Диплом: Внедрение системы контроля и управления доступом (СКУД) в ООО "Мэул.ру Груп"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
86
рабочего стола и в дальнейшем работает в фоновом режиме, обеспечивая
механизм охраны от нарушителей третьего и четвертого уровня.
Для защиты от несанкционированного доступа к системе будем
использовать аппаратную плату АПМДЗ «КРИПТОН-ЗАМОК» - это
сертифицированные комплексы аппаратно-программных средств, которые
предназначены для обеспечения разграничения и контроля доступа
пользователей к техническим средствам вычислительной сети (серверы и
рабочие станции), на которых будет обрабатываться информация, в том числе,
и с высоким грифом секретности.
Изделия семейства АПМДЗ «КРИПТОН-ЗАМОК» выполняют функции
разграничения доступа к аппаратным ресурсам компьютеров, а также контроля
целостности установленной на компьютере программной среды под любые ОС,
использующие файловые системы FAT12, FAT16, FAT32, NTFS, EXT2, EXT3.
Рисунок 18- Плата доверенной загрузки
Характеристики оборудования представлены в
таблице ниже.
Наименование параметра
Характеристика
87
Стандарт средств идентификации,
аутентификации и контроля
целостности загружаемой ОС
Требования к аппаратно-программным
модулям доверенной загрузки ЭВМ и
дополнению к ним
по классу защиты 1Б
Поддерживаемые файловые системы
(при контроле целостности)
FAT 12, FAT 16, FAT 32, NTFS, EXT2
Максимальное количество
регистрируемых пользователей
32
Стандарт интерфейса расширения
компьютера
PCI Local BUS Revision 2.1, 2.2
Датчик случайных чисел (ДСЧ), тип
Аппаратный
Носитель аутентифицирующей
информации
Устройство памяти Touch Memory
Коммутируемые каналы
4 канала управления IDE или SATA
2 канала управления работой сетевых
адаптеров Ethernet
1 канал управления НГМД или
приводом CD/DVD
Потребляемая мощность, не более, Вт
5
Габариты модуля, мм
156,3 х 121 х 22
Масса модуля, не более, г
100
Установка платы производится в устройство, доступ к ресурсам которого
необходимо разграничить. Соответствующие драйвера прописываются в
операционной системе либо вручную, либо с помощью специальной
виртуальной среды.
Устройство осуществляет загрузку конфигурации компьютера в
соответствии с индивидуальными настройками системы для каждого
пользователя, разделяет пользователей по физическим дискам (информация
одного пользователя не доступна другому) и сетевым контурам.
Последним аппаратным элементом сформированного модуля защиты
является оборудование, позволяющее защитить от нежелательного доступа
сами каналы связи.
В качестве такого оборудования будем использовать программно-
аппаратный комплекс ПАК ViPNet Coordinator HW50.
Рисунок 19 - ПАК ViPNet Coordinator HW50.
88
Совместно с другими программными продуктами из состава комплекса
ViPNet Network Security, продукт ViPNet Coordinator HW50 обеспечивает
эффективную реализацию множества сценариев защиты информации,
например:
Построение защищенных каналов связи между офисами компании
(Site-to-Site и Multi Site-to-Site)
Защищенный доступ удаленных и мобильных пользователей
Взаимодействие с сетями ViPNet других организаций
Защита беспроводных сетей связи
Защита мультисервисных сетей (включая IP-телефонию и видео-
конференц-связь)
Разграничение доступа к информации в локальных сетях,
сегментирование локальных сетей (например, выделение DMZ)
Защищенный контролируемый доступ в Интернет
Организация контролируемого доступа пользователей из публичной сети
к предоставляемым организацией ресурсам и сервисам.Для репликации и
кластеризации данных используется специальный сервер, на котором в
сертифицированной ФСТЭК серверной операционной системе настраиваются
соответствующие службы.
Для этих целей будем использовать сервер следующей конфигурации -
Сервер Dell PowerEdge R240 (up to 4 x 3.5″ HDD/SSD) rack 1U / Intel Xeon E-
2186G (3,8 Ghz, cache 12 Mb, 6 cores, 95W) / 2 x 16Gb PC4-21300(2666MHz)
DDR4 ECC UDIMM / 4 x 3.84TB SSD SAS Read Intensive MLC 12Gbps HS 2.5″
in 3.5″ Carrier / 3 x 3.84TB SSD SAS Read Intensive MLC 12Gbps HS 2.5″ in 3.5″
Carrier / PERC H730p RAID(0,1,5,6,10,50,60) Controller 2Gb NV Cache 12Gb/s
with battery / no DVD / iDRAC 9 Basic / Broadcom 5720 2x1Gb Integrated card /
Power Supply, 250W / no OS / 3Y NBD.
Выводы по разделу.
89
В результате проведения проектных работ разработана и внедрена
система защищенного видеонаблюдения на базе контроллеров Gate, состоящая
из механизмов ограничения допуска в помещения, ограничения доступа к
каналам связи совместно с ПК VipNet Coordinator, ограничения доступа к
серверам - АПМДЗ «КРИПТОН-ЗАМОК» и системы видеонаблюдения.
90
III Обоснование экономической эффективности проекта
3.1 Выбор и обоснование методики расчёта экономической
эффективности
Расчет технико-экономических характеристик проведем с помощью
специальной методики оценки рисков успешной реализации угроз безопасности
объекта через эксплуатацию отдельных уязвимостей системы защиты для
систем обеспечения безопасности.
Вначале оценим степень тяжести разрушения системы защиты.
Таблица 12
Вероятности угроз и частота событий
Уровень
вероятности
Описание
Частота
Незначительный
Вряд ли произойдет
0,05
Очень низкий
Событие происходит два-три раза в пять лет
0,6
Низкий
Событие происходит неболее раза в год
1,0
Средний
Событие происходит реже раза в полгода или
раз в полгода
2,0
Высокий
Событие происходит реже раза в месяц или раз
в месяц
12,0
Очень высокий
Событие происходит несколько раз в месяц
36,0
Экстремальный
Событие происходит несколько раз в день
365,0
Таблица 13
Степень тяжести и потери
Степень
тяжести
нарушения
Описание
Потери,
руб.
Несущественна
я
При осознанной угрозе нарушение не будет иметь
последствий
0
Низкая
Нарушение не ведет к финансовым потерям, но
выяснение характера
происшествия потребует незначительных затрат
15 000
Существенная
Происшествие принесет некоторый материальный и
моральный вред
150 000
Угрожающая
Потеря репутации, конфиденциальной
информации. Затраты
на восстановление данных, проведение
1 500
000
91
расследований
Серьезная
Восстановление практически всех данных на
электронных
и бумажных носителях
3 000
000
Критическая
Потеря системы или перевод в другую безопасную
среду
7 500
000
Следующим шагом обоснования инвестиций в систему информационной
безопасности является проведение анализа возврата инвестиций.
Первоначально определим затраты на внедрение системы ИБ.
Для того чтобы обеспечить должный уровень безопасности, необходимо
внедрить следующие элементы системы информационной безопасности:
систему видеонаблюдения и ее защиты, систему репликации и кластеризации
данных.
Затраты на внедрение комплекса решений приведены в таблице 14.
Таблица 14
Расчет показателя ожидаемых потерь
Актив
Потенциальна
я угроза
Уровень
вероятност
и
Степень
последстви
й
Част
ота
в год
Поте
ри,
руб.
AL
E,
руб
1
Охрана
объекта
Разрушение
ключевой
инфраструктур
ы
Незначитель
ный
Серьезная
0,05
3 000
000
150
000
Отказ системы
охлаждения
Средний
Существенн
ая
2
150
000
300
000
Нарушение
конфиденциаль
ности
информации
Низкий
Серьезная
1
3 000
000
3
000
000
Повреждение
аппаратных
средств
инфраструктур
ы
Очень
низкий
Угрожающа
я
0,6
1 500
000
900
000
Неправильное
построение
инфраструктур
ы
Низкий
Существенн
ая
1
150
000
150
000
Атака на
сетевую
инфраструктуру
Очень
низкий
Существенн
ая
0,6
150
000
90
000
Отказ DNS
Незначитель
ный
Угрожающа
я
0,05
1 500
000
75
000
2
Персонал
ьные
Атака на
систему
Очень
высокий
Существенн
ая
36
150
000
5
400
92
данные
000
3
Приложен
ия
Проблема
вывода
документа на
печать
Высокий
Несуществе
нная
12
0
0
Проблемы
чтения/сохране
ния файла
данных
Высокий
Несуществе
нная
12
0
0
Нарушение
надежной
работы бизнес-
приложений
Низкий
Угрожающа
я
1
1 500
000
1
500
000
Вывод из строя
корпоративной
системы
документооборо
та
Высокий
Угрожающа
я
12
1 500
000
1
800
0
000
ИТОГО
29
565 0
00
Рассчитаем требуемые инвестиции в проект защиты.
Таблица 15
Необходимое оборудование
п/п
Наименование
Цена за
единиц
у
Количеств
о
Общая
стоимост
ь
1
EWCLID WORK 16IP
38 080
1
38 080
2
Samsung 943B (MYBESQ) 19" LCD
6 500
2
13 000
3
УРМ EWCLID Client
26 376
1
26 376
4
D-LINK DGS-1016D/GE
5 168
1
5 168
5
D-LINK DMC-300SC
1 705
1
1 705
6
BEWARD BD3070
17 400
2
34 800
7
BM02812AIR
3 200
2
6 400
8
WAP-4033
2 620
1
2 620
9
D-LINK DIR-320
1 795
1
1 795
10
Комплект СКУД-Биометрия
15352
1
15352
11
АПМДЗ «КРИПТОН-ЗАМОК»
13200
1
13200
12
IP-камера Qvint QV-H832S
3850
2
7700
13
IP-камера Vstarcam C8838WIP
6750
4
27000
14
IP-камера Proline H03B-A
3700
4
14800
15
Сервер репликации
1934744
1
193744
16
Монтаж оборудования
180000
180000
17
Пилотный запуск
70000
70000
Итого
651740
3.2 Расчёт показателей экономической эффективности проекта
Рассчитаем основные технико-экономические характеристики проекта.
93
Таблица 16
Технико-экономические показатели проекта
Наименование
Условное обозначение
или формула
Показате
ль
Доходы от внедрения
Д
29565000
Себестоимость 100 руб дохода, руб
2,2
Прибыль до налогообложения,
руб.
28913360
Рентабельность, %
- затратная
44,36
Фондоотдача на 100 рублей ОПФ,
руб
4536
Срок окупаемости, лет
0,22
Выводы по разделу.
Показатели экономической эффективности демонстрируют базовые
параметры эффективности внедряемой системы, соответствующие ГОСТ и
срок окупаемости внедряемой системы равный приблизительно трем месяцам.
94
Заключение
Подход к проблемам информационной безопасности начинается с
выявления субъектов информационных отношений и интересов этих субъектов,
связанных с использованием информационных систем (ИС).
Информационная система здания представляет собой совокупность
рабочих станций и серверов, объединенных в единую локальную сеть.
Анализ рисков включает идентификацию и вычисление уровней (мер)
рисков на основе оценок, присвоенных ресурсам, угрозам и уязвимостям
ресурсов. На основании исследования видно, что задача защиты важный
конфиденциальных активов является первостепенной задачей информационной
безопасности. Совершенно очевидно, что необходимость защиты доступа на
данный момент стоит на первом месте.
В его основу положены современные аппаратные и программные
средства, обеспечивающие надежную работу и высокое качество передаваемой
информации.
В ходе проектирования были решены следующие задачи:
– проанализированы архитектурные особенности здания, в котором
предполагается функционирование промышленной локальной вычислительной
сети предприятия;
– определены топология, архитектура и структура защищенной
системы видеонаблюдения;
– организована защита сети видеонаблюдения с помощью
дополнительных программных и аппаратных средств.
Нами подробно рассмотрены механизмы проектирования и внедрения
сети видеонаблюдения, особенности работы компании.
Защищенная сеть видеонаблюдения позволяет работать с программами,
обеспечивающими одновременный доступ к ресурсам и к общим данным.
95
Совместное использование ресурсов обеспечит существенную экономию
средств и времени.
В качестве основного производителя СКУД выступала отечественная
компания Gate, поставляющая качественное оборудование для различных
целей, в том числе и комплексные решения.
Система показала высокую надежность и быструю окупаемость (3
месяца).

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран