Диплом: Структура и функции программного обеспечения ЛВС (на примере филиала ФГБУ ИАЦ судебного департамента в Ханты-Мансийском автономном округе - Югре)

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
Как следствие, необходимо обратить внимание на данные моменты в
рассматриваемой организации.
Разрушение ЛВС.
Разрушение ЛВС – это инструмент, который широко используется в
организации для совместного использования информации и ее передачи из
одного места в другое. Разрушение ЛВС имеет место при наличии
следующих уязвимых мест:
1) Необнаружение необычного характера трафика;
2) Неспособность перенаправить трафик;
3) Выход из строя при наличии отказа в одном месте;
4) Неавторизованные изменения компонентом аппаратных ЭВМ;
5) Неправильное обслуживание аппаратных ЭВМ;
6) Недостаточная физическая защита аппаратных ЛВС.
Известно, что идентификация требует, чтобы пользователь был
известен ЛВС. Однако ЛВС не может доверять идентификатору без
подтверждения его подлинности. Установление подлинности
представляется возможным при наличии у пользователя уникального
момента, например, использование отпечатка пальца. Очевидно, что чем
больше у человека таких уникальных вещей, тем меньше вероятность
подмены пользователя.
Типы механизмов защиты, которые могут быть использованы в
анализируемой организации, выглядят следующим образом:
1) Механизм, основанный на паролях;
2) Механизм, основанный на биометрии;
3) Блокировка автоматизированного рабочего места;
4) Генератор паролей.
Рассмотрим данные механизмы более детально.
Механизм, основанный на паролях.
63
В данном случае предлагается внедрение данного механизма в
качестве средства для аутентификации. Известно, что введение пароля –
это наиболее распространенный метод защиты. Данная опция может быть
установлена непосредственно на компьютере. Стоит отметить, что
реализация указанного механизма не нуждается в привлечении
дополнительных финансовых средств.
Механизм, основанный на биометрии человека.
Как правило, в практической деятельности используется одна или
сразу несколько биометрических характеристик. Предлагается внедрение
такой характеристики, как лицо. В настоящее время, разработано
множество коммерческих продуктов, которые предназначены для
распознавания лица.
Генератор паролей.
В данном случае также можно использовать онлайн платформу,
которые генерируют пароли различной степени сложности.
В завершении отметим, что обеспечение информационной
безопасности и защита ЛВС от попыток несанкционированного доступа,
нуждается в комплексном подходе. Без внедрения защитных средств,
обеспечение данной защиты не представляется возможным, кроме того,
данные средства должны быть объединены в спланированной системе.
В результате проведенного исследования, приходим к выводу, что в
установленном ПО компании наблюдаются существенные недостатки. Как
правило, они напрямую связаны с уязвимостью существующего
программного обеспечения и отсутствием политики ограничения и
разграничения доступа. Кроме того, используемое программное
обеспечение является немного устаревшим.
Как следствие, необходимо качественное изменение уровня
безопасности сети, в том числе, путем установки нового, наиболее
защищенного программного обеспечения. Таким образом, в локальной
64
сети отдела необходимо установить оперативную систему МСВС 3.0.
Однако из-за того, что быстрый переход на новую операционную систему
не представляется возможным, предлагается провести модернизацию уже
существующей системы защиты информации в отделе в два этапа.
Первый этап, назовем его «этап минимальных затрат» состоит в
максимальном использовании настроек безопасности в ОС Windows NT
4.0 и MS SQL.
Для практической реализации данного предложения, даны
рекомендации, направленные на улучшение безопасности сети,
посредством применения средств MS SQL и Windows NT 4.0. На основе
указанных рекомендаций представляется возможной разработка
специализированного программного обеспечения - Центральная консоль
управления настройками по безопасности. В связи с тем, что данное
программное обеспечение не предназначается для управления
параметрами безопасности ОС Windows NT 4.0, оно должно предоставлять
системному администратору быстрый доступ, удобный интерфейс, а также
отображать рекомендуемые параметры. Представляется, что в рамках
первого этапа, будут осуществлены изменения на базе старого
программного обеспечения.
Очевидно, что первый этап является только временной мерой,
которая обеспечивает постепенный переход ко второму этапу. Второй этап
заключается в переходе отдела на новую операционную систему,
позволяющую существенно повысить качество системы защиты
информации в отделе.
С использованием утилиты User Manager стоит переименовать
учетную запись под названием administrator. Наиболее часто, атака на него
состоит в использовании атаки по словарю или подбору пароля.
Традиционные учетные записи могут быть сконфигурированы на
временную блокировку, после ряда неудачных попыток подобрать пароль.
65
Одновременно с этим, данную возможность нельзя применить для
учетной записи «administrator», так как это предоставляет возможность
осуществления атак под названием «отказ в обслуживании». Кроме того,
это может создавать препятствия для администрирования компьютера
посредством блокировки указанного бюджета.
Защита информации - это комплекс мероприятий, которые
направление на обеспечение информационной безопасности. В
практической деятельности, под защитой информации стоит понимать
поддержание доступности, конфиденциальности и целостности ресурсов и
информации, которые используются учреждением в рамках текущей
деятельности.
В свою очередь, информационная безопасность – это защищенность
данных, а также инфраструктуры поддерживающего характера от
преднамеренных или случайных воздействий, в том числе, искусственного
характера, что приносит существенный вред пользователям.
В рамках инсталляции запрещено устанавливать программные
продукты, в директорию C:\ WINNT. Нередко, нарушители получают
доступ к файлам, зная только их название. Как следствие, рекомендуется
инсталлировать в C:\ WINNT, а затем инсталлировать в иную директорию.
Внутри нее запускать аудит.
Полагаем, что на панели управления, такую функцию, как Password
Protected необходимо сделать доступной для Screensaver. Отметим, что так
называемые «хранители экранов» не всегда запускаются в процессе
ожидания, в связи с чем, представляется возможным существенно
улучшить характеристику сервера, на фоне использования Blank Screen.
Очевидно, что это существенно снижает потребление мощности монитора,
особенности тех, которые обнаруживают Blank Screen и отключаются
самостоятельно. Отметим, что некоторые Screensaver, например, Point
Cast, также являются уязвимыми для атак.
66
Посредством утилиты REGEDT32 стоит отключить автоматическое,
включаемое совместное использование ADMIN$, C$, D$ и так далее, через
параметр Auto Share в реестре. Указанный параметр находится в
следующем ключе:
«HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Lanm
anServer\Parameyers. Указанный параметр представляет AutoShareServer
для Windows NT Server. Как правило, он имеет тип DWORD со значением
«1» или «0».
Кроме того, посредством данной утилиты автоматически
отключается информация о бюджете и разделяемых ресурсах через
анонимный доступ. Очевидно, что стоит добавить Restrict Anonymous типа
DWORD со значением «1» к ключу
«HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA.
Объективной необходимостью будет являться постоянный контроль над
теми процессами, которые запущены в системе. Администратор должен
знать каждый процесс, а также то, для чего он запускается. Так, постановка
программы-кейлоггера, как правило, не требует прав администратора для
установки, однако, анализ лог – файла позволит узнать пароли и логины
новых пользователей.
В завершении отметим, что существует такая удобная возможность
защиты Windows NT, как вход в данную систему путем Ctrl +Alt+ Del.
Данный механизм выступает в качестве защиты от программ, которые
стремятся перехватить пароли посредством подстановки себя, вместо
нормальной программы для входа в систему. Последовательность Ctrl
+Alt+ Del всегда вызывает подпрограмму входа в систему программ
Windows NT. Указанная область Windows NT не модифицируется
пользователями или злоумышленниками.
Также рекомендуется практическая реализация следующих
действий:
67
- изменить номер слушающего порта для доступа клиентов к серверу
баз данных на другой сервер;
- отключить использование расширенной хранимой процедуры,
которая позволяет выполнять приложения с корневыми правами;
Таким образом, обеспечение информационной защиты ЛВС и
информационных систем от несанкционированного доступа, нуждается в
комплексном подходе. Информационная защита невозможна без
внедрения комплекса защитных средств, объединенных в единую систему
[40].
68
ЗАКЛЮЧЕНИЕ
По итогам проведенного исследования приходим к следующим
выводам.
Локальная вычислительная сеть – это сеть, предназначенная для
обработки, хранения и передачи данных. Как правило, локальная
вычислительная сеть представлена кабельной системой объекта или
группы объектов. На сегодняшний день, достаточно затруднительно
представить работу современного офиса без локальной вычислительной
сети.
В практической деятельности, нередко возникает такая ситуация,
когда проектируя локальную вычислительную сеть, проектировщики не
акцентируют внимание на том, что в будущем может возникнуть
необходимость в расширении локальной вычислительной сети и
подключении дополнительного оборудования. В связи с этим, то или иное
устройство подключается, в общую сеть.
В рамках такого расширения, количество устройств может
превысить максимально допустимый уровень, в связи с чем, возникают
проблемы, непосредственно связанные с надежностью, а также низкой
скоростью по передаче данных. Данные проблемы обусловлены тем, что
количество информационных данных сравнимо с полезной информацией,
которая передается по ЛВС.
На данном этапе развития информационных технологий, очевидно,
что роль компьютерных сетей возросла от простой передачи информации
до предоставления множества услуг, в числе которых сегодня – передача
данных, речи, видео, электронной почты и др.
Безусловно, это сопровождается усложнением сетевого
оборудования. Чем больше компьютерная сеть и чем больше услуг она
предоставляет, тем сложнее ей управлять. В процессе администрирования
69
необходимо учитывать целый ряд вопросов, в котором наиболее
обособленным и важным является вопрос информационной безопасности.
В главе 1 настоящего исследования были рассмотрены современные
сетевые операционные системы, их характеристики функции, приведен
список одних из самых востребованных ОС на рынке. Приведен анализ
наиболее функционального программного обеспечения для сетевого
администрирования и защиты локальной вычислительной сети. Были
описаны особенности взаимодействия с базами данных. На основании
изученного, было необходимо предложить меры по защите программного
обеспечения организации от несанкционированного доступа, а также
определить этапы по расширению и улучшению инфраструктуры сети
организации.
В главе 2 были определены основные цели и задачи отдела
информационных технологий рассматриваемой организации, а также
изучена инфраструктура локальной вычислительной сети, рекомендации
по ее потенциальному расширению и меры по защите программного
обеспечения от несанкционированного доступа были изложены в главе 3.
Так, удалось установить, что в рассматриваемой компании,
удаленные вычисления должны контролироваться таким образом, чтобы
только авторизованные пользователи могли получать доступ к удаленным
приложениям и компонентам. Как следствие, серверы должны иметь
способность аутентифицировать удаленных пользователей, которые
запрашивают приложения или услугу.
Неадекватная политика безопасности существенно увеличивает риск,
которые непосредственно связан с ЛВС. Как следствие, необходимо иметь
формальную политику безопасности, предопределяющую правила
использования ЛВС.
Как следствие, для оптимизации текущей деятельности, было
предложено обеспечить конфиденциальность данных, их целостность,
70
доступность, хранимость и гарантированность идентификации. Основной
упор необходимо сделать на технических средствах защиты.
Рассмотрев угрозы несанкционированного доступа, удалось
установить, что, как правило, неавторизованный доступ осуществляется
через перехват, угдадывание или взламывание пароля. Указанная ситуация
становится возможной в тех случаях, если в локальной вычислительной
сети наблюдаются уязвимые места. К таким уязвимым метам относят
короткие пароли, легкие пароли, незащищенные модемы и так далее.
Представляется, что данные ситуации должны быть полностью
исключены, в том числе, посредством установления паролей
максимальной степени сложности, а также блокировки доступа в тех
случаях, когда пароль был введен неверно несколько раз подряд.
В рамках разработанной локальной вычислительной сети, не все
ресурсы должны быть доступны для каждого пользователя. Кроме того,
для предупреждения нарушений безопасности ресурсов, стоит разрешить
их использование только тем пользователям, которые нуждаются в них в
настоящий момент времени. В обратном случае, будет наблюдаться
несоответствующий доступ к ЛВС. Также несоответствующий доступ к
ЛВС возможен на фоне недостаточной степени детализации механизма по
управлению доступом.
Типы механизмов защиты, которые могут быть использованы в
анализируемой организации выглядят следующим образом: механизм,
основанный на паролях, механизм, основанный на биометрии, блокировка
автоматизированного рабочего места, генератор паролей.
В завершении отметим, что обеспечение информационной
безопасности и защита ЛВС от попыток несанкционированного доступа,
нуждается в комплексном подходе. Без внедрения защитных средств,
обеспечение данной защиты не представляется возможным, кроме того,
данные средства должны быть объединены в спланированной системе.
71
Таким образом, цель настоящего исследования достигнута, а
предложенные мероприятия могут быть реализованы в практической
деятельности любого филиала ИАЦ Судебного департамента. Это в
очередной раз подтверждает практическую значимость выпускной
квалификационной работы.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран