Диплом: Проектирование защищенной ЛВС в группе компаний ООО «Нэт Бай Нэт Холдинг»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
85
3. В окне Связи выбираем тип связей для создаваемого абонентского
пункта и нажимаем «ОK».
Если понадобится изменить имя сетевого узла (координатора или
абонентского пункта), выполните одно из действий:
- Выбираем сетевой узел и нажимаем кнопку «Изменить».
- Щелкаем сетевой узел правой кнопкой мыши и в контекстном меню
выбираем пункт «Изменить».
- Выбираем сетевой узел и нажимаем клавишу F2.
Если понадобится удалить сетевой узел:
1. Выполняем одно из действий:
- Выбираем узел в списке сетевых узлов и нажимаем кнопку «Удалить».
- Щелкните сетевой узел правой кнопкой мыши и в контекстном меню
выбираем пункт «Удалить».
- Выбираем сетевой узел и нажимаем клавишу «Dеlеtе».
2. Программа выдаст сообщение с просьбой подтвердить удаление
сетевого узла. Нажимаем «Да».
Чтобы назначить сетевой узел Центром управления сетью (на нем должна
быть установлена программа ViРNеt Mаnаgеr), щелкаем этот узел правой
кнопкой мыши и в контекстном меню выберите пункт «Назначить Центром
управления сетью».
Чтобы перенести абонентский пункт с одного координатора на другой,
щелкаем абонентский пункт и перетаскиваем его на новый координатор.
Чтобы удалить структуру сети, нажимаем кнопку «Очистить структуру».
Чтобы сохранить созданную структуру сети ViРNеt, нажимаем «Далее».
Откроется страница «Редактирование связей».
Редактирование связей.
На странице Редактирование связей можно изменить связи между узлами
создаваемой сети ViРNеt, рисунок 2.15.
86
Рис. 2.15 Редактирование связей между сетевыми узлами
Например, в сети есть два сетевых узла, которые зарегистрированы на
разных координаторах. Если требуется, чтобы эти сетевые узлы могли
взаимодействовать друг с другом, необходимо создать связь между ними.
Если необходимо, чтобы сетевые узлы не взаимодействовали друг с
другом, между ними не должно быть связей. Тогда эти сетевые узлы будут
скрыты друг от друга и не смогут использовать Деловую почту, обмен
защищенными сообщениями и другие возможности ViРNеt для связи друг с
другом. Однако эти сетевые узлы останутся частью сети ViРNеt, и их IР-трафик
будет защищен.
Если удалить все связи какого-либо сетевого узла с другими сетевыми
узлами (кроме обязательных связей), этот сетевой узел будет полностью
изолирован от остальной сети ViРNеt.
Чтобы добавить связь:
1. На панели «Выберите узел» щелкнуть сетевой узел.
2. На панели «Задайте связи» установить флажок напротив сетевого узла,
с которым нужно установить связь.
Чтобы удалить связь:
1. На панели «Выберите узел» щелкнуть сетевой узел.
87
2. На панели «Задайте связи» снять флажок напротив сетевого узла, связь
с которым нужно удалить.
Настройка доступа к координатору.
На странице Настройка доступа к координатору нужно задать способ
подключения координатора к сети Интернет. От выбранного способа
подключения будут зависеть другие настройки доступа к координатору.
Настройка доступа к координатору, имеющему непосредственное подключение
к Интернету:
1. Из списка «Подключение к Интернету» выбираем пункт
«Непосредственное», рисунок 2.16.
Рис. 2.16 Координатор имеет непосредственное подключение к Интернету
2. Наш координатор имеет статический IР-адрес, выбираем Внешний
постоянный IР-адрес координатора и вводим публичный IР-адрес координатора
в поле справа. Другие узлы внешней сети смогут получить доступ к
координатору по этому IР-адресу.
3. Нажимаем «Далее», откроется страница «Свойства случайных
паролей».
88
Задание свойств случайных паролей.
На странице «Свойства случайных паролей» можно изменить способ
создания случайных паролей для пользователей сети, рисунок 2.17.
Рис. 2.17 Свойства случайных паролей
Каждый сетевой узел (абонентский пункт или координатор) имеет
собственный пароль пользователя. Пароль пользователя создается из первых N
букв каждого слова парольной фразы, которая генерируется случайным образом.
Свойства случайного пароля определяются следующими параметрами:
- Словарь. Выбираем из списка язык, который будет использован для
формирования парольной фразы. Доступные языки: Русский, Английский,
Немецкий.
- Слов в парольной фразе. Выбираем из списка количество слов в
парольной фразе. Если выбрать 3 или 4 слова, будет сформирована одна
парольная фраза. Если выбрать 6 или 8 слов, будут сформированы две
парольные фразы.
- Используемых букв. Выбираем из списка число букв (3 или 4) в начале
каждого слова, из которых будет состоять пароль пользователя.
- Длина пароля. В этом поле указано, сколько символов будет содержать
пароль при заданных параметрах.
89
Нажимаем кнопку «Далее», откроется страница «Завершение создания
защищенной сети ViРNеt».
Завершение создания защищенной сети ViРNеt.
1. На странице «Завершение создания защищенной сети ViРNеt», рисунок
2.18, ставим флажок «Создать наборы ключей после завершения работы
мастера», создание ключей сразу после завершения мастера поможет избежать
ручных настроек на каждом сетевом узле.
Рис. 2.18 Завершение создания защищенной сети ViРNеt
2. Нажимаем кнопку «Готово», чтобы завершить работу мастера.
Внедрение программного комплекса ViРNеt Оffiсе заденет все
структурные подразделения предприятия, т.к. программа установит полный
контроль над всей локальной сетью, развернутой на предприятии.
90
III Обоснование экономической эффективности проекта
3.1 Выбор и обоснование методики расчёта экономической
эффективности
Исходной посылкой при экономической эффективности является почти
очевидное предположение: с одной стороны, при нарушении защищенности
информации наносится некоторый ущерб, с другой - обеспечение защиты
информации сопряжено с расходованием средств. Полная ожидаемая стоимость
защиты может быть выражена суммой расходов на защиту и потерь от ее
нарушения.
Оптимальным решением было бы выделение на защиту информации
средств, минимизирующих общую стоимость работ по защите информации.
Экономическая эффективность мероприятий по защите информации
может быть определена, через объем предотвращенного ущерба или величину
снижения риска для информационных активов организации.
Для того чтобы воспользоваться данным подходом к решению проблемы,
необходимо знать:
во-первых, ожидаемые потери при нарушении защищенности
информации;
во-вторых, зависимость между уровнем защищенности и средствами,
затрачиваемыми на защиту информации.
Для определения уровня затрат Ri, обеспечивающих требуемый уровень
защищенности информации, необходимо, по крайней мере знать:
во-первых, полный перечень угроз информации;
во-вторых, потенциальную опасность для информации для каждой из
угроз;
в-третьих, размеры затрат, необходимых для нейтрализации каждой из
угроз.
Поскольку оптимальное решение вопроса о целесообразном уровне затрат
на защиту состоит в том, что этот уровень должен быть равен уровню
ожидаемых потерь при нарушении защищенности, достаточно определить
91
только уровень потерь. В качестве одной из методик определения уровня затрат
возможно использование следующей эмпирической зависимости ожидаемых
потерь (рисков) от i-й угрозы информации:
Ri = 10
(Si+Vi-4)
где: Si – коэффициент, характеризующий возможную частоту
возникновения соответствующей угрозы;
Vi – коэффициент, характеризующий значение возможного ущерба при ее
возникновении.
Для расчета будут взяты 4 наиболее ценных актива организации NetByNet,
определенных в пункте 1.2.1, и соответствующие им угрозы с оценкой
«высокая», определенных в пункте 1.2.3.
Приведем пример расчета величины потери для информационного актива
о предоставляемых услугах и угрозы для него - перехват информации:
1) по шкале ожидаемой частоты появления угрозы, выберем
предполагаемое значение Si=5 (1 раз в месяц, примерно 10 раз в год);
2) по шкале ожидаемого значения возможного ущерба при появлении
угрозы, выберем предполагаемое значение Vi=4 (300 тыс. руб.).
3) подставим значение в формулу:
Ri = 10
(5 + 4 – 4)
Ri =100,000 руб.
В итоге расчета определяем суммарную стоимость потерь: суммарная
стоимость потерь определяется формулой
 


где N – количество угроз информационным активам, определенных, в
п.1.2.3; стоит отметить, что суммарная стоимость потерь рассчитывается
отдельно для каждого актива.
Приведем пример расчета суммарной величины потери для
информационного актива о предоставляемых услугах:
1) N = 3; т.к. именно 3 угрозы для данного актива имеют значение оценки
«высокая»;
2) Ri = 210,000 (100,000 + 100,000 + 10,000);
92
3) подставим значения в формулу:
 


R = 630,000 руб.
Расчет для всех наиболее ценных активов и актуальных для них угроз
представлен в таблице 3.1.
Таблица 3.1
Величины потерь для критичных информационных ресурсов до
модернизации системы защиты информации
3.2 Расчёт показателей экономической эффективности проекта
Наиболее общей формой представления ресурса является денежная мера.
Ресурс, выделяемый на защиту информации, может иметь разовый и постоянный
характер. Содержание и объем разового ресурса, выделяемого на защиту
информации в NetByNet представлен в таблице 3.2.
93
Таблица 3.2
Содержание и объем разового ресурса, выделяемого на защиту
Организационные мероприятия
Выполняемые действия
Среднечасовая
зарплата
специалиста
(руб.)
Трудоемкость
операции
(чел.час.)
Стоимость, всего
(руб.)
Установка и настройка
ViРNеt оffiсе 2.2
250
1/18
4500
Стоимость проведения организационных мероприятий, всего
4500
Мероприятия инженерно-технической защиты
Номенклатура ПиАСИБ,
расходных материалов
Стоимость,
единицы (руб)
Кол-во (ед.
измерения)
Стоимость, всего
(руб.)
ViРNеt оffiсе 2.2
135,000
1 шт.
135,000
IBM РС 2480 GS
11,230
1 шт.
11,230
IBM РС 5700 L
22,150
1 шт.
22,150
Стоимость проведения мероприятий инженерно-технической
защиты, всего
168,300
Объем разового ресурса, выделяемого на защиту информации
172,800
Содержание и объем постоянного ресурса, выделяемого на защиту
информации в NetByNet представлен в таблице 3.3.
Таблица 3.3
Содержание и объем постоянного ресурса, выделяемого на защиту
Организационные мероприятия
Выполняемые действия
Среднечасовая
зарплата
специалиста
(руб.)
Трудоемкость
операции
(чел.час.)
Стоимость,
всего (руб.)
Заработная плата
администратора ИБ
220
1\2160
475,200
Обучение и повышение
профессиональных
навыков
40
6\100
24,000
Стоимость проведения организационных мероприятий, всего
499,200
Мероприятия инженерно-технической защиты
Номенклатура ПиАСИБ,
расходных материалов
Стоимость,
единицы (руб)
Кол-во (ед.
измерения)
Стоимость, всего
(руб.)
Лицензия на 1 год
Kаsреrsky Intеrnеt Sесurity
(10 рабочих станций + 1
файл сервер)
10,000
1 шт.
10,000
94
Продолжение таблицы 3.3
Стоимость проведения мероприятий инженерно-технической
защиты, всего
10,000
Объем разового ресурса, выделяемого на защиту информации
509,200
Суммарное значение ресурса выделяемого на защиту информации на
предприятии NetByNet составляет 682 тыс. рублей (172,800+509,200).
Проведем расчет времени окупаемости модернизируемой системы защиты
информации, выполненный аналитическим и графическим способом. Для этого
необходимо получить прогнозируемые данные о величине потерь для критичных
информационных ресурсов после модернизации системы защиты информации,
таблица 3.4.
Таблица 3.4
Величины потерь для критичных информационных ресурсов после
модернизации системы защиты информации
Актив
Угроза
Величина потерь (руб.)
О предоставляемых
услугах
нелегальное
проникновение
злоумышленников под
видом санкционированных
пользователей
10,000
перехват информации
1000
изменение смысла
переданной информации
1000
По вопросам обеспечения
безопасности
нелегальное
проникновение
злоумышленников под
видом санкционированных
пользователей
1000
перехват информации
1000
Сведения делового
характера
нелегальное
проникновение
злоумышленников под
видом санкционированных
пользователей
100
изменение смысла
переданной информации
100

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран