Дипломная работа: Модернизация информационной безопасности в ООО «СВАН-СОФТ»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
чем он сможет снова
весь
назначить свой старый пароль. От 0 до 24 паролей.
Рекомендуется
сбор
не
рост
менее
план
10.
Требования
итог
к паролю: Пароль должен отвечать следующим
характеристиками
тема
устойчивости:
Не должен содержать имени
итак
пользователя
этап
ли
явно
части
база
имени).
Длина
дело
не
рост
меньше 6 символов.
Должен содержать символы из следующих предлагаемых категорий (как
минимум из 3): буквы A-Z, буквы a-z, цифры 0-9, спецсимволы.
Блокировка
быть
учетной записи: Разрешимое
цена
количество
хотя
попыток
аутентификации, после которого
куда
происходит блокирование
опыт
учетной записи.
Рекомендуемое
цена
значение
опыт
3 попытки.
Администратор должен требовать от пользователей, чтобы те
генерировали
явно
свои пароли
явно
случайно, не
рост
используя для
этап
этого
куда
информацию, которая
сеть
может быть известна
дело
потенциальным
злоумышленникам (свои имена, информацию, характеризующую самого
куда
пользователя
этап
и т.д.), а так же, чтобы пользователи
явно
не
рост
хранили
явно
свой пароли
явно
на
дело
материальных носителях (например, записывали
явно
их на
дело
бумагу,
обратную сторону клавиатуры и т.д.).
Аудит.
При
суть
внедрении
семь
инфраструктуры безопасности
база
необходимо
язык
убедиться, что
ясно
она
дело
правильно
чтоб
работает. Вот почему ведение
опыт
журнала
аудита
тоже
является
сбор
важным аспектом системы безопасности. Контроль над
созданием и преобразованием объектов дает возможность отслеживать
потенциальные
факт
неполадки
курс
системы безопасности, способствует повышению
ответственности
база
пользователей и обеспечивает документальное
цена
подтверждение
опыт
в случае нарушения
итог
системы безопасности.
Чтобы помочь реализовать все это
ясно
на
дело
практике, в операционную
систему Windows 2000/XP/7 включены средства
весь
аудита
тоже
безопасности,
позволяющие
опыт
отслеживать события, связанные
факт
с безопасностью (например,
неудавшиеся
сбор
попытки
курс
войти
база
в систему). Таким образом, можно
чтоб
обнаруживать нарушителей и попытки
курс
несанкционированно
чтоб
использовать
63
данные. Наиболее
план
широко
лишь
распространенные
факт
типы событий, требующих
аудита:
доступ к объектам;
управление
опыт
учетными
тема
записями
тема
пользователей и групп;
вход пользователя
этап
в систему и выход из нее.
Кроме аудита
тоже
событий, связанных с безопасностью, в операционной
системе Windows 2000/XP/7 формируется
сбор
журнал безопасности
база
и
обеспечивается
сбор
просмотр событий, занесенных в журнал.
Кроме того, на
дело
предприятии
семь
имеется
сбор
информация, которую нужно
чтоб
передавать в пенсионный фонд РФ, поэтому для
этап
защиты компьютеров,
обрабатывающих эту информацию предлагается
сбор
поставить средство
хотя
защиты
от НСД Dallas Lock 7.0.
Система
один
Dallas Lock 7.0 представляет собой программное
цена
средство
хотя
защиты от НСД к информации
семь
в персональном компьютере с возможностью
подключения
итог
аппаратных идентификаторов. Система
один
предназначена
дело
для
этап
защиты компьютера, подключенного
куда
к локальной вычислительной сети, от
несанкционированного
куда
доступа в среде
цель
ОС Windows 2000/ХР/7.
Dаllas Lock 7.0 обеспечивает многоуровневую защиту локальных ресурсов
компьютера:
защиту информации
семь
от несанкционированного
куда
доступа на
дело
ПЭВМ в
ЛВС через терминальный и сетевой вход;
разграничение
опыт
полномочий пользователей по
либо
доступу к ресурсам
файловой системы;
защита
тоже
данных путем преобразования
итог
диска
быть
(кодирования);
Dallas Lock 7.0 обладает встроенной возможностью печати
база
грифов
конфиденциальности
база
на
дело
любых документах;
возможность использования
итог
системы защиты на
дело
мобильных
компьютерах (Notebook);
разграничение
опыт
доступа при
суть
сетевом взаимодействии;
сетевое
цена
администрирование, включая
сеть
удаленную настройку и просмотр
журналов.
64
Запрос пароля
этап
при
суть
входе
цель
на
дело
ПЭВМ инициируется
сбор
до загрузки
курс
операционной системы. Загрузка
быть
операционной системы с жесткого
куда
диска
быть
осуществляется
сбор
только
лишь
после ввода
этот
личного
куда
пароля.
СЗИ Dallas Lock 7.0, включает подсистему очистки
курс
остаточной
информации, которая
сеть
гарантирует предотвращение
опыт
восстановления
итог
удаленных данных.
Для
этап
защиты от загрузки
курс
компьютера
есть
и доступа к информации,
хранящейся
сбор
на
дело
локальных дисках, в обход С3И, предусмотрены модули
явно
для
этап
кодирования
итог
в «прозрачном» режиме. Данные
факт
могут кодироваться
сбор
с
использованием нескольких алгоритмов - по
либо
выбору пользователя.
Информация
итог
кодируется
сбор
при
суть
записи и декодируется
сбор
при
суть
чтении
семь
с
носителя. При
суть
работе процесс кодирования
итог
незаметен для
этап
пользователя.
Программный комплекс имеет сертификат соответствия
итог
требованиям
руководящих документов Гостехкомиссии
семь
России
семь
по
либо
3-му уровню
контроля
этап
отсутствия
итог
не
рост
декларированных возможностей и 4-му классу
защищенности
база
от НСД. Ориентировочная
сеть
стоимость комплекса 120 долларов
США.
3.2 Защита информации от НСД при работе с базами данных
В качестве сервера
есть
базы данных на
дело
предприятии
семь
установлен Microsoft
SQL Server 2000. Данная
сеть
СУБД установлена
дело
на
дело
компьютере, работающем
под управлением Windows 2000 Server. Сервер базы данных защищается
сбор
от
НСД с помощью встроенных средств защиты ОС и СУБД.
В SQL Server предусмотрено
чтоб
три
суть
уровня
блок
безопасности. Во-первых,
пользователи
явно
должны быть зарегистрированы в SQL Server или
явно
иметь
действительную учетную запись в ОС, с правом доступа SQL Server, но
чтоб
при
суть
этом регистрация
итог
в SQL Server не
рост
дает пользователям права
весь
обращаться
сбор
ни
итак
к одной из баз данных SQL Server. Разрешение
опыт
на
дело
доступ к БД выдается
сбор
пользователям на
дело
втором уровне
рост
защиты. На третьем уровне
рост
администратор
назначает права
весь
доступа к объектам в базе данных.
В SQL Server реализованы два
весь
режима
один
аутентификации: режим
безопасности
база
ОС и смешанный режим. Если
явно
выбрать режим ОС и установить
соответствие
опыт
между процедурами
тема
пользовательской регистрации
семь
в ОС и
65
SQL Server, то
ясно
пользователи, зарегистрировавшись в ОС, могут установить
соединение
опыт
и с SQL Server. В этом режиме пользователи, не
рост
опознанные
факт
ОС, не
рост
могут обращаться
сбор
к SQL Server. В смешанном режиме пользователи,
прошедшие
опыт
регистрацию в ОС, соединяются
сбор
с ОС и SQL Server так же, как и
в режиме ОС, а пользователи, не
рост
опознанные
факт
ОС, могут предъявить имя
фонд
и
пароль для
этап
доступа к SQL Server.
Второй уровень защиты SQL Server – управление
опыт
доступом к базам
данных. SQL. Учетная
сеть
запись в SQL Server не
рост
дает права
весь
на
дело
доступ к БД до
тех пор, пока
быть
данной учетной записи не
рост
присвоено
чтоб
право
хотя
доступа к этой
базе данных. Пользователя
этап
можно
чтоб
зарегистрировать в нескольких базах
данных. Роль базы данных, как и серверная
сеть
роль, наделена
дело
набором заранее
план
определенных полномочий. Полномочия
итог
можно
чтоб
предоставить
непосредственно
чтоб
пользователям, но
чтоб
во
хотя
многих случаях простое
цена
назначение
опыт
пользователю соответствующей роли
явно
дает ему все нужные
факт
права. Пользователь может быть членом нескольких групп и накапливать
полномочия
итог
различных ролей. Запрет, полученный в любой роли, отменяет все
полномочия
итог
остальных ролей.
Для
этап
повышения
итог
безопасности
база
используются
сбор
представления
итог
(views).
Представление
опыт
заранее
план
составленный список элементов, которые
факт
разрешено
чтоб
видеть пользователю. Когда
этот
для
этап
усиления
итог
защиты применяются
сбор
представления, пользователи
явно
не
рост
имеют прямого
куда
доступа к таблицам базы
данных. Вместо
ясно
этого
куда
им назначаются
сбор
специальные
факт
разрешения
итог
для
этап
доступа к представлениям.
3.3 Организация защищенного электронного документооборота
Согласно
чтоб
ФЗ «Об электронно-цифровой подписи» от 26.12.2001г.,
электронный документ - документ, в котором информация
итог
представлена
дело
в
электронно-цифровой форме, а электронная
сеть
цифровая
сеть
подпись - реквизит
электронного
куда
документа, предназначенный для
этап
защиты данного
куда
электронного
куда
документа
тоже
от подделки, полученный в результате
криптографического
куда
преобразования
итог
информации
семь
с использованием
закрытого
куда
ключа электронной цифровой подписи и позволяющий
66
идентифицировать владельца сертификата
тоже
ключа подписи, а также
счет
установить отсутствие
опыт
искажения
итог
информации
семь
в электронном документе.
На ООО "Сван-Софт" электронный документооборот ведется
сбор
лишь с
Пенсионным фондом России, поэтому был выбран продукт Арсенал Рапорт 1.8.
Комплекс программных средств (КПС) «Арсенал Рапорт», предназначен
для
этап
сдачи отчетности
база
в Пенсионный фонд РФ в электронном виде
цель
без
дублирования
итог
на
дело
бумажном носителе. Подготовка
быть
сведений включает
защиту электронной цифровой подписью (ЭЦП) и шифрование
опыт
с
гарантированной стойкостью.
Передача сведений персонифицированного
куда
учета
тоже
в ПФР в
электронном виде
цель
осуществляется
сбор
на
дело
основании
семь
постановления
итог
Правления
итог
ПФР от 26.01.2001г. №15 «О введении
семь
в системе ПФР
криптографической защиты информации
семь
и электронной цифровой подписи».
К достоинствам данного
куда
продукта
тоже
можно
чтоб
отнести
база
следующее:
продукт является
сбор
уникальным техническим решением, позволяющим
организовать электронный документооборот с Пенсионным Фондом РФ;
позволяет сдавать сведения
итог
персонифицированного
куда
учета
тоже
в
Пенсионный Фонд РФ в электронном виде
цель
без дублирования
итог
на
дело
бумажном носителе;
обеспечивает конфиденциальность и целостность передаваемой
информации
семь
за счет подписания
итог
электронной цифровой подписью и
последующего
куда
шифрования
итог
с гарантировано
чтоб
высокой стойкостью;
производится
сбор
ведущим российским производителем программного
куда
обеспечения
итог
- компанией «Арсеналъ» (http://www.raport.ru), входящей в
Группу компаний АйТи (http://www.it.ru);
обеспечивается
сбор
регулярными
тема
обновлениями
тема
и технической
поддержкой.
В состав КПС «Арсенал Рапорт» входят: Модуль «Работа
тоже
со СКЗИ» и
СКЗИ «Верба-OW».
Модуль «Работа
тоже
со СКЗИ» позволяет за счет использования
итог
системы
криптографической защиты информации
семь
«Верба-OW» выполнять все
необходимые
факт
криптографические
опыт
преобразования
итог
над файлами,
Источник: https://baza.diplomsite.ru/previewfile/10326