Диплом: Разработка мероприятий и программных средств для обеспечения информационной безопасности на устройствах обработки данных

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
Работы по установке, не требуют специальных разрешений, изменений в
проекте и иных дорогостоящих мероприятий.
Из минусов можно отметить, что этот вид защиты гарантированно
защищает все устройства расположенные в радиусе пяти метров от себя. Для
устройств, расположенных дальше пяти метров, в случае повторения инцидента,
следует устанавливать дополнительно устройства индивидуальной защиты
оборудования (рисунок 9).
Рисунок 9 - Адаптер с встроенным помехоподавляющим фильтром
и УЗИП класса испытаний III. IL=16 A.
В случае большой территориальной разнесённости рабочих станций от
распределительного щита, следует перейти на использование местной защиты,
а от общей отказаться. Также есть решение для стоечных серверов (рисунок 10).
63
Рисунок 10 - Помехоподавляющий фильтр с встроенным УЗИП
класса испытаний III для установки в 19″ стойку. IL=16 A.
Порядок проведения работ. Работы по установке данного вида защиты
проводятся в составе двух человек. Это условие, определяется нормами
безопасности при работе с электричеством. На время установки, следует
обесточить вводной автомат, а шины замкнуть проводниками переносного
защитного заземления с общим заземляющим контуром. Далее, нужно
убедиться, в отсутствии напряжения на шинах, и надежном контакте с
заземлением. Только после этого приступать к установке. Устройство ГСВ123-
230/25 4+0 С, допустимо устанавливать двумя типами подключения,
параллельным и последовательным. Однако, согласно схеме (рисунок 11), на
которой показано, что оба контакта глухо-замкнутые, можно для упрощения
схемы обойтись параллельным подключением, так как оно проще, и не требует
серьезных изменений проводников.
Рисунок 11 - Схема принципиальная ГСВ123-230/25 4+0 С
Требуется установить прибор на DIN рейку, а клеммы, соединить
проводниками, как можно ближе расположив к вводу. Затем, подключить
64
отводящую клемму к шине заземления. После проведения работ, необходимо
отключить проводники переносного защитного заземления. Убедиться, что
шины фаз не замкнуты между собой и заземлением, за тем подать питание
через вводный автомат. На этом работы по интеграции молниезащиты
питающей электросети завершены.
3.2.2 Мероприятие по защите от всплесков и перенапряжения сети для
сетевого оборудования
Данное мероприятие, позволяет защитить имущество организации от
угрозы способной проникнуть по сетям низкого напряжения. Это может быть
телефонная сеть и сеть интернет провайдера на основе витой пары.
Не зависимо от того, соблюдены ли меры безопасности на стороне
провайдера, заземлён ли входящий кабель, всегда есть возможность воздействия
побочного электрического заряда, способного нанести вред имуществу. К
примеру, МФУ оснащённая сетевой картой и модемом, при подключении всей
возможной инфраструктуры, может послужить проводником паразитического
влияния в любом направлении. Но в большинстве случаев, основное
разрушительное воздействие принимает на себя первое устройство. В таблице
(таблица 9), представлены затраты по осуществлению данной защиты.
Таблица 9 - Затраты по установке защиты на сетевое оборудование
Финансовые затраты по интеграции от всплесков и
перенапряжения сети для сетевого оборудования
Перечень работ
Человеко-часы
Денежные затраты в рублях
Закупка материала DTB
4/100M 5cat для витой
пары ethernet
1-2
4 800
Закупка материала DTB
2/VR
для телефонной линии
1-2
5 200
Установка материала
1
0
ИТОГО:
10 000 рублей
Преимущество данного подхода в том, что для реализации защиты не
требуется много времени, специальных знаний и умений. Оба устройства
65
занимают мало места, и имеют крепление совместимое с подключаемым
оборудованием. Характеристики DTB 4/100M 5cat (рисунок 12).
Рисунок 12 - DTB 4/100M 5cat
УЗИП серии DTB 4/100M 5cat, предназначен для защиты от импульсных
перенапряжений оборудования локальных вычислительных сетей 5-ой
категории.
Достоинства УЗИП серии DTB 4/100M 5cat:
размещены в пластмассовом корпусе для настенного крепления
возможна защита 2-х или 4-х пар линий передачи данных, выполненных
на витой паре;
проводники присоединяются с помощью разъемов rj45;
способны пропускать максимальный разрядный ток imax (8/20)=2 ка;
применяются для защиты сегментов сети находящихся в разных зданиях,
объектах или имеющих раздельные системы заземления.
Характеристики DTB 2/VR (рисунок 13).
Рисунок 13 - DTB 2/VR
66
УЗИП в корпусе для настенного крепления. Количество защищаемых
пар проводников 1-2, Uo=120 В DC, IL=100 мА, Imax(8/20)=2 кА. Подключение
с помощью разъемов RJ45. Предназначены для защиты сверхвысокоскоростных
цифровых абонентских линий с установленным VDSL-модемом.
Достоинства УЗИП серии DTB /VR:
УЗИП серии DTB /VR, ТУ 3428-002-79740390-2007 размещены в
пластмассовом корпусе для настенного крепления;
первая ступень защиты выполнена на газонаполненных разрядниках с
imax(8/20)=10 кА, вторая на tvs-диодах с pppm=600 Вт;
количество защищаемых пар проводников 1-2, подключение с помощью
разъемов rj45;
способность пропускать максимальный разрядный ток Imax(8/20)=2 кA.
скорость передачи данных 30 Мбит/с.
подключение к шине заземления производится проводником сечением 4
мм2.
Основные требования к проведению работ:
исполнительное лицо — 1 человек, сотрудник IT;
провод жёсткий или гибкий, сечением 4 мм
2
общей длиной от места
установки до места крепления к заземляющей шине;
кабель UTP 5e, длиной 50 сантиметров;
кабель ШТЛП-4, длиной 50 сантиметров;
коннектора RJ-45 4шт;
DTB 2/VR – 1шт;
DTB 4/100M 5cat – 1шт;
обжимное устройство.
Порядок проведения мероприятия.
Закрепить устройства в близости защищаемого объекта. Соединить
проводом устройства защиты и шины заземления. Используя обжимное
67
устройство и коннектора, изготовить кабеля подключения и переходники от
входных кабелей к устройствам УЗИП, и от УЗИП до защищаемых изделий.
После проведения всех манипуляций, объем работ можно считать завершенным.
3.2.3 Мероприятия по защите от перепадов и кратковременных
отключений напряжения в электрической сети
В этом подразделе будет произведено совмещение двух мероприятий
сразу. Так как метод установки у них одинаковый. Представим таблицу затрат
на данное мероприятие (таблица 10).
Таблица 10 - Затраты по установке защиты от перепадов и
отключений питания электрической сети
Финансовые затраты по интеграции защиты от перепадов и
кратковременных отключений напряжения в электрической
сети
Перечень
работ
Человеко-
часы
Стоимость
за единицу
Количество
Денежные затраты
в рублях
Закупка
стабилизатора
1
2 000
6
12 000
Закупка
источника
бесперебойного
питания
1
2 000
1
2 000
Установка
материала
1
0
7
0
ИТОГО:
14 000 рублей
Обоснование установки сразу двух видов защиты обусловлено тем, что в
летние периоды напряжение в сети падает до минимально допустимого, что
приводит к отключению части оборудования. Частично, с этим справляется
устройство бесперебойного питания (ИБП). Оно идентифицирует провал как
отключение питания и начинает формировать синусоиду из внутреннего
аккумулятора, но его хватает не более чем на 20 минут. В связи с этим было
принято решение установить на проблемные зоны комбинированную защиту,
распределив, таким образом, проблему на:
стабилизатор — для стабилизации напряжения;
68
ИБП — для успешного заверения работы при долговременном
отключении электроэнергии.
Основные требования к проведению работ:
исполнительное лицо — 1 человек;
ИБП;
стабилизатор.
Порядок проведения мероприятия. Для проведения мероприятия не
требуется особых навыков, достаточно соблюсти элементарные меры
предосторожности. При подключении сразу двух устройств (стабилизатора и
ИБП), следует руководствоваться правилами последовательности подключения,
розетка — стабилизатор — ИБП — потребитель (рисунок 14).
Рисунок 14 – Схема подключения устройств
Если нарушить последовательность, ИБП возьмёт на себя функции
стабилизатора и нужного эффекта не получится.
Не следует подключать к ИБП устройства с высоким
энергопотреблением, так как это сократит время полезного действия, а в
некоторых случаях, приводит к перегрузке и моментальному отключению.
Частой ошибкой пользователей является подключение к ИБП лазерных
принтеров, чьё потребление превышает допустимое в 1.5-2 раза. Для
проведения мероприятия, необходимо произвести подключение согласно
инструкции устройства. На этом, данное мероприятие можно считать
завершенным.
3.3.4 Мероприятие по применению программных средств для архивации
данных
Одно из самых важных мероприятий информационной безопасности
69
является архивация данных. Оно обеспечивает сохранение копии данных, в
случае неправомерного воздействия на оригинал [36].
План мероприятий:
найти решение безопасного хранения копий данных;
разработать механизм резервного копирования;
настроить механизм таким образом, чтобы процесс сохранения данных
происходил без участия пользователя.
Подход к хранению копий данных направлен на то, чтобы задействовать
уже имеющиеся ресурсы, тем самым сократить дополнительные расходы.
Изначально, планировалось организовать защищённое хранилище
данных, с возможностью сокрытия и шифровки разделов при помощи
программы «TrueCrupt» [51]. Но оценив степень важности хранимых данных,
выяснилось, что нужно сделать упор на целостность, но не на
конфиденциальность.
Второе, на что нужно обратить внимание, что основная ошибка при
хранении данных, есть централизованное её хранение, то есть, часто, копии
важных данных сохраняют на второй диск этого сервера [9].
Для хранения данных может применяться машина без выхода в интернет,
с закрытым доступом к ней, и с отрытым для этой машины доступа к областям
хранения данных. Такой подход позволит спасти данные при разрушении их на
источнике. Преимущество такого подхода:
минимальные затраты;
максимум эффективности;
легкость разворачивания;
отсутствие участие пользователя;
гибкость настройки.
Разработка мер для реализации механизма копирования данных.
Для реализации задачи, было решено использовать программы:
70
Robocopy.exe — как инструмент копирования;
Discpart.exe — как инструмент доступности и скрытия служебного
раздела. Входит в состав ОС Windows;
«Bat» файл — как файл сценарий, объединяющий первые два.
Консольная программа Robocopy разработана для отказоустойчивого
копирования каталогов и деревьев каталогов. Она обладает широкими
возможностями, малым весом и ресурсоёмкостью. Как и любая консольная
программа, она не имеет графического интерфейса (приложение 8). "Bat" файл,
это файл командной строки windows. Все инструменты имеют свободное
распространение. Изучив документацию к программам, был созданы команды
(Рисунок 15).
Рисунок 15 – Фрагмент командного файла
Подготовка. На компьютер сборщика данных, копируется папка с
программой и командными файлами, желательно в системный раздел.
Создаётся раздел, либо устанавливается диск с разделом, используемым для
хранения резервных копий. Назначается буква, желательно редко используемая.
Эта же буква ставится в файлах «remove.txt» и «assign.txt». В данных файлах
можно прописать любые команды из документации к этой программе
(приложение 9).
Для более чёткой работы, в командных файлах, прописываются полные
пути расположения участвующих в процессе компонентов. Настраиваются
71
сценарии копирования, если надо собирать данные с разных рабочих станций,
или с разных ресурсов одной рабочей станции. Сценарии тоже обладают
гибкостью и могут настраиваться на широкий круг условий. Создаётся в
планировщике задач системы, запись о запуске резервного копирования, где
исполнительным файлом выступает главный командный файл «arc.bat». На этом,
установка системы резервного копирования завершена.
Принцип работы:
1) делаем доступный для копирования данных раздел;
2) совершаем первый сценарий копирования;
3) совершаем последующие сценарии копирования;
4) скрываем доступный для копирования данных раздел.
Во время проведения архивации, допустимо заниматься
производственными делами. Процесс не требует больших затрат ресурсов. До
начала и после завершения копирования, пользователь не может получить
доступ разделу с данными.
3.3.5 Настройка операционной системы
В этом подразделе будет рассмотрена настройка операционной системы
как способ ограничения пользователя от случайных или преднамеренных
действий, а также как мера предупреждения вирусной активности.
Причина настройки операционной системы связана с уязвимостью
эксплуатации конфигурации из «коробки» [3] по причине:
широко известных стандартных конфигураций ОС;
наличия в системе открытых, но не используемых портов, либо
скомпрометированных сетевых служб удалённого доступа [7];
не актуальных на текущий момент настроек безопасности.
Цель настройки, создание ограниченного рабочего окружения для
предотвращения:
изменения собственных прав на доступ к ресурсам;
получения доступа к чужим данным;

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран