа
безопасности, принятая в организации, которая предусматривает набор
46
оперативных мероприятий, направленных на обнаружение и нейтрализацию
нарушений в системе безопасности.
Системный администратор находится на связи 24 часа в сутки (по
телефону, лично или через электронную почту). Он должен своевременно
реагировать на нарушения системы безопасности локальной сети.
Программно-техническая мера безопасности организована с помощью
сервиса безопасности, который следует системно-ориентированному подходу –
это совокупность информационных сервисов.
Ниже перечислены некоторые из этих сервисов:
- аутентификация и идентификация;
- управление доступом;
- протоколирование и аудит;
- шифрование;
- контроль целостности;
- экранирование;
- анализ защищенности;
- обеспечение отказоустойчивости;
- обеспечение безопасного восстановления;
- туннелирование;
- управление.
Такой сервис безопасности называют полным набором, он считается
достаточным для построения надежной защиты на программно-техническом
уровне.
В качестве антивирусного ПО на рабочих станциях был выбран и
установлен Kaspersky Antivirus. При тестировании на виртуальную машину
загружались 3000 вирусов. Сравнивались такие антивирусные программы на
предмет обнаружения запущенных вирусов:
Kaspersky Antivirus;
Dr.Web;
AVZ (Антивирус Зайцева);
ESET NOD32;
Norton360;
47
Norton Internet Security;
Avast;
AVG/
На все 100% ни один антивирус не справился, все вирусы не нашел ни
один. Максимальный результат показал Kaspersky Antivirus.
В качестве дополнения к антивирусу на рабочих станциях был установлен
Outpost Firewall Pro является наиболее популярным файерволом в данное
время.
Обеспечивает защиту компьютера от заражения, взлома, кражи данных и
рекламных сообщений. В результате установки Outpost Firewall Pro, на рабочих
станциях обеспечивается необходимая защита от базовых сетевых угроз (рис. 8).
Основные возможности Outpost Firewall Pro [27]:
1) Безопасный доступ в Интернет. Брандмауэр осуществляет
двусторонний контроль трафика, предотвращает несанкционированные попытки
доступа к рабочей станции из сети Интернет либо локальной сети. Брандмауэр
Outpost - первый уровень защиты рабочих станций, так как он препятствует
внедрению и распространению вредоносного программного обеспечения,
обеспечивает заражения неизвестными вирусами, защиту от взломов, перехват
информации и недозволенную сетевую активность. Внедрены новые методы
фильтрации сетевых событий, значительно уменьшилась загрузка процессора и
радикально увеличилась стабильность и производительность брандмауэра.
2) Упреждающая защита от угроз. «Проактивная защита» контролирует
взаимодействие программ, предотвращает подозрительные либо неизвестные
операции. Мощные механизмы слежки, которые прошли проверку на
многочисленных тестах на предмет утечки данных, дают возможность защищать
текущую систему, на которой в данный момент установлен от нераспознаваемых
угроз. Существует возможность расширять самостоятельно список элементов,
которые защищаются, это могут быть настройки Windows и файлы, широко
распространенные веб-приложения. Защита от захвата либо
несанкционированного доступа благоприятно влияет на безопасность и
целостность локальных данных.
48
3) Полное обнаружение шпионского ПО. Присутствует автоматическое
обнаружение и удаление всех классов и видов шпионских программ, благодаря
чему Outpost дает возможность сохранить данные и быструю работу ПК, которая
не загружена избыточным либо рекламным ПО. Монитор доступа постоянно
защищает рабочие станции от попыток активации и проникновения шпионских
программ.
4) Безопасный веб-серфинг. Все разнообразие инструментов модуля «Веб-
контроль» предотвратит такие риски и неприятности, как кража личных данных,
посещение инфицированных ресурсов, назойливой рекламы сбор сведений о
предпочтениях пользователя, и иных вмешательств в приватность пользователя.
В Outpost есть «Блокировка по ключевым словам». Если необходимо
оградить сотрудников от посещения ресурсов сомнительного содержания (это
могут быть торент-клиенты, онлайн-игры, чтение новостей в рабочее время и
т.п.), необходимо указать слова, могущие попасться на таких сайтах, в
соответственном списке.
5) Защита конфиденциальных файлов от посторонних прочтений. На
рабочих станциях некоторых пользователей есть информация, которую
необходимо защитить от изменения и доступа вредоносному ПО либо третьими
лицами. Для выполнения этой задачи, можно использовать «Защиту файлов и
папок».
6) Управление активностью и событиями. Монитор «Доступ к файлам и
реестру» дают возможность контролировать процессы, которые происходят на
рабочей станции в режиме реального времени. Создана возможность следить за
изменениями системы и реестра с помощью активных процессов и собирать
необходимое количество информации о ее поведении. Если есть необходимость,
делается «снимок» и анализируется позже.
2.2.2. Контрольный пример реализации защищенной ЛВС АО
«Группа компаний «Электроинвест» и его описание
Защита Outpost не значительно влияет на работу компьютера и
малотребовательна к ресурсам, она может использоваться и на рабочих станциях
с минимальной конфигурацией. Производительность новой версии, включая ее
49
использование в Windows 7, оптимизирована таким образом, чтобы пользователь
мог продуктивно использовать ПК, при надлежащем уровне безопасности
(рис.2).
Рис. 2 Outpost Firewall. Интерфейс
После установки Outpost Firewall, перед каждым запуском программы на
рабочей станции, будет выводиться запрос на выполнение действий (рис. 3).
Рис. 3 Запрос на выполнение действий
Ниже будут рассмотрены настройки защиты рабочих станций от
негативных влияний из сети интернет. Настраиваться будет безопасность в
браузере Firefox. Перед запуском браузера рекомендуется скачать и установить
программу RMOSChange. Она даст возможность заменить заголовки браузера на
настройки пользователя. Программа RMOSChange - надстройка над браузерами
Internet Explorer Firefox, Mozilla и пр.
Программа заменяет http-заголовки Internet Explorer, Firefox Mozilla, так,
что сервер (web-сайт), не сможет узнать об ОС установленной на рабочей
станции, а также версии браузера и языке системы. Нужно учитывать, что proxy
скрывает только IP-адрес, но не более. Рекомендуется устанавливать
50
существующие в программе значения, но можно и регулировать их в
соответствии с текущими задачами политики безопасности.
Существуют дополнения для Firefox , к примеру User Agent Switcher, он
дает возможность сделать тоже, что и приведенная выше программа, но в силу
своей ограниченности, нужно будет менять эти все данные всякий раз при
запуске браузера. Чтобы избежать такой ситуации, в адресной строке нужно
ввести about:config , затем в окне браузера нажать правой клавишей мышки и
выбрать «Создать»->«Строка».
В браузере нужно в меню «Инструменты» и выбрать «Дополнения», в
появившемся окне выбрать «Обзор всех дополнений» (рис. 4).
Для применения изменений нужно перезагрузить браузер, то есть закрыть
и открцть его снова.
Рис. 4 Поиск и установка дополнений
Ниже приведен список рекомендуемых дополнений безопасности
Noscript – отключает java скрипты, что иногда помогает предотвратить
заражение вирусами при серфинге. Активируется наведением любой из клавиш
мышки на значке буквы «S» на панели инструментов. Желательно выбрать
режим «Запретить JavaScript полностью». Но если нужно просмотреть страницу
в интернете, которой можно доверять, то выбирается «Временно разрешить на
этой странице». Также можно изменить остальные настройки программы в
зависимости от стоящих задач.
Adblock Plus блокирует всплывающую рекламу. Активировать, или
отключить, можно нажав правой или левой клавишей мышки на значке красного
кружочка с надписью ABP.
51
ProxyTool. Это дополнение просто настраивать а по функциональности
может конкурировать с аналогами отдельных программ, которые
устанавливаются отдельно для защиты.
После его установки появляется текстовое поле, куда можно вписать IP
адрес proxy и порт. Это для тестирования нового IP. После ввода адреса, нужно
зайти на сайт по проверке IP и посмотреть результат. Но это текстовое окно
только временная мера для смены адреса. Для постоянной смены адреса, нужно
найти свежий список proxy, затем зайти на сайт по проверке этого списка (так
называемые proxy checker). Теперь, при наличии свежего списка, можно
приступить к настройкам программы.
Если анонимность нужна постоянно, то необходимо практически каждый
день делать рутинную работу по сбору, проверке и тестированию новых списков
proxy. Это нужно делать часто, так как нормальные proxy существуют не больше
пары дней, а затем становятся недоступными.
Программа SocksChain (рис. 5).
Для дополнительной безопасности в сети Интернет, можно создать
цепочку из proxy-серверов. Получится примерно такая картина: текущий ПК
подключается к некоторому ПК в сети, он в свою очередь к третьему, тот
подключается к интернет. Это создает дополнительные трудности для
обнаружения рабочих станций злоумышленниками, если подключаться таким
образом. Это не универсальное средство, возможно также использование
анонимайзеров (к примеру, hidemyass.com). Возможно даже создать цепочку из
анонимайзеров, входя на один и прописывая в нем другой и т.д. В справке по
SocksChain, достаточно подробно описан принцип работы программы и
практическое применение.
Рис. 5. Программа SocksChain

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран