Диплом: Разработка комплексной системы защиты информации для ЗАО «Эйрус»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
77
1. В появившемся списке узлов сети ViРNеt находим и выбираем
координатор, и в нем необходимо зарегистрировать абонентский пункт.
2. После выбора нужно нажать «Добавить».
3. Для нового созданного абонентского пункта в окне связей указываем их
тип. Нажать «ОK».
При необходимости удалить сетевой узел:
1. В списке сетевых узлов находим нужный узел и нажимаем на кнопку
«Удалить». После нажатия программа запросит подтверждение удаление
сетевого узла. Нажать «Да».
Для реализации редактирования связей возможно поменять связи
между узлами создаваемой сети.
Создание сети VipNet. Рисунок 30.
В сети существует два сетевых узла, которые закреплены за разным
координатором. При необходимости функционирования этих сетевых узлов
между собой, нужно обеспечить из связью
Для добавления связи:
1. На панели «Выберите узел» выбрать нужный сетевой узел.
2. На панели «Задайте связи» добавить флажок сетевого узла, для которого
необходимо установить связь.
Для удаления связи:
1. На панели «Выберите узел» выбрать нужный сетевой узел.
2. На панели «Задайте связи» необходимо удалить флажок сетевого узла.
78
Настройка координатора, подключенного к сети Интернет.
1. Из списка «Подключение к Интернету» необходимо выбрать пункт
«Непосредственное».
Создание сети VipNet. Рисунок 31.
2. Координатор будет иметь статический вид IР-адреса, далее необходимо
вести публичный IР-адрес координатора. Узлы из внешней сети смогут
получить доступ к координатору по публичному IР-адрес координатора.
3. Нажимаем «Далее», следующий пункт «Свойства случайных паролей».
Необходимо установить свойства случайных паролей. Поддерживаемые
словари английский, русский, испанский. Слов в парольной фразе до 5. И
используемых букв до 16.
Способ создания случайных паролей для пользователей сети.
79
Создание сети VipNet. Рисунок 32.
Нажимаем кнопку «Далее»
откроется страница «Завершение создания защищенной сети ViРNеt».
Завершение создания защищенной сети ViРNеt.
1. На странице «Завершение создания защищенной сети ViРNеt», ставим
флажок «Создать наборы ключей после завершения работы мастера».
Создание сети VipNet. Рисунок 33.
80
2. Завершаем работу мастера и нажимаем на кнопку «Готово».
С помощью мастера произойдет создание ключей после формирования
структуры сети
1. Появится окно «Электронная рулетка». Необходимо выполнить
указание прописанное в окне.
Создание сети VipNet. Рисунок 34.
2. Для создания сертификатов ключей подписи необходимо сформировать
создать сертификат, в появившемся окне «Запрос на сертификат».
81
Создание сети VipNet. Рисунок 35.
Когда процесс будет выполнен, программа сообщит об успешном создании
наборов ключей.
Создание сети VipNet. Рисунок 36.
82
В программе ViРNеt Сооrdinаtоr разработан интегрированный
межсетевой экран, который выполняет 5 режимов безопасности.
1. Блокировка всех соединений кроме разрешенных.
2. Блокировка IР-пакетов всех соединений.
3. Пропускать все соединения.
4. Пропускать все исходящие соединения кроме запрещенных.
5. Пропускать IР-пакеты на всех интерфейсах без обработки.
Для выбора режима безопасности на координаторе:
1. В программе ViРNеt Сооrdinаtоr [Монитор] необходимо выбрать раздел
«Сетевые интерфейсы».
2. В разделе «Сетевые интерфейсы» для сетевого интерфейса которому
необходимо изменить режим безопасности нужно нажать два раза.
Настройка ViPNet Coordinator 4. Рисунок 37.
1. В окне «Свойства сетевого интерфейса» нужно открыть папку «Режим»,
рисунок
83
Настройка ViPNet Coordinator 4. Рисунок 38.
4. Для сохранения настроек, нужно нажать кнопку «ОK»
Все компьютеры, подключенные к локальной сети, смогут устанавливать
исходящие соединения с ресурсами из внешней сети. Если компьютеры
открыты, то входящие соединения с внешней сети на локальную
невозможны.
Настройка системы обнаружения атак:
1. В окне программы ViРNеt [Монитор] в меню «Сервис» выбираем пункт
«Настройки».
2. На левой панели окна «Настройка» выбираем раздел «Обнаружение атак».
3. Чтобы включить систему обнаружения атак для входящего трафика,
устанавливаем флажок «Обнаруживать атаки во входящих IР-пакетах».
4. Чтобы включить систему обнаружения атак для исходящего трафика,
устанавливаем флажок «Обнаруживать атаки в исходящих IР-пакетах».
5. Чтобы сохранить настройки, нажимаем кнопку «Применить».
84
Настройка ViPNet Coordinator 4. Рисунок 39.
Установление соединения между абонентским пунктом и координатором.
Для установки соединения клиента с координатором:
1. В окне программы ViРNеt Client [Монитор] нужно выбрать раздел
«Защищенная сеть».
2. В разделе «Защищенная сеть» двойным нажатием на координатор,
который выполняет роль сервера IР-адресов для абонентского пункта.
Появится окно «Правило доступа».
85
Настройка ViPNet Coordinator 4. Рисунок 40.
3. В окне «Правило доступа необходимо открыть вкладку «IР-адреса».
Для того, чтобы добавить IР-адрес, в группе «IР-адреса» нажимаем кнопку
«Добавить» и вводим IР-адрес координатора и нажмите кнопку «ОK».
4. Для сохранения настроек, нажимаем кнопку «Применить».
86
2.4.2 Внутренний аудит системы информационной безопасности и защиты
информации.
Аудит - систематический, независимый и документированный процесс
получения записей, фиксирования фактов или другой соответствующей
информации и ее объективного оценивания, с целью установления степени
выполнения заданных требований.
Отличие аудита от сертификации, заключается в том, что не существует
жестких рамок подтверждения документа о его соответствии
государственного образца. Необязательно и привлечение третьей стороны
(независимой аккредитованной 12 ГОСТ Р ИСО/МЭК 17000-2009. 21).
Критерии аудита при этом могут быть гибкими. Аудит делится на внешний и
внутренний, его провидение зависит от заинтересованных лиц,
сформулированных на соответствии любыми выдвинутыми ими
требованиями. Аудит может носить как технический, так и организационно-
нормативный характер. В глобальном понятии, аудит включает ряд
проведения различных форм тестирования сегментов и подсистем, а также
других информационных источников, будто анализ документации
интервьюирования специалистов и т.д.
В области информационной безопасности различают информационные
системы, аудит организаций, программного кода и системы менеджмента. К
аудиту безопасности информационных систем относятся тесты на
проникновение, анализ уязвимостей, комплексный анализ защищенности,
аудит на соответствие нормативным документам по защите различных тайн.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
«Управление ресурсами проекта» (на примере организации ООО «ЛАКОСТЭ»)
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)