Диплом: Защищенная телекоммуникационная система ООО «Клиника промышленной медицины»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
СОДЕРЖАНИЕ
ВВЕДЕНИЕ .................................................................................................................. 2
1. АНАЛИЗ МЕТОДОВ И МОДЕЛЕЙ ПОСТРОЕНИЯ ЗАЩИЩЕННЫХ СЕТЕЙ
................................................................................................................................... 6
1.1. Основные понятия информационной безопасности ......................................... 6
1.2. Классификация угроз информационной безопасности в сети ...................... 10
1.3. Классификация методов и средств защиты информации в сети ................... 15
1.4. Методы и средства защиты сети предприятия……………………………….23
ВЫВОДЫ………………………………………………………………………........24
2. РАЗРАБОТКА ЗАЩИЩЕННОЙ СЕТИ ПРЕДПРИЯТИЯ ............................... 26
2.1. Общая характеристика объекта проектирования............................................ 26
2.1.1. Описание организационной структуры ........................................................ 26
2.1.2. Описание АИС объекта проектирования ..................................................... 26
2.1.3. Комплекс технических средств объекта проектирования .......................... 30
2.2. Описания решений по защите информации в сети объекта .......................... 37
2.2.1. Средства защиты информации ...................................................................... 37
2.2.2. Подсистема идентификации и аутентификации субъектов доступа и
объектов доступа ....................................................................................................... 46
2.2.3. Подсистема регистрации событий безопасности ........................................ 51
2.2.4. Подсистема обнаружения вторжений ........................................................... 52
2.2.5. Подсистема защиты технических средств .................................................... 52
2.2.6. Подсистема защиты информационной системы, ее средств, систем связи и
передачи данных ....................................................................................................... 53
2.2.7. Подсистема криптографической защиты информации ............................... 57
ВЫВОДЫ……………………………………………………………………………57
3. ВЗАИМОДЕЙСТВИЕ АС С ДРУГИМИ СИСТЕМАМИ И ОЦЕНКА
ТЕХНИЧЕСКИХ ХАРАКТЕРИСТИК ЗАЩИЩЕННОЙ СЕТИ ......................... 59
3.1. Взаимодействие АС с другими системами…………………………………...59
3.2. Оценка технических характеристик защищенной сети……………………...60
ВЫВОДЫ……………………………………………………………………………63
ЗАКЛЮЧЕНИЕ ......................................................................................................... 65
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ ................................................. 67
ПРИЛОЖЕНИЕ А ОРГАНИЗАЦИОННАЯ СТРУКТУРА КЛИНИКИ…………71
2
ВВЕДЕНИЕ
Актуальность темы исследования заключается в том, что для нашего
времени характерно быстрое развитие информационных и сетевых
технологий, а также их проникновение во все области человеческой
деятельности, что приводит к актуальности проблем информационной
безопасности. С каждым днем вместе с развитием сетевых технологий
появляются новые виды угроз безопасности информации.
Проблемы информационной безопасности в сетях всегда были и
остаются важными, так как информационная безопасность в сети является
одной из составляющих ее полноценного и эффективного функционирования.
Методы и средства обеспечения информационной безопасности в сетях
должны постоянно совершенствоваться с учетом вновь появившихся видов
угроз безопасности сети. Поэтому, пока существуют угрозы информационной
безопасности в сети, вопросы методов и средств защиты остаются
актуальными.
Особенной чертой сетевых систем является то, что наряду с локальными
атаками сети существуют и удаленные атаки, когда злоумышленники за сотни
и даже тысячи километров от атакуемой сети посредством
несанкционированного доступа к данным могут нанести серьезный ущерб. На
сегодняшний день удаленные атаки занимают лидирующее место среди всех
угроз информационной безопасности в сети.
Использование различных методов и средств защиты информации в сети
еще не дает возможности достижения абсолютно идеальной сетевой
безопасности. Применение большого количества средств защиты информации
повышает уровень защищенности в сети, но может вызвать для пользователей
некоторые трудности в ее использовании. Поэтому необходимо выбирать
оптимальные методы и средства защиты информации в сети, которые были бы
удобны для пользователей и обеспечивали одновременно хороший уровень
информационной безопасности.
3
Важность информационной безопасности компьютерных сетей
предприятий и организаций на современном этапе развития технологий
постоянно возрастает. Речь идет, прежде всего базовых принципах
информационной безопасности [1, 16]:
1. целостности данных, обеспечивающей защиту от сбоев, которая
может вести к потере информации, а также – к созданию (неавторизованно),
или уничтожению данных;
2. конфиденциальности информации, или наоборот – ее доступности для
всех авторизованных пользователей.
Существуют угрозы, связанные с нарушением корректной работы
компьютерных сетей организаций. В этих условиях важным является вопрос
классификации сбоев и нарушений прав доступа, которые могут привести к
уничтожению или нежелательной модификации данных.
Анализируя многочисленные виды защиты от различных видов
нарушений работы сети, целесообразно их объединить в два основных класса
[23]:
средства физической защиты (кабели, электропитание, средства
архивации, дисковые массивы и т.д);
программные средства (антивирусные программы, системы
разграничения полномочий, программные средства контроля и управления
доступом);
административные меры (контроль доступа в помещения, стратегия
безопасности компаний, планы действий в чрезвычайных ситуациях и т.д.).
Количество краж данных в настоящее время неуклонно растет.
Появляются новые методы и схемы краж, совершенствуются известные
механизмы. Основным источником рисков для краж данных является
телекоммуникационная система. Доступ к данным из-за пределов периметра
сети может получен путем нарушения целостности граничных
маршрутизаторов. Для медицинских организаций характерны высокие
требования к защищенности ресурсов баз данных (БД), поэтому разработка
4
проектных решений по создания защищенной телекоммуникационный
системы клиники является актуальной задачей.
Объектом исследования является ООО «Клиника промышленной
медицины» (далее по тексту, Клиника).
Предметом исследования – разработка решений по защите сети
предприятия.
Целью выпускной квалификационной работы является выбор
программно-аппаратного решения по защите сегмента сети организации от
несанкционированного доступа к информации.
Для реализации поставленной цели требуется решение следующих
задач:
1) анализ угроз компьютерной сети;
2) анализ методов и моделей построения защищенных сетей;
3) характеристика объект проектирования (описание организационной
структуры предприятия, основных элементов автоматизированной
информационной системы (АИС), инфраструктуры АИС предприятия);
4) разработка решения по защите сети предприятия от
несанкционированного доступа;
5) оценка технических характеристик защищенной сети.
В ходе решения проектных задач ВКР рассмотрены варианты
применения межсетевого экрана HW1000.
Структура работы выдержана в соответствии с требованиями,
предъявляемыми к ВКР. Работа включает в себя введение, в котором
определяются объект и предмет работы, а также цели и задачи, трех глав
основной части и заключения, в котором делаются выводы по результатам
работы.
В первой части ВКР приведены результаты анализа методов и моделей
построения защищенных сетей. Вначале автор рассматривает угрозы
компьютерной сети предприятия, выделяет наиболее часто применяющиеся.
5
Далее анализируются методы и средства защиты сети предприятия. По
результатам анализа формулируются задачи ВКР.
Во второй части автор приводит описания проектных решений по
разработке защищенной сети предприятия. Вначале дается общая
характеристика объекта проектирования.
Описываются его ИС и комплекс технических средств. Затем,
приводятся решения по защите информации. Приведенные описания
позволяю сделать вывод глубоком понимании автором решаемых задач.
В третьем разделе проводится оценка технических характеристик
защищенной сети. Методика оценки является адекватной и позволяет
получить достоверные значения рассчитываемых показателей. По результатам
расчетов сделаны необходимые выводы.
В заключении к работе приведены общие выводы и сделаны обобщения
полученных результатов.
6
1. АНАЛИЗ МЕТОДОВ И МОДЕЛЕЙ ПОСТРОЕНИЯ
ЗАЩИЩЕННЫХ СЕТЕЙ
1.1. Основные понятия информационной безопасности
В современном обществе проникновение компьютерных сетей во все
сферы жизнедеятельности вызвало не только преимущества, но и ряд проблем,
одной из которых стало обеспечение защиты информационных ресурсов в
компьютерных сетях, то есть информационная безопасность в сети [16].
Рассмотрим основные понятия и определения, связанные с защитой
информации в сети.
Информационная безопасность в сети представляет собой
«защищенность информации в сети от незаконного ознакомления,
преобразования и уничтожения» [23].
Под информационной безопасностью в сети понимают «комплекс мер,
направленных на защиту информационных сетей от атак» [1, 36].
Атака представляет собой попытку получения злоумышленником
доступа к конфиденциальной информации, подтверждения или уничтожения
этой информации, или каким-то образом нанесения вреда безопасности
компьютера или сети [1].
Основными причинами осуществления удачных атак и проникновения
злоумышленников в систему являются:
открытость системы, т.е. существует свободный доступ к
информации с внешней стороны;
наличие ошибок в программном обеспечении, операционных
системах и утилитах;
несвоевременное выполнение рекомендаций специалистов по
защите для ликвидации лазеек и ошибок в программном обеспечении;
сложность организации защиты межсетевого взаимодействия;
неправильное или ошибочное администрирование систем и средств
защиты;
7
умолчание о случаях нарушения безопасности в сети [16].
Основным понятием информационной безопасности является понятие
«угроза», обозначающее слабую сторону компьютерных сетей, которая может
быть использована для нарушения процесса функционирования сети или
нанесения вреда информационным ресурсам в ней [1].
Угрозой безопасности является «потенциально возможное случайное
или преднамеренное противодействие, которое может оказать нежелательное
воздействие на сетевую информацию» [36].
Реализация угроз информационной безопасности заключается в
нарушении конфиденциальности, целостности и доступности
информационных ресурсов.
Если ценность информации теряется при работе с ней, то реализуется
угроза нарушения конфиденциальности.
Если информационный ресурс изменяется или уничтожается с потерей
его ценности, то реализуется угроза целостности. Если информационный
ресурс вовсе не попадает пользователю, то обесценивается его ценность и
реализуется угроза доступности.
Информационные угрозы могут иметь два типа факторов: естественные
и человеческие (рисунок 1).
К естественным факторам можно отнести стихийные бедствия,
наводнения, ураганы и так далее.
Человеческие факторы, в свою очередь, делятся на угрозы случайного и
умышленного характера:
− случайные угрозы представляют собой ошибки, возникающие в
процессе работы с информацией, связанные с недочетами в
проектировании и разработке сетей, с ошибками в аппаратуре из-за ее
некачественного изготовления и так далее;
− умышленные угрозы связаны с искажением или уничтожением
информации по корыстным мотивам, с несанкционированным доступом
к ресурсам компьютерных сетей, хищением информационных
8
носителей, внесением изменений в средства вычислительной техники и
так далее [27].
Рисунок 1 – Факторы угроз информационной безопасности
Умышленные угрозы, в свою очередь, делятся на активные и пассивные.
Главной целью активных угроз является нарушение нормального
функционирования компьютерных сетей путем воздействия на
информационные, программные и аппаратные ресурсы.
Пассивные угрозы направлены на несанкционированное применение
информационных ресурсов, но при этом, не оказывая влияния на
функционирование сетей [36].
В компьютерных сетях типичными умышленными угрозами являются:
1) Сбой в работе одного из компонентов сети. Например, отказ сервера
выполнять запросы к центральной базе данных, в то время как другие
операции в сети (копирование файлов и пр.) выполняются;
2) Сканирование информации, т.е. просмотр информации
злоумышленником;
3) Использование информации не по назначению, т.е. использование
информации для целей, отличных от служебных;
Угрозы информационной
безопасности
Естественные
Человеческие
Случайные
Умышленные
Активные
Пассивные
9
4) Преднамеренное удаление или изменение информации;
5) Проникновение в систему - происходит, как правило, в результате
атаки людей или систем;
6) Маскарад - попытка замаскировать свои негативные действия под
зарегистрированного пользователя [23].
Сами по себе угрозы не проявляются. Они могут быть реализованы
только при наличии уязвимостей, присущих информационной системе.
Уязвимость компьютерной сети представляет собой некую
характеристику сети, порождающую возможность возникновения угрозы [20].
Выделим основные причины уязвимостей сети Интернет, что даст
возможность понять уязвимости других сетей и отдельно взятых
компьютеров, имеющих доступ к ним:
1) Сеть Интернет была создана как открытая и децентрализованная сеть
и в ней изначально отсутствовала политика безопасности, то есть при
разработке принципов работы сети Интернет все усилия были направлены на
создание удобств для обмена информацией и большинство сетей
спроектированы без средств контроля доступа со стороны сети Интернет;
2) Основные службы сети Интернет являются уязвимыми, так как
сервисные программы базового набора протоколов TCP/IP сети Интернет не
гарантируют безопасность [20];
3) Протяженность линий связи на большие расстояния;
4) Работа в сети Интернет основана на модели клиент-сервер,
объединяющей программное и аппаратное обеспечение разного рода, которое
может дать злоумышленникам возможности проникновения [16];
5) Большая часть передаваемой по сети Интернет информации является
незашифрованной, что дает возможность злоумышленникам легко
перехватить передаваемые файлы, пароли и другие данные при помощи
специальных вредоносных программ [36];
10
6) Работа в сети Интернет обслуживается большим количеством служб,
сервисов и сетевых протоколов, знать все тонкости, которых один человек в
лице администратора не способен;
7) Средства защиты зачастую оказываются очень сложными в настройке
и контроле, что приводит к неправильной конфигурации таких средств и
несанкционированному доступу к информации [28].
Информационная безопасность в сети может быть достигнута лишь
обеспечением конфиденциальности, целостности и доступности
информационных ресурсов.
Конфиденциальность данных представляет собой статус,
предоставленный данным и показывающий необходимую степень защиты. К
конфиденциальным данным можно отнести: личные данные пользователей,
данные об имени и пароле учетных записей, кредитных картах, различные
сведения бухгалтерского характера. К таким данным должны иметь только
допущенные или прошедшие авторизацию пользователи системы [36].
Целостность информационных ресурсов представляет собой свойство
сохранения структуры и содержания при передаче и хранении. Она
обеспечивается в случае совпадения данных в системе с данными в исходных
документах.
Обеспечение целостности информации является одной из сложных
задач информационной безопасности.
Доступность информационных ресурсов означает то, что пользователю
разрешена работа с данными только в случае, если он имеет доступ к ним [36].
1.2. Классификация угроз информационной безопасности в сети
Проблема обеспечения информационной безопасности в сети
обусловлена угрозами безопасности рабочих станций и компьютерных сетей
из-за атак на сети, имеющие выход в общедоступные сети передачи данных.
Рассмотрим классификацию сетевых атак (рисунок 2):

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)