Диплом: Разработка политики информационной безопасности в ООО "Индрик Пул"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
57
порядок действий и обязанности различных категорий персонала
системы для кризисных ситуаций по ликвидации их основных последствий,
минимизации ущерба и восстановлению качественного процесса
функционирования системы.
2.2. Комплекс проектируемых программно-аппаратных средств
обеспечения информационной безопасности и защиты информации
предприятия.
2.2.1 Структура программно-аппаратного комплекса информационной
безопасности и защиты информации предприятия.
В первую очередь надо выполнить выбор антивирусной программы,
которая будет использоваться в IT-отделе.
Avast Antivirus – это бесплатной антивирусное программное
обеспечение с разными нужными функциями для выполнения надежной
защиты рабочих станций, домашней сети, а также пересылаемых и хранимых
данных. [19, с.154]
Поведенческий анализ, присутствие внедренного модуля для облачных
технологий CyberCapture предоставляют самые главные инструменты для
реализации требуемого уровня безопасности ЛВС.
Avast Antivirus – это ультралегкая, а
также современная система защиты,
которая обеспечивает минимальную нагрузку на системные ресурсы рабочих
станций.
Бесплатный антивирус является усовершенствованным программным
продуктом, который с целью увеличения своей эффективности, снижения
нагрузки на системные ресурсы применяет несколько режимов работы.
Он включает в себя уникальную технологию CyberCapture для
автоматической отправки и определения неизвестных файлов в лаборатории
угроз
для реализации анализа в интерактивном режиме; кроме того, был также
усовершенствован компонент Wi-Fi Inspector, обнаруживающий больше типов
уязвимостей ЛВС. [4, с. 109]
58
Он в себя также включает усиленный режим, гарантируя максимальное
удовольствие непосредственно от применения его на ПК.
Основными компонентами Avast являются:
Антивирусный модуль;
Модуль обновления программных приложений;
Проверка Wi-Fi сети;
Проверка подлинности сайтов и другие функции.
Интернет является одним из самых больших источников интересной
информации. Но, кроме этого, глобальная сеть может
являться очень опасной.
[10, с.54]
Хорошей программной преградой, которая используется на пути
деятельности злоумышленников являются брандмауэры или межсетевые
экраныэто специальные программы, блокирующие в сети
несанкционированную ранее передачу информации, а также препятствуют
запуску неизвестных программ.
В IT-отдела установлен брандмауэр, который только выполняет
фильтрацию сетевого трафика. [10, с.100]
Служба DNS – основной компонент, обязательный для
работы
непосредственно с ОС Windows сетевого типа.
Применение таких сервисов, что входят для поставки ОС,
необязательно.
Стоит отметить, что само применения данного инструмента дает
возможность несколько обеспечить сеть, поскольку для доступа появляется еще
один уровень защиты.
Заметим, что если никак не использовать рассмотренное выше
программное обеспечение, то в результате станут доступными разного
рода
дополнительные операции при внедрении "стороннего" DNS-сервера, хотя при
этом будет очень высокой вероятность частого конфигурирования сетевой ОС.
59
Каждому хосту, что является подключенным к сети на базе стека
протоколов TCP/IP, назначается полностью уникальный адрес при применении
IP-протокола.
Используя роли серверов непосредственно в доменных службах под
названием инструмента Active Directory, можно также создавать удобную в
применении, масштабируемую, безопасную инфраструктуру управления
имеющимися сетевыми ресурсами.
Для внедрения новых аппаратных составляющих ЛВС, необходимо
изменить линии
связи с проводника «витая пара» на оптоволоконный кабель.
Этот тип проводной связи обеспечивает большою надежность сети,
поскольку к нему практически невозможно выполнить подключение по таким
причинам: [1, с.211]
необходимо выполнить врезку в канал связи, а это занимает много
времени;
влияние на оптическое волокно магнитных и других
взаимодействий практически не осуществляется.
В результате внедрения кабеля необходимо также выполнить подбор
некоторый устройств аппаратного обеспечения сети.
Для защиты и выполнения администрирования КС Компании важно
предотвратить запись данных на сменные носители, а также установку с них
ненужного ПО.
При помощи DeviceLock администраторы компьютера или домена могут
контролировать доступ разных пользователей к дисководам, другим сменным
устройствам, сетевым
адаптерам, а также к FireWire, USB, инфракрасным,
COM, LPT-портам.
Кроме указанных функции контроля доступа, ПО DeviceLock позволяет
осуществлять процесс протоколирования и аудит использования разных
устройств и сетевых протоколов на автономном компьютере отдельными
пользователями и группами. Для выполнения хранения записей аудита ПО
DeviceLock использует стандартный журнал событий Windows, что дает
60
возможность просматривать их как при использовании стандартной программы
регистрации событий, так и ранее встроенного средства просмотра данных.
DeviceLock поддерживает функции теневого копирования, то есть,
возможность сохранять точную копию информации, копируемых
пользователем на специальные внешние устройства хранения информации,
передаваемых через порты или по локальной сети.
Точные копии файлов и данных будут
хранится в SQL-базе данных.
Фоновое копирование, как и выполнение аудита, может задаваться для
отдельных пользователей, а также их групп.
DeviceLock состоит из 3 частей (рисунок 10):
агента;
сервера;
консоли управления.
Рисунок 10 – Схема DeviceLock Service
Контроль доступа устройств работает так: каждый раз, когда
пользователь пытается получить доступ к устройству, DeviceLock
перехватывает запрос на уровне ядра ОС. В зависимости от типа устройства и
интерфейса подключения (например, USB), DeviceLock проверяет права
пользователя в соответствующем списке управления доступом (ACL). Если у
61
пользователя отсутствуют права доступа к данному устройству, будет
возвращено сообщение об ошибкедоступ запрещен”.
Контроль доступа может выполняться на трех уровнях: уровне
интерфейса (порта), уровне типа и уровне содержимого файлов. Некоторые
устройства проверяются на всех трех уровнях, в то время как другиетолько
на одном: либо на уровне интерфейса (порта
), либо на уровне типа.
Рассмотрим случай доступа пользователя к USB-флэш через USB-порт.
Рисунок 11 – Алгоритм контроля доступа
62
В данном случае DeviceLock в первую очередь проверит на уровне
интерфейса (USB-порта), открыт или нет доступ к USB-порту. Затем, поскольку
Windows определяет USB-флэш как съемное устройство, DeviceLock также
проверит ограничения на уровне типа устройства (Removable). И в завершение
проверки DeviceLock также проверит ограничения на уровне содержимого
файла, определенные контентно-зависимыми правилами (Content-Aware Rules).
В случае использования USB-сканера
доступ будет проверяться только на
уровне интерфейса (USB-порта), поскольку DeviceLock не имеет отдельного
типа устройств для сканеров. [14, с.131]
Handy Backup Office Expert – это одна из лучших программ для
резервного копирования. Разработанная, как для частных, так и для
корпоративных пользователей, она обеспечивает полное, лёгкое экономичное
резервное копирование, и восстановление данных. Она выполняет бэкап баз
данных MS SQL, MySQL, Oracle, MS Access, FoxPro, PostgreSQL
и других с
помощью ODBC-драйвера. При этом копируются таблицы базы данных. Бэкап
базы MS SQL возможен через интерфейс API, когда копируются все
компоненты базы данных - таблицы, представления, индексы, процедуры,
триггеры и прочие.
Программа резервного копирования Handy Backup разработана для
копирования самых разнообразных данных, не требуя от пользователя знания
их месторасположения. Пользователь должен только уточнить, какие именно
данные следует копировать, все остальные действия выполняются программой.
Handy Backup работает практически со всеми существующими устройствами
для хранения данных, включая внешние и внутренние жёсткие диски, сменные
носители (например, дискеты), CD/DVD диски, а также локальные сети и
отдалённые серверы.
Задачи копирования могут быть запланированы, и осуществляться
автоматически, как однократно, так и на постоянной основе
. Посредством
электронной почты программа информирует пользователей о состоянии
процесса копирования и его завершении.
63
Данный программный продукт будет установлен на сервере баз данных.
Ответственность по установке и использованию Handy Backup возлагается на
системного администратора. [8, с.232]
Для обеспечения надежного хранения данных, необходимо использовать
современную СУБД, которая использует полностью весь перечень
инструментов для защиты информации.
Microsoft SQL Server является платформой для работы с базами данных
реляционного типа. Благодаря интеграции в среде
разработки под названием
Visual Studio СУБД SQL Server дает возможность разрабатывать полностью
управляемые данными программы с очень широкими возможностями, что
обеспечивают также улучшенную методику защиты современных хранилищ,
быстрое развертывание их. [3, с.109]
Microsoft SQL Server также содержит графическое средство управления
базами, возможности создания отчетов, мощнейшие возможности для
реализации текстового поиск в таблицах.
СУБД можно также бесплатно загружать
или распространять согласно
установленному в СУБД лицензионному соглашению. Все такие выпуски могут
выступать также в роли клиентской базы данных, основной серверной. Каждый
выпуск рассматриваемой СУБД идеально подходит также для работы
независимых в работе поставщиков и разработчиков ПО, пользователей
сетевых серверов, а также непрофессиональных разработчиков, программистов
для веб-приложений, веб-узлов, любителей
, что занимаются созданием
разнообразных приложений.
СУБД SQL Server также имеет возможность предоставлять
пользователю очень широкие механизмы для разработки, а также
сопровождения БД.
В разного рода критических для функционирования
предпринимательства приложениях, если же сервер СУБД должен быть
доступным в постоянном режиме для всех клиентов, множество работ по
64
профилактике, поддержке базы данных выполняются фактически в только on–
line режиме.
SQL Server обладает разными возможностями для резервного
динамического копирования информации даже когда данные параллельно
применяются и изменяются конкретными пользователями БД.
В случае сбоев для оборудования, отключения источников питания и
прочих механизмов автоматического восстановления SQL Server
восстанавливает БД до последнего их состояния целостности без вмешательств
разного рода администраторов.
Все завершенные или не отраженные в базах транзакции с журнала
транзакций применены непосредственно к БД (фактически то, что может
происходить при выполнении события под названием chekpoint), а
незавершенные транзакции удаляются из журнала. [11, с.43]
Говоря о разного рода симметричных архитектурах, операции для
резервного копирования, восстановления также могут распараллеливаться на
несколько потоков, выполняться в одно время, применяя преимущества
асинхронных методов ввода и вывода. На каждое резервное устройство
отводится целый отдельный поток.
Каждое параллельное копирование может поддерживать
приблизительно 32 одновременных резервных устройства, а это позволяет в
свою очередь быстро создавать так называемые подстраховочные копии БД
большого объема.
Возможность резервного восстановления, копирования отдельных
таблиц
также позволяет экономить время, не выполняя копирование полностью
всей БД только некоторых из объектов. Однако такое резервное копирование
таблицы также требует наложения блокировки на нее типа exclusive в отличие
от резервного копирования всего объема БД или же журнала транзакций. [7.
с.93]
Резервным копиям также назначается и предельный срок для хранения,
дата утраты
их актуальности, при наступлении которой место, что занятое в
65
устройстве такими копиями, вовсе не могут применяться для размещения
других резервных копий устройства.
2.2.2. Контрольный пример реализации проекта и его описание.
Структура готового программно-аппаратного комплекса для защиты
информации ИС представлена на рисунке 12.
Рисунок 12 – Структура программно-аппаратного комплекса для
защиты информации
Для установки на сервере БД Handy Backup, необходимо запустить файл
Handy Backup. Появиться мастер для установки и необходимо нажать на кнопку
«Далее». Далее появиться окно, в котором необходимо выбрать приложение
для установки. В этом случае выберем Handy Backup, так как резервное
копирование будет выполняться только на одном ПК, сервере БД.
66
Рисунок 13 – Мастер установки Handy Backup
После следует выбрать определенное место, куда следует устанавливать
программу. После установки программа откроется для работы с ней.
После запуска ПО появиться мастер создания задачи. Handy Backup
функционирует с данными, которые сгруппированы по задачам.
В окне при нажатии на кнопку «Добавить» будет предложено выбрать,
какие файлы и папки надо включить в набор резервного копирования
(рисунок
14).

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран