Диплом: Система защиты данных в корпоративных сетях на основе криптографических методов (на примере ООО «Перспектива»)

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
2
ОГЛАВЛЕНИЕ
ВВЕДЕНИЕ .............................................................................................................. 3
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ЗАЩИТЫ ДАННЫХ В
КОРПОРАТИВНОЙ СЕТИ НА ОСНОВЕ КРИПТОГРАФИЧЕСКИХ
МЕТОДОВ ............................................................................................................... 5
1.1 Основные понятия и составляющие корпоративной сети предприятия .. 5
1.2 Характеристика системы защиты данных в корпоративной сети .......... 11
1.3 Особенности криптографических методов защиты данных в
корпоративной сети ........................................................................................... 21
Выводы по главе 1 ............................................................................................. 27
ГЛАВА 2. АНАЛИЗ ЗАЩИТЫ ДАННЫХ В КОРПОРАТИВНОЙ СЕТИ ООО
«ПЕРСПЕКТИВА» ................................................................................................ 28
2.1. Анализ корпоративной сети предприятия ............................................... 28
2.2 Выбор и сравнение методов повышения надежности сети ..................... 38
2.3. Выявление недостатков в системе защиты корпоративной сети
предприятия ........................................................................................................ 43
Выводы по главе 2 ............................................................................................. 53
ГЛАВА 3. МОДЕРНИЗАЦИЯ ЗАЩИТЫ ДАННЫХ В КОРПОРАТИВНОЙ
СЕТИ ООО «ПЕРСПЕКТИВА» ........................................................................... 54
3.1 Настройка аппаратного обеспечения сети ................................................ 54
3.2 Разработка скриптов системы мониторинга ............................................. 60
3.3. Разработка мероприятий по усилению защиты данных в корпоративной
сети предприятия на основе криптографических методов ............................ 65
Выводы по главе 3 ............................................................................................. 71
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ ....... Ошибка! Закладка не
определена.
ЗАКЛЮЧЕНИЕ ..................................................................................................... 72
ПРИЛОЖЕНИЯ ..................................................................................................... 79
3
ВВЕДЕНИЕ
Актуальность выбранной темы исследования заключается в том, что
система защиты данных в корпоративных сетях на основе
криптографических методах выступает самой надежной, поскольку
позволяет оперативно предотвратить попытки получения
несанкционированного доступа к сети, создать защищенные каналы передачи
конфиденциальной информации.
Современные средства криптозащиты основаны на симметрических и
ассиметричных алгоритмах криптозащиты, а посредством электронной
цифровой подписи обеспечивают защиту системы электронного
документооборота.
Для защиты корпоративной сети применяются различные центры
криптозащиты, включающие комбинированные алгоритмы шифрования,
входящие в состав агентов безопасности, систем обнаружения вторжений и
атак.
Следует также отметить, что механизмы криптозащиты входят в состав
межсетевых экранов, шлюзов безопасности, прокси-серверов, современных
операционных систем.
Следовательно, изучение особенностей системы защиты данных в
корпоративных сетях на основе криптографических методов обосновывает
выбор темы выпускной квалификационной работы.
Предметом исследования является система защиты данных в
корпоративных сетях на основе криптографических методов. Объектом
исследования является общество с ограниченной ответственностью
«Перспектива».
Цель работы выполнить анализ системы защиты данных в
корпоративной сети ООО «Перспектива» на основе криптографических
методов и предложить мероприятия по ее совершенствованию.
Задачи работы:
4
1. Рассмотреть понятия и составляющие корпоративной сети
предприятия.
2. Привести характеристику системы защиты данных в корпоративной
сети.
3. Выявить особенности криптографических методов защиты данных в
корпоративной сети
4. Проанализировать корпоративную сеть предприятия и выявить
недостатки в системе защиты корпоративной сети
4. Разработать мероприятия по усилению защиты данных в
корпоративной сети предприятия на основе криптографических методов.
Практической значимостью работы является то, что создание системы
криптозащиты, включающей средство криптозащиты Крипто ПРО CSP,
Orbiter PKI, Inter-PRO Client v.6, программный шлюз CSP VPN Gate 7000
позволит повысить безопасность корпоративной сети ООО «Перспектива».
Вопросы обеспечения защиты данных с помощью систем
криптозащиты постоянно обсуждаются многими отечественными и
зарубежными специалистами, среди которых следует выделить работы
Алексеева А. П,, Баркалова С. А., Бабича А. В., Бисюкова В. М., Васина Н. Н.
и других.
Выпускная квалификационная работа включает введение, две главы,
заключение, список использованной литературы и приложения.
В первой главе работы приводятся основные понятия и составляющие
корпоративной сети предприятия, характеристика систем защиты данных в
корпоративной сети, особенности криптографических методов защиты
данных.
Во второй главе выполняется анализ корпоративной сети предприятия,
выявляются недостатки в системе защиты корпоративной сети,
разрабатываются мероприятия по усилению защиты в корпоративной сети
предприятия на основе криптографических методов.
5
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ЗАЩИТЫ
ДАННЫХ В КОРПОРАТИВНОЙ СЕТИ НА ОСНОВЕ
КРИПТОГРАФИЧЕСКИХ МЕТОДОВ
1.1 Основные понятия и составляющие корпоративной сети
предприятия
Корпоративная сеть – это сеть для организации совместной работы с
информационными ресурсами пользователей территориально
распределенных по офисам и филиалам предприятия.
В зависимости от масштабов предприятия и распределенности
пользователей в состав корпоративной сети входят сети отдела и сети
кампуса [30, c.25].
Сеть отдела предназначена для организации совместной работы
небольшой рабочей группы в пределах одного здания или помещения в
соответствии с уровнем доступа к сетевому оборудованию и программному
обеспечению. Как правило, в сети отделов работает 1 или 2 сервера и
количество пользователей не превышает 30 рабочих станций. В сети отдела
сосредоточена большая часть трафика корпоративной сети, который
передается с помощью технологии Ethernet. Для такой сети характерны два
вида операционных систем, одна из которых установлена на сервере, а вторая
– на рабочих местах специалистов. Небольшое количество пользователей в
рабочей группе корпоративной сети позволяет обеспечить высокую скорость
передачи данных и защиту.
Сеть кампуса включает несколько рабочих групп, размещенных в
пределах города или региона с предоставлением им доступа в сеть Интернет.
Службы такой сети организуют обмен данными между сетями отделов с
предоставлением общего доступа к серверу баз данных или файловому
серверу. В результате сотрудники каждого отдела получают доступ к
информационным ресурсам других структурных подразделений.
6
Следует отметить, что на уровне сети кампусов могут возникнуть
проблемы интеграции между программным и аппаратным обеспечением. Это
связано с тем, что серверная операционная система, типы компьютеров и
сетевое оборудование, установленное в одной рабочей группе, отличается от
аппаратного и программного обеспечения используемого другим отделом.
Таким образом, в корпоративной сети объединяются сети кампусов и
сети отделов, включающих неограниченное количество пользователей,
совместно использующих информационные ресурсы [17, c.40].
Для объединения удаленных пользователей в корпоративную сеть
применяются различные телекоммуникационные средства такие, как
спутниковая связь, телефонные каналы, радиосвязь. Неоднородные части
корпоративной сети интегрируются и представляются в виде единого целого
с предоставлением доступа различным группам пользователей.
Для корпоративных сетей характерна повышенная сложность,
поскольку они включают несколько подсистем, решающих разные задачи.
При построении корпоративной сети важной задачей является организация
взаимосвязи между подсистемами с использованием основополагающих
принципов, приведенных на рисунке 1.
Рисунок 1 – Принципы построения корпоративной сети
предприятия
Осуществление принципа коммуникативности, при котором различные уровни могут
взаимодействовать между собой
Реализация принципа аппаратно-платформенной независимости и системного программного
обеспечения
Соблюдение принципа многозвенности, означающего, что каждый уровень корпоративной
системы, клиент, сервер баз данных, сервер приложений, web-сервер, реализует только свои
функции
Использование высокопроизводительного современного сетевого оборудования и
программного обеспечения, позволяющего увеличить скорость передачи данных между
большим количеством пользователей
Применение общепринятых стандартов, которые поддерживаются различными
производителями сетевого оборудования и программного обеспечения
7
Оборудование корпоративной сети можно разделить на периферийное,
которое позволяет подключать конечные узлы и магистральное,
реализующее функции коммутации каналов, передачи данных,
распределения и маршрутизации. Выраженной границы между
оборудованием в корпоративной сети не существует, поскольку современное
сетевое оборудование является многофункциональным.
К магистральному оборудованию предъявляются более жесткие
требования, чем периферийному оборудованию, поскольку оно должно
обеспечивать высокую производительность и надежность для дальнейшего
расширения корпоративной сети [23, c.55].
Функции магистрального оборудования корпоративной сети может
выполнять сеть Интернет с размещенными в ней сетевыми службами и
облачными сервисами. Магистральные сегменты корпоративной сети могут
быть представлены в виде собственных узлов или арендованных каналов.
Периферийное оборудование корпоративной сети разделяется на
маршрутизаторы, позволяющее объединить сети отделов с предоставлением
доступа в сеть Интернет и коммутаторы, объединяющее различные сети
отделов. В корпоративной сети также применяются шлюзы, позволяющие
организовать взаимодействие разнородного аппаратного и программного
обеспечения.
В целом, использование корпоративных сетей позволяет предприятию
организовать эффективную работу с информационными ресурсами,
обеспечить свободу в территориальном размещении рабочих станций.
В основе корпоративных сетей важную роль выполняют
корпоративные информационные системы, позволяющие автоматизировать
основные бизнес-процессы. При этом от эффективности использования
информационных технологий зависит возможность организации постоянного
обмена [29, c.22].
8
Типовую схему корпоративной информационной системы,
находящейся в основе корпоративной сети, можно представить в виде
рисунка 2.
Рисунок 2 – Типовая схема корпоративной информационной
системы
В схеме корпоративной информационной системы можно выделить
подсистему централизованного управления внешними и внутренними
пользователями [5, c.17].
Для связи с внешними пользователями применяются Экстранет и
Интернет технологии, а доступ внутренних пользователей к серверам
отделов и приложений обеспечивается с помощью Интранет-технологий.
К работе корпоративной информационной системы предъявляется
определенный набор требований, включающий требования к
функциональной полноте, обеспечению надежной защиты, наличию
инструментальных средств, возможности работы в удаленном режиме с
организацией обмена данными, консолидированию ресурсов и наличие
средств, позволяющих проводить мониторинг состояния работы [1, c.28].
9
Характеристика наиболее основных требований, предъявляемых к
работе корпоративной сети, приведена в таблице 1.
Таблица 1
Характеристика наиболее основных требований, предъявляемых
к работе корпоративной сети
Требование
Характеристика
Функциональная
полнота
корпоративной
информационной
системы
Обеспечивается выполнением требований
международных стандартов MRP II, CSRP и ERP
Комплексная
автоматизация
бизнес-процессов
Включает автоматизацию системы планирования,
бюджетирования, ведения бухгалтерского учета,
экономического анализа
Система
информационной
защиты
Наличие системы разграничения доступа и
назначения привилегий пользователям
Инструментальные
средства
Средства для анализа бизнес-процессов,
формирования отчётов для принятия
управленческих решений и решения сложных
математических задач
Консолидация
информационных
ресурсов
В корпоративной системе консолидация
информационных ресурсов должна производиться
на уровне организации, временных периодов и
отдельных задач
Специальные
средства мониторинга
в режиме реального
времени
Средства для анализа архитектуры программного
обеспечения, сетевого оборудования, серверов и
рабочих станций
В настоящее время существуют различные виды корпоративных
информационных систем, позволяющих автоматизировать деятельность
предприятия.
Двухуровневая клиент-серверная архитектура корпоративной
информационной системы применяется на уровне сети отделов и в нее
входят автоматизированные рабочие места (АРМ), почтовые серверы,
серверы баз данных. Все автоматизированные рабочие места имеют
пользовательский интерфейс, позволяющий получить доступ к различному
прикладному и специализированному программному обеспечению [10, c.24].
10
Схема трехуровневой клиент-серверной архитектуры корпоративной
информационной системы приведена на рисунке 3.
Рисунок 3 – Схема трехуровневой клиент-серверной архитектуры
корпоративной информационной системы
Трехуровневая клиент-серверная архитектура корпоративной
информационной системы позволяет распределять задачи между различными
пользователями, она имеет большую производительность, чем двухуровневая
клиент-серверная архитектура. В этом случае если необходимо отделить
бизнес-логику от пользовательской части и системы управления базами
данных, то в корпоративной информационной системе создаётся
промежуточный уровень.
Наиболее часто для организации корпоративных информационных
систем применяется распределенная архитектура корпоративной сети, в
которой на самом верхнем уровне находятся автоматизированные рабочие
места, имеющие высокую вычислительную мощность. Обмен между
автоматизированными рабочими местами организуется посредством
отправки электронных сообщений по каналам передачи данных или через
сеть Интернет. Преимуществом распределенной архитектуры корпоративной
информационной системы является высокий уровень защиты данных,
11
поскольку информационные ресурсы размещены на одном рабочем месте и
их защита обеспечивается аппаратными ключами и различными средствами
шифрования [7, c.93].
1.2 Характеристика системы защиты данных в корпоративной сети
Структурная схема защищенной корпоративной сети приведена на
рисунке 4.
Рисунок 4 – Структурная схема защищенной корпоративной сети
Как видно из рисунка 4, защищённая корпоративная сеть включает
подсистемы защиты приложений, сети, серверов и рабочих станций.
Комплексная система защиты корпоративной сети предусматривает
реализацию следующих мероприятий [2, c.53]:
- централизованное управление компонентами корпоративной сети и
выполнение непрерывного мониторинга сетевой активности;
- применение пакетных фильтров и межсетевых экранов для
разграничения пользователей при работе в сети Интернет и обеспечения
защиты внутренних ресурсов корпоративной сети от несанкционированного
доступа;

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран