Диплом: Разработка комплекса антивирусной защиты на предприятии ООО "Полимерпак"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
26
производства. Подходы ко входам в здания не просматриваются. Имеется
возможность управления видеонаблюдением через сеть, но эта возможность не
используется.
К техническим мерам обеспечения информационной безопасности
следует отнести использование источников бесперебойного питания,
используемые с каждой машиной, подключенной к сети, во избежание
нарушения целостности информации при неожиданных перебоях с
электропитанием. Ввиду того что, используемые методы контроля и
управления доступом на территорию предприятия являются крайне
устаревшими, как например, входная дверь на первый этаж печатного цеха в
виде железной двери с механическим кодовым замком с двухзначным кодом,
СКУД можно считать отсутствующей. Дублирование информации
используется на машине с развернутой базой данных 1C при помощи RAID-
массива в режиме RAID-1 (зеркалирование). Антивирусная защита
организована не достаточно правильно, антивирусные комплексы установлены
не на всех хостах сети, обновление антивирусных баз не централизованно,
ограничений на подключение флеш-накопителей не существует. На половине
машин установлен Kaspersky Endpoint Security 10, Dr. Web security space 11 на
четырех машинах, на остальных отсутсвует любое антивирусное ПО. При
наличии собственного почтового сервера (развернутого в дата-центре),
менеджеры пользуются сторонними площадками такими как mail.ru, gmail.com,
mail.yandex.ru, icloud.com.
Организация внутренней и внешней отчетности менеджерами по
продажам и администраторами, а также необходимой сопроводительной
документации в компании производится с помощью программных продуктов
пакета прикладных программ Microsoft Office 2010:
Итоги оценки функционирующей системы безопасности данных,
отображают, в какой степени выполняются однотипные конкретные функции
при решении задач обеспечения защиты информации (таблица 1.7).
27
Таблица 1.6
Анализ исполнения задач по обеспечению информационной
безопасности
п/п
Ключевые проблемы по обеспечению
информационной безопасности
Степень
выполнения
1.
организация безопасности производственно-
торговой работы, защита данных и сведений,
являющихся торговой тайной;
посредственная
2.
осуществление деятельности по правовой,
организационной и инженерно-технической
(физической, аппаратной, программной и
математической) защите коммерческой тайны;
невысокая
3.
осуществление специального делопроизводства,
предотвращающего несанкционированное получение
сведений, которые являются коммерческой тайной;
невысокая
4.
исключение необоснованного допуска и открытого
доступа к любым сведениям и работам, которые
составляют коммерческую тайну;
невысокая
5.
обнаружение и локализация всех возможных каналов
утечки секретной информации в результате
повседневной технической деятельности и в
экстремальных ситуациях (авария, пожар и др.;
посредственная
6.
обеспечение режима безопасности при выполнении
таких видов деятельности, как различные встречи,
переговоры, совещания, заседания и прочие
мероприятия, связанные с деловым сотрудничеством.
значительная
7.
обеспечение охраны территории, зданий помещений,
с защищаемой информацией.
значительная
28
1.2.5. Оценка рисков.
В данной работе будут рассмотрены только основные угрозы
безопасности информации с точки зрения вирусной угрозы.
Все без исключения угрозы могут быть выполнены только лишь при
присутствии слабых зон – уязвимостей, свойственных предмету
информатизации. Уязвимость – определенная слабость, которую возможно
использовать для нарушения работы автоматизированной системы, либо
содержащейся в ней данных.
Источники опасностей могут располагаться как внутри самого объекта
– внутренние, так и за пределами его – внешние. Рассмотрим их подробнее:
Внутренние угрозы
Источниками внутренних опасностей считаются:
сотрудники компании;
программное обеспечение;
аппаратные ресурсы.
Внутренние опасности могут выражаться в последующих формах:
ошибки пользователей и системных администраторов;
нарушения работниками компании определенных правил сбора,
обработки, передачи и ликвидации данных;
ошибки в работе программного обеспечения;
отказы и перебои в работе компьютерной аппаратуры.
Внешние угрозы
К внешним источникам опасностей принадлежат:
компьютерные вирусы и вредоносные программы;
сторонние организации и некоторые отдельные лица;
стихийные бедствия.
29
Основные риски – это утрата, изменение или передача посторонним
лицам конфиденциальной и коммерческой информации предприятии. Также с
учетом развития современных вирусов, в случае атаки вируса-блокиратора или
вируса вымогателя предприятие может потерять деньги, в связи с остановкой
деятельности предприятия.
1.3. Характеристика комплекса задач, задачи и обоснование
необходимости совершенствования системы обеспечения
информационной безопасности и защиты информации на предприятии
1.3.1. Выбор комплекса задач обеспечения информационной безопасности
Путем анализа существующей системы информационной безопасности,
описанной выше, было выяснено, что наиболее актуальной угрозой для
рассматриваемой компании является заражение вирусным программным
обеспечением. Следовательно, модернизация системы защиты должна быть
направлена на усиление антивирусной защиты.
Начать следует с детального обзора существующих антивирусных
программ и программных комплексов. Их существует достаточно большое
количество. Все они имеют свои особенности, отличаются уровнем
эффективности. Пользователям предоставляется антивирусная защита на
платной основе либо в свободном доступе. Платные программы, по
утверждению специалистов, характеризуются более высокой надежностью.
Однако большинство бесплатных версий также достаточно эффективно
устраняют вирусы. Усилить уровень защиты удастся, установив дополнительно
брандмауэр.
Основным параметром, отличающим антивирусное ПО друг от друга
является алгоритм определения угроз. Существует три наиболее часто
применяемых алгоритма: сигнатурный анализ, эмуляция исполнения,
эвристический анализ. Сигнатурный анализ — это основной метод
применяемый во многих антивирусных решениях, суть его заключается в
30
проверки кода объекта на наличие в нем сигнатур известного вредоносного ПО.
Сигнатурой же является конечная последовательность байт размер которой
достаточен для однозначного определения угрозы. Казалось бы, при анализе
объектов такой подход будет занимать огромное количество времени и это
действительно так, однако сигнатурный анализ производится не напрямую, а по
контрольным суммам, таким образом размер базы вирусных сигнатур
значительно уменьшается, а скорость анализа увеличивается, не потеряв
однозначность соответствия при положительных совпадениях. Эмуляция
исполнения нужна для обнаружения зашифрованных и полиморфных вирусов
в случае, когда использование сигнатурного анализа невозможно или
затруднено. Суть метода заключается в имитации исполнения кода
анализируемого объекта, однако запуск возможно вредоносного кода
производится в изолированной среде – эмуляторе, программной модели
процессора и среды исполнения с использование защищенной области памяти,
таким образом исполняемый код не передается на настоящий процессор и не
может навредить. Алгоритм работы эвристического анализатора основывается
на наборе предположений (эвристик), подтвержденных статистически
опытным путем о характерных признаках вредоносного ПО и, обратно,
безопасного исполняемого кода. Каждый признак кода имеет вес, то есть число
характеризующее важность и достоверность этого признака. Это число может
быть, как положительным, что указывает на наличие вредоносного кода, так и
отрицательным, что указывает на его отсутствие. Данный тип анализа является
не самым надежным, так как используемая система проверки в условиях
неопределенности может допускать ошибки как первого (пропуск неизвестной
угрозы), так и второго рода (признание безопасного кода вредоносным).
При подборе конкретной программы важно учитывать, кто является ее
производителем. Предпочтение стоит отдавать тем продуктам, которые
положительно зарекомендовали себя и пользуются значительным спросом. Для
гарантии безопасности от взлома, следует выбирать программы, в которых
31
предусмотрена функция «защита персональных данных». Важным является
также то, насколько антивирус практичен в использовании. Интерфейс должен
быть понятным и удобным.
В состав антивирусов разных производителей входят не одинаковые
компоненты. Обязательная составляющая модуль обнаружения угроз, а также
их обезвреживания. Дополнительно версия может иметь еще несколько
модулей. В некоторых версиях антивирус сочетается с брандмауэром. Каждый
компонент программы предназначен для выполнения конкретной задачи. Под
антивирусы с определенной периодичностью (раз в неделю обычно)
выпускаются базы вирусных сигнатур. В них хранится информация обо всех
известных вирусах и других вредоносных продуктах. Эти базы периодически
обновляются. Установка надежного антивируса – один из элементов
безопасности компьютера.
1.3.2. Определение места проектируемого комплекса задач в комплексе
задач предприятия, детализация задач информационной безопасности и
защиты информации.
Во время прохождения преддипломной практики, мне удалось донести до
руководства ООО «ПолимерПак» важность модернизации антивирусной
защиты компании, а так же проработки общей концепции информационной
безопасности на предприятия, так как успешность отражения вирусной
эпидемии зависит далеко не только от своевременно обновленного
антивирусного комплекса, но и от множества иных факторов, например, от
наличия регламента работы сотрудника на автоматизированном рабочем месте,
от наличия инструкции по порядку действий в случае обнаружения вирусного
ПО, от ограничения допуска посторонних лиц на территорию офиса и
производства, от регламента пользования переносимыми устройствами
хранения данных.
32
Немаловажными факторами являются:
• Возросшая зависимость бизнеса фирмы от ИТ- ресурсов.
• Общедоступность антивирусного ПО. Цена обладания антивирусной
защитой находится в зависимости от функционала, однако чаще всего год
применения антивируса на одном ПК сопоставим с затратами на оплату работы
нескольких дней работы работника, трудящего на этом ПК.
• Требования законодательства. Федеральный закон № ФЗ-152 «О
персональных данных» требует обязательного использования антивирусов при
защите персональных данных.
Организация антивирусной защиты небольшого и крупного предприятия
отличаются друг от друга. Для малого бизнеса производители антивирусного
ПО, на которых приходится основная доля рынка, пошли намного дальше
антивируса в традиционном его понимании и предлагают пакеты «всe в одном»,
куда могут входить:
- Антивирус. Обеспечивает защиту от вредоносного ПО. В зависимости
от производителя и от продукта различаются базы данных вирусов, способы
борьбы с вирусами (карантин, удаление, лечение) и способы обнаружения
вирусов.
- Брандмауэр. Позволяет контролировать активность сотрудников в
интернете, запрещать или ограничивать доступ сотрудников к конкретным веб-
сайтам или категориям (социальные сети, игровые сайты, торрент-трекеры).
- Модуль контроля устройств. С помощью этого механизма можно
запретить сотрудникам использовать флеш-карты, разрешить использовать
только корпоративные флешнакопители и жесткие диски, или ограничить
доступ к сетевому принтеру.
- Модуль контроля работающих в корпоративной сети программ.
- Модуль управления мобильными устройствами. Позволяет
контролировать мобильные устройства, подключаемые к корпоративной сети,
обеспечивая безопасность данных при работе с такими устройствами.
33
- Модуль шифрования данных в корпоративной сети, в том числе для
передачи файлов по почте.
- Антиспам фильтр. Обеспечивает сканирование почты на наличие
вирусов, спама, фишинговых писем и других угроз.
- Консоль управления. Дает возможность централизованно управлять
всеми компонентами антивирусного ПО.
Выше перечислены основные функции, которые предлагают в пакетах
антивирусного ПО для малого офиса большинство крупных игроков на рынке
антивирусов, среди которых знакомые всем бренды, также как Kaspersky,
Dr.Web, ESET, avast, Symantec, Trend Micro и многие другие.
Так как количество ПК на предприятии более двух десятков, то есть
смысл потратиться на модуль централизованного управления.
Так как в на предприятии есть свой почтовый сервер, то наличие
антиспам-фильтра так же, казалось бы, актуально. Но с учетом того, что
почтовый сервер развернут в дата-центре, то услуги по антиспам-фильтру
оказывает дата-центр, и антиспам-модуль не нужен.
Исходя из финансовых возможностей, нужно выбрать набор
необходимых требований к системе антивирусной защиты и изучать рынок на
предмет того, кто сможет их наилучшим образом удовлетворить.
Однозначного лидера на рынке систем антивирусной защиты нет. Если с
основной задачей, защитой компьютера пользователя от вредоносного ПО,
популярные антивирусы справляются практически одинаково хорошо, то
характеристики дополнительных функций заметно отличаются. Решение
одного производителя может лучше подойти к архитектуре, а другой
производитель предложит более гибкую и удобную настройку компонентов.
Стоимость пакета с нужными именно вам набором функций также может
отличаться от производителя к производителю.
Сертифицированные антивирусы
34
При выборе средства антивирусной защиты для офиса нельзя обойти
проблему защиты персональных данных. В соответствии с условиями 21
приказа ФСТЭК, следует применять средства антивирусной защиты,
прошедшие в установленном порядке операцию оценки соответствия. В данный
момент времени такие сертификаты соответствия своих продуктов условиям
ФСТЭК получили:
Dr.Web;
ESET;
Kaspersky;
Symantec;
Trend Micro.
Важный момент заключается в том, что сертификации подлежат
конкретные версии программ, а не вся линейка предлагаемых производителем
продуктов.
Существует несколько производителей, дающих право бесплатно
использовать свои антивирусы дома, такие как Microsoft, Avast, Aviro, Panda,
AVG. Однако эти продукты ограничиваются только домашней установкой. Для
коммерческого использования необходимо покупать лицензию. Исключение
составляет антивирус Comodo, разрешающий бесплатное использование в
офисе. Однако у него, как и у любого бесплатного решения, есть характерные
минусы. Во-первых, это отсутствие технической поддержки, во-вторых, очень
мала вероятность того, что он когда-либо будет сертифицирован ФСТЭК, так
как это процесс сложный и затратный.
1.4. Выбор защитных мер
1.4.1. Выбор организационных мер.
К основным организационным мерам антивирусной защиты относятся:
Повышение осведомленности сотрудников в области ИБ.
35
Необходимо регулярно проводить обучение сотрудников и
информировать их о возможных угрозах ИБ. Минимальной и необходимой
мерой является формирование принципов работы с файлами и почтой:
не открывать файлы с двойным расширением: настроить для
пользователей отображение расширений, чтобы идентифицировать
вредоносные файлы с двойными расширениями (например, 1СRecord.xlsx.scr);
не включать макросы в недоверенных документах Microsoft Office;
проверять адреса отправителей почтовых сообщений;
не открывать ссылки на веб-страницы, почтовые вложения от
неизвестных отправителей.
Оценка эффективности защиты как внутри организации, так и с
привлечением внешних специалистов.
Оценивать эффективность обучения персонала необходимо при
помощи моделирования атак, как внутренних, так и с участием внешних
специалистов - проводить тесты на проникновение, в т. ч. с использованием
метода социальной инженерии.
Регулярное обновление системного ПО (Patch Management).
Для предотвращения атак вредоносного ПО на целевые системы через
известные уязвимости необходимо обеспечить своевременное тестирование и
установку обновлений системного и прикладного ПО с учетом приоритезации
по степени критичности обновлений.
Систематизация резервного копирования данных.
Необходимо регулярно выполнять резервное копирование критически
важных данных серверов информационных систем, систем хранения данных,
рабочих мест пользователей (если предполагается хранение критичной
информации). Резервные копии должны храниться на ленточных библиотеках
системы хранения данных, на отчуждаемых носителях информации (при
условии, что носитель информации не подключен постоянно к рабочей станции

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран