Диплом: Совершенствование системы информационной безопасности для ООО «УКМ»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
add interface=wlan1 list=discover
add interface=bridge list=discover
add interface=bridge list=mactel
add interface=bridge list=mac-winbox
add interface=ether1 list=WAN
/I p address
add address=192.168.1.1/24 comment=defconf interface=ether2-master
network=\
192.168.1.0
add address=***.***.***.***/24 interface=ether1
network=***.***.***.***
/ip dhcp-server network
add address=192.168.1.0/24 comment=defconf dns-server=192.168.1.1
domain=\
<имя домена офиса> gateway=192.168.1.1 netmask=24
/ip dns
set allow-remote-requests=yes servers=1.1.1.1,1.0.0.1
/ip dns static
add address=192.168.1.1 name=router
/ip firewall filter
add action=accept chain=input comment="defconf: accept ICMP"
protocol=icmp
76
add action=accept chain=input comment="defconf: accept
established,related" \
connection-state=established,related
add action=fasttrack-connection chain=forward comment="defconf:
fasttrack" \
connection-state=established,related
add action=accept chain=forward comment="defconf: accept
established,related" \
connection-state=established,related
add action=drop chain=forward comment="defconf: drop invalid" \
connection-state=invalid
add action=drop chain=forward comment=\
"defconf: drop all from WAN not DSTNATed" connection-nat-state=!
dstnat \
connection-state=new in-interface=ether1
add action=drop chain=forward comment="drop ssh brute forcers" dst-
port=22 \
protocol=tcp src-address-list=ssh_blacklist
add action=add-src-to-address-list address-list=ssh_blacklist \
address-list-timeout=1w3d chain=forward connection-state=new dst-
port=22 \
log=yes protocol=tcp src-address-list=ssh_stage3
add action=add-src-to-address-list address-list=ssh_stage3 \
77
address-list-timeout=1m chain=forward connection-state=new dst-
port=22 \
protocol=tcp src-address-list=ssh_stage2
add action=add-src-to-address-list address-list=ssh_stage2 \
address-list-timeout=1m chain=forward connection-state=new dst-
port=22 \
protocol=tcp src-address-list=ssh_stage1
add action=add-src-to-address-list address-list=ssh_stage1 \
address-list-timeout=1m chain=forward connection-state=new dst-
port=22 \
protocol=tcp
/ip firewall mangle
add action=mark-connection chain=prerouting dst-address=192.168.1.1 dst-
port=\
53 layer7-protocol=fdcrd.loc new-connection-mark=<имя домена
офиса>-fwd \
passthrough=yes protocol=tcp
add action=mark-connection chain=prerouting dst-address=192.168.1.1 dst-
port=\
53 layer7-protocol=fdcrd.loc new-connection-mark=<имя домена
офиса>-fwd \
passthrough=yes protocol=udp
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" \
78
out-interface=ether1
add action=masquerade chain=srcnat out-interface=all-ppp to-
addresses=0.0.0.0
add action=dst-nat chain=dstnat connection-mark=<имя домена офиса>-
fwd to-addresses=\
10.74.1.60
/ip route
add distance=1 gateway=***.***.***.***
add distance=1 dst-address=10.74.0.0/16 gateway=office
add distance=2 dst-address=10.74.0.0/16 gateway=office-backup
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www port=*****
set ssh port=*****
set api disabled=yes
set api-ssl disabled=yes
/system clock
set time-zone-name=Asia/Yekaterinburg
/system identity
set name=Mikro
/system ntp client
79
set enabled=yes primary-ntp=89.111.182.111 secondary-
ntp=95.104.192.10 \
server-dns-names=ru.pool.ntp.org
/tool mac-server
set allowed-interface-list=mactel
/tool mac-server mac-winbox
set allowed-interface-list=mac-winbox
Заключение
1. Проанализировав роль информации в экономических системах,
можно сказать что информация является основополагающей частью
80
информации. Информация имеет ценность не меньшую чем материальные
ресурсы, а в некоторых случаях и превышающую ее.
Выяснили что информация на предприятии может быть
конфиденциальной:
- коммерческой тайной;
- служебной тайной;
- профессиональной тайной;
- персональные данные.
Каждый из этих пунктов защищается и охраняется законами, нормами
и правами Российской Федерации.
2. Анализ угроз информации, показал, что у информации, как и у
любой ценности, подвержена разного рода опасности: утери, кражи,
несанкционированного доступа, модификации.
Выявили классификацию:
- по расположению источника угрозы– внешние и внутренние;
- по природе возникновения – естественные (стихийные, техногенные) и
искусственные (преднамеренные и непреднамеренные).
3. Проведя изучение каналов проникновения выяснилось, что для
возникновения утечки необходимы совокупность физических условий и
специального оборудования, также было выявлено 3 основных канала:
- несанкционированный доступ;
- утечка по техническим каналам;
- разглашение.
4. При изучении средств защиты информации ознакомились с
инструментами защиты от утечки по техническим каналам такие, как
инженерно-технические решения, обнаружение устройств сбора и перехвата.
81
Защита информационных процессов в компьютерных системах
осуществляется по средствам разграничения доступа, шифрования данных,
программных средств защиты и аппаратно–программными комплексами.
5. В результате анализа информационной структуры ООО “УКМ”,
выяснилась незнание и неосведомленность сотрудников офиса данной
фирмы в сфере информационной безопасности. Руководящий состав не
придавал значения данным проблемам. Были выявлены категории
совершенствования защиты информационной безопасности:
- усовершенствования защиты от физического несанкционированного
доступа;
- усовершенствования программных и аппаратно–программных средств.
6. Для реализации обеспечению защиты персональных данных на
предприятии было предложены меры по совершенствованию физического
доступа в организацию и ее кабинетов, а также предложен план
реорганизации и внедрение аппаратно–программных продуктов.
Подводя итоги выпускной квалификационной работы, можно сделать
выводы о том, что повышение безопасности информационных систем,
являются сложной многоплановой работой, для которой необходимо иметь
соответствующие знания и квалификацию. Развитие информационных
технологий побуждает к постоянному совершенствованию методов и средств
защиты информационной сферы.
СПИСОК ЛИТЕРАТУРЫ
82
1. Федеральный закон от 29 июля 2004 г. N 98–ФЗ "О коммерческой
тайне" (ред. от 01.10.2014) // Собрание законодательства Российской
Федерации, N 32, 09.08.2004, ст.3283.
2. Федеральный закон от 27.07.2006 N 152–ФЗ "О персональных
данных" (ред. от 10.08. 2017) // Собрание законодательства Российской
Федерации, N 31 (ч.I), 31.07.2006, ст.3451.
3. Приказ ФСТЭК России от 18 февраля 2013 г. N 21 “Состав и
содержание организационных и технических мер по обеспечению
безопасности персональных данных при их обработке в информационных
системах персональных данных” (ред. от 07.05.2017) // Справочно–правовая
система "Консультант Плюс".
4. УК РФ Статья 183. Незаконные получение и разглашение сведений,
составляющих коммерческую, налоговую или банковскую тайну. //
Уголовно-процессуальный кодекс Российской Федерации" от 18.12.2001 N
174-ФЗ (ред. от 31.12.2017).
5. Царегородцев, А.В. Методы и средства защиты информации в
государственном управлении : учебное пособие / А.В. Царегородцев, М.М.
Тараскин. - Москва : Проспект, 2017. - 205 с.
6. Основы информационной безопасности: учебник для студентов
вузов, обучающихся по направлению подготовки «Правовое обеспечение
национальной безопасности» / [Рогозин В.Ю. и др.] – М.: ЮНИТИ–ДАНА,
2017. – 287 с
7. Windows Server 2012 R2. Полное руководство. Том l: установка и
конфигурирование сервера, сети, DNS, Active Directory и общего доступа к
данным и принтерам. : Пер. с англ. – М.: ООО "И.Д. Вильяме". 2015. – 960 с.
83

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран