60
Необходима корректировка «Инструкции по организации парольной
защиты», требуется, доопределить для отдельных категорий сотрудников
требования по уровню сложности и срокам действия паролей.
Сотрудниками ИТ-отдела должны проводится проверки рабочих мест
сотрудников на наличие нарушений в области информационной
безопасности.
Сотрудники ИТ-отдела должны развиваться и проходить обучение с
целью повышения своих профессиональных навыков в работе, направленной
на информационную безопасность предприятия.
Для предотвращения хищения конфиденциальной информации через
USB-порты с помощью съемных машинных носителей сотрудники ИТ-
отдела должны следить за актуальностью базы съемных машинных
носителей информации и работоспособностью программного комплекса
DeviceLock 6.4.1.
Изучив существующие решения по мониторингу безопасности
локальной сети и информационных систем, функционирующих на ее основе,
можно порекомендовать использование в локальной сети предприятия
антивирусного программного обеспечения «Kaspersky Anti Targeted Attack» в
рамках существующего программного продукта «Kaspersky Endpoint Security
10» и развертывание отдельной системы обнаружения сетевых вторжений
вида, например на основе отдельного сетевого устройства и открытого
программного обеспечения «Snort».
«Kaspersky Anti Targeted Attack» предназначен для мониторинга
сетевого трафика в режиме реального времени и анализа шаблонов
поведения подозрительных программ в целях ограничения их и защиты
ключевых элементов инфраструктуры (устройства локальной сети, сервера,
рабочие места, базы данных. Файловые хранилища и др. элементы
инфраструктуры и информационных систем).
Функциональные возможности и алгоритм работы модуля «Kaspersky
Anti Targeted Attack» представлены на рисунке 6.