Диплом: Угрозы программному обеспечению и их классификации (ООО "ФИКС")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
22
Антивирус Касперского, предоставляющий надежную защиту
данных, обладающий высоким уровенем защиты и максимальной
производительностью.
Doctor Web, обеспечивающий многоуровневую защиту системной
памяти, жесткого диска и сменных носителей от заражения вирусами,
троянскими программами, шпионским и рекламным ПО, хакерских утилит, а
так же различного рода вредоносных объектов.
Nod32, обеспечивающий высокую производительность,
практически не влияющий на работу системы. Интерфейс данной программы
позволяет быстро и эффективно управлять защитой компьютера.
Антивирусная программа Nod32 создана таким образом, чтобы
минимизировать его влияние на ресурсы системы.
Panda, не нуждающаяся в каждодневных обновлениях,
предоставляющая максимальную производительность, предоставляющая
отчёт о проделанной работе и нахождении скрытых угроз в системе.
Avast, очень хорошо обнаруживающий вирусы и подозрительные
процессы с большой скоростью, практически не замедляющий работу
компьютера, обеспечивающий безопасную работу в интернете [32].
Процесс защиты делят на три рубежа:
предотвращение попадания вирусов;
предотвращение атаки вирусов, если вирус уже проник в
компьютер;
предотвращение разрушительных последствий, в случае уже
наступления вирусной атаки [17].
В современных антивирусных программах используется два подхода к
обнаружению вирусов: сигнатурный и эвристический.
Сигнатурный метод основан на сравнении файла с известными
образцами вирусов. Данная технология предполагает непрерывное
отслеживание новых экземпляров вредоносных программ, их описание и
23
включение в базу сигнатур. Задачей выявления сигнатур занимаются
эксперты в области вирусологии.
Главным критерием эффективности сигнатурного метода является
скорость реакции на новые появившиеся угрозы, частота обновления и
максимальное количество обнаруженных угроз.
Главным недостатком сигнатурного метода является задержка при
реакции на новые угрозы. Для создания сигнатуры экспертам необходимо
иметь образец вируса. Только после попадания вируса в руки экспертов
можно создать сигнатуру. Именно поэтому сигнатуры появляются лишь
спустя некоторое время после появления нового вируса. По этой причине
сигнатурный метод не пригоден для оперативной защиты от новых
появившихся вирусов [10].
Эвристический метод основан на предположении, что новые вирусы
часто оказываются похожими на уже известные. Эвристический метод часто
называют поиском вирусов, похожих на известные или статистическим
анализом.
Эвристический анализатор представляет собой программу, которая
анализируя программный код проверяемого объекта ищет подозрительные
команды, свойственные для вредоносного программного обеспечения.
Достоинством эвристического метода является высокая скорость
работы, простота реализации, возможность обнаружения новых еще никому
не известных вирусов до того, как для них будут созданы сигнатуры.
Недостатком эвристического метода является то, что уровень
обнаружения вирусных кодов программ остается низким, а вероятность
ложных срабатываний – высокой [23].
Существуют признаки, свидетельствующие о заражении компьютера
вирусами:
на экран выводятся непредусмотренные системой сообщения или
изображения;
24
подаются непредусмотренные системой звуковые сигналы;
неожиданно открывается и закрывается лоток CD-ROM-устройства;
произвольно, без участия пользователя, на компьютере запускаются
программы;
на экран выводится предупреждение о попытке какой-либо из
программ компьютера соединится с Интернетом, хотя пользователь никак не
инициировал такое ее поведение (при наличии установленной на вашем
компьютере соответствующей антивирусной программы) [22].
Однако не всегда рассмотренные признаки вызываются присутствием
вирусов. Иногда они могут быть следствием других причин. Например, в
случае с почтой зараженные сообщения могут рассылаться с вашим
обратным адресом, но не с вашего компьютера.
Существуют и косвенные признаки заражения вашего компьютера:
частые зависания и происхождение сбоев в работе компьютера;
замедленная работа компьютера при запуске программ;
невозможность загрузки операционной системы;
исчезновение файлов и каталогов или искажение их содержимого;
частое обращение к жесткому диску, когда часто мигает лампочка
на системном блоке [21].
Таким образом, в первой главе выпускной квалификационной работы
были рассмотрены основные понятия и классификация программного
обеспечения, классификация угроз программному обеспечению,
классификация методов и средств защиты программного обеспечения.
Исходя из рассмотренных вопросов, можно дать следующие советы для
безопасности программного обеспечения компьютера:
1. В целях уменьшения риска заражения программного обеспечения и
файлов вирусами, необходимо использовать только лицензионное
25
программное обеспечение или приобретать дистрибутивные копии только у
официальных продавцов;
2. Не запускать на компьютере непроверенные файлы, полученные из
компьютерной сети;
3. Пользоваться утилитами проверки целостности информации;
4. Периодически сохранять на внешнем носителе файлы, с которыми
ведется работа [14].
26
ГЛАВА 2. ПРОЕКТИРОВАНИЕ ПРОГРАММНОГО
ОБЕСПЕЧЕНИЯ ЗАЩИТЫ ИНФОРМАЦИИ В ООО «ФИКС»
2.1. Анализ методов и средств защиты программного обеспечения в
ООО «Фикс»
Группа компаний «Фикс» работает в области компьютерных
технологий более 10 лет.
ООО «Фикс» является одной из лидирующих компаний на рынке
информационных технологий, продуктивно и высокоэффективно
развивающейся на рынке информационных технологий и предлагающей
своим клиентам высококвалифицированный сервис.
Отдел поставок компании оказывает квалифицированную помощь в
подборе и занимается реализацией широкого спектра компьютерного и
сетевого оборудования, серверов, комплектующих, расходных материалов.
Компания работает с продукцией многих всемирно известных брендов,
таких как: InWin, LinkWorld, Titan, Asus, MSI, Palit, Gigabyte, Samsung, XFX,
Albatron, GeCube, AsRock, Kingston, FSP, Seagate, Acer, Toshiba (ноутбуки),
APC, ASUS, BenQ, Canon, Dell, HP, LG и многие другие.
Высоко квалифицированные специалисты оказывают помощь в
подборе программ лицензирования, консультации по вопросам программного
обеспечения.
Компания предлагает огромный спектр программных продуктов
фирм Microsoft, ESET, Symantec, DrWeb, Entensys, McAfee, Лаборатории
Касперского, Abbyy Software, Adobe и многих других.
Компания предлагает клиентам:
Большой выбор компьютерного оборудования, комплектующих и
периферии, как в наличии, так и под заказ;
Активную информационную поддержку;
Возможность размещения заказов через Интернет.
27
Общая схема главного подразделения предприятия представлена на
рисунке 6.
Рисунок 6 – Схема организационной структуры предприятия
Схема информационной системы ООО «Фикс» представлена на
рисунке 7.
Рисунок 7 – Схема информационной системы ООО «Фикс»
Директор
Диспетчерская
служба
Научно-
исследовательский
отдел
Бухгалтерия
Заместитель
директора
Главный
диспетчер
Диспетчеры
Юристы
Специалисты
Главный
бухгалтер
Бухгалтеры
Главный
финансист
28
В настоящее время предприятие ООО «Фикс» использует следующие
средства защиты компьютерных систем: межсетевой экран TrustAccess
версии 1.2 и антивирусную программу Dr.Web Enterprise Suite. Рассмотрим
подробнее каждый из этих средств обеспечения безопасности компьютерных
систем организации:
1) Распределенный межсетевой экран TrustAccess с централизованным
управлением представляет собой программное средство российской
компании «Код безопасности», предназначенное для обеспечения защиты
серверов и рабочих станций локальных сетей от несанкционированного
доступа, а также для обеспечения разделяемого доступа к информационным
ресурсам организации.
Межсетевой экран TrustAccess построен на основе клиент-серверной
архитектуры. Он состоит из трех составляющих:
1. Сервер управления, предназначенный для централизованного
управления агентами межсетевого экрана на защищаемых компьютерах, а
также для обработки и хранения данных.
Основная функция сервера управления заключается в аутентификации
абонентов с помощью протокола Kerberos, регистрации событий
безопасности и хранении конфигураций.
Настройка правил аутентификации и фильтрации, разграничение прав
для доступа осуществляется администратором именно на сервере
управления. Он установлен в организации на одном из компьютеров сети;
2. Агент TrustAccess, предназначение которого аутентификация
пользователей, установление доверенного канала передачи информации и
обеспечение разграничения доступа к защищаемым компьютерам;
3. Автоматизированное рабочее место администратора (АРМ),
предназначенное для централизованного управления абонентами и
обеспечения механизма защиты [14].
29
Для обеспечения безопасности компьютеров в организации
используются следующие наборы правил, рисунок 8:
Рисунок 8 – Схема применения правил
правила доступа, ограничивающие доступ к сетевым сервисам
защищаемых компьютеров;
прикладные правила, осуществляющие фильтрацию доступа к
общим информационным ресурсам защищаемых компьютеров и сетевых
соединений;
системные правила, ограничивающие доступ к защищаемым
компьютерам по сетевым портам, протоколам и удаленным адресам.
Также межсетевой экран TrustAccess обладает возможностью
блокировки различных сетевых протоколов и настройки защиты от сетевых
сбоев. TrustAccess осуществляет защиту от следующих сетевых атак:
подмена защищаемого объекта, подмена IP-адреса, перехват и подмена
сетевых пакетов, прослушивание сети, отказ в обслуживании.
30
Главным достоинством межсетевого экрана TrustAccess является его
совместимость на одном компьютере с другими программами защиты
данных и межсетевыми экранами других производителей [13].
2) Антивирусная программа Dr.Web Enterprise Security Suite,
построенная на основе клиент-серверной архитектуры. Клиенты
устанавливаются на серверы или защищаемые рабочие станции.
Антивирусный центр централизованно администрирует антивирусную
защиту сети организации, включая обновление программных модулей и баз
вирусов, развертывание, мониторинг состояния сети, извещение об опасных
событиях, сбор статистики.
Преимуществами программы Dr.Web Enterprise Suite являются:
легкая масштабируемость программы в зависимости от сложности и
размеров сети;
адаптируемость, как для простых сетей из нескольких
компьютеров, так и для сложных распределенных сетей, содержащих
десятки тысяч узлов;
единый центр управления защитой, то есть возможность установки
рабочего места администратора на любом компьютере под любую
операционную систему;
низкозатратность администрирования, то есть сокращение времени
на администрирование и затрат на восстановление работоспособности сети
после атаки вирусов;
экономичность трафика локальной сети за счет специально
оптимизированного протокола, поддерживающего компрессию между
сервером и клиентом;
широкий спектр поддерживаемых операционных систем и сетевых
протоколов [39].
31
2.2. Обоснование необходимости разработки программы для
обеспечения информационной безопасности в ООО «Фикс»
Отдел поставок компании ООО «Фикс» имеет большую клиентскую
базу, оказывает квалифицированную помощь в подборе и занимается
реализацией широкого спектра программного обеспечения, компьютерного и
сетевого оборудования, серверов, комплектующих, расходных материалов.
В процессе работы приходится иметь дело с конфиденциальными
данными клиентов, а при пересылке их через электронную почту они
подвергаются опасности. В организации слабо развиты методы и средства
защиты конфиденциальности информации.
Применяемые в организации ООО «Фикс» методы и средства защиты
информации (межсетевой экран TrustAccess, антивирусная программа
Dr.Web Enterprise Suite) обеспечивают хорошую защиту. Но, тем не менее,
любое средство обеспечения безопасности не является идеальным и
межсетевой экран TrustAccess тоже обладает рядом недостатков:
при обработке пакетов межсетевым экраном TrustAccess возникают
конфликты со сторонними решениями;
при работе с межсетевым экраном TrustAccess расхождение
системного времени сервера и рабочих машин более чем на пять минут
может привести к разрывам соединения;
отсутствуют драйвера для некоторых устройств.
Для решения данной проблемы необходимо разработать программное
обеспечение для защиты информации и безопасной работоспособности всего
компьютера, предназначенное для сканирования компьютера на наличие
вредоносных программ и их удаления. Данная программа позволит:
повысить информационную безопасность организации;
находить и обезвреживать вредоносные файлы и программы.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран