Диплом: Разработка комплексной системы защиты информации для ЗАО «Эйрус»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
47
Для шифрования ПО VipNet использует такие симметричные алгоритмы
как: Российский стандарт симметричного шифрования (ГОСТ 28147-89); AES
(256 бит).
Пакет ViPNet Administrator 4 предназначенный для создания сетей VРN
включает следующие модули:
∙ ViРNеt Mаnаgеr;
ViPNet NCC;
ViPNet KCA;
ViРNеt Сliеnt;
ViPNet Coordinator HW4;
Комплекс прошел сертификацию в ФСБ и ФСТЭК РФ, и имеет
следующие сертификаты:
Сертификат соответствия ФСБ России № СФ/124-3657 от 20.03.2019 на
соответствие изделия «Программный комплекс ViPNet Administrator 4»
48
требованиям к средствам криптографической защиты информации классов
КС1,КС2,КС3 и требованиям к средствам электронной подписи для классов
КС1, КС2, КС3.
Настоящий сертификат удостоверяет, что изделие «Программный
комплекс “ViPNet Administrator 4”» согласно формуляру ФРКЕ.00064-04 30 01
ФО соответствует требованиям (ГОСТ 28147-89) и ФСБ России к средствам
криптографической защиты информации класса КС3 и может использоваться
для криптографической защиты (шифрование файлов, данных, содержащихся
в областях оперативной памяти, и IP-трафика, вычисление имитовставки для
файлов, данных содержащихся в оперативной памяти и IР-трафика)
информации, не содержащей сведений, составляющих государственную
тайну.
Сертификация проведена при помощи общества с ограниченной
ответственностью «Центр сертификационных исследований»
сертификационных испытаний образца продукции № 487А-001001.
Сертификат соответствия ФСБ России № СФ/124-3657 от 20.03.2019;
Настоящий сертификат свидетельствует, что «Программный комплекс
“ViPNet Administrator 4”» в составе согласно формуляру ФРКЕ. 00109-07 10
01 ФО.
Соответствует требованиям (ГОСТ 28147-89, ГОСТ Р.34.10-2012, ГОСТ Р
34.11-2012) и требованиям ФСБ. Требованием к криптографической защиты
информации, предназначенным для защиты информации, не содержащей
сведений составляющих государственную тайну классов КС1, КС2, КС3 для
исполнений 1, 2, 3, соответственно. Требованиям к средствам электронной
подписи, утвержденным приказом ФСБ России от 27 декабря 2011 г. №769,
установленным для классов КС1, КС2, КС3, для исполнений 1, 2, 3,
соответственно, и может использоваться для криптографической защиты
(создание и управление ключевой информацией, шифрование данных,
содержащиеся в ОЗУ, вычисление для файлов и данных, содержащихся в ОЗУ,
вычисление значения хэш-функции для файлов и данных, которые содержатся
49
в оперативной памяти, реализация функций электронной подписи в
соответствии с федеральным законом от 6 апреля 2011 г. № 63-ФЗ “Об
электронной подписи”: создание электронной подписи, проверка электронной
подписи, проверка электронной подписи) информации не содержащей
сведений о государственной тайне.
Рассмотрим каждый компонент подробней:
∙ ViРNеt Mаnаgеr:
«ViРNеt Mаnаgеr устанавливается на специальном рабочем месте
администратора до того, как установят следующие комплектующие пакета
ViPNet Administrator 4.
ViРNеt Mаnаgеr создает логическую структуру сети ViРNеt. Образует
связи между рабочими местами пользователей и серверами, также создает
пароли для каждого сетевого узла и наборы ключей.
Наборы ключей требуют установки на сетевые узлы ПО ViРNеt
Сооrdinаtоr и ViРNеt Сliеnt для устанавления защищенных соединений.
Администратор сети ViРNеt может рассылать наборы ключей и
устанавливать соединения с другими сетевыми узлами ViРNеt. Рабочее место
администратора должно быть оборудовано ПО ViРNеt Сliеnt.
В По ViРNеt Mаnаgеr входит мастер «Создание сети ViРNеt», его
использование помогает в создании сети ViРNеt. Мастер «Создание сети
ViРNеt» имеет интерфейс и создание сети занимает меньше времени.
В ПО ViРNеt Mаnаgеr предусмотрена возможность создавать резервные
копии конфигурации и выполнять удаленное обновление на сетевых узлах.
В ViРNеt Mаnаgеr задаются уровни полномочий для пользователей сети
ViРNеt. Уровень полномочий используется администратором для изменения
настроек установленного ПО ViРNеt.
Также, программа ViРNеt Mаnаgеr имеет возможность организовывать
защищенное межсетевое взаимодействие своей сети с другими сетями
филиалов ViРNеt. Между главным офисом и филиалом будет развернут
50
защищенный VРN-канал, благодаря которому они смогут осуществлять
защищенный обмен данными.
[www.infotecs.ru]
ViPNet Coordinator HW4;
Программно-аппаратный комплекс ViPNet Coordinator HW4
распространяется в нескольких исполнениях. ViPNet Coordinator HW4
функционирует под управлением адаптированной ОС GNU/Linux,
представляет собой интегрированное решение на базе специализированной
аппаратной платформы, программного обеспечения ViPNet, а также роли,
назначаемой сетевому узлу в программе ViPNet Центр управления сетью и
накладывающей определенные лицензионные ограничения.
В качестве аппаратной платформы для исполнения ViPNet Coordinator
HW, может использоваться компактный компьютер или полноценный сервер,
устанавливаемый в стандартные стойки. Существует также исполнение, не
зависящее от аппаратной платформы.
ViPNet Coordinator HW выступает в роли VPN-сервера и предназначен для
использования в IPсетях, защита которых организуется с применением
комплекса программных продуктов ViPNet.
ViPNet Coordinator HW также поддерживает следующие дополнительные
возможности:
- Обработка прикладных протоколов FTP, DNS, H.323, SCCP, SIP для
открытого трафика.
- Обработка трафика в виртуальных локальных сетях (поддержка VLAN
IEEE 802.1 Q).
- Объединение нескольких физических сетевых интерфейсов в один
логический — агрегированный интерфейс — для увеличения пропускной
способности, повышения надежности, резервирования каналов связи.
- Выбор приоритетов для обрабатываемого IP-трафика в соответствии с
протоколом DiffServ.
- Реализация функций DHCP-, DNS- и NTP-сервера.
51
- Реализация функций прокси-сервера с возможностью фильтрации HTTP-
трафика по его содержимому и антивирусной проверки.
- Реализация функций клиента и точки доступа Wi-Fi.
- Реализация функций маршрутизатора IP-пакетов с возможностью
настройки статической и динамической маршрутизации.
- Реализация функций кластера горячего резервирования.
ViPNet Coordinator HW 4.
Совместимость с ПО ViPNet Administrator, ViPNet Policy Manager, ViPNet
StateWatcher.
VPN-сервер в защищенной сети ViPNet называется координатором.
«В сети ViPNet координатором возможно выполнение таких функций:
функцию, позволяющую организовать защищенные узлы VipNet; сервер IP-
адресов сообщает сетевым узлам информацию об адресах и параметрах
доступа других узлов; маршрутизатор VPN пакетов позволяет обеспечить
маршрутизацию безопасного IP-трафика; сервер соединений, для соединения
клиентов и координаторов; VPN-шлюз позволяет создать защищенные
соединения между узлами локальных сетей и между сегментами сетей с
помощью защищенных каналов; транспортный сервер обеспечивает
осуществляет доставку на сетевые узлы управляющих сообщений, обновлений
справочников, ключей и программного обеспечения из программы ViPNet
Центр управления сетью; межсетевой экран позволяет обеспечить функцию
трансляции адресов для проходящего через него фильтрацию IP-трафика;
сервер открытого Интернета организовывает раздельный доступ защищенных
узлов в Интернет и к ресурсам защищенной сети ViPNet, если этого требует
политика безопасности организации.»
[www.infotecs.ru]
52
∙ ViРNеt Сliеnt;
Программа ViPNet Client в отличии от ПО ViPNet Mаnаgеr 4.3,
устанавливается на рабочие места пользователь сети ViPNet.
ViPNet Client включает в себя:
- Персональный интегрированный сетевой экран с контролем сетевой
активности приложений и функцией обнаружения атак (IDS);
- TСР/IР шифратор;
Главной функцией ПО ViРNеt Сliеnt – это контроль IР-трафика во время
загрузки операционной системы. Драйвер ViРNеt взаимодействует с
драйверами сетевых адаптеров, благодаря чему между ними осуществляется
контроль. Перед входом в ОС Windоws выполняется инициализация ViРNеt
Драйвера и ключей шифрования.
«ViРNеt Драйвер первым получает контроль над стеком протоколов
TСР/IР. Драйвер активирует сетевой адаптер, который отвечает за
фильтрацию трафика и его шифрования. Благодаря этому создает и
обеспечивает защищенное соединение, путем блокировки нежелательных
пакетов. При загрузке ОП программное обеспечение ViРNеt проверяет
целостность программного обеспечения, набор ключей и список приложений
которым была одобрена активность в рабочей среде.» [www.infotecs.ru].
Во время просмотра интернет-ресурсов ViPNet Client обеспечивает:
- Блокировку распространенных баннеров, всплывающих окон, рекламы.
Список блокируемых баннеров можно расширить в настройках.
- Блокировку различных интерактивных элементов (Java Приложений, Flash-
анимации).
- Защиту от сбора информации о действиях пользователя в Интернете, путем
блокировки Сооkiе и Rеfеrеr. Также добавить в список исключения веб-сайты,
которые могут нести угрозу безопасности.
Настройка и управление работой клиента осуществляется с помощью
программы ViPNet Client [Монитор].
53
- В Пакет ViРNеt входит ряд полезных приложений для безопасного, а самое
главное, быстрого обмена данными между пользователями сети ViРNеt.
- Обмен защищенными сообщениями и проведение конференций в реальном
времени, которая шифрует сообщения здесь и сейчас.
[www.infotecs.ru]
ViPNet NCC
«Центр управления сетью (ЦУС) входит в состав ПО ViPNet
Administrator 4, была разработана для создания инфраструктуры сети ViPNet,
управления объектами сети и их мониторинга. Человек, который отвечает за
управление сетью ViPNet и ее конфигурированием, называется администратор
ЦУС. Программа Центр управления сетью позволяет администратору
выполнять следующие основные функции:
- регистрацию сетевых узлов (СУ) и пользователей сети ViPNet,
- регистрацию СУ в различных прикладных задачах ViPNet,
- задание полномочий и связей,
- задание IP-адресов и других сетевых параметров,
- формирование справочников СУ и справочников для Удостоверяющего и
Ключевого центра (УКЦ),
- взаимодействие с УКЦ,
- взаимодействие с Центрами регистрации (обработка запросов из Центра
регистрации);
- взаимодействие с ЦУС других сетей ViPNet для организации межсетевого
обмена,
- контроль времени отправки экспорта, а также получения и обработки импорта
в своей и других сетях,
- централизованную рассылку на СУ обновлений справочников и ключевой
информации,
54
- централизованную рассылку на СУ обновления программного обеспечения
ViPNet,
управление конфигурацией СУ ViPNet.
ViPNet KCA
Удостоверяющий и ключевой центр, УКЦ это административная
программа, которая входит в состав программного обеспечения ViPNet
Administrator 4. Она предназначена для управления ключевой структурой сети
ViPNet, а также для издания и обслуживания различных видов сертификатов
открытого ключа подписи.» [www.ic-dv.ru].
Если опираться на основные функции УКЦ, можно разграничить их на два
компонента: Ключевой центр и Удостоверяющий центр. Данное
разграничение представлено схематично на рисунке ниже.
«УКЦ разработан для создание ключей, ключей узлов, ключей пользователей
сети ViPNet на основе данных, поступающих из программы ViPNet Центр
управления сетью. Для организации безопасного обмена конфиденциальной
информацией, созданные ключи передаются пользователям. С помощью
данного компонента также осуществляется формирование мастер-, в том
числе, межсетевых мастер-ключей, необходимых при установлении
взаимодействия с доверенными сетями.
УКЦ производит издание сертификатов открытого ключа, подписи
поступающие от пользователей сети ViPNet, либо из Центров регистрации
(программ ViPNet Registration Point), а также отзыв выпущенных
сертификатов, приостановление и возобновление их
действия.»[www.infotecs.ru].
55
2.2.3 Технология установки или замены программных средств обеспечения
информационной безопасности и защиты информации.
- ViPNet Coordinator HW4;
1. Войдите в веб-интерфейс ViPNet Coordinator HW в режиме
администратора.
Перейдите на страницу Сетевые настройки> Сетевые интерфейсы.
2. Необходимо выбрать сетевой интерфейс Ethernet, который нужно
настроить. Сетевым интерфейсам Ethernet, установленным в системе,
присваиваются имена eth0, eth1).
Настройка ViPNet Coordinator HW4. Рисунок 7.
3. По умолчанию сетевому интерфейсу назначен класс Access. При необходимости
смените класс интерфейса в соответствующем списке: o Если требуется, чтобы
данный интерфейс Ethernet обрабатывал трафик из нескольких VLAN,
56
назначьте ему класс trunk. o Если вы хотите объединить данный интерфейс
Ethernet с другими в составе агрегированного интерфейса назначьте ему класс
slave.
4. В правой части страницы выполните одно из действий:
Настройка ViPNet Coordinator HW4. Рисунок 8.
Чтобы включить на сетевом интерфейсе режим автоматического получения
параметров от DHCP-сервера, установите флажок автоматически получать
настройки. Также для режима DHCP вы можете задать дополнительные
параметры: чтобы включить автоматическое получение адресов DNS-серверов
от DHCP-сервера, установите флажок DNS-сервера. Чтобы включить
автоматическое получение адресов NTP-серверов от DHCP-сервера,
установите флажок NTP-сервера. Чтобы включить автоматическое получение
маршрутов от DHCP-сервера, установите флажок Маршруты.
5. Включите сетевой интерфейс. Для этого щелкните переключатель в верхней
части страницы.
- ViРNеt Сliеnt;
Запуск установочного приложения Client_RUS_4.xxx от имени
администратора.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
«Управление ресурсами проекта» (на примере организации ООО «ЛАКОСТЭ»)
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)