Диплом: Структура и функции программного обеспечения для обнаружения проникновения в локальной вычислительной сети компании ООО «МОСТ Плюс»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
22
Таблица 1.3 - Выявление аномалии по методам
обучение без учителя »
Методы выявление
Системы
Характеристика ме-
тода
Моделирование мно-
жества состояний
DPEM, JANUS, Bro
Нормальное состоя-
ние системы описыва-
ется специальным
набором состояний и
переходов между
этими состояниями.
Состояние системы —
это особый вектор с
определенным набо-
ром значений пара-
метров системы
Описательная стати-
стика
MIDAS, NADIR,
Haystack, NSM
Использование ме-
тоды обучения с учи-
телем
Таблица 1.4 - Выявление злоупотреблений по методам
«обучение с учителем »
Методы выявления
Системы
Характеристика ме-
тода
Моделирование со-
стояний
USTAT, IDIOT
Для определения
атаки вторжения ис-
пользуется набор
определённых состоя-
ний. Под состоянием
понимают набор
определенных значе-
ний параметров, кото-
рые оценивают си-
стему определенным
образом.
Экспертные системы
NIDES, EMERLAND,
MIDAS, DIDS
Для обнаружения
атак используются
различные наборы
правил
Моделирование пра-
вил
NADIR, HayStack,
JiNao, ASAX, Bro
Упрощенный вариант
экспертных систем
Синтаксический ана-
лиз
NSM
СОВ проводит синтак-
сический анализ, ко-
торый дает возмож-
ность найти опреде-
ленные комбинации
23
символов, которые
можно распознать как
атаку.
Основной идеей выявления нестандартного поведения сети, подлежа-
щей защите, является формирования профиля или образа сети. Поэтому ос-
новными методами, на которых базируется реализация СОВ, есть методы
распознавания образов. При этом образ нормального поведения формиру-
ется на основе анализа параметров оценки сети.
Выводы об аномальном поведение формируются на основе отклоне-
ний значений оценок параметров от профиля сети. Размер и характер откло-
нений, как правило, в режиме реального времени, позволяют проводить
идентификацию аномалии - технический сбой, допустимо отклонение свя-
зано с действием внешней среды, атака на сеть.
Формирования профиля или образа в СОВ производится с помощью
следующих методов:
статистические методы анализа параметров оценки;
методы множественного описания событий и формальной логики;
методы нечеткой логики и нейронных сетей.
Исходя из способов формирования профиля сети и методов выявления
аномалий, можно определить два класса задач:
выбор оптимальной множества параметров оценки;
определение общего показателя аномальности.
Вопрос определения интегральной оценки аномальности поведения
сети на сегодня практически не решенным благодаря неоднозначности ре-
шении задачи формирования множества оценок параметров сети, подлежит
защите. Кроме того, возникает еще три вопроса:
формирование оптимального множества параметров;
изменение сложившегося множества во времени;
оценка адекватности сложившегося множества на заданном интер-
вале времени и при изменении типов вторжений в сеть.
24
Решение задач формирования множества оценок параметров и их ди-
намики возможен при использовании метода группового учета аргументов
(МГУА), эволюционных и генетических алгоритмов [5]. Тогда определение
интегральной оценки может быть проведено с помощью вероятностных ме-
тодов на основе Байесовский статистики [6], анализа ковариаций парамет-
ров оценок [6], методов корреляционного анализа [7], автокорреляционной
моделей [7].
Выводы по главе 1
В первой главе рассмотрены архитектура и функции систем обнару-
жения вторжений (СОВ). Описаны основные компоненты СОВ. Рассмот-
рены основные типы СОВ: network-based (NIDS) и host-based (HIDS). Пред-
ставлены их достоинства и недостатки. Рассмотрены основные механизмы,
которые используются для обнаружения атак вторжения: на основе сигна-
тур и на основе аномального поведения. Представлены их основные досто-
инства и недостатки. Рассмотрены примеры СОВ, которые реализуют раз-
личные методы обнаружения атак. Проведен сравнительный анализ систем,
описаны их преимущества и недостатки, общая характеристика их струк-
туры.
25
ГЛАВА 2 АНАЛИЗ ОБЪЕКТА АВТОМАТИЗАЦИИ
2.1. Технико-экономическая характеристика предметной области
и предприятия (Установление границ рассмотрения)
2.1.1. Общая характеристика предметной области
Основное направление деятельности компании ООО «МОСТ Плюс»
связано с обеспечением клиентов широким набором видеоигр и приставок.
Информационная система предприятия обеспечивает информационную
поддержку работ, связанных с оформлением заказов, контролем за их опла-
той.
Компания обеспечивает своих покупателей набором наиболее совре-
менных игровых приставок и аксессуаров:
Xbox 360 и Xbox One — ультрасовременные приставки Microsoft;
Sony Playstation наиболее стильные и мощные игровые приставки;
PS Vita, PSP, Nintendo — компактные портативные приставки;
а 8 и 16-битные — Dendy и Sega, и Hamy.
Коллектив компании состоит из 21 квалифицированного специалиста,
которые обладают обширным опытом. Сотрудники обеспечивают консуль-
тирование клиентов, и оформление их заказов.
Компания имеет свои складские помещения, которые располагаются
в Подмосковье. Доставка заказов клиентов выполняется на автомобилях
компании.
Основные виды деятельности, которые обеспечивают защиту и со-
хранность персональных данных в компании ООО «МОСТ Плюс», явля-
ются следующие:
работа с заказами клиентов;
хранение контактных данных покупателей;
работа с платежными реквизитами;
работа с данными поставщиков;
складской учет;
26
внутренний документооборот;
поддержка работы веб-сайта компании;
проверка безопасности корпоративной сети;
регламентация деятельности по обработке информации;
обеспечение доступности информационных ресурсов компании;
контроль трафика ЛВС компании.
Для обеспечения защиты персональных данных, которые собираются,
хранятся и обрабатываются в информационной системе предприятия необ-
ходим комплекс организационных, технических и нормативных мер.
Информационная система предприятия работает с большим количе-
ством персональных (ПДн), таких как:
контактные данные покупателей;
платежные реквизиты;
данные поставщиков;
складской учет;
внутренний документооборот.
Эти данные требуют особого внимания в плане защиты.
Основными выходами бизнес-процесса защиты данных Интернет-ма-
газина являются:
перечень защищаемых данных;
перечень ответственных лиц;
перечень мер и средств обеспечения защиты данных;
политика безопасности компании.
Оценка показателей эффективности видов деятельности представлено
в таблице 2.1.
27
Таблица 2.1 - Основные характеристики (показатели
эффективности) видов деятельности
п\п
Наименование характеристики (по-
казателя)
Значение показа-
теля месяц
1
Работа с заказами клиентов;
100 заказов в день
2
Хранение контактных данных покупателей;
100 транзакций в день
3
Работа с платежными реквизитами;
200 транзакций в день
4
Работа с данными поставщиков;
150 транзакций в день
5
Складской учет;
200 транзакций в день
6
Внутренний документооборот;
200 сообщений в день
7
Поддержка работы веб-сайта компании
24/7
8
Проверка безопасности корпоративной
сети;
Еженедельно
9
Регламентация деятельности по обработке
информации;
Еженедельно
10
Обеспечение доступности информационных
ресурсов компании;
24/7
11
Контроль трафика ЛВС компании.
Ежедневно
2.1.2. Организационно-функциональная структура предприятия
Организационная структура компании ООО «МОСТ Плюс» состоит
из следующих отделов и подразделений:
отдел по работе с клиентами;
отдел по доставке;
склад;
отдел кадров;
бухгалтерия.
Организационная структура предприятия представлена на рисунке 2.1.
Работа отдела по работе с клиентами обеспечивает деятельность всех
отделов и подразделений компании, которые связаны с продажей игровых
приставок и аксессуаров.
Основными функциями отдела являются:
обработка персональных данных клиентов;
координирование работы всех отделов компании по обслужива-
нию клиентов;
консультирование клиентов по различным аспектам покупки игро-
вых приставок;
28
оформление заказов клиентов, формирование документов на
оплату и доставку заказов;
оповещение клиентов о процессе выполнения и доставки их зака-
зов.
организация и поддержка документооборота между клиентами и
отделами компании.
Рисунок 2.1 - Организационная структура предприятия
Основной задачей отдела доставки является обеспечение транспорти-
ровки товаров клиентов по адресам в заказах клиентов.
Задачами отдела доставки являются:
оптимизация курьерской доставки товаров клиентам, с целью ми-
нимизации финансовых затрат на перевозку;
использование новых информационных технологий для планиро-
вания и оптимизации маршрутов доставки;
снижение рисков во время доставки заказов клиентам;
планирование финансовых затрат на обеспечение деятельности от-
дела, сопровождение и страхование заказов;
повышение эффективности использования автотранспорта.
Бухгалтерия компании обеспечивает бухгалтерский учет компании,
планирование и учет исполнения сметы расходов компании, проведение
29
взаиморасчетов с предприятиями, организациями, учреждениями и физиче-
скими лицами.
Склад компании представляет собой здание в 1000 м
2
, которое распо-
ложено в ближнем Подмосковье. Склад оснащен специальным технологи-
ческим оборудованием, средствами механизации и автоматизации и пред-
назначен для приема, размещения и хранения поступивших товаров, а
также отпуску заказов клиентов. Основной задачей складского хозяйства яв-
ляется сохранение потребительских качеств товаров компании, обеспече-
нии рационального размещения запасов товаров, выполнении всех необхо-
димых операций по формированию поставок заказчикам.
2.2. Анализ рисков информационной безопасности
2.2.1 Идентификация и оценка информационных активов
До недавнего времени органы государственной власти и предприни-
матели не всегда осознавали всю важность защиты информации, в связи с
этим на законодательном уровне и во внутренних правилах предприятий не
было произведено действенных процедур защиты информации и обеспече-
ния безопасности информационной системы предприятий. Это привело к
резкому увеличение количества преступлений, связанных с компьютерным
несанкционированным доступом, мошенничеством и шпионажем, полу-
чили свое массовое распространение рейдерские атаки, которые стали воз-
можными, в том числе, и в результате получения незаконного доступа к ин-
формационным системам предприятий.
Учитывая вышеизложенное, особую актуальность приобретают во-
просы выработки действенного административно-правового механизма
обеспечения информационной безопасности предпринимательства, чего
можно будет достичь при условии четкого осознания сущности информаци-
онной безопасности предпринимательства как объекта административно-
правовой охраны.
30
Информационные активы — это все те элементы данных, на которые
организация полагается при осуществлении своей деятельности. Идентифи-
кация этих активов должна осуществляться персоналом, и очень важно,
чтобы те, кто обладает реальными знаниями, были непосредственно вовле-
чены. Менеджеры недостаточно хорошо могут определять, какие именно
активы считаются критически важные информационные активы. Именно
люди, ежедневно использующие информационные активы, лучше всего
поймут, насколько важны эти активы.
Активы будут включать ключевые компоненты системы для обра-
ботки информации. Бесполезно иметь базу данных со всей информацией о
клиентах, если эта система, недоступна.
Один из подходов состоит в том, чтобы взять каждое подразделение
или отдел компании и определить информацию, которая необходима для
поддержания работы компании. Например, для отдела маркетинга это могут
быть списки клиентов, товары на склада, а также цены и графики доставки.
В финансовом отделе это могут быть данные о движении денежных средств,
основанные на заказах и платежах клиентов, а также заработная плата со-
трудников. К категориям информационных активов может относиться ин-
формация, касающаяся клиентов, персонала, маркетинга, финансов, произ-
водства и так далее. Также необходимо учитывать двойное использование
данных разными отделами компании.
Можно классифицировать активы по следующим категориям.
1. Информационные активы
Каждая часть информации об организации попадает в эту категорию.
Эта информация должны быть собрана, классифицирована, организована и
хранится в различных формах.
Базы данных: информация о клиентах, персонале, продукции, прода-
жах, маркетинге, финансах. Эта информация имеет решающее значение для
бизнеса. Для этой информации конфиденциальность, целостность и доступ-
ность имеют первостепенное значение.
31
Файлы данных: транзакционные данные, содержащие актуальную ин-
формацию о каждом событии.
Операционные и вспомогательные процедуры. Они разрабатывались
годами и содержат подробные инструкции о том, как выполнять различные
действия.
Архивная информация: старая информация, которая может потребо-
ваться в соответствии с законом.
Планы снижения рисков, резервные механизмы: разработаны для пре-
одоления любой катастрофы и поддержания непрерывности бизнеса. Их от-
сутствие приведет к принятию неправильных решений в условиях кризиса.
2. Программные активы
Их можно разделить на две категории.
1. Прикладное программное обеспечение. Прикладное программное
обеспечение реализует бизнес-правила организации. Создание прикладного
программного обеспечения является трудоемкой задачей. Целостность при-
кладного программного обеспечения очень важна. Любой недостаток в при-
кладном программном обеспечении может отрицательно повлиять на биз-
нес.
2. Системное программное обеспечение. Организация будет инвести-
ровать в различные программные комплексы, такие как операционные си-
стемы, СУБД, средства разработки и утилиты, пакеты программного обес-
печения, пакеты офисной производительности и т. д.
Большая часть программного обеспечения в этой категории будет до-
ступно, если только программное обеспечение не устарело или не является
стандартным.
3. Физические активы
Это видимое и материальное оборудование, которое может включать:

Смотрите также:

Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)
Анализ деловой активности организации как инструмент повышения эффективности ее деятельности (на примере Косинского районного потребительского общества)