Диплом: Программные средства защиты информации в сетях на примере ФБУ "Тульский ЦСМ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
82
отправку подозрительных файлов администратору и/или в сервисный центр
ESET, что дает возможность оперативного создания защиты от новых угроз и
остановки вирусных эпидемий.
Рисунок 15. Настройка ESET Live Grid
Контроль устройств дает возможность проверки и блокирования работы
компьютера либо определенных устройств в автоматическом режиме. Подобная
функция может быть полезной, если администратор должен ограничить
возможности того или иного пользователя или группы, чтобы предотвратить
вынос данных или внедрение файлов с вредоносным кодом.
Рисунок 16. Настройка инструмента «Контроль устройств»
Администратор имеет возможность блокировки работы как с определенным
устройством (к примеру, блокировать возможность конкретного сотрудника
использовать личную флеш-карту), так и с любыми устройствами определенного
типа на компьютере конкретного сотрудника или всех сотрудников организации.
83
Возможна неполная блокировка работы с устройством, а лишь блокирование
чтения или записи.
ESET Endpoint Security обеспечивает возможность ограничений
применительно к различным видам приводов, работающих с оптическими
дисками, устройствам, имеющим такие интерфейсы, как USB и FireWire,
устройствам, позволяющим обрабатывать изображения, модемам, устройствам
для чтения карт памяти и т.д.
Группа защиты компьютера также включает систему по обнаружению
вторжений (HIPS), предназначение которой состоит в поведенческом анализе
действий процессов и приложений. HIPS способна функционировать в одном из
следующих режимов: автоматическом (разрешены все операции, кроме заранее
определенных производителем), интерактивном (перед осуществлением
действий производится запрос пользователю на подтверждение), режиме «на
основе политики» (режим блокирования операций) и режиме обучения.
Рисунок 17. Система обнаружения вторжений
Работа с HIPS включает формирование комплекса правил, отвечающих за
предоставление доступа приложениям к определенным объектам, таким, как
файлы, реестры и др. Правила состоят из критериев срабатывания, действий,
которые производятся в случае, когда обнаруживается вторжение, возможностей
доступа к файлам и частям реестра. При правильной настройке правил HIPS
становится возможным повысить уровень безопасности защищаемых
компьютеров.
84
Рисунок 18. Настройка правил HIPS
Защита сети представлена персональным фаерволом, который фильтрует
сетевой трафик в соответствии с заданными правилами.
Рисунок 19. Настройка защиты сети в ESET Endpoint Security
Предусмотрена возможность работы фаервола в одном из следующих
режимов:
автоматическом. Разрешен любой исходящий трафик, осуществляется
блокирование новых соединений;
автоматическом с исключениями. Идентичен автоматическому режиму, за
исключением наличия возможности задания правил для пользователей или
администратора;
интерактивном. В основе фильтрации трафика при данном режиме лежат
правила пользователей. При обнаружении соединения, не соответствующего
правилу, вводится предупреждение по поводу неизвестного подключения;
85
режиме на основе политик. Осуществляется блокировка всех соединений,
применительно к которым отсутствуют правила их работы;
режиме обучения. Правила создаются непосредственно в процессе работы
в условиях диалогового взаимодействия с пользователем.
Рисунок 20. Режимы работы фаервола в ESET Endpoint Security
Если в работе задействован ряд локальных сетей либо точек доступа в
Интернет, могут быть созданы профили, содержащие настройки для каждой
сети. Возможна настройка зон доступа - групп сетевых адресов, в отношении
которых действуют определенные правила. К примеру, может быть задана
доверенная зона, в которой будут разрешены любые сетевые соединения.
Защита Интернета и электронной почты. Данная группа представлена
компонентами в виде веб-антивируса, защиты электронной почты и анти-спама.
Рисунок 21. Настройка инструмента «Интернет и электронная почта»
86
Веб-антивирус, обнаружив вредоносный код, производит блокировку
доступа к веб-страницам или блокирует возможность загрузки файлов из сети.
Также производится блокирование доступа к сайтам, осуществляющим фишинг,
что позволяет предотвратить кражу личных данных и реквизитов организации в
платежных системах. Защита почты осуществляется посредством проверки
каждого входящего и исходящего сообщения, передаваемого по протоколам
POP3, POP3s, IMAP и IMAPs. Возможно использование подключаемых модулей
для таких почтовых клиентов, как Windows Mail Live, Outlook Express, Windows
Mail, Microsoft Outlook, Mozilla Thunderbird. Защита почты может
осуществляться с использованием анти-спама, фильтрующего сообщения
нежелательного характера.
Рисунок 22. Настройка раздела «Защита почтового клиента»
В ESET Endpoint Security имеются следующие инструменты, позволяющие
осуществлять веб-фильтрацию: «белый» и «черный» списки подлежащих
блокированию URL-адресов, и фильтрация в соответствии с категориями. Веб-
фильтрация обеспечивает возможность экономии времени, затрачиваемого
сотрудниками на использование доступа в сеть Интернет в личных целях, и
позволяет повысить результативность их работы.
87
Рисунок 23. Настройка фильтрации веб-страниц по категориям
Таким образом применение вышеперечисленных средств защиты позволит
избежать как внешних угроз из сети интернет, так и кражу и порчу информации
внутри корпоративной сети.
88
3. ОБОСНОВАНИЕ ЭКОНОМИЧЕСКОЙ ЭФФЕКТИВНОСТИ
ПРОЕКТА
3.1. Выбор и обоснование методики расчёта экономической
эффективности
Оценка экономической эффективности ИТ-проекта это обязательная
составляющей его технико-экономического обоснования. Только сочетание этих
двух составляющих может привести к достоверному результату проводимого
анализа.
Эффективность в общем случае понимается как степень, в которой система
соответствует поставленным для нее целям. Экономическая эффективность - это
показатель соотношения затрат на разработку, внедрение, эксплуатацию и
модернизацию системы, и прибыль от ее применения.
Для определения эффективности ЭИС используют обобщающие и частные
показатели.
Для определения уровня затрат Ri„ обеспечивающих требуемый уровень
защищенности информации, нужно иметь информацию как минимум о
следующих элементах:
во-первых, о полном перечене угроз информации;
во-вторых, о потенциальной опасности для информации для каждой
из угроз;
в-третьих, размеры затрат, необходимые для нейтрализации каждой из
угроз.
Поскольку наиболее благоприятным решением вопроса о целесообразном
уровне затрат на защиту является тем, что этот уровень должен быть как
минимум равен уровню ожидаемых потерь при нарушении защищенности,
достаточно определить только уровень потерь. В качестве одной из методик
определения уровня затрат можно воспользоваться следующей эмпирической
зависимостью ожидаемых потерь (рисков) от i-й угрозы информации:
R
i
= 10
(Si + Vi – 4)
,
89
где:
S
i
коэффициент, характеризующий возможную частоту возникновения
соответствующей угрозы;
Viкоэффициент, характеризующий значение возможного ущерба при ее
возникновении.
Полученные результаты приведенны в таблице 9
Таблица 9. Величины потерь (рисков) для критичных информационных ресурсов
Актив
Угроза
Величина
потерь
(тыс.руб.)
Контракты с
клиентами
Угрозы, обусловленные преднамеренными
действиями
100
Угрозы, обусловленные случайными действиями
100
Угрозы, обусловленные естественными причинами
0,1
Данные по
оказанным
услугам
Угрозы, обусловленные преднамеренными
действиями
100
Угрозы, обусловленные случайными действиями
1000
Угрозы, обусловленные естественными причинами
10
Сервера
Угрозы, обусловленные преднамеренными
действиями
1000
Угрозы, обусловленные случайными действиями
1000
Угрозы, обусловленные естественными причинами
10
Персональные
данные
сотрудников
Угрозы, обусловленные преднамеренными
действиями
10
Угрозы, обусловленные случайными действиями
10
Угрозы, обусловленные естественными причинами
0,1
Бухгалтерская
отчетность
Угрозы, обусловленные преднамеренными
действиями
100
Угрозы, обусловленные случайными действиями
100
Угрозы, обусловленные естественными причинами
10
1С: Предприятие
Угрозы, обусловленные преднамеренными
действиями
1000
Угрозы, обусловленные случайными действиями
10000
Угрозы, обусловленные естественными причинами
10
Компьютеры
Угрозы, обусловленные преднамеренными
действиями
1000
Угрозы, обусловленные случайными действиями
1000
Угрозы, обусловленные естественными причинами
10
90
Актив
Угроза
Величина
потерь
(тыс.руб.)
Устройства
ввода-вывода
Угрозы, обусловленные преднамеренными
действиями
100
Угрозы, обусловленные случайными действиями
10000
Угрозы, обусловленные естественными причинами
100
ПО Microsoft
Угрозы, обусловленные преднамеренными
действиями
10
Угрозы, обусловленные случайными действиями
1000
Угрозы, обусловленные естественными причинами
100
Данные
перепосок с
предприятиями
Угрозы, обусловленные преднамеренными
действиями
0,01
Угрозы, обусловленные случайными действиями
0,01
Угрозы, обусловленные естественными причинами
0,01
АИС
"Метрконтроль"
Угрозы, обусловленные преднамеренными
действиями
1
Угрозы, обусловленные случайными действиями
100
Угрозы, обусловленные естественными причинами
1
Суммарная величина потерь
26670,2
3.2. Расчёт показателей экономической эффективности проекта
Для определения экономической эффективности системы защиты
информации организации необходимы следующие данные:
затраты на создание/усовершенствование исходной системы и
поддержание её в работоспособном состоянии;
величины потерь, обусловленных реализацией угроз информационным
активам после внедрения/усовершенствования системы защиты
информации;
Данные о содержании и объеме разового ресурса, выделяемого на защиту
информации представлены в таблице 10.
Данные о содержании и объеме постоянного ресурса, выделяемого на
защиту информации представлены в таблице 11.
91
Таблица 10. Содержание и объем разового ресурса, выделяемого на защиту информации
Организационные мероприятия
п\п
Выполняемые действия
Среднечасовая
зарплата
специалиста
(руб.)
Трудоемкость
операции
(чел.час)
Стоимость
(тыс.руб.)
1
Установка и настройка
системы контроля управления
доступом
170
60
10,2
2
Установка и настройка
программного обеспечения на
сервер и рабочие станции
170
40
6,8
Стоимость проведения организационных мероприятий, всего
17
Мероприятия инженерно-технической защиты
п/п
Номенклатура ПиАСИБ, расходных материалов
Стоимость,
единицы
(тыс.руб.)
Кол-во
(ед.из
мер.)
Стоимость
(тыс.руб.)
1
Антивирусное программное обеспечение ESET
NOD32 Smart Security Business Edition
208,2
1
208,2
2
ПАК Аккорд-Win32 K
5,9
120
708
3
Идентификаторы и считыватели
1,6
120
192
Стоимость проведения технических мероприятий защиты
1108,2
Объем разового ресурса, выделяемого на защиту информации
1125,2
Таблица 11. Содержание и объем постоянного ресурса, выделяемого на защиту информации
Организационные мероприятия
п\п
Выполняемые действия
Среднечасовая
зарплата
специалиста (руб.)
Трудоемкость
операции
(чел.час)
Стоимость
(тыс.руб.)
1
Поддержка программах
средств информационной
защиты
170
176
29,92
Стоимость проведения организационных мероприятий, всего
29,92
Мероприятия инженерно-технической защиты
п/п
Номенклатура ПиАСИБ,
расходных материалов
Стоимость,
единицы
(тыс.руб.)
Кол-во
(ед.измер.)
Стоимость
(тыс.руб.)
1.
Годоая лицензия на ESET
NOD32 Smart Security
Business Edition
1,4
128
179,2
Стоимость проведения мероприятий инженерно-технической защиты
179,2
Объем постоянного ресурса, выделяемого на защиту информации
264,2

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)