Диплом: Разработка комплекса антивирусной защиты для территориального налогового органа

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
56
8) Антивирусные средства должны устанавливаться на всех рабочих
станциях и Windows-серверах территориального налогового органа.
9) Подсистема антивирусной защиты должна включать в себя средства
централизованного управления, которое должно обеспечивать:
управление конфигурацией и логической структурой всего
программного обеспечения подсистемы защиты от вредоносного ПО (включая
компоненты, установленные на рабочих станциях и серверах);
управление обновлением сигнатур антивирусных баз;
ограничение доступа пользователей к настройкам локальных
антивирусных средств;
оповещение об обнаружении вредоносного ПО, о сбоях в работе
антивирусных средств и т.п.
10) Инсталляция и настройка средств антивирусной защиты информации
должны осуществляться в соответствии с программной и эксплуатационной
документацией, поставляемой в комплекте с ними.
11) Обновление сигнатур антивирусных баз должно осуществляться
централизованно, в автоматическом режиме, не реже одного раза в неделю. В
случае необходимости (угрозы вирусной эпидемии, не обнаружения
антивирусными средствами вредоносного ПО и т.д.) следует производить
внеплановое обновление сигнатур антивирусных баз и ПО.
2.2.2 Разработка регламента использования антивирусной
защиты
Целями создания регламента использования антивирусной защиты
является создание антивирусной подсистемы, функционирующей в налоговом
органе, организация защиты от проникновения в автоматизированные
информационные системы вирусного, шпионского и другого вредоносного
программного обеспечения, несущего угрозу нарушения функционирования
работы налогового органа посредством:
57
выведения из строя аппаратно-программных комплексов;
блокирования работы прикладных информационных систем;
нарушения доступности информационных ресурсов и сервисов;
уничтожения искажения или раскрытия информации, обрабатываемой в
налоговом органе;
С помощью регламента можно будет определить порядок организации
защиты информационной системы территориального налогового органа от
вредоносного ПО, порядок настройки и эксплуатации средств антивирусной
защиты, а также обновления сигнатур антивирусных баз. При этом, регламент
должен быть четко сформулирован, однозначен, структурирован и включать в
себя следующие обязательные разделы:
1) Общие положения, содержащий информацию о том, в соответствии с
каким документами разработан, основные термины и определения, а также, какая
деятельность регламентируется;
2) Распределение зон ответственности и обязанности. В данном разделе
рекомендуется описать какие обязанности возлагаются на подразделение
информационных технологий, информационной безопасности, обычных
пользователей (организация установки, настройка и сопровождение программных
и технических средств защиты от вредоносного ПО; мониторинг защищенности
компонентов информационной системы от вредоносного ПО; организация
мероприятий по реагированию на инциденты; предоставление отчета о состоянии
антивирусной защищенности и т.д.).
3) Порядок применения антивирусных средств. Тут необходимо указать
порядок установки и настройки антивирусного ПО, каким образом проводится
проверка на вирусы, периодичность указанной проверки, а также требования к
запуску и работе в фоновом режиме антивирусных средств.
4) Порядок обновления антивирусных средств. В указанном пункте можно
указать, каким образом и с какой периодичность будут обновляться антивирусные
базы, сигнатуры, а также порядок обновления самого программного обеспечения.
5) Порядок информирования об инцидентах, связанных с вредоносным
ПО. Здесь рекомендуется обозначить требования по хранению сведений о
выявленном вредоносном ПО, а также каким образом, в какие сроки и какое
58
подразделение (или отдельного сотрудника – администратора антивирусного ПО)
необходимо уведомлять пользователям в случае обнаружения компьютерных
вирусных программ, а также при наличии подозрений на наличие вирусной
активности.
6) Порядок действий при обнаружении вредоносного ПО. В данном
разделе рекомендуется обозначить действия пользователей и сотрудников,
отвечающих за информационную безопасность, в случае обнаружения вирусной
активности или подозрения на такую активность. Также в указанном разделе
желательно указать действия в случае возникновения вирусной атаки на
множество компьютеров за короткий промежуток времени.
7) Памятка пользователю. В связи с тем, что регламенты зачастую
довольное объемны, содержат в себе множество специфической терминологии,
понятной иногда только сотрудникам, отвечающим за вопросы информационной
безопасности, а также не относятся к деятельности обычных пользователей, то
рекомендуется также приложением к регламенту по антивирусной защите
разработать краткую памятку. В указанной памятке необходимо описать в
доступной форме основные действия сотрудников по работе с антивирусным ПО
и координаты лиц, отвечающих за бесперебойную работу указанного ПО.
2.2.3 Анализ возможностей антивируса Kaspersky Antivirus
Программа Kaspersky Security Center является составной частью средств
Kaspersky Antivirus и предназначена для централизованного решения основных
задач по управлению и обслуживанию системы защиты сети организации.
Программа предоставляет администратору доступ в режиме реального времени к
детальной информации об уровне безопасности сети организации и позволяет
настраивать все компоненты защиты, построенной на основе программ
«Лаборатории Касперского» [18].
При помощи Kaspersky Security Center можно:
Формировать иерархию Серверов администрирования для управления
сетью организации, а также сетями удаленных офисов или организаций-клиентов.
59
Формировать иерархию групп администрирования для управления
наборами клиентских компьютеров как единым целым.
Комплексно управлять системой антивирусной безопасности,
построенной на основе программ «Лаборатории Касперского».
Централизованно создавать образы операционных систем и
разворачивать их на клиентских компьютерах по сети, а также выполнять
удаленную установку программ «Лаборатории Касперского» и других
производителей программного обеспечения.
Удаленно управлять программами «Лаборатории Касперского» и других
производителей, установленными на клиентских устройствах: устанавливать
обновления, искать и закрывать уязвимости.
Централизованно распространять ключи программ «Лаборатории
Касперского» на клиентские устройства, наблюдать за использованием ключей и
продлевать сроки действия лицензий.
Получать статистику и отчеты о работе программ и устройств.
Получать уведомления о критических событиях в работе программ
«Лаборатории Касперского».
Контролировать доступ устройств в сеть организации с помощью правил
ограничения доступа и «белого» списка устройств. Для управления доступом
устройств в сеть организации используются NAC-агенты.
Управлять мобильными устройствами, поддерживающими протоколы
Kaspersky Security для Android™, Exchange ActiveSync® или iOS Mobile Device
Management (iOS MDM).
Управлять шифрованием информации, хранящейся на жестких дисках
устройств и съемных дисках, и доступом пользователей к зашифрованным
данным.
Проводить инвентаризацию оборудования, подключенного к сети
организации.
Централизованно работать с файлами, помещенными антивирусными
программами на карантин или в резервное хранилище, а также с файлами,
обработка которых антивирусными программами отложена.
60
Программа Kaspersky Security Center включает в себя следующие основные
компоненты:
Сервер администрирования, который осуществляет функции
централизованного хранения информации об установленных в сети организации
программах и управления ими.
Агент администрирования - осуществляет взаимодействие между
Сервером администрирования и программами «Лаборатории Касперского»,
установленными на сетевом узле (рабочей станции или сервере). Этот компонент
является единым для всех программ, разработанных для систем Microsoft
Windows. Для программ «Лаборатории Касперского», разработанных для систем
Novell и Unix, существуют отдельные версии Агента администрирования.
Консоль администрирования - предоставляет пользовательский
интерфейс к административным службам Сервера и Агента. Консоль
администрирования выполнена в виде оснастки расширения к Microsoft
Management Console (MMC). Консоль администрирования также позволяет
подключаться к удаленному Серверу администрирования через интернет.
Сервер мобильных устройств - предоставляет доступ к мобильным
устройствам и позволяет управлять ими через Консоль администрирования.
Сервер мобильных устройств получает информацию о мобильных устройствах и
хранит их профили.
Kaspersky Security Center Web Console - предназначена для контроля
состояния защиты сети, находящейся под управлением Kaspersky Security Center,
через Web-интерфейс.
В связи с тем, что Kaspersky Security Center постоянно обновляется,
внедряются новые полезные функции, можно в качестве примера возможностей
привести часть изменений в текущей версии программы (10.3.407) по сравнению
с предыдущей [18]:
Реализована возможность назначить агентов обновлений в соответствии
с топологией сети, а не только в соответствии с группами администрирования.
Реализована возможность назначать автоматически или вручную агенты
обновлений в свойствах Сервера администрирования.
Реализована возможность назначать агенты обновлений резервными.
61
Реализована офлайн-модель получения обновлений.
Реализован режим клонирования диска Агента администрирования для
клонирования управляемых компьютеров.
Реализовано отображение обновлений Kaspersky Security Center,
доставляемых патчами, в папке Обновления программного обеспечения.
Доработан алгоритм автоматического распределения резервных ключей.
Реализована возможность скрывать папки дерева консоли.
Реализовано графическое отображение распространения
конфигурационных профилей.
Реализована передача файлов по HTTP для оптимизации
производительности.
Выполнена оптимизация базы данных Сервера администрирования для
масштабирования системы: увеличено число поддерживаемых виртуальных
Серверов администрирования.
Оптимизировано формирование и обновление инвентаризации
программного обеспечения, оборудования и отчетов.
Реализован отчет о правах пользователей.
Реализован единый набор прав и разрешений для всех программ,
управляемых Kaspersky Security Center.
Добавлена возможность задать условие активации профиля политики по
владельцу компьютера.
Добавлена возможность назначить профиль политики на группу
пользователей или на внутренних пользователей.
Реализована запись в журнал внешних соединений и попыток
аутентификации.
Реализовано отображение информации об активных профилях политики
в свойствах управляемого компьютера.
Реализован выбор категорий программ в политике Kaspersky Endpoint
Security для Windows в разделе Контроль запуска программ.
Реализован отчет о владельцах компьютеров.
Реализован отчет о количестве компьютеров в белом списке.
62
Реализовано отображение номера версии и патча установленного Агента
администрирования.
Реализована возможность подключения Агента администрирования,
установленного на компьютере с операционной системой Linux, к Серверу
администрирования через прокси-сервер.
Расширен набор параметров, получаемых Kaspersky Security Center при
инвентаризации аппаратного обеспечения.
Доработан механизм удаления несовместимого программного
обеспечения.
Реализовано отображение в свойствах категории программ списка
политик, связанных с категорией.
Реализовано отображение процесса распространения пользовательских
категорий программ на управляемые компьютеры.
Реализовано отображение статуса применения политики iOS MDM.
Добавлены профили политик в политику iOS MDM.
Реализована возможность принудительного удаления программ перед их
обновлением.
Оптимизирована работа Сервера администрирования Kaspersky Security
Center в режиме WSUS.
2.2.4 Выбор сервера для установки и настройки антивируса
Kaspersky Antivirus
Начать установку антивирусной защиты от Лаборатории Касперского
нужно с установки сервера администрирования и центральной консоли
управления Kaspesky Security Center (KSC). С помощью этой консоли, можно
развернуть антивирусную защиту на всех компьютерах налогового органа
значительно быстрее нежели вручную. После установки и минимальной
настройки сервера администрирования KSC, появляется возможность создать
63
установщик антивирусного решения для клиентских компьютеров, которые были
найдены программой в локальной сети налогового органа.
Сам сервер администрирования нужно ставить на сервер, который всегда
включен или же максимально доступен, этот сервер должен быть виден другими
компьютерами в сети, и для него очень важно наличие доступа в Интернет (для
обновления антивирусных баз и синхронизации с облаком KSN).
Тем самым, для установки программы Kaspersky Security Center требуются
определенные характеристики компьютера, куда он будет установлен, ниже будет
приведен список аппаратных требований [18].
1) Общие требования
x86 или x64-совместимые системы в однопроцессорной и
многопроцессорной конфигурации;
2) Дисковое пространство
для установки всех программных компонентов - 70 Мб;
для хранения объектов в карантине и в резервном хранилище - 400 Мб
(рекомендуется);
для хранения журналов - 1 Гб (рекомендуется);
для хранения баз данных - 2 Гб (рекомендуется);
3) Минимальная конфигурация
Процессор - одноядерный; 1,4 ГГц;
Объем оперативной памяти - 1 Гб;
Свободное место на жестком диске - 4 Гб;
4) Рекомендуемая конфигурация
Процессор – четырехъядерный, 2,4 ГГц;
Объем оперативной памяти - 2 Гб;
Свободное место на жестком диске - 4 Гб;
5) Программные требования
Приложение Kaspersky Security 10 для Windows Server следует
устанавливать только на серверы под управлением одной из перечисленных ниже
версий Windows:
Microsoft Windows Server 2008 x86/x64 Standard / Enterprise / Datacenter
SP1 и выше (включая конфигурацию Core);
64
Microsoft Windows Hyper-V Server 2008 R2 SP1 и выше;
Kaspersky Security 10 для Windows Server Enterprise Edition может быть
установлен на следующие терминальные серверы
Microsoft Remote Desktop Services на базе Windows 2008, 2012, 2012 R2
Server;
Citrix® XenApp® 6.0, 6.5, 7.0, 7.5, 7.6;
Citrix XenDesktop® 7.0, 7.1, 7.5, 7.6.
2.2.5 Установка антивируса Kaspersky Antivirus
Развертывание системы защиты в налоговом органе можно осуществить с
помощью Kaspersky Security Center, используя следующие схемы развертывания:
1) Развертывание системы защиты средствами Kaspersky Security Center
одним из следующих способов:
через Консоль администрирования;
через Kaspersky Security Center Web Console.
Установка программ «Лаборатории Касперского» на клиентские
компьютеры и подключение клиентских компьютеров к Серверу
администрирования происходит автоматически с помощью Kaspersky Security
Center.
2) Развертывание системы защиты вручную с помощью автономных
пакетов установки, сформированных в Kaspersky Security Center.
Установка программ «Лаборатории Касперского» на клиентские
компьютеры и рабочее место администратора производится вручную, параметры
подключения клиентских компьютеров к Серверу администрирования задаются
при установке Агента администрирования.
Этот вариант развертывания рекомендуется применять в случаях, когда
невозможно провести удаленную установку.
65
Удаленную установку необходимого программного обеспечения через
Консоль администрирования проводит администратор сервера Kaspersky Security
Center. Процесс развертывания в этом случае состоит из следующих основных
шагов:
1. Администратор разворачивает Сервер администрирования следующим
образом:
устанавливает Kaspersky Security Center на выбранный компьютер;
устанавливает Консоль администрирования на рабочее место
администратора (если требуется);
настраивает параметры Сервера администрирования.
2. Если требуется, администратор создает иерархию Серверов
администрирования в Kaspersky Security Center.
3. Администратор формирует структуру групп администрирования и
распределяет клиентские компьютеры организации по группам
администрирования.
4. Администратор создает и настраивает в Kaspersky Security Center
инсталляционные пакеты Агента администрирования и необходимых программ
«Лаборатории Касперского».
5. Администратор выбирает в Консоли администрирования компьютеры, на
которые требуется установить выбранные программы.
6. Администратор создает и запускает задачи удаленной установки
выбранных программ через Консоль администрирования.
7. При необходимости администратор выполняет дополнительную
настройку установленных программ через Консоль администрирования с
помощью политик и локальных параметров программ.
Процесс выборочной установки Kaspersky Security Center на сервере
налогового органа наглядно изображен на рисунках с 1.1 по 1.13 в приложении 1.
После завершения инсталляции Сервера администрирования запускается
Консоль администрирования, которая предлагает выполнить первоначальную
настройку с помощью мастера. Во время работы мастера первоначальной

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран