Диплом: Разработка системы обеспечения информационной безопасности и защиты информации в ООО "АСК-38"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
33
заражение компьютеров вирусами;
несанкционированный запуск технологических программ,
способных вызвать потерю работоспособности компонентов информационной
системы или осуществляющих необратимые в них изменения (форматирование
или реструктуризацию носителей информации, удаление данных и т.п.);
некомпетентное использование, настройка или неправомерное
отключение средств защиты.
Основные возможные пути умышленной дезорганизации работы, вывода
компонентов информационной системы ООО «АСК-38» из строя,
проникновения в систему и несанкционированного доступа к информации (с
корыстными целями, по принуждению, из желания отомстить и т.п.):
умышленные действия, приводящие к частичному или полному
нарушению функциональности компонентов информационной системы или
разрушению информационных или программно-технических ресурсов;
действия по дезорганизации функционирования информационной
системы; хищение документов и носителей информации;
несанкционированное копирование документов и носителей
информации; умышленное искажение информации, ввод неверных данных;
отключение или вывод из строя подсистем обеспечения
функционирования информационных систем (электропитания, охлаждения и
вентиляции, линий и аппаратуры связи и т.п.);
перехват данных, передаваемых по каналам связи и их анализ;
хищение производственных отходов (распечаток документов,
записей, носителей информации и т.п.);
незаконное получение атрибутов разграничения доступа
(агентурным путем, используя халатность пользователей, путем подделки,
подбора и т.п.);
несанкционированный доступ к ресурсам информационной системы
с рабочих станций легальных пользователей;
хищение или вскрытие шифров криптозащиты информации;
34
внедрение аппаратных и программных закладок с целью скрытно
осуществлять доступ к информационным ресурсам или дезорганизации
функционирования компонентов корпоративной информационной системы;
незаконное использование оборудования, программных средств или
информационных ресурсов, нарушающее права третьих лиц;
применение технических средств для несанкционированного съема
информации.
1.2.4 Оценка существующих и планируемых средств защиты
Разработку и проведение мероприятий по защите информационной
безопасности в ООО «АСК-38» обеспечивает отдел информационных
технологий, структура управления которым представлена на рисунке 1.2.
Программисты
3
Начальник
отдела ИТ
Заместитель
начальника
отдела
Системные
администраторы
Специалист
технической
поддержки
пользователей
Рисунок 1.2 Организационно-штатная структура отдела ИТ
Отдел информационных технологий включает в себя специалистов
технической поддержки, программистов и системных администраторов.
Специалисты ТП отвечают за:
Получение от клиентов сообщений об инцидентах;
35
Организацию решения инцидентов на уровне, удовлетворительном
для клиента;
Слежение за статусом инцидента в ходе работы над ним;
Информирование клиента о ходе решения его проблем и
восстановлении нормального функционирования услуг;
Мониторинг, управление и выдача отчетов о качестве услуг,
которые предоставляются провайдером каждому отдельному пользователю.
Зона ответственности специалистов ТП охватывает следующие виды
деятельности:
Регистрация и начальный анализ заявок пользователей об
инцидентах;
Локализация причин возникновения инцидента;
Инициирование соответствующих действий, направленных на
устранения проблемы;
Генерация и управление всеми отчетами, имеющими отношение к
инциденту;
Отслеживание всех действий, направленных на устранение
проблемы и управление всем процессом разрешения инцидента;
Закрытие инцидента.
Программисты и системные администраторы занимаются настройкой
активного оборудования, поддержкой различных баз данных, удаленной
корректировкой работы всего сетевого оборудования компании.
В настоящее время в организации используются следующие
составляющие информационной системы:
1. электронная почта;
2. центральные хранилища данных;
3. автоматизированная отправку сообщений электронной почты;
4. общеинформационный портал;
5. средства для мобильной работы.
Благодаря централизованной системы авторизации на рабочих станциях
коллектив обмениваться информацией в режиме реального времени, а также
36
сотрудники могут эффективно работать на удаленных рабочих местах и
осуществлять совместную работу в различных операционных системах.
С помощью локальной вычислительной сети, которая служит для
организации совместной работы значительно увеличен объем информации,
который может обрабатывать один сотрудник компании.
Используемые технологии позволяют работникам вести использование и
обмен информацией в реальном времени для улучшения принятия решений,
уменьшения времени на ответы, лучшей согласованности действий и более
продуктивного использования времени и ресурсов.
Структурная схема технической архитектуры ООО «АСК-38»
представлена на рисунке 1.3.
Рисунок 1.3 Структурная схема технической архитектуры предприятия
37
Для построения ЛВС используются маршрутизатор ZyXEL GS-4024F,
физически расположенный в серверной комнате, а также неуправляемые
коммутаторы D-Link DES-1016A, расположенные в соответствии со схемой
расположения сетевого оборудования, из расчета 1 коммутатор на 16 рабочих
мест.
Основные характеристики данного коммутатора:
• Автоматическое определение MDI/MDIX на всех портах
• Метод коммутации:Store-and-forward
Ethernet/Fast Ethernet: Полный дуплекс/полудуплекс
• Управление потоком IEEE 802.3x
• Функция Plug-and-play
o Коммутационная матрица 3.2 Гбит/с
IEEE 802.3 10BASE-T Ethernet (медная витая пара)
IEEE 802.3u 100BASE-TX Fast Ethernet (медная витая пара)
ANSI/IEEE 802.3 NWay автоопределение скорости и режима работы
• Управление потоком IEEE 802.3x
В сети выделено 2 сегмента:
-серверный сегмент;
- пользовательский сегмент.
Доступ в Интернет организован по выделенной линии по технологии
ADSL со скоростью до 10 мбит/сек.
В качестве ADSL-модема используется D-Link DCM-202.
В состав серверной фермы входят следующие серверы:
файловый;
сервер баз данных;
почтовый сервер;
сервер управления.
В качестве аппаратной основы серверов используются решения от IBM
сервера модели x3550 Express.
Основные параметры сервера приведены ниже:
Четырехядерный процессор Intel® Xeon® E5320, 1.86ГГц
(масштабируется до двух).
38
Быстродействующая память 2х512МБ, 667МГц (максимальный
объем 32ГБ).
Диски SAS или SATA с "горячей" заменой (до 2.4ТБ или 4.0ТБ
соответственно).
Технология предсказания сбоев Predicitive Failure Analysis1.
Стандартная гарантия 3 года с обслуживанием на месте.
В комплекте с устройством поставляется специализированное
программное обеспечение - IBM Director 6.1 и IBM Systems Director Active
Energy Manager.
В качестве устройства резервирования данных используется дисковая
система IBM System Storage DS3200, которая имеет собственное программное
обеспечение управления резервированием информации.
Основные характеристики этой системы приведены ниже.
Масштабируемость до 3,6 Тб при использовании дисков SAS
объемом 300 Гб с возможностью горячей замены.
Упрощение развертывания и управления с помощью DS3000 Storage
Manager.
Возможность дополнительного подключения до трех дисковых
полок EXP3000 общим объемом 14,4 Тб.
Интерфейс - Serial Attached SCSI
Защита сети осуществляется за счет применения антивирусной программы
и программного брандмауэра. Кроме того, внедрена политика разделения прав
доступа к ресурсам сети и выделены фронтальный участок сети и внутренние
участки.
Пользовательский сегмент сети разделен на фрагменты в соответствии с
организационным делением ООО. Для облегчения обслуживания и ремонта
оргтехники на всем предприятии используются однотипные рабочие станции
Depo Ego 8510 mn и многофункциональные устройства Brother DCP-9010CN,
технические характеристики которых приведены в таблице 1.7 и в таблице 1.8.
Таблица 1.7
Технические характеристики рабочих станций
39
Наименование
характеристики
Значение характеристики
Корпус
Минитауэр
Процессор
Amd athlon 64 x2 4400+ 2.3 ггц
Оперативная
память
Pc6400 ddr2 sdram
• 1 гб 240-конт. Dimm
Жесткий диск
160 гб • serial ata 1.0 • 7200 об./мин.
Таблица 1.8
Технические характеристики МФУ
Наименование
Значение
Интерфейс
Hi-Speed USB 2.0
Встроенный сетевой интерфейс
Ethernet 10/100 Base
Память
64 Мбайта
Ёмкость лотков
Основной 250 листов
Слот для ручной подачи По одному
листу
Устройство автоматической подачи
документов на 35 листов
Скорость печати
Скорость цветной и чёрно-белой
печати до 16 стр/мин
Разрешение печати
До 2400 x 600 т/д
Скорость копирования
Скорость цветного и чёрно-белого
копирования до 16 копий в минуту
Скорость сканирования
Ч/б 2,49 секунд (формат A4)
Цвет 7,48 секунд (формат A4)
Схема используемой программной архитектуры представлена на рисунке
1.4.
40
Рисунок 1.4 Схема программной архитектуры
В соответствии с представленной схемой, в качестве операционной
системы на АРМ пользователей используется Windows 7 SP2, в качестве
серверной - Windows Server 2008 Enterprise Edition.
В качестве пакета офисных приложений установлен MS Office 2010,
включающий в себя MS Word 2010, MS Excel 2010. Кроме того, на АРМ
пользователей установлен почтовый клиент MS Outlook 2010. В качестве
обозревателя страниц Интернет используется браузер MS Internet Explorer 8.0.
В комплекте серверами поставляется специализированное программное
обеспечение - IBM Director 6.1 и IBM Systems Director Active Energy Manager.
Для организации выделенного файлового сервера и сервера печати
используется Windows Storage Server 2003 R2, предназначенный для построения
высоконадежных, легко интегрируемых и экономичных сетевых устройств
хранения. Windows Storage Server 2003 R2 является идеальным решением для
консолидации файловых серверов, позволяющим организовать
41
централизованное управление устройствами хранения на основе политик и
значительно снизить эксплуатационные расходы.
Для автоматизации деятельности бухгалтерии используется программный
комплекс 1С Бухгалтерия 2.0, для автоматизации деятельности отдела продаж –
1С Управление торговлей. Для хранения данных используется СУБД Oracle
Standard Edition One. Таким образом, вся информация, которая является
информационными активами, хранится в этих базах данных.
Для защиты от вирусов на предприятии используется McAfee Active
Protection.
Кроме указанных мер, в целях обеспечения информационной
безопасности в компании разработана и применяется система видеонаблюдения.
Система построена на использовании видеокамер Panasonic WV-BP334/
Схема расположения камер и элементов СКУД в здании ООО «АСК-38»
приведена на рисунке 1.5.
42
Рисунок
1.5 Схема расположения камер в здании ООО «
АСК
-38»
Результаты оценки действующей системы безопасности информации
приведены в таблице 1.9.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран