Диплом: Разработка системы защиты информации предприятия ООО НИЦ "Сократ Плюс"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
вычислительной сети, виртуализация рабочих станций и серверов,
построение систем учета интернет трафика, переход с коммерческого
программного обеспечения на бесплатное в рамках типовых офисных задач и
другие.
5. Семинары по маркетингу: Создание современного отдела
маркетинга на базе предприятия: стратегический и оперативный маркетинг:
основные задачи и цели c учетом специфики функционирования
организации; оставление структурных стратегических маркетинговых планов
и управление маркетингом на предприятии; внедрение современного
маркетинга в систему менеджмента организации.
6. Стратегические семинары: комплексная диагностика предприятия,
постановка и оптимизация бизнеса.
7. Семинары по бизнес-процессам, предназначенные топ-менеджерам,
учредителям организаций, непосредственному руководству аналитических
служб, менеджерам по вопросам организационного развития, руководству
департаментов развития, а также руководству служб, которые осуществляют
управление бизнес-процессами.
Организационная структура ООО НИЦ «Сократ Плюс» представлена
на рисунке 10.
Рисунок 10 – Схема организационной структуры ООО НИЦ «Сократ Плюс»
Директор
Бухгалтерия
Ученый совет
Учебный
отдел
Научно –
исследовательский
отдел
Методический
отдел
Отдел
информационных
технологий
33
Организация ООО НИЦ «Сократ Плюс» имеет разветвленную
организационную структуру, которая содержит несколько отделов, несколько
десятков пользователей компьютерами. Также в ООО НИЦ «Сократ Плюс»
имеются учебные кабинеты, оснащенные компьютерами. В организации
проведена локальная вычислительная сеть (ЛВС), схема которой
представлена на рисунке 11.
Рисунок 11 – Схема ЛВС организации ООО НИЦ «Сократ Плюс»
34
Функционирование локальной вычислительной сети организации ООО
НИЦ «Сократ Плюс» устроено на основе стандарта Ethernet. Для этого в
ЭВМ установлены сетевые платы типа Ethernet производительностью
100Мбит/с. В качестве физического соединения используется кабель «витая
пара» стандарта 100BASE-T.
В качестве сервера в организации ООО НИЦ «Сократ Плюс»
используется экономичный и компактный сервер Team Server R1000RP, на
котором в среде операционной системе Microsoft Windows Server 2012
установлен сервер приложений для автоматизации бухгалтерского учета и
управления предприятием 1С: Предприятие 8.
Конфигурация сервера Team Server R1000RP:
– один четырехядерный процессор Xeon E3-1200 v3
(микроархитектура Intel Haswell);
– интегрированный в процессор контроллер шины PCI Express 3.0 –
16 линий;
– оперативная память емкостью 16 GB (тип ECC DDR3-1600),
интегрированный двухканальный контроллер памяти;
– два накопителя SAS/SATA HDD/SSD Hot-Swap емкостью 2 Тб;
– резервирование питания.
На клиентских рабочих станциях ПК предприятия установлена
операционная система Windows 7 UE.
Блок бесперебойного питания ИБП APC Smart-UPS RT 1000VA RM
230V позволяет описанному выше оборудованию работать стабильно и без
перебоев во время скачков напряжения.
Рассмотрим виды информационных технологий, используемых в
данной организации:
1. Информационная технология обработки данных – предполагает
обработку данных о слушателях курсов, преподавателях, образовательной и
научной деятельности ООО НИЦ «Сократ Плюс».
35
На уровне операционной деятельности решаются следующие задачи:
обработка данных о деятельности учебного центра;
создание периодических контрольных отчетов;
получение ответов на всевозможные текущие запросы и
оформление их в виде бумажных документов или отчетов.
В данном аспекте используется 1С: Предприятие 8, которое
осуществляет хранение и обработку данных по организации в целом.
2. Информационная технология управления. Целью информационной
технологии управления является удовлетворение информационных
потребностей сотрудников учреждения, имеющих дело с принятием
решений. Она может быть полезна на любом уровне управления.
К данному виду информационной технологии в данной организации
относятся - Microsoft Project 2010, Microsoft Access, Microsoft Excel: данные
приложения используются для планирования деятельности организации и
способствуют адекватному принятию решений.
3. Информационные технологии поддержки обучения. В каждом
учебном кабинете, оснащенном компьютерами, установлены
профессиональные программы для изучения курсов по определенному
направлению.
Обработка и накопление информации осуществляется с
использованием «SQL» в базе данных.
Конфигурация компьютеров, используемых в организации ООО НИЦ
«Сократ Плюс», приведена ниже:
– процессор Intel Core2 Duo с частотой 2,4 ГГц;
– оперативная память 2 Гб;
– жесткий диск емкостью 500 Гб;
– монитор 21 дюйм;
– видеоадаптер, поддерживающий разрешение 1028x2014;
– клавиатура, мышь.
36
В организации ООО НИЦ «Сократ Плюс» используют два способа
защиты информации:
1. От взлома, кражи и повреждения конфиденциальной информации –
ограничение доступа пользователей. Каждый пользователь входит в
образовательную систему под своим логином и паролем исходя из
отведенной ему роли. Каждому пользователю отведены определенные
действия согласно его роли. Например, преподавателям разрешено
редактировать информацию в системе (лекции, практические работы, тесты и
т.д.), а у студентов данного действия нет.
К тому же в учебных кабинетах около каждого компьютера находится
тетрадь, где фиксируется ФИО, дата и время пользователя. В случае
выявления нарушений легко можно обнаружить кто работал за
определенным компьютером и в какое время.
2. От проникновения в компьютеры вредоносных программ –
программно-аппаратные средства, которые будут подробнее рассмотрены в
следующем подразделе.
2.2. Анализ используемых в ООО НИЦ «Сократ Плюс» программно-
аппаратных средств обеспечения информационной безопасности и
защиты информации
В настоящее время предприятие ООО НИЦ «Сократ Плюс» использует
следующие программно-аппаратные средства защиты информации:
межсетевой экран TrustAccess версии 1.2 и антивирусную программу Dr.Web
Enterprise Suite. Рассмотрим подробнее каждый из этих средств обеспечения
защиты информации организации:
1) Распределенный межсетевой экран TrustAccess с централизованным
управлением представляет собой программное средство российской
компании «Код безопасности», предназначенное для обеспечения защиты
серверов и рабочих станций локальных технологий от несанкционированного
37
доступа, а также для обеспечения разделяемого доступа к информационным
ресурсам организации.
Межсетевой экран TrustAccess построен на основе клиент-серверной
архитектуры. Он состоит из трех составляющих:
Сервер управления, предназначенный для централизованного
управления агентами межсетевого экрана на защищаемых компьютерах, а
также для обработки и хранения данных. Основная функция сервера
управления заключается в аутентификации абонентов с помощью протокола
Kerberos, регистрации событий безопасности и хранении конфигураций.
Настройка правил аутентификации и фильтрации, разграничение прав для
доступа осуществляется администратором именно на сервере управления. Он
установлен в организации на одном из компьютеров сети;
Агент TrustAccess, предназначение которого аутентификация
пользователей, установление доверенного канала передачи информации и
обеспечение разграничения доступа к защищаемым компьютерам;
Автоматизированное рабочее место администратора (АРМ),
предназначенное для централизованного управления абонентами и
обеспечения механизма защиты [14].
Для обеспечения безопасности компьютеров в организации
используются следующие наборы правил, рисунок 12:
правила доступа, ограничивающие доступ к сетевым сервисам
защищаемых компьютеров;
прикладные правила, осуществляющие фильтрацию доступа к
общим информационным ресурсам защищаемых компьютеров и сетевых
соединений;
системные правила, ограничивающие доступ к защищаемым
компьютерам по сетевым портам, протоколам и удаленным адресам.
38
Рисунок 12 – Схема применения правил
Также межсетевой экран TrustAccess обладает возможностью
блокировки различных сетевых протоколов и настройки защиты от сетевых
сбоев. TrustAccess осуществляет защиту от следующих сетевых атак:
подмена защищаемого объекта, подмена IP-адреса, перехват и подмена
сетевых пакетов, прослушивание сети, отказ в обслуживании.
Главным достоинством межсетевого экрана TrustAccess является его
совместимость на одном компьютере с другими программами защиты
данных и межсетевыми экранами других производителей.
2) Антивирусная программа Dr.Web Enterprise Suite, построенная на
основе клиент-серверной архитектуры. Клиенты устанавливаются на серверы
или защищаемые рабочие станции. Антивирусный центр централизованно
администрирует антивирусную защиту сети организации, включая
обновление программных модулей и баз вирусов, развертывание,
мониторинг состояния сети, извещение об опасных событиях, сбор
статистики.
Преимуществами программы Dr.Web Enterprise Suite являются:
39
легкая масштабируемость программы в зависимости от сложности и
размеров сети;
адаптируемость, как для простых технологий из нескольких
компьютеров, так и для сложных распределенных технологий,
содержащих десятки тысяч узлов;
единый центр управления защитой, то есть возможность установки
рабочего места администратора на любом компьютере под любую
операционную систему;
низкозатратность администрирования, то есть сокращение времени
на администрирование и затрат на восстановление работоспособности сети
после атаки вирусов;
экономичность трафика локальной сети за счет специально
оптимизированного протокола, поддерживающего компрессию между
сервером и клиентом;
широкий спектр поддерживаемых операционных систем и сетевых
протоколов.
2.3. Обоснование необходимости разработки программного средства
защиты информации
Применяемыми в организации ООО НИЦ «Сократ Плюс» методами и
средствами защиты информации (межсетевой экран TrustAccess,
антивирусная программа Dr.Web Enterprise Suite) обеспечивается хорошая
защита. Но, тем не менее, любое средство обеспечения безопасности не
является идеальным и межсетевой экран TrustAccess тоже обладает рядом
недостатков:
при обработке пакетов межсетевым экраном TrustAccess возникают
конфликты со сторонними решениями;
40
при работе с межсетевым экраном TrustAccess расхождение
системного времени сервера и рабочих машин более чем на 5 минут может
привести к разрывам соединения;
отсутствуют драйвера для некоторых устройств.
Организация ООО НИЦ «Сократ Плюс» имеет большую клиентскую
базу, оказывает образовательные услуги широкому кругу лиц.
В процессе работы приходится иметь дело с конфиденциальными
данными клиентов, а при пересылке их через электронную почту они
подвергаются опасности. В организации слабо развиты методы и средства
защиты конфиденциальности информации.
Для решения данной проблемы необходимо разработать систему
криптографического шифрования данных, предназначенную для шифрования
и расшифрования конфиденциальной информации. Данная система позволит:
безопасно обмениваться сообщениями и файлами ;
повысить информационную безопасность организации;
скрыть от злоумышленников данные, передаваемые по каналам
связи;
обеспечить конфиденциальность и целостность передаваемых
данных;
защитить информацию от подмены и подделки.
Отличительной чертой разрабатываемого программного средства будет
простота в использовании и возможность добавления новых функций.
Для разработки программного средства будет использована среда
объектно-ориентированного программирования Borland Delphi, которая
пользуется большой популярностью во всем мире. Она позволяет создавать
приложения и обладает следующими преимуществами:
удобство, простота и наглядность при разработке компонентов
пользовательского интерфейса;
41
наличие большого количества готовых элементов в библиотеке
визуальных компонентов;
быстрота компилятора, что дает возможность частого
осуществления проверки в случае внесения исправлений в программный код;
мощность средств отладки приложений [1];
наличие хорошей справочной системы;
возможность добавления новых компонентов в библиотеку;
возможность написания собственных компонентов;
возможность разработки кросс-платформенных приложений для
операционных систем Windows и Linux [19].
Процесс программирования в Delphi основан на взаимодействии
процесса конструирования визуального окна программы и процесса
написания самого программного кода, которые придают элементам
разрабатываемого окна необходимую функциональность [15].
2.4. Проектирование системы защиты информации ООО НИЦ «Сократ
Плюс»
Разработка программного средства защиты информации на основе
криптографических методов будет состоять из нескольких этапов (рисунок
13):
1) Определение требований, то есть выявление потенциально
возможных пользователей разрабатываемой системы и описание
предъявляемых ими требований. К данному этапу можно включить
следующие действия:
− анализ требований к разрабатываемому приложению,
определение функциональных возможностей, требований безопасности и
надежности, пользовательских требований и т.д.;
− определение характеристики производительности, внешних
интерфейсов, среды функционирования компонентов, требований к данным,

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран