Диплом: Разработка политики информационной безопасности в ООО "СПАРТА"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
87
Блокирование подавляющего большинства (до 99.9%)
нежелательных сообщений (спама) с близким к нулевому уровнем ложных
срабатываниям.
Блокирование шпионских приложений на 4-х уровнях:
Уровень 1: блокирование на уровне доступа (к категориям сайтов,
заведомо содержащих шпионские приложения).
Уровень 2: блокирование навязанной рекламы и предотвращение
каскадной переадресации ("drive-by").
Уровень 3: блокирование по сигнатурам.
Уровень 4: блокирование коммуникаций шпионских приложений.
Для обеспечения безопасности сети, подключенной к Интернет, и защиты
от современного вредоносного программного обеспечения, внедряемого в Web-
контент, традиционной URL-фильтрации уже недостаточно. Она защищает
только от заражения вредоносными программами, размещенными на известных
(категоризированных как зараженные) сайтах, путем блокирования доступа к
этим сайтам.
В eSafe Web Security Gateway реализованы не только возможности URL-
фильтрации, но и технологии защиты от различных видов вредоносного кода,
что позволяет полностью защитить сеть от любых вредоносных программ.
Функциональные возможности eSafe Web Security Gateway
Web/URL-фильтрация в соответствии с категорированной базой
URL-адресов, характером содержимого и типом файлов. (Подробнее)
Адресное блокирование коммуникаций:
Интернет червей;
Интернет-пейджеров (ICQ, GoogleTalk, MSN Messenger, Mail.ru);
Клиентов файлообменных сетей (Skype, eDonkey2000, BitTorrent);
Приложений удаленного управления (GoToMyPC, Citrix, RADMIN);
Несанкционированного туннелирования (Hamachi, HOPSTER,
HTTP-Tunnel);
Потокового видео/аудио
Блокирование шпионских приложений.
88
Проверка 100% HTML-кода Web-страницы на наличие вредоносных
скриптов, эксплойтов, других видов вредоносного кода в Web-страницах, Web-
почте.
Блокирование вирусов. Благодаря наличию сигнатурного и
проактивного антивируса, блокируется до 100% как известных, так и новых
(zero-hour) вирусов.
Защита от эксплойтов. Проактивное блокирование попыток
эксплуатации уязвимостей в Web-трафике.
eSafe Web Security Gateway SSL обладает наиболее полным функционалом
для анализа трафика внутри защищенных криптографическими методами
протоколов:
Прозрачное сканирование Web-трафика внутри защищенных
криптографическими методами протоколов (HTTPS, SSL, TLS).
Политика проверки сертификатов на уровне шлюза, позволяющая
свести на нет риск принятия недействительных сертификатов пользователями.
Автоматический отзыв сертификатов с поддержкой CRL и OCSP;
Возможность гибкой настройки политик фильтрации HTTPS-сайтов
по базе категоризированных URL-адресов.
Легкое (в один клик) управление цифровыми сертификатами.
Наличие базы корневых и подчиненных Удостоверяющих Центров
(УЦ) с возможностью их дополнения и категоризации по всей цепочке
установленных доверительных отношений.
Обработка исключений в режиме реального времени по URL-
адресам и «отпечаткам» сертификатов.
Специальная схема администрирования сертификатов на стороне
клиента.
Удобное администрирование «черных» и «белых» списков.
Обширный инструментарий для обработки нештатных ситуаций и
ведения отчетов.
89
Рисунок 2.1 Принцип действия eSafe Web Security Gateway SSL
2.2.2 Контрольный пример реализации проекта и его описание
Основной рабочей областью Secret Disk 4 является главное окно с
вкладками, которое имеет следующий вид.
90
Рисунок 2.2 Основная рабочая область
Назначение этих вкладок:
* Диски: эта вкладка открывается сразу после авторизации в Secret
Disk 4 и используется для выполнения основных операций с дисками:
зашифрования, расшифрования, перешифрования, подключения и отключения.
* Сертификаты: на этой вкладке представлены сведения о
сертификате, используемом для авторизации и выполнения криптографических
операций в Secret Disk 4.
* Автоматическое подключение: здесь представлен список
зашифрованных дисков, которые автоматически подключаются после
авторизации в Secret Disk 4.
* Настройки сеанса: на этой вкладке организованы настройки,
управляющие поведением Secret Disk 4 при подключении и отключении eToken.
* Быстрый вызов: для удобства вызова наиболее часто используемых
функций Secret Disk 4 Вы можете назначить им на этой вкладке комбинации
клавиш.
91
* Резервные копии мастер-ключей: эта вкладка содержит список
резервных копий мастер-ключей, хранящихся в памяти eToken.
* Пользователи: на этой вкладке можно просмотреть список
пользователей, имеющих доступ к зашифрованным дискам, и также добавить
новых пользователей, зарегистрировав их сертификаты.
Вкладка Диски
Во вкладке Диски панели Secret Disk перечислены:
* зашифрованные диски, доступные текущему пользователю Secret
Disk 4;
* незашифрованные диски;
* зашифрованные диски, для которых в хранилище Secret Disk на
данном компьютере нет ни одной копии мастер-ключа;
* диски, процессы зашифрования (перешифрования, расшифрования)
которых приостановлены.
Рисунок 2.3 Настройка Secret Disk
92
Метка и буква диска отображаются в поле Диск. Значок диска также
располагается в этой ячейке. Он может принимать один из девятнадцати видов:
— незащищённый системный диск;
* незашифрованный диск;
* подключённый диск в процессе шифрования;
* отключённый диск в процессе шифрования;
* отключённый диск;
* подключённый диск;
* зашифрованный диск, для которого в хранилище Secret Disk на
данном компьютере нет ни одной копии мастер-ключа;
* отключённый диск, процесс шифрования которого приостановлен;
* подключённый диск, процесс шифрования которого приостановлен;
незашифрованный съёмный диск;
* подключённый съёмный диск, находящийся в процессе
шифрования;
* отключённый съёмный диск, находящийся в процессе шифрования;
* отключённый зашифрованный съёмный диск;
* подключённый зашифрованный съёмный диск;
—зашифрованный съёмный диск, для которого в хранилище Secret Disk на
данном компьютере нет ни одной копии мастер-ключа;
* отключённый съёмный диск, процесс шифрования которого
приостановлен;
* подключённый съёмный диск, процесс шифрования которого
приостановлен;
* отключённый зашифрованный виртуальный диск;
* подключённый зашифрованный виртуальный диск.
В ячейке Состояние отображается состояние диска, которое принимает
следующие значения:
93
* Расшифрован;
* Зашифрован;
* Шифрование (с указанием готовности в %), Расшифрование (с
указанием готовности в %), Шифрование приостановлено, Снятие защиты (с
указанием готовности в %).
Для системного диска строка состояния диска в ячейке Состояние
принимает следующие значения:
* Расшифрован;
* Защищён;
* Шифрование (с указанием готовности в %), Расшифрование (с
указанием готовности в %), Шифрование приостановлено.
В ячейках Файловая система и Размер указываются, соответственно,
файловая система и ёмкость диска.
У ячейки Доступ может быть значение Владелец, означающее, что
открывший сеанс пользователь имеет право:
* распоряжаться доступом к данному зашифрованному диску других
пользователей Secret Disk 4 на данном компьютере;
* перешифровать диск;
* сохранять резервные копии мастер-ключей;
* расшифровать диск.
Если пользователь не является владельцем зашифрованного диска, ячейка
Доступ пуста.
Вкладка Сертификаты
Вкладка Сертификаты панели Secret Disk предназначена для выбора
сертификатов открытого ключа. Эти сертификаты (и соответствующие им
закрытые ключи) используются в Secret Disk 4 для защиты мастер-ключей
зашифрованных дисков и аутентификации. Для каждого криптопровайдера при
шифровании дисков выбирается свой сертификат, совместимый с этим
криптопровайдером. Назначенные пользователю сертификаты перечислены в
списке Сертификаты данного пользователя.
94
Рисунок 2.4 Сертификаты пользователя
В поле Поставщик криптографии отображается компонент
криптопровайдера, с помощью которого осуществляется защита мастер-ключей
зашифрованных дисков и аутентификация. В поле Сертификат отображается
имя сертификата и срок окончания действия сертификата.
Для того чтобы просмотреть сертификат, необходимо выбрать его из
списка и нажать Просмотр.
Для того чтобы назначить или сменить сертификат, относящийся к
определённому криптопровайдеру, необходимо выбрать соответствующую
строку и нажать Выбрать.
Для того чтобы обновить список Сертификаты пользователя,
необходимо нажать Обновить.
Вкладка Автоматическое подключение
Во вкладке Автоматическое подключение панели Secret Disk перечислены
все доступные авторизованному пользователю зашифрованные диски. Здесь
можно выбрать, какие диски должны подключаться автоматически при
открытии сеанса, а какие — вручную.
95
Рисунок 2.5 Автоматическое подключение
Для того чтобы настроить автоматическое подключение всех
зашифрованных дисков, необходимо поставить флажок Подключать все диски
при открытии сеанса.
Если требуется, чтобы Secret Disk 4 при открытии сеанса пользователя
автоматически подключал только некоторые диски, следует выбрать эти диски,
установив напротив них соответствующие флажки.
При необходимости подключения зашифрованных съёмных дисков при
подсоединении соответствующих носителей к компьютеру следует установить
флажок Автоматически подключать зашифрованные съёмные диски.
Вкладка Настройки сеанса
На вкладке Настройки сеанса собраны настройки, которые управляют
поведением Secret Disk 4 при подключении/отключении eToken.
Схема программного обеспечения с учетом элементов системы защиты
информации приведена на рисунке 2.6.
96
MS Windows
Server 2008
Файловый
сервер
Почтовый
сервер
MS exchange
server 2008
MS Windows
Server 2008
MS Windows
Storage Server
2008
MS IE 8
MS Office 2010
MS Outlook
2010
Kaspersky Enterprise
Space Security
MS Windows 7
HTTP
HTTP
АРМ сотрудника
"1С:Управление
торговлей 8.2"
"1С:Предприятие
8.2"
"1С:Бухгалтерия
8.2"
"1С:Зарплата и
кадры 8.2"
АРМ сотрудника бухгалтерии
Серверная часть
СУБД
MS SQL
АРМ администратора
системы безопасности
АРМ системного
администратора
АРМ видеоконтроля
MS Office
2010
MS Outlook
2010
Kaspersky
Enterprise Space
Security
АРМ НСО
Kaspersky
Enterprise Space
Security
Kaspersky
Enterprise Space
Security
MS Office
2010
MS Outlook
2010
Kaspersky
Enterprise Space
Sec urity
АРМ АСИБ
MS Office
2010
MS Outlook
2010
Kaspersky
Enterprise Space
Security
АРМ СВН
"1С:Управление
торговлей 8.2"
"1С:Предприятие
8.2"
"1С:Бухгалтерия
8.2"
"1С:Зарплата и
кадры 8.2"
TCP/IP, POP3/SMTP/IMAP
TCP/IP, POP3/SMTP/IMAP TCP/IP, POP3/SMTP/IMAP
MS Windows 7
Windows Server 2010 Enterprise
Edition
MS Windows 7
MS Windows 7
MS Windows 7
Secret
Disk 4
Secret
Disk 4
eSafe Mail &
Web Security
Gateway
eSafe Web
Security
Gateway
eSafe Web
Security
Gateway
SSL
eSafe Mail Security
Gateway
Secret
Disk 4
Secret
Disk 4
Secret
Disk 4
Secret Disk 4
Рисунок 2.6 Схема программного обеспечения с учетом элементов
системы защиты информации
Схема аппаратного обеспечения с учетом СЗИ приведена на рисунке 2.7.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран