Диплом: Структура и функции программного обеспечения для обнаружения проникновения в локальной вычислительной сети компании ООО «МОСТ Плюс»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
82
обнаружения атак. Проведен сравнительный анализ систем, описаны их пре-
имущества и недостатки, общая характеристика их структуры.
Во второй главе выполнен анализ информационных активов компании.
Выявлены основные уязвимости и угрозы. Проведена оценка рисков инфор-
мационным активам компании. Проведенный анализ показал, что в организа-
ции недостаточно уделяется внимания вопросам обеспечения информацион-
ной безопасности данным, которые хранятся и обрабатываются компанией.
Для увеличения степени защищенности в работе предлагается внедрить в ком-
пании системы обнаружения атак вторжений.
В третьей главе проведен обзор существующих систем обнаружения на
базе honeypot-технологий, а также проведен сравнительный анализ методов
генерации сигнатур систем обнаружения вторжений с использованием вирту-
альных приманок. Разработано и протестировано программное обеспечение,
которое реализует нейронную сеть в виде многослойного персептрона.
Определена динамика снижения величины потерь за период не менее 1
года. Суммарные затраты (R
), выделенные на защиту информации, составят
528,6 тысяч рублей. Значение среднегодовых потерь компании (R
ср
), связан-
ных с реализацией угроз критичным информационным активам - 2471,5 тыс.
рублей. Прогнозируемый ежегодный объем потерь (R
прогн
), после реализации
СОВ, составит 968,5 тыс. рублей. Срок окупаемости составит ок = 10 месяцев
и 24 дня.
В будущем полученные в работе результаты будут использованы при
разработке новых и совершенствовании существующих систем обнаружения
вторжений. Это будет полезным, в первую очередь, командам реагирования на
инциденты информационной безопасности и различного рода кризисным цен-
трам.
83
Список использованной литературы
1. Kyaw K.L.L. Hybrid Honeypot System for Network Security / K.L.L. Kyaw, P.
Gyi //World Academy of Science, Engineering and Technology 48 2008. —
Mandalay: Mandalay Technological University, 2008.
2. Balas E. Honeynet data analysis: A technique for correlating sebek and network
data / E. Balas // Workshop on Information Assurance and Security United States
Military Academy, West Point, NY. — IEEE.., 2004.
3. Hope P. Mastering FreeBSD and OpenBSD Security / P. Hope, Y. Korff, B. Pot-
ter. — Ca.: O’Reily Media, 2005. — P.464.
4. Cox K., Gerg C. Managing Security with Snort and IDS Tools / K. Cox, C. Gerg.
Ca.: O’Reily Media, 2004. — p.288.
5. Honeytrap — A Dynamic Meta-Honeypot Daemon [Електронний ресурс]:
(honeytrap) — Режим доступу: http://honeytrap.carnivore.it/
6. Nebula — Generating Syntactical Network Intrusion Signatures / Werner T.,
Fuchs C., Gerhards-Padilla E., Martini P. // Lecture Notes in Computer Science.
B.: Springer Berlin, 2005. — Vol.3245. — P.105-113.
7. Kreibich C. Honeycomb — creating intrusion detection signatures using honey-
pots / C. Kreibich, J. Crowcroft // Second Workshop on Hot Topics in Networks
(Hotnets II). — Boston, 2003.
8. Newsome J. Polygraph: Automatically generating signatures for polymorphic
worms / J. Newsome, B. Karp, D. Song // Proceedings of the 2005 IEEE Sympo-
sium on Security and Privacy. — Washington: IEEE Computer Society, 2005.
9. Automated worm fingerprinting / Singh S., Estan C., Varghese G., Savage S. //
OSDI. — San Diego.: University of California, 2004. — P.45-60.
10. Yegneswaran V. An architecture for generating semantic-aware signatures / V.
Yegneswaran, J.T. Giffin, S.J. Paul Barford // Proceedings of the 14th USENIX
Security Symposium, 2005. — P.97-112.
11. Kim H.A. Autograph: Toward automated, distributed worm signature detection /
H.A. Kim, B. Karp // Proceedings of the USENIX Security Symposium, 2004.
P.271-286.

Смотрите также:

Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)
Анализ деловой активности организации как инструмент повышения эффективности ее деятельности (на примере Косинского районного потребительского общества)