Диплом: Защита персональных данных в ООО "ПРЕМЬЕР"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
57
Коммутация производится согласно схемам расключения, таблицы 9, 10, 11,
12, 13.
Таблица 9
Схема расключения в филиале
Обозначен
ие кабеля
Откуда идет
Куда поступает
Марк
а
кабел
я
Обща
я
длина
устройство
Разъем/пор
т
устройство
Разъем/пор
т
1
АПКШ
«Континент
» 3.7.
Криптошлю
з.
Платформа
IPC-10. Inc.
TS Basic lvl
Lan 1
Оборудован
ие
провайдера
Lan 1
RJ45
1 м
2
АПКШ
«Континент
» 3.7.
Криптошлю
з.
Платформа
IPC-10. Inc.
TS Basic lvl
Lan 2
Сетевое
оборудовани
е филиала
Lan 1
RJ45
1 м
Таблица 10
Схема расключения Вологодского филиала
Обозначени
е кабеля
Откуда идет
Куда поступает
Марк
а
кабел
я
Обща
я
длина
устройство
Разъем/пор
т
устройство
Разъем/пор
т
1
2
3
4
5
6
7
1
АПКШ
«Континент
» 3.7.
Криптошлю
з.
Платформа
IPC-400.
Inc. TS
Basic lvl
Основной
Lan 1
Сетевое
оборудован
ие
провайдера
основного
канала
Lan 1
RJ45
1 м
58
Продолжение таблицы 10
1
2
3
4
5
6
7
2
АПКШ
«Континент» 3.7.
Криптошлюз.
Платформа IPC-
400. Inc. TS Basic
lvl Основной
Lan 2
АПКШ
«Континент»
3.7.
Криптошлюз.
Платформа
IPC-400.
Lan 2
RJ45
1 м
4
АПКШ
«Континент» 3.7.
Криптошлюз.
Платформа IPC-
400. Inc. TS Basic
lvl Резервный
Lan 1
Сетевое
оборудование
провайдера
резервного
канала
Lan 1
RJ45
1 м
5
АПКШ
«Континент» 3.7.
Криптошлюз.
Платформа IPC-
400. Inc. TS Basic
lvl Резервный
Lan 2
АПКШ
«Континент»
3.7.
Криптошлюз.
Платформа
IPC-400. Inc.
TS Basic lvl
Основной
Lan 2
RJ45
1 м
6
АПКШ
«Континент» 3.7.
Криптошлюз.
Платформа IPC-
400. Inc. TS Basic
lvl Резервный
Lan 3
Сетевое
оборудование
заказчика
Lan 2
RJ45
1 м
7
АПКШ
«Континент» 3.7.
ЦУС. Платформа
IPC-100. Inc. TS
Basic lvl
Lan 1
Сетевое
оборудование
заказчика
Lan 3
RJ45
1 м
59
Таблица 11
Схема расключения Череповец
Обозн
ачение
кабеля
Откуда идет
Куда поступает
Марк
а
кабел
я
Обща
я
длина
устройство
Разъем/пор
т
устройство
Разъем/пор
т
1
2
3
4
5
6
7
1
АПКШ
«Континент» 3.7.
Криптошлюз.
Платформа IPC-
100. Inc. TS Basic
lvl Основной
Lan 1
Сетевое
оборудован
ие
провайдера
основного
канала
Lan 1
RJ45
1 м
2
АПКШ
«Континент» 3.7.
Криптошлюз.
Платформа IPC-
100. Inc. TS Basic
lvl Основной
Lan 2
АПКШ
«Континент
» 3.7.
Криптошлю
з.
Платформа
IPC-100. Inc.
TS Basic lvl
Резервный
Lan 2
RJ45
1 м
3
АПКШ
«Континент» 3.7.
Криптошлюз.
Платформа IPC-
100. Inc. TS Basic
lvl Основной
Lan 3
Сетевое
оборудован
ие заказчика
Lan 1
RJ45
1 м
4
АПКШ
«Континент» 3.7.
Криптошлюз.
Платформа IPC-
100. Inc. TS Basic
lvl Резервный
Lan 1
Сетевое
оборудован
ие
провайдера
резервного
канала
Lan 1
RJ45
1 м
60
Продолжение таблицы 11
1
2
3
4
5
6
7
5
АПКШ «Континент» 3.7.
Криптошлюз. Платформа
IPC-100. Inc. TS Basic lvl
Резервный
Lan
2
АПКШ «Континент»
3.7. Криптошлюз.
Платформа IPC-100.
Inc. TS Basic lvl
Основной
Lan 2
RJ45
1 м
6
АПКШ «Континент» 3.7.
Криптошлюз. Платформа
IPC-100. Inc. TS Basic lvl
Резервный
Lan
3
Сетевое
оборудование
заказчика
Lan 2
RJ45
1 м
Таблица 12
Схема расключения с VPN-клиентом
Обозначен
ие кабеля
Откуда идет
Куда поступает
Марк
а
кабел
я
Обща
я
длин
а
устройст
во
Разъем/пор
т
устройство
Разъем/пор
т
1
2
3
4
5
6
7
1
Рабочая
станция
Lan 1/USB
устройство
беспроводн
ой сети
Оборудование
провайдера/сете
вое
оборудование
филиала
Lan 1 /
Беспроводн
ое
соединение
RJ45
1 м
Таблица 13
Схема расключения в филиалах г. Великий Устюг, г. Вологда
Обозначен
ие кабеля
Откуда идет
Куда поступает
Марк
а
кабел
я
Обща
я
длина
устройство
Разъем/пор
т
устройство
Разъем/пор
т
1
2
3
4
5
6
7
1
АПКШ
«Континент
» 3.7.
Криптошлю
з.
Платформа
IPC-25. Inc.
TS Basic lvl
Lan 1
Оборудован
ие
провайдера
Lan 1
RJ45
1 м
Продолжение таблицы 13
61
2
АПКШ
«Континент»
3.7.
Криптошлюз.
Платформа
IPC-25. Inc.
Lan 2
Сетевое
оборудование
филиала
Lan 1
RJ45
1 м
3.3 Структуры системы, подсистем, средствам и способам связи для
информационного обмена между компонентами системы, подсистем
ЦУС – является управляющим элементом средств защиты информации, так
же монитором состояния работоспособности элементов системы защиты.
Центр Управления Сетью предназначен для решения следующих задач:
1) централизованного управления компонентами;
2) автоматической регистрации событий, связанных с
функционированием комплекса, в т.ч. событий НСД;
3) централизованное управление сетью осуществляется при помощи
ЦУС и программы управления, которая позволяет изменять настройки всех
компонентов АПКШ в сети и вести оперативный мониторинг их текущего
состояния.
ЦУС может управлять крипто шлюзами, крипто коммутаторами,
детекторами атак.
Отображение состояния всех устройств на рабочем месте администратора в
масштабе реального времени позволяет своевременно выявлять отклонения от
нормального процесса функционирования и оперативно на них реагировать.
Центр управления сетью позволяет централизовано обновлять базы
решающих правил (сигнатуры) на детекторах атак.
Реализована возможность разделения полномочий на администрирование
комплекса, например, на управление ключевой информацией, на назначение прав
доступа к защищаемым ресурсам, на добавление новых компонентов, на аудит
действий пользователей (в том числе и других администраторов).
В комплексе решена проблема обновления программного обеспечения
компонентов комплекса в территориально распределенных системах. Обновление
62
ПО загружается в комплекс централизованно, рассылается на все устройства,
входящие в состав комплекса, и автоматически устанавливается.
Обеспечивается возможность установления доверительных отношений
между крипто шлюзами, принадлежащими разным криптографическим сетям и
управляемыми разными ЦУС, для организации защищенного обмена между
разными организациями.
Все настройки производятся централизованно при помощи программы
управления ЦУС с использованием собственной инфраструктуры открытых
ключей.
Возможность автоматической синхронизации времени ЦУС и всей сети
крипто шлюзов с заданным сервером точного времени по протоколу NTP.
Возможность отправки данных в SIEM-систему HP Arcsight.
Позволяет контролировать состояние крипто шлюзов по протоколу SNMPv2
из систем глобального управления сетью (Hewlett-Packard, Cisco и др.).
ЦУС формирует и распространяет политики и настройки для крипто шлюзов
и VPN-клиентов, в свою очередь крипто шлюзы рапортуют о принятии и отработки
изданных политик.
При инцидентах, крипто шлюзы и прочие элементы защищенной сети
рапортуют ЦУСу о не стандартной работе, или же и вовсе обрывается связь с
ЦУСом что отражается на мониторе состояния ЦУСа. Схема взаимодействия всех
компонентов системы указана на рисунке 14.
63
Рис. 14. Схема взаимодействия всех компонентов системы
3.4 Взаимосвязь АС со смежными системами, обеспечению ее
совместимости
Система самодостаточна и устанавливается поверх инфраструктуры. Крипто
шлюзы «прозрачны» для любых приложений и сетевых сервисов, работающих по
протоколу TCP/IP, включая такие мультимедиа сервисы, как IP-телефония и
видеоконференции. АС взаимодействует с сетевым оборудованием заказчика и
оборудованием провайдера, преобразовывая сигналы на входе и на выходе.
Техническое исполнение обеспечивает работоспособность без внедрения
дополнительных средств.
Крипто шлюзы подключаются к силовой сети организации в розетки
гибридного типа E/F, вилкой CEE 7/7 CEE 7/7, согласно ГОСТ 7396.1-89 — тип С4.
64
Порты ЛВС подключаются в разрыв к оборудованию провайдера и сетевого
оборудования организации в 1 сетевой порт.
Рабочая станция с развёрнутым VPN клиентом подключается к сетевому
оборудованию провайдера. Остальное коммутирование и обеспечение
работоспособности рабочей станции стандартно.
3.5 Сведения об обеспечении заданных в техническом задании (ТЗ)
потребительских характеристик системы (подсистем), определяющих ее
качество
Система выполняет требования согласно мощностей инфраструктуры
заказчика. Система выполняет следующие требования:
1) безопасное подключение ЛВС к сети Internet;
2) отказоустойчивый кластер (HA);
3) объединение через Интернет локальных сетей предприятия в единую
сеть VPN;
4) удаленное управление маршрутизаторами;
5) подключение удаленных пользователей.
Оборудование выполняет требования Постановления Правительства РФ от
01.11.2012 №1119 "Об утверждении требований к защите персональных данных
при их обработке в информационных системах персональных данных", приказ
ФСТЭК от 18.02.2013 г. №21 «Об утверждении состава и содержания
организационных и технических мер по обеспечению безопасности персональных
данных при их обработке в информационных системах персональных данных»,
соответствие руководящих документов ФСТЭК России по 2-му уровню контроля
на отсутствие НДВ и 2-му классу защищенности для межсетевых экранов.
Может использоваться для создания автоматизированных систем до класса
защищенности 1Б включительно и при создании информационных систем
персональных данных до 1-го класса включительно.
Соответствует требованиям ФСБ России к устройствам типа межсетевой
экран по 4 классу защищенности.
65
Соответствует требованиям ФСБ России к средствам криптографической
защиты информации класса КС3 и возможность применения для
криптографической защиты информации, не содержащей сведений, составляющих
государственную тайну.
Минкомсвязи России – о соответствие установленным требованиям к
оборудованию маршрутизации пакетов информации и возможности применения на
сетях связи общего пользования в качестве оборудования коммутации и
маршрутизации пакетов информации.
Средства защиты выбраны на основе модели угроз.
АПКШ «Континент» 3.7. ЦУС. Платформа IPC-100. Inc. TS Basic lvl:
1) форм-фактор: 1U для монтажа в 19" стойку;
2) сетевые интерфейсы: 6х 1000BASE-T Ethernet 10/100/1000 RJ45 и 2x
1000BASE-X оптический Gigabit Ethernet SFP;
3) количество подключенных устройств АПКШ Континент: до 500;
4) количество подключенных клиентов Континент АП: до 500.
Скорость передачи данных:
1) режим работыкриптошлюз, производительность до 300 Мбит/с;
2) режим работымежсетевой экран, производительность до 400
Мбит/с;
3) режим работыкриптокоммутатор, производительность до 300
Мбит/с;
4) режим работыДетектор атак, Производительность до 260 Мбит/с.
АПКШ «Континент» 3.7. Криптошлюз. Платформа IPC-400. Inc. TS Basic lvl:
1) форм-фактор: 2U для монтажа в 19" стойку;
2) сетевые интерфейсы: 6х 1000BASE-T Ethernet 10/100/1000 UTP RJ45;
3) количество подключенных устройств АПКШ Континент: до 1000;
4) количество подключенных клиентов Континент АП: до 1000.
Скорость передачи данных:
1) режим работыкриптошлюз, производительность до 500 Мбит/с;
2) режим работымежсетевой экран, производительность до 1 Гбит/с;
66
3) режим работыкриптокоммутатор, производительность до 500
Мбит/с;
4) режим работыдетектор атак, производительность до 500 Мбит/с.
АПКШ «Континент» 3.7. Криптошлюз. Платформа IPC-25. Inc. TS Basic lvl:
1) форм-фактор: Mini-ITX;
2) сетевые интерфейсы: 4х 1000BASE-T Ethernet 10/100/1000 RJ45 и 1x
1000BASE-X Gigabit Ethernet Fiber SFP;
3) количество подключенных устройств АПКШ Континент: до 25;
4) количество подключенных клиентов Континент АП: до 25.
Скорость передачи данных:
1) режим работыкриптошлюз, производительность до 50 Мбит/с;
2) режим работымежсетевой экран, производительность до 100
Мбит/с;
3) режим работыкриптокоммутатор, производительность до 50 Мбит/с;
4) режим работыдетектор атак, производительность до 25 Мбит/с.
АПКШ «Континент» 3.7. Криптошлюз. Платформа IPC-10. Inc. TS Basic lvl:
1) форм-фактор: Mini-ITX;
2) Сетевые интерфейсы: 3х 1000BASE-T Gigabit Ethernet 10/100/1000
RJ45.
Скорость передачи данных:
1) режим работыкриптошлюз, производительность до 10 Мбит/с;
2) режим работымежсетевой экран, производительность до 100
Мбит/с;
3) режим работыкриптокоммутатор, производительность до 10 Мбит/с;
4) режим работыдетектор атак, производительность до 10 Мбит/с.
3.6 Состав функций, комплексов задач (задач) реализуемых системой
(подсистемой)
Комплекс обеспечивает криптографическую защиту информации (в
соответствии с ГОСТ 2814789), передаваемой по открытым каналам связи, между

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран