Диплом: Разработка мероприятий по обеспечению комплексной информационной безопасности локальной сети предприятия (на примере ООО "БЕРИНГЕР ИНГЕЛЬХАЙМ")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
представление обо всей цепочке, спланированной злоумышленниками атаки,
собирая общую картину инцидента из разрозненных данных. Все это
позволяет комплексно реагировать на инциденты любой сложности и
обнаруживать угрозы на самых ранних этапах.
Настройка «Kaspersky Anti Targeted Attack» требует уточнения списка
доверенных программных модулей защищаемых информационных систем,
что возможно провести на основе данных, отображенных в таблице 1. В
качестве отдельного элемента мониторинга комплексной информационной
безопасности локальной сети предприятия предлагается на периметре сети
развернуть систему обнаружения атак «Snort», которая применяется для
обнаружения и предотвращения вторжений в локальную сеть предприятия и
имеет открытый исходный код, позволяющий писать самостоятельно и без
особых усилий правила для обнаружения сетевых атак.
Система «Snort» способна производить регистрацию пакетов и в
реальном времени осуществлять анализ трафика в локальных сетях,
комбинируя возможности сопоставления по сигнатурам, средства для
инспекции протоколов и механизмы обнаружения аномалий.
Архитектура «Snort» выделяет пять модулей продукта:
снифер пакетов;
декодер пакетов;
препроцессоры;
движок обнаружения атак;
модуль вывода.
На рисунке 7 показано прохождение данных через «Snort».
63
Рисунок 7 - Прохождение данных через «Snort»
За захват передаваемых по сети данных отвечает снифер пакетов,
осуществляющий передачу этих данных на декодер с помощью библиотеки
DAQ (Data AcQuisition). Данный сниффер может работать:
«в разрыв (inline)»;
в пассивном режиме (passive);
читать сетевые данные из заранее подготовленного файла.
Декодер пакетов занимается разбором заголовков захваченных пакетов,
их разбором, поиском отклонений от RFC и аномалий, исключением
отдельных протоколов из дальнейшего анализа, анализом TCP-флагов, а
также другой аналогичной работой. Данный декодер фокусируется на стеке
TCP/IP.
64
Препроцессоры выполняют задачу по подготовке данных из
протоколов сетевого и транспортного уровней к процессу применения
правил.
Препроцессор для работы с TCP решает задачи:
контроль состояния (контроль соблюдения протокола);
сборка сеанса (объединение данных из нескольких пакетов
сеанса);
нормализация протокола.
Грамотной настройкой препроцессоров можно снизить количество
мусорных данных, попадающих в детектор и заметно повысить
производительность системы.
Движок обнаружения атак состоит из двух частей. Конструктор правил
сформировывает множество различных решающих правил (сигнатур атак) в
единый набор, оптимизированный для последующего применения
подсистемой инспекции обработанного и захваченного трафика в поисках
тех или иных нарушений.
Модуль вывода служит для выдачи (записи или отображения)
соответствующих сообщений по факту обнаружения атаки «Snort» в
различных форматах. Для ООО «Берингер Ингельхайм» целесообразно
применять формат syslog.
Система «Snort» выполняет анализ, протоколирование, поиск по
содержимому, а также широко используется для пассивного обнаружения
или активного блокирования целого ряда зондирований и нападений. «Snort»
способен выявлять:
плохой трафик;
использование эксплойтов (выявление Shellcode);
атаки на такие службы как FTP,Telnet, DNS, и др.;
атаки DoS/DDoS;
Web-фильтры;
65
атаки по протоколам NetBios, SNMP, ICMP;
атаки на imap, SMTP, pop2, pop3;
сканирование системы (ОС, порты, пользователи и др.);
различные Backdoors;
атаки, связанные с Web серверами (php, cgi, iss, frontpage, и др.);
атаки на базы данных;
вирусы.
Хочется отметить, что ключевым в области информационной защиты
предприятия является работа с персоналом, поскольку какие бы совершенные
программные средства защиты информации не внедрялись, тем не менее, всю
работу с ними осуществляет персонал и основные сбои в системе
безопасности организации вызываются, как правило, персоналом. Правильно
мотивированные сотрудники, нацеленные на результат деятельности – это
уже половина того, что необходимо для эффективной деятельности любой
системы.
Политика комплексной информационной безопасности локальной сети
предприятия ООО «Берингер Ингельхайм» предусматривает ролевое
разграничение доступа, определяя конкретные роли пользователей (группы
безопасности) и уровни их доступа к объектам соответствующих
информационных систем. Применение предложенных сертифицированных
средств защиты информации позволяет с большей долей вероятности
обеспечить выполнение требований политики. Однако, человеческий фактор
со стороны сотрудников ИТ-отдела и пользователей системы, а также
регулярно появляющиеся уязвимости и действия со стороны внешних
нарушителей, заинтересованных в получении доступа к данным
информационных систем, могут привести к нарушению требований
политики.
66
Для выявления такого рода нарушений политики требуется реализовать
независимую объективную систему мониторинга и статистического анализа
активности программного обеспечения и сетевого трафика, позволяющие
своевременно выявлять аномалии и оперативно реагировать на инциденты
информационной безопасности.
67
ЗАКЛЮЧЕНИЕ
В настоящее время локальные сети получили широкое распространение
в различных отраслях. На сегодняшний день для оптимизации повседневной
работы сотрудников практически любой компании служит локальная сеть, в
которой обрабатываются, и хранится конфиденциальные данные, которые
необходимо защищать от различного рода нарушителей, ведь в случае
успешного взлома, предприятия понесут большие убытки. Эффективной
защитой на сегодняшний день является комплексная информационная
безопасность локальной сети предприятия, включающая правовые нормы,
административные и технические меры.
В ходе написания выпускной квалификационной работы были
рассмотрены основные нормативно-правовые акты Российской Федерации и
методические документы основных регуляторов в области обеспечения
безопасности информации:
Федеральная служба по техническому и экспортному контролю;
Федеральная служба безопасности Российской Федерации;
Федеральная служба охраны Российской Федерации;
Министерство обороны Российской Федерации;
Министерство связи и массовых коммуникаций Российской
Федерации;
Правительство Российской Федерации;
Служба внешней разведки Российской Федерации;
Банк России.
В процессе написания выпускной квалификационной работы были
рассмотрены основные направления деятельности компании ООО
«Берингер Ингельхайм» и ее организационная структура, существующие
информационные системы предприятия и массивы данных, а также перечень
68
обрабатываемых конфиденциальных данных, в частности персональных
данных.
С учетом выявленных информационных систем и распределенной
структуры предприятия были предложены типовые модели локальной сети,
сети Интернет, IP-телефонии, а также рассмотрены схемы типового рабочего
кабинета сотрудников и зала видео-конференц-связь компании
ООО «Берингер Ингельхайм.
В теоретической части выпускной квалификационной работы были
проанализированы основные понятия Федерального закона «О персональных
данных» от 27 июля 2006 года (ред. от 31.12.2017) № 152-ФЗ, типовые
модели нарушителя с их возможной мотивацией, классификация
существующих источников угроз информационной безопасности
организации, методы и средства защиты информации, а также политика
комплексной информационной безопасности локальной сети предприятия.
Согласно руководящему документу Федеральной службы по
техническому и экспортному контролю «Автоматизированные системы.
Защита от несанкционированного доступа к информации. Классификация
автоматизированных систем и требования по защите информации»,
утверждённого решением председателя Государственной технической
комиссии при Президенте Российской Федерации от 30 марта 1992 г. был
обоснован выбор класса защищенности автоматизированной системы
предприятия ООО «Берингер Ингельхайм».
С учетом выявленных информационных систем и распределенной
структуры предприятия были предложены типовые модели локальной сети,
сети Интернет, IP-телефонии, а также сформированы схемы типового
рабочего кабинета сотрудников и зала видео-конференц-связь компании
ООО «Берингер Ингельхайм».
В практической части выпускной квалификационной работы в
соответствии с требованиями нормативно-правовых актов основных
регуляторов в области обеспечения безопасности информации были
69
подготовлены проекты методических рекомендаций по обеспечению
комплексной информационной безопасности пользователям и
администратору безопасности локальной сети предприятия ООО «Берингер
Ингельхайм».
Со стороны административных мер на предприятии необходимо
принять меры по увеличению проведения тренингов с сотрудниками
предприятия «Берингер Ингельхайм» по вопросам комплексной
информационной безопасности предприятия и изменить пароли отдельных
категорий сотрудников они должны соответствовать уровню сложности.
Произведен анализ существующих решений по мониторингу
безопасности локальной сети и информационных систем, функционирующих
на ее основе и выявлено, что необходима оптимизация в области
информационной безопасности локальной сети в виде возможного
использования бесплатной системы обнаружения сетевых вторжений «Snort»
и возможной интеграцией антивирусного программного обеспечения
«Kaspersky Anti Targeted Attack» с уже существующим программным
продуктом «Kaspersky Endpoint Security 10».
Сетевая система обнаружения вторжений «Snort» является бесплатным
продуктом, позволяющим создавать конкретные правила для обнаружения
сетевых атак.
Основными достоинствами платформы «Kaspersky Anti Targeted
Attack» является осуществление внутреннего и внешнего мониторинга
сетевого трафика в режиме реального времени, предоставление самых
актуальных сведений об угрозах, полная доступность информации в
распределенной корпоративной среде.
Внедрения сетевой системы обнаружения вторжений «Snort» и
возможной интеграцией антивирусного программного обеспечения
«Kaspersky Anti Targeted Attack» с уже существующим программным
продуктом «Kaspersky Endpoint Security 10» за счет своих функциональных
возможностей смогут эффективно повысить уровень существующей
70
комплексной информационной безопасности локальной сети предприятия
ООО «Берингер Ингельхайм».
На сегодняшний день изучение комплексной информационной
безопасности локальной сети предприятия важна для каждого предприятия,
так как:
1. любая организация в своей деятельности использует
информационные системы, функционирующие на основе
локальной сети предприятия, в которых хранятся и
обрабатываются конфиденциальные данные, предоставляющие
интерес внутренних и внешних нарушителей;
2. в Российской Федерации действует нормативно-правовая база,
обуславливающая перечень требований к мероприятиям и
применяемым средствам защиты конфиденциальной
информации и персональных данных, поэтому реализация
информационной политики безопасности актуальна с учётом
требований, предъявляемых основными регуляторами в области
безопасности
В связи с этими факторами задача обеспечения комплексной
информационной безопасности локальной сети предприятия приобретает
ключевую роль в эффективной работе организаций.
71
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
1. «Конституция Российской Федерации» (принята всенародным
голосованием 12.12.1993) (с учетом поправок, внесенных Законами РФ
о поправках к Конституции РФ от 30.12.2008 № 6-ФКЗ, от 30.12.2008
7-ФКЗ, от 05.02.2014 № 2-ФКЗ, от 21.07.2014 № 11-ФКЗ).
2. Федеральный закон «О персональных данных» от 27 июля 2006 года
(ред. от 31.12.2017) № 152-ФЗ.
3. Федеральный закон «Об информации, информационных технологиях и
о защите информации» от 27 июля 2006 года (ред. от 19.07.2018)
149-ФЗ.
4. Федеральный закон «О безопасности критической информационной
инфраструктуры Российской Федерации» от 26 июля 2017 года
187-ФЗ.
5. Приказ ФСБ России «Об утверждении положения о разработке,
производстве, реализации и эксплуатации шифровальных
(криптографических) средств защиты» от 9 февраля 2005 года № 66.
6. Приказ ФСТЭК России «Об утверждении состава и содержания
организационных и технических мер по обеспечению безопасности
персональных данных при их обработке в информационных системах
персональных данных» от 18 февраля 2013 года 21.
7. Постановление Правительства РФ «Об утверждении требований к
защите персональных данных при их обработке в информационных
системах персональных данных» от 01 ноября 2012 года № 1119.
8. Приказ ФСБ России «Об утверждении состава и содержания
организационных и технических мер по обеспечению безопасности
персональных данных при их обработке в информационных системах
персональных данных с использованием средств криптографической
защиты информации, необходимых для выполнения установленных
правительством российской федерации требований к защите

Смотрите также:

Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)
Анализ деловой активности организации как инструмент повышения эффективности ее деятельности (на примере Косинского районного потребительского общества)