Дипломная работа: Модернизация информационной безопасности в ООО «СВАН-СОФТ»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
67
содержащими
тема
отчетность для
этап
передачи сведений персонифицированного
куда
учета
тоже
в ПФР в электронном виде.
Защищенность обмену информацией придает использование
опыт
механизмов шифрования
итог
с открытым ключом и цифровой подписи.
Криптографические
опыт
ключи выдаются
сбор
бесплатно
чтоб
в отделении
семь
Пенсионного
куда
фонда
этот
в виде
цель
набора
есть
файлов на
дело
дискете, а комплекс
программных средств «Арсеналъ Рапорт» для
этап
работы с ними
тема
приобретается
сбор
у компании
семь
Арсеналъ или
явно
ее
план
представителей. Комплекс программных
средств выполняет функции
семь
средства
весь
доступа к встроенному модулю
шифрования
итог
и цифровой подписи, которым на
дело
территории
семь
РФ обычно
чтоб
является
сбор
СКЗИ «Верба-OW», имеющая
сеть
необходимые
факт
государственные
факт
сертификаты. Для
этап
отдельного
куда
от КПС использования
итог
СКЗИ «Верба-OW» не
рост
предназначена.
СКЗИ «Верба» сертифицирована
дело
в соответствии
семь
с утвержденной
Госстандартом Системой сертификации
семь
средств криптографической защиты
информации
семь
РОСС RU 0001.030001 от 15.11.93 г. Система
один
шифрования
итог
и
ЭЦП удовлетворяет требованиям ГОСТ Р34.10-94, ГОСТ Р34.11-94, ГОСТ
28147-89 и имеет сертификат ФАПСИ №СФ/114-0009 от 10.04.1996.
3.4 Защита информации при подключении ЛВС предприятия к сетям
общего пользования
Системы анализа трафика
быть
и блокировки
курс
доступа получили
явно
название
опыт
«межсетевых экранов». На основе заданного
куда
набора
есть
правил, они
итак
анализируют пакеты на
дело
предмет разрешенных/запрещенных адресов и
сервисов. Таким образом, межсетевой экран – это
ясно
система, позволяющая
сеть
разделить сеть на
дело
две или
явно
более
план
частей и реализовать набор правил,
которые
факт
определяют условия
итог
прохождения
итог
пакетов из одной части
база
в
другую.
Согласно
чтоб
руководящего
куда
документа
тоже
Гостехкомиссии
семь
России
семь
«Средства
весь
вычислительной техники. Межсетевые
факт
экраны. Защита
тоже
от
несанкционированного
куда
доступа к информации. Показатели
явно
защищенности
база
от несанкционированного
куда
доступа», межсетевой экран – это
ясно
локальное
цена
(однокомпонентное) или
явно
функционально-распределенное
цена
средство
хотя
68
(комплекс), реализующее
план
контроль за информацией, поступающей в
автоматизированную систему (АС) и/или
явно
выходящей из АС, и обеспечивает
защиту АС посредством фильтрации
семь
информации, т.е. ее
план
анализа по
либо
совокупности
база
критериев и принятия
итог
решения
итог
о ее
план
распространении
семь
в (из)
АС.
Межсетевой экран должен обладать следующими
тема
функциями:
1. Не должен быть пассивной программой, которая
сеть
только
лишь
и делает, что
ясно
блокирует входящий на
дело
компьютер трафик по
либо
заданным критериям, к
которым обычно
чтоб
относятся
сбор
адрес и порт источника. Чтобы защититься,
необходим инструмент, который позволит проводить более
план
глубокий
анализ каждого
куда
сетевого
куда
пакета, направленного
куда
на
дело
защищаемый
узел. Таким инструментом является
сбор
система
один
обнаружения
итог
атак,
которая
сеть
в трафике, пропущенном через межсетевой экран, обнаруживает
следы хакерской деятельности. Она
дело
не
рост
доверяет слепо
либо
таким
разрешительным признакам, как адрес и порт источника. Как известно
чтоб
протокол IP, на
дело
основе которого
куда
построен современный Интернет, не
рост
имеет серьезных механизмов защиты, что
ясно
позволяет без труда
этот
подменить свой настоящий адрес, тем самым, делая
сеть
невозможным
отслеживание
опыт
злоумышленника.
2. Защита
тоже
от опасного
куда
содержимого, которое
цена
можно
чтоб
получить из
Интернета. К такому содержимому можно
чтоб
отнести
база
апплеты Java и
управляющие
опыт
элементы ActiveX, код ShockWave и сценарии
семь
JavaScript, Jscript и VBScript. С помощью этих, с одной стороны
незаменимых и удобных технологий, можно
чтоб
выполнить большое
цена
число
несанкционированных действий на
дело
компьютере. Начиная
сеть
от внедрения
итог
вирусов и установки
курс
троянских коней и заканчивая
сеть
кражей или
явно
удалением всей информации. Также
счет
персональные
факт
межсетевые
факт
экраны должны защищать от cookies, которые
факт
могут раскрыть
конфиденциальную информацию о владельце компьютера.
3. Механизм отслеживания
итог
злоумышленника
быть
(back tracing),
реализованный в некоторых межсетевых экранах.
69
4. Возможность удаленного
куда
обновления
итог
программного
куда
обеспечения
итог
персонального
куда
межсетевого
куда
экрана. В противном случае
администратору приходилось бы самостоятельно
чтоб
посещать каждого
куда
из
владельцев компьютера
есть
и обновлять его
куда
защитное
цена
ПО.
В качестве межсетевого
куда
экрана
дело
принято
ясно
решение
опыт
использовать
продукт Agnitum Outpost Office Firewall. Программа
один
защищает локальную сеть
от всех известных Интернет-угроз. Эта
тоже
программа
один
приступает к защите с
момента
тоже
установки, контролируя сетевой трафик, и выполняет функции
семь
по
либо
защите, включая:
защиту компьютера
есть
от несанкционированного
куда
доступа или
явно
атаки
курс
из
сети
база
Интернет (защита
тоже
от хакерских атак);
блокировку активных элементов веб-сайтов (Java-апплетов, ActiveX и Java-
скриптов и т. д.);
анализ исходящего
куда
и входящего
куда
трафика, создание
опыт
графического
куда
отчета;
кэширование
опыт
DNS адресов загружаемых интернет-ресурсов (сокращение
опыт
времени
итак
загрузки
курс
сайтов);
ограничение
опыт
доступа к небезопасным и частично
чтоб
закрытым узлам
Интернет (запрещенным для
этап
посещения
итог
несовершеннолетними,
нарушающим нормальное
цена
функционирование
опыт
корпоративных сетей и
оказывающим отвлекающее
план
воздействие
опыт
на
дело
сотрудников);
отсекание
опыт
несанкционированных рекламных сообщений (фильтрация
итог
назойливой рекламы);
обеспечение
опыт
анонимного
куда
присутствия
итог
в сети;
фильтрацию почтовых сообщений (защита
тоже
от опасных вложений,
антивирус);
индикацию сетевой активности
база
(предупреждение
опыт
о начале DOS атак,
сканировании
семь
портов и т.д.);
блокировку несанкционированного
куда
сохранения
итог
cookies, по
либо
которым
отслеживается
сбор
перемещение
опыт
пользователя
этап
в сети
база
Интернет.
Уровень Outpost Firewall был высоко
лишь
оценен крупнейшими
тема
западными
тема
и отечественными
тема
изданиями, такими
тема
как «Компьютер-Пресс» и
70
«Софтерра», по
либо
мнению которой: «Outpost Firewall» - лучший на
дело
сегодняшний день брандмауэр. Он обладает всем, что
ясно
может понадобиться
сбор
пользователю, имеет русский интерфейс, очень стабилен в работе».
3.5 Организация антивирусной защиты
Наличие
опыт
компьютерных вирусов в сети
база
Интернет может серьезно
чтоб
осложнить жизнь системным администраторам. Поэтому не
рост
следует списывать
со счетов вероятность атаки
курс
сетевыми
тема
вирусами.
Специалисты выделяют следующие
опыт
пути
база
проникновения
итог
вирусов в
сети
база
[4]:
через дискеты (около 37%);
через приложения
итог
к электронным письмам (около 36%);
некоторыми
тема
неизвестными
тема
способами
тема
(около 9%);
загрузкой файлов из Интернет (около 7%);
просмотром Web-страниц (около 5%);
другие
опыт
причины (6%).
Защитой от сетевых вирусов являются
сбор
различные
факт
антивирусные
факт
комплексы и программы – сканеры, ревизоры, резидентные
факт
сторожи и вакцины
[9]. Антивирусные
факт
комплексы должны защищать от проникновения
итог
вирусов
в ЛВС в целом, отдельные
факт
рабочие
опыт
станции, серверы группового
куда
использования
итог
и т.д.
Для
этап
борьбы с вирусами
тема
часто
ясно
достаточным оказывается
сбор
принятие
опыт
элементарных мер, а регулярное
цена
использование
опыт
программ сканирования
итог
почти
база
полностью устраняет вероятность заражения.
Комплексное
цена
решение
опыт
построения
итог
антивирусной защиты требует
использования
итог
антивирусных программных средств, обеспечивающих полный
функциональный ряд для
этап
защиты корпоративной сети
база
с возможностью их
автоматизированного
куда
сопровождения
итог
и администрирования.
В качестве комплексного
куда
решения
итог
антивирусной защиты
вычислительной сети
база
используется
сбор
решение
опыт
AVP Kaspersky Corporate Suite
ведущей российской антивирусной компании
семь
– «Лаборатории
семь
Касперского».
71
Kaspersky Corporate Suite - масштабируемая
сеть
система
один
обеспечения
итог
информационной безопасности, разработанная
сеть
«Лабораторией Касперского»
специально
чтоб
для
этап
корпоративных сетей крупных предприятий и организаций.
Преимуществами
тема
данного
куда
решения
итог
являются:
Система
один
легко
лишь
адаптируется
сбор
к конфигурации
семь
сети
база
компании.
Программные
факт
модули
явно
Антивируса Касперского
куда
способны перекрыть
все каналы проникновения
итог
и распространения
итог
вирусов и других
вредоносных программ.
Централизованная
сеть
система
один
управления позволяет устанавливать и
настраивать систему безопасности
база
одновременно
чтоб
на
дело
множестве узлов
сети, определять права
весь
доступа и вести
база
мониторинг работы системы.
Гибкие
опыт
схемы лицензирования
итог
дают возможность получить надежную
систему безопасности
база
данных, сэкономив значительные
факт
средства.
В состав данного
куда
продукта
тоже
входят:
Антивирус Касперского
куда
для
этап
Windows Workstations это
ясно
решение
опыт
для
этап
защиты рабочих станций от вредоносных программ и сетевых атак с
возможностью централизованного
куда
администрирования
Антивирус Касперского
куда
для
этап
Windows File Servers предназначен для
этап
обеспечения
итог
антивирусной безопасности
база
серверов данных, работающих
под управлением операционных систем Windows NT 4.0/2000/2003.
Надежная
сеть
защита
тоже
серверов - важнейший элемент полномасштабной
защиты корпоративной сети
база
от вирусов.
Антивирус поддерживает различные
факт
платформы, в частности
база
все,
используемые
факт
на
дело
предприятии, и имеет сертификаты и лицензии
семь
ГТК и
ФСБ России.
3.6 Защита информации от утечки по каналам ПЭМИН
Одним из каналов утечки
курс
информации
семь
могут являться
сбор
побочные
факт
электромагнитные
факт
излучения
итог
и наводки
курс
(ПЭМИН). Данный вид угрозы
может оказаться
сбор
одним из наиболее
план
уязвимых мест системы защиты
информации, но
чтоб
имея в виду то, что
ясно
для
этап
осуществления
итог
перехвата
тоже
Источник: https://baza.diplomsite.ru/previewfile/10326