Диплом: Разработка системы информационной безопасности корпоративной сети для предприятия АО «Мособлгаз»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
45
Цели данных атак:
получение финансовых средств клиентов компании;
получение финансовых средств компании
получение сведений об информационных средствах компании;
внесение различных уязвимостей в средства информационной
системы;
внесение несанкционированных изменений в электронную
документацию ИС компании;
нарушение конфигурации средств информационной системы.
Потенциальных нарушителей, которые могут нанести вышеуказанный
вред, классифицируют на нарушителей:
внешних;
внутренних.
Классификация типов нарушителей относительно возможностей
доступа к компонентам узлов информационной системы приведены в
таблице 3.1.
Таблица 3.1 – Типы нарушителей информационной безопасности
Характеристика нарушителя
Тип
Внешний нарушитель
Тип 1
Посетитель
Тип 2
Обслуживающий персонал
Тип 3
Сотрудник, не являющийся пользователем
Тип 4
Оператор
Тип 5
Администратор
Тип 6
Сотрудник организации, обслуживающей ТС и ПО
Тип 7
Нарушители первого типа - это отдельные лица, которые ведут
злоумышленную деятельность.
46
Нарушители второго типа включают:
посетителей;
некоторые категории обсуживающего персонала.
Нарушители третьего типа включают представителей
эксплуатационных и обслуживающих служб.
Нарушители четвертого типа включают сотрудников организации,
которые не являются операторами рассматриваемой ИС компании.
Нарушители пятого типа включают сотрудников, которые являются
операторами рабочих мест информационной системы и имеют
непосредственный доступ к программно-аппаратным средствам компании.
Нарушители шестого типа не рассматриваются в настоящей модели.
Нарушители седьмого типа относятся сотрудники организаций,
которые осуществляют обслуживание узлов постоянно в соответствии с
заключенными договорами.
Доступы к информационным и управляющим ресурсам СВТ ограничен
из-за вводимых предположений по возможностям нарушителя.
В рассматриваемой информационной системе информация передаётся
по средствам неконтролируемых каналов связи, поэтому требуется
использование криптографической защиты данных.
Предположения о средствах атак, которые имеются у нарушителя,
приведены в таблице 3.2.
47
Таблица 3.2 – Предположения об имеющихся средствах атак
Средства для атак
Использовать возможность
средства атак
Аппаратные компоненты
криптографической защиты
Отсутствует
Программное обеспечение и технические
средства
Имеется возможность применения
данных средств, вирусы,
написанные, человеком
Технические и программные средства,
разработанные специально для взлома
Отсутствует
Штатные средства
Средства, которые размещены на
контролируемой территории
Средства для атак
Возможность использования
средства атак
Распределенные ресурсы различных
сетей
Возможна организация атак
Технические средства, которые дают
возможность перехвата и обработки
информационных ресурсов в
коммуникационном и кабельном
оборудовании
Применение возможно
Программно-аппаратную защиту информации в исследуемой КС
компании предлагается выстроить на базе нескольких подсистем.
1. Предлагается использовать подсистему криптографической защиты
информации.
С этими целями произведён анализ наиболее популярного
программного обеспечения криптографических средств защиты:
- Континент (производство ООО «Информзащита»);
- Check Point VPN-1 (производство «Check Point»);
48
- VipNet (производство «Infotecs»);
- StoneGate VPN (производство «StoneSoft»).
Произведен факторный анализ указанных средств криптографической
защиты информации, который представлен в приложении 1.
Представлен результат проверки средств криптографической защиты
на рисунке 3.1.
Рисунок 3.1 - Сравнение средств криптографической защиты
Так же необходимо произвести анализ стоимости исследуемых средств
защиты. Он приведен в таблице 3.3.
Таблица 3.3 – Анализ стоимости средств криптографической защиты
информации
Наименование СЗИ
Континент
Check Point VPN-1
VipNet
StoneGate
VPN
Стоимость СЗИ
80 000
95 000
82 000
90 000
В результате данного анализа определено оптимальное с точки зрения
качества средство криптографической защиты информации -
криптографическая система - VipNet от фирмы Infotecs. Данный
49
программный продукт не является самым дешевым относительно
сравниваемых, но его функциональные возможности наиболее полные.
Данное СЗИ является оптимальным с точки зрения отношения цена/качество.
Данное средство представляет собой комплексное криптографическое
решение для предприятий с разветвленной филиальной сетью, сложной
организационной структурой, что соответствует компании, рассматриваемой
в дипломном проекте.
Решения VipNet включают в себя компоненты:
- защиты от сетевых атак;
- фильтрации IP-трафика;
- настройку доступа к Интернет-ресурсам;
- создание виртуальной сети;
- функции автоматического шифрования трафика между узлами;
- криптографические функции с возможностями автоматического
обновления ключевой информации.
Принцип размещения компонентов криптографической защиты
приведен на рисунке 3.2.
АРМ удаленного
пользователя
Криптошлюз «VipNet»
АРМ
пользователя ИС
Серверы ИС
Каналы передачи данных
Контролируемые каналы передачи
данных
Неконтролируемые каналы передачи данных,
защищенные с использованием VipNet
(аутентификация сервера и шифрование трафика
по ГОСТ)
АРМ
пользователя ИС
Криптошлюз «VipNet»
Рисунок 3.2 - Принцип размещения криптографической защиты
50
На рисунках 3.3 – 3.6 приведены основные рабочие программного
продукта VipNet.
Рисунок 3.3 - Окно параметров Vip Net CrytoService
Рисунок 3.4 - Настройка транспорта Vip Net CrytoService
51
Рисунок 3.5 - Настройка параметров безопасности Vip Net CrytoService
Рисунок 3.6 - Окно ПО Vip NetClient
52
2. Выбор средств мониторинга по выявлению инцидентов
информационной безопасности КС.
На данный момент в КС компании функционирует система
мониторинга событий ИБ ArcSight ESM.
Обобщенная схема функционирования средств управления съемными
носителями приведена на рисунке 3.8.
Рисунок 3.6 - Обобщенная схема функционирования средств
управления съемными носителями
Рассмотрим несколько вариантов программных средств управления
съемными носителями.
1. ПО Lumension Device Control программа обеспечивает контроль
доступа ко всем съёмным устройствам и портам.
Lumension Device Control предоставляет необходимый контроль для
управления потоком данных, входящем и исходящем из конечных точек
сети, и проводит аудит использования устройств для проверки выполнения
внутренней политики или требований законодательства.
2. Программное обеспечение SPECTOR 360.
Программная система SPECTOR 360 системно управляет, позволяет
захватывать и анализировать всю пользовательскую активность. Имеется
53
возможность проверять принятую и оправленную почту, сообщения в чатах,
проверять посещаемость сайтов, смотреть запускаемые приложения,
идентифицировать поисковые запросы. Анализировать передаваемые файлы,
просматривать информацию переданную на принтеры, а также видеть то, что
копируется на съёмные носители.
3. Программа FileControl.
Эта программа помогает осуществлять контроль внешних
подключаемых устройств, и систем USB.
Программа FileControl позволяет контролировать, и проверять все
подключенные, вновь подключаемые, а также внешние USB устройства.
Системному администратору удобно просматривать полный список этих
устройств. В результате чего ему удобно осуществлять решение о
блокировке или разрешении, в зависимости от ситуации. Например, можно
разрешить подключение USB устройств, но запретить подключение
смартфонов или фотоаппаратов.
4. Программный комплекс DeviceLock 8.1.
В ходе выполнения квалификационной выпускной работы произведен
факторный анализ вышеуказанных средств управления съемными
носителями (СУСН), который приведен в приложении 2.
Результаты факторного анализа представлены на рисунке 3.9.
54
Рисунок 3.9 - Результаты факторного анализа СУСН
Произведем анализ стоимости исследуемых СУСН. Он приведен в
таблице 3.4.
Таблица 3.4 – Анализ стоимости средств управления съемными
носителями
Наименование СЗИ
Spector 360
Lumensione Device
Control
Device
Lock
FileControl
Стоимость СЗИ
22 740
37 000
40 000
35 550
Наиболее полным функционалом обладает СУСН Device Lock, однако,
данное средство является самым дорогим из рассматриваемых. Оптимальное
средство, с точки зрения цены, – Spector 360, однако его функционал
является не полным.
Для организации системы управления съемными носителями решено
применять СЗИ Device Lock, так как стоимость данного программного
продукта не значительно превышает аналоги, а функционал – наиболее
полный.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран