Диплом: Совершенствование элементов защиты информационной среды предприятия на примере ООО «Люстер»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
31
2.2. Анализ методов и средств защиты информации предприятия
В области защиты компьютерной сети в настоящее время применяются
возможности операционных систем Windows 7 и Windows Server 2012, под
управлением которой работает офисное прикладное программное
обеспечение, антивирусная программа Kaspersky Endpoint Security 10 for
Windows и комплекс защиты Device Loc.
На уровне доступа в компьютерную сеть ООО «Люстер» применяются
такие методы как port-security и метод DHCP-snooping. Метод port-security
позволяет ограничивать используемые в компьютерной сети MAC-адреса,
исключить подмены и переполнения таблиц коммутации. Схема реализации
технологии DHCP-snooping приведена на рисунке 7.
Рисунок 7 – Схема реализации технологии DHCP-snooping
В основе реализации технологии DHCP-snooping находится
формирование DHCP-запросов, и их рассылки по компьютерной сети. В этом
случае DHCP-сервер производит обработку запросов, а коммутатор
обработку MAC-адресов, с последующим внесением записей в таблицу
32
коммутации. В результате доступ к компьютерной сети имеют только
пользователи, рабочие станции которых внесены в белый список.
Метод port-security в компьютерной сети предусматривает
конфигурирование администратором портов сетевого оборудования. Для
каждого MAC-адреса устанавливается уровень доступа, по которому
производится защита и предотвращение получений излишней информации
[24, c.39].
Для обеспечения отказоустойчивости компьютерной сети
администратором ООО «Люстер» применяется метод стекирования. Этот
метод обеспечивает централизованное управление конфигурацией
компьютерной сети и обеспечивает дополнительную защиту.
Работниками ООО «Люстер» применяются токены Key_P1 Multi Clet. В
состав устройства входят методы шифрования данных, позволяющие
обеспечить защиту от шпионских программ. Также в устройстве
предусмотрена возможность ведения журнала событий, который
используется администратором сети для проверки доступа к рабочим
станциям. Внешний вид токена Key_P1 Multi Clet приведен на рисунке 8.
Рисунок 8 – Внешний вид токена Key_P1 Multi Clet
Токен Key_P1 Multi Clet поддерживает работу с различными
операционными системами, включает в свой состав контейнер для хранения
паролей, а также преобразователь шифров [38].
33
Для обеспечения защиты информации в компьютерной сети ООО
«Люстер» установлен программный комплекс защиты Device Loc, в состав
которого входит в сервер Device Loc Enterprise Service, агент Device Loc
Service и консоль управления Device Loc Management Console. В основе
работы программного комплекса Device Loc находится агент, который
выполняет функции запуска системы для защиты рабочей станции.
Архитектура системы защиты Device Loc приведена на рисунке 9.
Рисунок 9 – Архитектура системы защиты Device Loc
Сервер Device Loc Enterprise производит децентрализованное
управление системой защиты и включает в свой состав консоль управления,
позволяющую вести мониторинг работы пользователей. Каждый раз, когда
пользователь получает доступ к компьютерной сети, комплексом Device Loc
производится перехват этого запроса и проверка прав пользователя. Если у
пользователя отсутствуют права, то доступ блокируется и пользователь
получает соответствующее сообщение.
В ООО «Люстер» работа системы защиты Device Loc организована на 2
уровнях: интерфейса и типа данных. Кроме этого, комплексом ведется
протоколирование действий пользователей, распределяются привилегии для
получения доступа к документам и файлам.
В состав комплекса Device Loc входит стандартная система
протоколирования данных, которой производится автоматический сбор
данных аудита с персональных компьютеров. Доступ к ресурсам имеют
34
только зарегистрированные пользователи в системе Device Loc. Также
комплексом Device Loc реализуется функция теневого копирования,
позволяющая создавать образы и размещать их в SQL-базе [39].
Для настройки функций теневого копирования и протоколирования
данных применяются методы потокового сжатия и аудита. С помощью
Device Loc администратор компьютерной сети ООО «Люстер» ведет
контроль текущего состояния агентов, посредством периодического их
опроса и регистрации в журнале мониторинга текущего состояния защиты.
Удобство эксплуатации комплекса защиты Device Loc создает
возможность получения отчетов по аудиту безопасности. Для обеспечения
защиты данных администратором компьютерной сети ООО «Люстер»
ведется журнал транзакций, в котором просматривается доступ к отдельным
ресурсам компьютерной сети.
Для аварийного восстановления данных в случае возникновения сбоев
применяется программа Cobian Backup 11 Gravity, которая позволяет
создавать резервные копии информационных ресурсов, и случае
необходимости восстанавливать к ним доступ. Главное окно интерфейса
программы Cobian Backup 11 Gravity приведено на рисунке 10.
Рисунок 10 – Главное окно интерфейса программы Cobian Backup 11
Gravity
35
Для управления трафиком компьютерной сети администратором
применяется программа Ideco ICS, в состав которой входят инструменты для
балансировки нагрузки компьютерной сети и мониторинга трафика. С
помощью этой программы администратор компьютерной сети ограничивает
доступ к ресурсам и обеспечивает защиту компьютерной сети. Также в
программе предусмотрены инструменты, позволяющие ограничивать
скорость при работе в сети Интернет и фильтровать поступающие оттуда
данные. Главное окно интерфейса программы Ideco ICS приведено на
рисунке 11.
Рисунок 11 – Главное окно интерфейса программы Ideco ICS
К основным функциям программы Ideco ICS относится [40]:
- выполнение функций прокси-сервера для контроля трафика,
поступающего из сети Интернет;
- блокировка IP-адресов, которым запрещен доступ к ресурсам
компьютерной сети;
- управление трафиком с определением приоритета данных и
оптимизации ресурсов.
36
В состав программы Ideco ICS входят инструменты, позволяющие
анализировать пакеты передаваемой информации, классифицировать и
фильтровать трафик, выполнять перенаправление запросов на другой сервер.
Для обеспечения защиты от вредоносного программного обеспечения и
вирусов на рабочих станциях и серверах установлена антивирусная
программа Kaspersky Endpoint Security 10 for Windows. Главное окно
интерфейса программы приведено на рисунке 12.
Рисунок 12 – Главное окно интерфейса программы Kaspersky Endpoint
Security 10 for Windows
В состав программы Kaspersky Endpoint Security 10 for Windows входят:
- модуль для контроля работы программного обеспечения и оценки
надежности, запущенных на персональном компьютере процессов;
- модуль контроля активности программного обеспечения, а также
получение доступа к персональным компьютерам;
37
- модуль мониторинга, работающий в режиме реального времени и
проверяющий программное обеспечение на вирусы и вредоносное
программное обеспечение;
- модуль контроля устройств, жестких дисков, съемных дисков,
Bluetooth, web-консоль для ограничения доступа к Web-ресурсам в сети
интернет.
Кроме этого в состав антивирусной программы Kaspersky Endpoint
Security 10 for Windows входят Почтовый антивирус, Веб-антивирус, IM-
антивирус, межсетевой экран для защиты личных данных и блокировки
угроз.
2.3. Оценка рисков безопасности предприятия
Для выявления недостатков в используемых средствах и методах
защиты компьютерной сети ООО «Люстер» выполним анализ рисков
информационной безопасности.
На первоначальном этапе определим наиболее важные активы,
используемые в деятельности ООО «Люстер».
Оптовое торговое предприятие ведет постоянную работу с
поставщиками электрооборудования и для этого применяются платежные
документы, включающие товарно-транспортные накладные, счёт-фактуры,
платежные поручения. Перечисленные первичные документы являются
конфиденциальной информацией, их потеря нанесет ущерб предприятию.
В своей деятельности ООО «Люстер» осуществляет оптовую торговлю
и наиболее критическим ресурсом являются технологические инструкции и
документы по складскому учету. Документы по складскому учету хранятся в
конфигурации программы 1С: Управление торговым предприятием.
Если злоумышленник получит доступ к конфигурации
автоматизированной системы, то это может привести к нарушению учета
деятельности и неправильному формированию отчётности. Не менее
38
значимым для осуществления деятельности ООО «Люстер» является
обеспечение работоспособности операционной системы Windows Server
2012, управляющий работой серверов и Windows Server 2007 под
управлением которой работает программное обеспечение, установленное на
персональных компьютерах.
С помощью таблицы 3 выполним идентификацию наиболее важных
для ООО «Люстер» информационных активов.
Таблица 3 – Идентификация наиболее важных информационных
активов ООО «Люстер»
Вид деятельности
Форма
представления
Владелец
актива
Информационные активы
Работа с поставщиками
электрооборудования
Электронная
Бухгалтерия
Складской учет
электрооборудования
Электронная
Склад
Продажа
электрооборудования
Электронная,
текстовая
Генеральный
директор
Активы программного обеспечения
Операционная система
Программное
обеспечение
IT- отдел
Прикладное
программное
обеспечение
Программное
обеспечение
Структурные
подразделения
Специализированное
программное
обеспечение
Программное
обеспечение
IT- отдел
Физические активы
Сетевое оборудование,
включающее
маршрутизаторы и
коммутаторы
Аппаратное
обеспечение
IT- отдел
Сервер база данных,
почтовый сервер,
файловый сервер
Аппаратное
обеспечение
IT- отдел
Персональные
компьютеры
Аппаратное
обеспечение
IT- отдел
39
В настоящее время в ООО «Люстер» конфиденциальная информация
хранится на жестких дисках, а текстовая информация размещена в сейфе
генерального директора. Доступ к конфиденциальной информации имеет
только генеральный директор и главный бухгалтер.
На рабочих местах для защиты данных, размещенных на персональных
компьютерах, применяются токены. Выполним ранжирование наиболее
значимых активов ООО «Люстер» и определим их рамки важности (таблица
4).
Таблица 4 – Ранжирование наиболее значимых активов ООО «Люстер»
Вид актива
Ценность актива
Актив 1. Сетевое оборудование
1
Актив 4. Серверная и пользовательская операционная системы
2
Актив 5. Прикладное программное обеспечение
3
Актив 6. Информационная система 1С: Управление торговым
предприятием
4
Актив 2. Документы по складскому учету
5
Актив 3. Документы по сервисной службе
6
Как видно из таблицы 4, к наиболее ценным информационным активам
ООО «Люстер» относится сетевое оборудование, для защиты которого
организована работа серверной. На этажах сетевое оборудование не
защищается. Угроза безопасности связана с возможным возгоранием
оборудования, которое может привести к пожару предприятия и нанести
существенный материальный ущерб, а также низкий контроль, что позволяет
получить доступ к сетевому оборудованию злоумышленникам.
На втором месте находятся операционные системы, установленные на
сервере и персональных компьютеров. Нарушения работы операционных
систем может привести к потере информации и нанести существенный ущерб
деятельности предприятия.
На следующем этапе выполним анализ уязвимостей компьютерной
сети ООО «Люстер» с помощью таблицы 5.
40
Таблица 5 – Оценка уязвимости компьютерной сети ООО «Люстер»
Группа уязвимостей
Актив 1
Актив 2
Актив 3
Актив 4
Актив 5
Актив 6
Отсутствие средств
контроля на входе в
предприятие
высокий
высокий
средний
средний
низкий
низкий
Отсутствие системы
видеонаблюдения
высокий
высокий
средний
средний
низкий
низкий
Отсутствие средств
контроля прохождения на
предприятии посторонних
лиц
высокий
высокий
высокий
высокий
средний
средний
Модификация трафика
компьютерной сети
низкий
низкий
высокий
высокий
высокий
высокий
Уничтожение
конфиденциальной
информации
низкий
низкий
высокий
высокий
высокий
высокий
Ошибки в компьютерной
сети
низкий
низкий
низкий
низкий
низкий
низкий
Проникновение в
компьютерную сеть
вредоносного программного
обеспечения
низкий
низкий
высокий
низкий
низкий
низкий
Нарушение канала передачи
данных
средний
средний
средний
средний
средний
средний
Выход из строя коммутатора
или маршрутизатора
высокий
высокий
высокий
высокий
высокий
высокий
Модификация документов
предприятия
средний
средний
средний
средний
средний
средний
Уничтожение информации
средний
средний
высокий
высокий
высокий
высокий
Возможность получения
доступа к информации
третьих лиц
высокий
высокий
высокий
высокий
высокий
высокий
Как видно из таблицы 5, в настоящее время в ООО «Люстер»
наибольшую угрозу имеют уязвимости, связанные с отсутствием средств
контроля и возможность попадания на территорию предприятия любых
посторонних лиц, которые могут нанести существенный вред не только
компьютерной сети, но и программному обеспечению, привести к
модификации уничтожения конфиденциальной информации.
Среди недостатков системы защиты также следует отметить
возможность сбоев и ошибок компьютерной сети, поскольку используемые
средства защиты, такие как система Device Lock и антивирусная система
Касперский антивирус не позволяют обеспечить комплексную защиту.
Выполним оценку угроз активов, используя данные таблицы 6.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран