Диплом: Разработка комплекса антивирусной защиты на предприятии ООО "Полимерпак"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
46
«Зеленую книгу» и в комплексе рассмотревшие проблему доступности,
целостности и конфиденциальности информационных данных. Перевод
данных стандартов послужил основой для многих аспектов информационного
законодательства России.
2.1.2. Организационно-административная основа создания системы
обеспечения информационной безопасности и защиты информации
предприятия.
Главной задачей бизнеса компании является не только создание
продукции, но и формирование особых отношений между компанией и
заказчиками, тесного взаимодействия с каждым клиентом на всех этапах
сотрудничества. Поскольку предприятие занимается разработкой печатной
продукции, а также стремится сохранить на рынке свое прочное положение и
хорошую репутацию, вопрос обеспечения ИБ на предприятии стоит более, чем
остро.
На данный момент, в компании нет четко сформулированной и
задокументированной политики безопасности. В такой ситуации организация
не может четко определить ценные информационные ресурсы, методы их
защиты и обеспечения единого пространства ИБ на предприятии. Любая из
угроз ИБ может привести к огромному ущербу и тяжелым для предприятия
последствиям. Именно поэтому для организации важно иметь
задокументированную политику ИБ.
Политика ИБ - это комплекс документов, отражающий основные
требования по обеспечению защиты информации, и мероприятия, которые
должна реализовывать фирма в данном направлении. При построении политики
безопасности допустимо условно выделить три ее ключевых уровня: верхний,
средний и нижний.
Верхний уровень политики ИБ компании предназначен:
47
для формулирования и презентации отношения руководства
компании к проблемам ИБ и отображения единых целей всей компании в
данной сфере;
разработки основы личных политик безопасности (на более
невысоких уровнях), правил и руководств, регулирующих отдельные вопросы;
для информирования персонала компании о ключевых задачах и
ценностях компании в сфере ИБ.
Политики ИБ среднего уровня устанавливают отношение фирмы
(управление фирмы) к определенным нюансам ее деятельности и
функционирования информационных систем:
отношение и требования (наиболее подробно по сравнению с
политикой верхнего уровня) фирмы к единичным информационным потокам и
информационным системам, обслуживающим разнообразные области
деятельности, уровень их значимости и конфиденциальности, а кроме того
требования к надежности (к примеру, в отношении экономической
информации, а также информационных систем и персонала, которые относятся
к ней);
отношение и требования к конкретным информационным и
телекоммуникационным технологиям, способам и подходам к обработке
данных и построения информационных систем;
отношение и требования к работникам компании как к участникам
процессов по обработке данных, непосредственно от которых зависит
результативность многих процессов и защищенность информационных
ресурсов, а также основные направления и методы воздействия на персонал с
целью повышения ИБ.
Политики безопасности нижнего уровня относятся к отдельным
элементам информационных систем и участкам обработки и хранения
информации и описывают конкретные процедуры и документы, связанные с
обеспечением ИБ.
48
Рассматриваемое предприятие относится к предприятиям малого
бизнеса, поэтому из предложенных уровней политики безопасности, с учетом
особенностей малого предприятия, следует уделить внимание политике
безопасности среднего уровня.
Успешное достижение целей настоящей политики возможно только при
выполнении положений следующих детальных политик ИБ:
Разграничение информации организации по степени
конфиденциальности
Политика контроля доступа
Политика физической безопасности
Политика ИБ при использования сети Интернет
Резервное копирование информации
Организационные меры ИБ
2.2. Комплекс проектируемых программно-аппаратных средств
обеспечения информационной безопасности и защиты информации
предприятия
2.2.1 Структура программно-аппаратного комплекса информационной
безопасности и защиты информации предприятия.
На данный момент на предприятии используется несколько антивирусов,
каждый из которых обновляется из интернета. Вследствие этого получить
реальную картину состоянии защиты в режиме реального времени
проблематично. Для этого надо будет пройти по всем рабочим местам и
просмотреть данные на каждом конкретном антивирусе.
Также на рабочих местах отдела кадров, где обрабатываются
персональные данные, антивирус должен иметь лицензию ФСТЭК.
49
Поэтому рассмотрим только те антивирусы, которые имеют данную
лицензию.
Kaspersky Endpoint Security 10 имеет лицензию 3025 выданную
25.11.2013 и имеет срок действия сертификата 25.11.2019.
Сертифицированные медиа-паки содержат:
Диск с записанными сертифицированными дистрибутивами.
Заверенные копии сертификатов.
Формуляр с требованиями по эксплуатации и контрольными
суммами исполняемых модулей продукта.
Голографические знаки соответствия (наклеиваются в формуляр).
Kaspersky Endpoint Security 10 обеспечивает комплексную защиту
компьютера от известных и новых угроз, сетевых и мошеннических атак.
Рисунок 2.1 Kaspersky Endpoint Security 10
Шифрование данных
50
Kaspersky Endpoint Security 10 для Windows предоставляет широкие
возможности для защиты данных с помощью шифрования. Шифрование
данных уменьшает риск утечки информации в случае утери или кражи ноутбука
или съемного носителя, а также защищает данные от несанкционированного
доступа.
Программа поддерживает следующие возможности по шифрованию
данных:
· шифрование файлов, расположенных на локальных дисках
компьютера и съемных носителях (File Level Encryption, FLE);
· полное шифрование жестких дисков и съемных носителей (Full
Disk Encryption, FDE).
Функциональность шифрования файлов (FLE):
Шифрование файлов на локальных дисках компьютера..
Шифрование файлов на съемных носителях..
Программа поддерживает несколько режимов шифрования файлов
на съемных носителях: шифрование всех файлов, расположенных на съемных
носителях, и шифрование только новых файлов, записываемых или
создаваемых на съемных носителях.
Также можно включить портативный режим шифрования файлов
на съемных носителях, с помощью которого пользователи смогут работать с
зашифрованными на съемных носителях файлами на компьютерах без
установленной программы Kaspersky Endpoint Security.
Шифрование файлов, которые создают или изменяют заданные
программы. Можно сформировать список программ, для которых файлы,
которые они создают или изменяют как на жестких дисках, так и на съемных
носителях, будут зашифрованы.
По умолчанию, если не заданы правила доступа к зашифрованным
файлам, программы получают к ним прямой доступ.
51
Создание зашифрованных архивов для безопасного обмена
данными.
Функциональность шифрования жестких дисков и съемных носителей
(FDE) включает в себя следующее:
Шифрование жестких дисков. .
Шифрование съемных носителей.
Управление правами пользователей на загрузку ОС на компьютерах
с зашифрованными жесткими дисками. Можно создавать учетные записи
пользователей, параметры которых разрешают или запрещают пользователям
доступ к данным, хранящимся на зашифрованных жестких дисках, после
прохождения процедуры аутентификации в агенте аутентификации.
Восстановление зашифрованных устройств. В случае порчи
зашифрованного жесткого диска или съемного носителя можно восстановить
данные устройств с помощью специальной утилиты восстановления.
Разграничение режимов работы программы в зависимости от типа
лицензии
Kaspersky Endpoint Security 10 для Windows, в зависимости от типа
действующей лицензии, может работать в следующих режимах:
Базовая защита (Core). Обеспечивает минимальную защиту и
подразумевает следующую функциональность: Файловый, Почтовый, Веб - и
IM - Антивирус, защиту сети, поиск и мониторинг уязвимостей, задачи
проверки компьютера, технологию лечения активного заражения, Мониторинг
системы.
Стандартная защита (Select). Обеспечивает стандартный уровень защиты
и подразумевает функциональность, входящую в базовую защиту, а также
компоненты контроля: Контроль активности программ, Контроль запуска
программ, Веб-Контроль, Контроль устройств.
52
Расширенная защита (Advanced). Обеспечивает максимальный уровень
защиты и подразумевает функциональность, входящую в стандартную защиту,
а также функциональность по шифрованию данных.
При установке программы пользователю предоставляется возможность
выбрать тип установки (базовую, стандартную, полную) или выполнить
выборочную установку.
Если действующая лицензия предусматривает работу большего числа
компонентов, чем установлено, программа информирует об этом пользователя
и предлагает установить неустановленные компоненты. При вводе в действие
лицензии, предусматривающей более низкий уровень защиты, не
предусмотренные ею компоненты работают в том же режиме, как и при
истечении срока действия лицензии или отказе от лицензии.
Внесены улучшения в функциональность компонентов Контроль запуска
программ, Контроль устройств и Веб-Контроль.
К минусам можно отнести следующее:
В документации на Kaspersky Security Center 10 отсутствует подробное
описание управления мобильными устройствами. Описание ограничивается
только процедурой подключения устройств к серверу. При установке связи
между консолью и мобильными устройствами могут возникать проблемы,
связанные с неправильными сертификатами. Например, при проверки данного
функционала у меня возникли проблемы с сертификатами из-за того, что был
изменен провайдер, а используемый сертификат не был мной изменен. При
возникновении таких проблем решить их помогает техподдержка на
официальном сайте «Лаборатории Касперского». Если на личном мобильном
устройстве уже был установлен Kaspersky Mobile Security, то при
необходимости установить этот же пакет с измененными администраторами
настройками, уже установленную версию Kaspersky Mobile Security
необходимо удалить вручную.
Стоимость 21 лицензий (базовая (полная) на 1 год обойдется в 40341 руб.
53
Можно установить на каждый ПК отдела кадров этот антивирус и
настраивать защиту конкретно на каждом ПК. Либо же, можно скачать
Kaspersky Security Center 10 и установить его на выделенный сервер, который
будет антивирусным сервером. Kaspersky Security Center упрощает управление
безопасностью и администрирование IT-систем. Единая универсальная консоль
позволяет управлять всеми IT-системами и средствами безопасности, а также
облегчает разделение обязанностей между администраторами.
В этом случае защиту надо будет настроить только один раз на этом
сервере, и каждый ПК при подключении скачает себе эти настройки. Также
можно будет просматривать все отчеты в одном месте.
Dr.Web Enterprise Security Suite версия 10.0
Dr.Web Enterprise Security Suite версия 10.0 имеет лицензию 3509
выданную 27.01.2016 и имеет срок действия сертификата 27.01.2019.
Dr.Web Enterprise Suite — уникальный комплекс со встроенной системой
централизованного управления антивирусной защитой рабочих станций и
файловых серверов Windows, а также почтовых серверов Unix на предприятиях
любого масштаба.
Dr.Web Enterprise Suite имеет клиент-серверную архитектуру. Установка
клиентов производится на защищаемые рабочие станции и серверы.
Антивирусный сервер обеспечивает централизованное администрирование
защиты рабочих станций и файловых серверов Windows, а также почтовых
серверов Unix, включая развертывание, обновление вирусных баз и
программных модулей компонентов, мониторинг состояния сети, извещения о
вирусных событиях, сбор статистики.
Компоненты
Консоль Dr.Web Enterprise Suite представляет собой доступное
всегда и везде, даже извне защищаемой сети, визуальное средство удаленного
управления антивирусной защитой сотен и даже тысяч географически
54
удаленных рабочих станций и почтовых серверов через единый графический
интерфейс.
Рисунок 2.2 - Dr.Web Enterprise Suite (Консоль)
Рисунок 2.3 - Dr.Web Enterprise Suite (Web-консоль)
Консоль Dr.Web Enterprise Suite помогает администратору легко
управлять динамически изменяющейся и сложной средой антивирусной сети,
повышает производительность работы, сокращая, в то же время, операционные
55
издержки, позволяет автоматизировать рабочие процессы и производить
повседневную работу за считанные минуты - изменять ключевые параметры
антивирусных серверов и защищаемых объектов, изменять настройки и
запускать задания на выполнение.
Антивирусный сервер Dr.Web Enterprise Suite устанавливается на один из
компьютеров локальной сети. Сервер хранит дистрибутивы антивирусных
пакетов для различных ОС, обновления вирусных баз и программных модулей
пакетов, пользовательские ключи, настройки защищаемых компьютеров и
отсылает их по запросам агентов на соответствующие компьютеры.
Платформо-независимая архитектура серверной части ПО Dr.Web
Enterprise Suite позволяет использовать его как на Windows, так и на Unix-
серверах – это не позволяет делать ни одна другая аналогичная программа.
Антивирусный сервер в своей базе данных содержит настройки каждого
агента, расположенного в антивирусной сети, статистику по сканированиям,
проводимым каждым компонентом антивируса на каждом компьютере,
входящему в антивирусную сеть, другую полезную информацию. При этом
может использоваться как внутренняя база данных, реализованная в Dr.Web
Enterprise Server, так и внешняя. Сохранение необходимой для работы
информации в единой базе данных, соответствующей антивирусному серверу,
а также возможность резервного копирования критичных данных сильно
облегчает такие операции как, например, восстановление работоспособности
антивирусного сервера при физическом повреждении базы или перенос
антивирусного сервера с одного компьютера на другой.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран