Дипломная работа: Модернизация информационной безопасности в ООО «СВАН-СОФТ»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
52
«Застава» – персональный клиент;
«Застава» – корпоративный клиент;
центр управления
итог
«Застава»;
«Застава» – сервер;
«Застава» – офис;
персональный центр сертификации
семь
«Застава»;
корпоративный центр сертификации
семь
«Застава»;
сервер сертификатов «Застава».
«Застава» версии
семь
3.3 для
этап
организации
семь
защищенных каналов связи
использует протокол IPSec. Наличие
опыт
полного
куда
набора
есть
клиент – сервер –
шлюз позволяет строить на
дело
базе «Заставы» разнообразные
факт
VPN-решения
итог
как по
либо
функциональности, так и по
либо
стоимости. При
суть
этом защищенные
факт
каналы могут быть организованы как вне, так и внутри
суть
защищаемой ЛВС.
Надежные
факт
и проработанные
факт
решения
итог
по
либо
управлению ключевой
инфраструктурой, а также
счет
возможность поддержки
курс
закрытых и открытых
соединений и совместимость с VPN-продуктами
тема
других производителей, тоже
счет
делает «Заставу» весьма
один
привлекательным продуктом для
этап
построения
итог
корпоративных VPN различного
куда
масштаба.
VPN-продукты «Застава» не
рост
имеют встроенных криптоалгоритмов, все
криптоалгоритмы носят внешний характер и взаимодействуют с базовым ПО
через специально
чтоб
разработанный криптоинтерфейс. Это
ясно
качество, во-первых,
снимает с данного
куда
ПО экспортно-импортные
факт
ограничения, свойственные
факт
другим VPN-продуктам, а во-вторых, предоставляет пользователю полную
свободу выбора
есть
криптоалгоритма
один
для
этап
построения
итог
своей VPN. При
суть
этом
в рамках одной сети
база
существует возможность построения
итог
единой VPN на
дело
базе нескольких криптоалгоритмов, поскольку «Застава» одновременно
чтоб
может поддерживать работу до 256 криптомодулей. В настоящее
план
время
фонд
«Застава» работает с двумя
фонд
основными
тема
модулями
тема
преобразования
итог
информации: модуль кодирования
итог
информации
семь
фирмы «ЛАН-Крипто»,
реализующий алгоритм «Веста-2М» – отраслевой стандарт газовой
промышленности
база
России
семь
(ГОСТ 51 06 98), и криптомодуль «Cripton-
Emulator» фирмы «АНКАД».
53
Классификация
итог
защищенности: по
либо
3 уровню контроля
этап
для
этап
НДВ и
по
либо
3 классу для
этап
МЭ.
Семейство продуктов ViPNet
ViPNet - программное
цена
решение
опыт
для
этап
организации
семь
виртуальных
частных сетей (VPN) типовых конфигураций - защищенных сетей ViPNet
ViPNet TUNNEL предназначен для
этап
использования
итог
в распределенных
IP-сетях, обеспечивает организацию защищенных каналов связи между
необходимым числом локальных сетей, подключенных к сети
база
Интернет.
В отличие
опыт
от решения
итог
ViPNet TUNNEL в ViPNet OFFICE создание
опыт
и
модификация
итог
защищенной сети
база
производится
сбор
с помощью ViPNet Manager.
ViPNet Manager - это
ясно
облегченная
сеть
версия
итог
программного
куда
обеспечения
итог
ViPNet Администратор, позволяющее
план
простым образом, на
дело
интуитивном
уровне, задавать и изменять структуру защищенной сети
база
ViPNet. Входящий в
состав ViPNet Координатора
есть
и Клиента
тоже
ViPNet Драйвер обеспечивает
надежное
цена
шифрование
опыт
IP-трафика, а также
счет
функции
семь
межсетевого
куда
и
персонального
куда
сетевого
куда
экранов соответственно. В качестве
криптографического
куда
ядра
есть
в программном обеспечении
семь
решения
итог
ViPNet
OFFICE используется
сбор
СКЗИ Домен-К.
Классификация
итог
защищенности: по
либо
3 уровню контроля
этап
для
этап
НДВ и
по
либо
3 классу для
этап
МЭ.
Net-PRO, ЗАО «Сигнал-Ком»
Программный комплекс Net-PRO обеспечивает защиту потоков данных в
различных вариантах: в пределах корпоративной локальной сети, при
суть
взаимодействии
семь
территориально
чтоб
разнесенных локальных сетей одного
куда
предприятия, при
суть
взаимодействии
семь
с удаленными
тема
ресурсами
тема
через сети
база
общего
куда
пользования, при
суть
необходимости
база
организации
семь
безопасной работы
удаленного
куда
пользователя
этап
с корпоративной сетью. Для
этап
аутентификации
семь
и
защиты потоков данных в Net-PRO используется
сбор
модернизированный
протокол Secure Socket Layer (SSL), работающий поверх TCP/IP.
Особенностью реализации
семь
этого
куда
протокола в версии
семь
компании
семь
«Сигнал-Ком» является
сбор
поддержка
быть
нескольких алгоритмов шифрования,
включая
сеть
отечественный ГОСТ 28147-89; предусмотрена
дело
двусторонняя
риск
и
54
односторонняя
риск
аутентификация
итог
на
дело
основе криптографических алгоритмов с
открытым ключом; аутентификация
итог
осуществляется
сбор
с применением
цифровых сертификатов в формате Х.509. Комплекс функционирует под
управлением Windows NT/9x.
«Тропа», АО «Инфосистемы Джет»
«Тропа»- комплекс кодирования
итог
межсетевых потоков. Программный
комплекс представляет собой пример традиционного
куда
VPN между удаленными
тема
локальными
тема
сетями: набор криптошлюзов и компоненты управления.
Программная
сеть
платформа
один
- ОС Solaris. Совместимость с «Заставой-Джет».
Одной из основных целей разработчиков было строгое
цена
следование
опыт
спецификации
семь
IPSec. Абонент защищенной сети
база
может обмениваться
сбор
данными
тема
с любым другим абонентом сети, причем кодирование
опыт
передаваемых данных, как для
этап
абонентов, так и для
этап
используемого
куда
ими
тема
программного
куда
обеспечения
итог
является
сбор
прозрачным. Криптошлюз
осуществляет селективное
цена
шифрование
опыт
только
лишь
между абонентами,
находящимися
сбор
в виртуальном «контуре безопасности». Таким образом, в
задачи криптошлюза входит также
счет
фильтрация
итог
трафика
быть
на
дело
кодируемый и
некодируемый и его
куда
маршрутизация.
Классификация
итог
защищенности: по
либо
4 уровню контроля
этап
для
этап
НДВ
«Континент-К», НИП «Информзащита»
Решение
опыт
криптошлюза «Континент-К» компании
семь
«Информзащита»
представляет собой специализированное
цена
аппаратно-программное
цена
устройство,
функционирующее
план
на
дело
платформе Intel под управлением сокращенной версии
семь
ОС FreeBSD. Комплекс состоит из криптографического
куда
шлюза, центра
есть
управления
итог
сетью криптомаршрутизаторов и неограниченного
куда
количества
весь
консолей управления.
Криптографический шлюз в стандартной поставке оборудуется
сбор
платой
«Электронный замок «Соболь» (сертифицирован ФАПСИ) со встроенным
датчиком случайных чисел. Плата
тоже
обеспечивает локальную идентификацию и
аутентификацию администратора
есть
криптошлюза и контроль целостности
база
программного
куда
обеспечения. Таким образом, решается
сбор
проблема
один
собственной защиты криптографического
куда
маршрутизатора.
55
В АПК «Континент-К» используются
сбор
собственный протокол
шифрования
итог
IP-пакетов, основанный на
дело
алгоритме симметричного
куда
шифрования
итог
- ГОСТ 28147-89, и собственные
факт
алгоритмы инкапсуляции
семь
и
сжатия
итог
заголовков IP-пакетов, а также
счет
достигаются
сбор
внушительные
факт
показатели
явно
производительности
база
на
дело
операциях шифрования
итог
- порядка
быть
30
Мбит/с.
Классификация
итог
защищенности: НДВ по
либо
3 уровню контроля
этап
и МЭ по
либо
4 классу.
BlackICE Firewall (разработчик компания Internet Security Systems)
BlackICE Firewall отвечает за блокирование
опыт
сетевого
куда
трафика
быть
с
определенных IP-адресов и TCP/UDP-портов. Предварительное
цена
блокирование
опыт
трафика
быть
по
либо
определенным критериям позволяет увеличить
производительность системы за счет снижения
итог
числа «лишних» операций на
дело
обработку неразрешенного
куда
трафика. Настройка
быть
данного
куда
компонента
тоже
может осуществлять как вручную, так и в автоматическом режиме. BlackICE
Firewall работает напрямую с сетевой картой, минуя встроенный в
операционную систему стек протоколов, что
ясно
позволяет устранить опасность от
использования
итог
многих известных уязвимостей, связанных с некорректной
реализацией стека
быть
в ОС.
Symantec Enterprise Firewall (разработчик компания Symantec)
Межсетевой экран Symantec Enterprise Firewall, предназначенный для
этап
активной защиты информационных ресурсов предприятия
итог
на
дело
сетевом и
прикладном уровнях, обеспечивает быстрое
цена
и безопасное
цена
подключение
опыт
к
Интернету. Благодаря строгому, основанному на
дело
стандартах подходу он
защищает предприятия
итог
как от уже
счет
известных, так и от новых атак. В рамках
единственной в своем роде
цель
гибридной архитектуры удалось объединить
средства
весь
полного
куда
анализа трафика
быть
приложений модули-посредники
курс
(proxies) прикладного
куда
уровня, средства
весь
анализа состояний и технологию
фильтрации
семь
пакетов. В результате система
один
по
либо
умолчанию обеспечивает
защиту от сложных комбинированных угроз и атак типа «отказ в обслуживании»
(DoS). Кроме того, с помощью интегрированных в программное
цена
решение
опыт
средств VPN, основанных на
дело
стандартах, можно
чтоб
устанавливать экономичные
56
факт
высокоскоростные
факт
подключения
итог
между филиалами, а также
счет
между
центральным офисом предприятия
итог
и мобильными
тема
пользователями.
В продукте Symantec Enterprise Firewall предусмотрен современный
алгоритм наилучшего
куда
совпадения, позволяющий сопоставлять правила доступа
и попытки
курс
подключения
итог
к сети.
Check Point Firewall-1 (Check Point Software Technologies)
Обеспечивает контроль доступа в сетях Интернет, Интранет, Экстранет,
а также
счет
удаленного
куда
доступа с расширенными
тема
функциями
тема
авторизации
семь
и
установления
итог
подлинности
база
пользователей. FireWall-1 позволяет
транслировать сетевые
факт
адреса (NAT) и сканировать потоки
курс
данных на
дело
наличие
опыт
недопустимой информации
семь
и вирусов. Широкий набор основных и
сервисных функций дает возможность реализовать интегрированное
цена
решение
опыт
по
либо
обеспечению сетевой и информационной безопасности, полностью
отвечающее
план
современным требованиям любых организаций, как крупных, так
и небольших.
FireWall-1 позволяет организации
семь
создать единую интегрированную
политику безопасности, которая
сеть
распространялась бы на
дело
множество
хотя
межсетевых экранов и управлялась бы с любой выбранной для
этап
этого
куда
точки
курс
сети
база
предприятия. Продукт имеет и массу дополнительных возможностей,
таких, как управление
опыт
списками
тема
доступа аппаратных маршрутизаторов,
балансировка
быть
сетевой нагрузки
курс
на
дело
серверы, а также
счет
элементы для
этап
построения
итог
систем повышенной надежности, которые
факт
также
счет
полностью
интегрируются
сбор
в глобальную политику безопасности. Работа
тоже
Check Point
FireWall-1 прозрачна
дело
для
этап
пользователей и обеспечивает рекордную
производительность практически
курс
для
этап
любого
куда
IP протокола и
высокоскоростной технологии
семь
передачи данных.
Источник: https://baza.diplomsite.ru/previewfile/10326