Дипломная работа: Модернизация информационной безопасности в ООО «СВАН-СОФТ»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
12
реализация
итог
варианта
тоже
проектирования;
оценка
быть
эффективности
база
разработанного
куда
проекта.
Наряду с таким достоинством проектирования
итог
СЗИ с использованием
ТПР, как относительная
сеть
простота
тоже
реализации, эти
база
варианты имеют явные
факт
недостатки, связанные
факт
с возможным дублированием в рамках всей СЗИ
отдельных механизмов защиты, входящих в состав типовых компонентов.
Наиболее
план
сложным и ресурсоемким, но
чтоб
наиболее
план
эффективным с
точки
курс
зрения
итог
обеспечения
итог
защиты информации
семь
является
сбор
индивидуальное
цена
проектирование, под которым понимается
сбор
разработка
быть
самостоятельного
куда
проекта
тоже
системы защиты для
этап
конкретной создаваемой или
явно
уже
счет
функционирующей АСОД. Использование
опыт
этого
куда
метода
этот
проектирования
итог
позволяет учитывать все возможные
факт
угрозы информации
семь
конкретного
куда
объекта, условия
итог
его
куда
функционирования
итог
и разработать оптимальную с точки
курс
зрения
итог
имеющихся
сбор
ресурсов и требуемого
куда
уровня
блок
безопасности
база
совокупность средств и методов защиты информации.
13
2.2 Описание существующей системы
Локальная
сеть
вычислительная
сеть
сеть предприятия
итог
ООО "Сван-Софт"
представляет собой сеть Ethernet звездообразной топологии. В качестве
технологии
семь
передачи данных используется
сбор
Ethernet 100BaseT, а в качестве
среды передачи данных используется
сбор
неэкранированная
сеть
витая
сеть
пара
есть
категории
семь
5, что
ясно
позволяет, при
суть
соответствующем сетевом оборудовании,
передавать данные
факт
со скоростью 100 Мбит/с. Структурная
сеть
схема
один
ЛВС
представлена
дело
в приложении
семь
1.
Сетевые
факт
концентраторы с целью оптимизации
семь
кабельной системы
расположены в рабочих кабинетах.
В качестве концентраторов используются
сбор
концентраторы компаний
Compex и Cnet как наиболее
план
оптимальные
факт
по
либо
группе критериев «цена-
производительность», так как в отличие
опыт
от аналогичных продуктов таких не
рост
менее
план
известных фирм, как 3Com, Cisco Systems, Bay Networks, данные
факт
концентраторы имеют сравнительно
чтоб
небольшую стоимость порта.
Количество
хотя
автоматизированных рабочих мест (АРМ) в ЛВС
составляет 84 шт. Рабочие
опыт
станции
семь
работают под управлением
операционных систем Windows 2000/XP/7.
Для
этап
хранения
итог
данных и организации
семь
к ним общего
куда
доступа в ЛВС
используется
сбор
файловый сервер и сервер баз данных, работающий под
управлением операционной системы Windows 2000 Server.
На предприятии
семь
используется
сбор
следующее
план
прикладное
цена
программное
цена
обеспечение: пакет прикладных программ MS Office 2000, MS
SQL 2000, 1С:бухгалтерия
итог
v7.7. Также
счет
в различных отделах могут
присутствовать: Adobe Photoshop, Borland Delphi, MS Visual Studio, другие
опыт
программы и утилиты.
Антивирусная
сеть
защита
тоже
выполняется
сбор
с помощью AVP Касперского
куда
корпоративный вариант для
этап
серверов и рабочих станций. В качестве
межсетевого
куда
экрана
дело
выступает продукт Agnitum OutPost.
Разграничение
опыт
прав доступа к информационным ресурсам реализуется
сбор
штатными
тема
средствами
тема
операционных систем. При
суть
этом используются
сбор
14
политики
курс
безопасности
база
групп пользователей. Разделение
опыт
на
дело
группы
производится
сбор
согласно
чтоб
служебным обязанностям.
В организации
семь
выделены следующие
опыт
группы пользователей:
бухгалтеры;
управленческий персонал;
кассиры;
юристы;
работники
курс
финансового
куда
отдела;
работники
курс
отдела маркетинга и сбыта;
прочие.
В ЛВС обрабатывается
сбор
информация
итог
следующего
куда
характера:
персональные
факт
данные;
исходные
факт
тексты разработанного
куда
программного
куда
обеспечения;
ключевые
факт
параметры технического
куда
и программного
куда
обеспечения;
параметры используемых средств защиты;
пароли
явно
доступа администратора
есть
сети
база
и администратора
есть
баз данных;
базы учетных записей пользователей ЛВС;
пароли
явно
пользователей на
дело
рабочих станциях;
резервные
факт
копии
семь
баз данных;
электронная
сеть
корреспонденция
итог
сотрудников;
корреспонденция, приходящая
сеть
в организацию;
архивные
факт
документы, используемые
факт
или
явно
когда-либо
использовавшиеся
сбор
в процессе деятельности
база
организации;
сведения
итог
о финансовом состоянии, материально-технической базе и
контактах ООО "Сван-Софт";
рабочие
опыт
документы организации, в том числе бухгалтерские
опыт
(договора, отчеты, ведомости);
рабочие
опыт
документы прошлых лет (договора, отчеты);
научные
факт
разработки
курс
настоящих и бывших сотрудников.
15
2.3 Анализ защищенности системы
Анализ текущего
куда
уровня
блок
защищенности
база
информации
семь
выполняется
сбор
с применением методики, включающей проверку наличия
итог
и адекватности
база
стандартных средств защиты (антивирусы, средства
весь
аутентификации, замки,
решетки
курс
и т.п.).
2.3.1 Организационно-правовые методы защиты
Неотъемлемой составной частью системы защиты является
сбор
система
один
документального
куда
обеспечения
итог
информационной безопасности, компонентами
тема
которой являются
сбор
правовые
факт
и организационные
факт
документы.
Функции
семь
безопасности
база
в ЛВС на
дело
ООО "Сван-Софт" выполняет отдел
АСУп, в частности
база
администратор ЛВС. Недостаток этого
куда
подхода
этот
очевиден: большая
сеть
часть рабочего
куда
времени
итак
уходит на
дело
обеспечение
опыт
бесперебойного
куда
функционирования
итог
оборудования
итог
и программного
куда
обеспечения, на
дело
отслеживание
опыт
НСД и проверку прав пользователей времени
итак
не
рост
хватает.
Политики
курс
безопасности
база
хоть и применяются
сбор
на
дело
практике, но
чтоб
документально
чтоб
не
рост
закреплены. Более
план
опытные
факт
пользователи
явно
сами
тема
администрируют свои рабочие
опыт
места, однако
лишь
проверка
быть
уровня
блок
безопасности
база
специальными
тема
автоматизированными
тема
средствами
тема
или
явно
администратором на
дело
данном уровне
рост
развития
итог
системы безопасности
база
не
рост
осуществляется.
В настоящее
план
время
фонд
выполняются
сбор
некоторые
факт
элементы политики
курс
безопасности. Программное
цена
обеспечение
опыт
используется
сбор
не
рост
только
лишь
лицензионное, но
чтоб
оно
чтоб
проходит проверку на
дело
наличие
опыт
уязвимостей.
Антивирусные
факт
базы обновляются
сбор
ежедневно
чтоб
на
дело
сервере на
дело
рабочих
станциях. Регулярно
чтоб
отслеживаются
сбор
новые
факт
уязвимости
база
и соответственно
чтоб
обновления
итог
для
этап
используемого
куда
программного
куда
обеспечения.
На предприятии
семь
очень мало внимания
итог
уделено
чтоб
именно
чтоб
документальному сопровождению защиты информации
семь
в сети. Нет
соответствующих инструкций и распоряжений. Управление
опыт
локальными
тема
паролями
тема
полностью отсутствует: пользователи
явно
заводят их по
либо
своему
16
усмотрению, многие
опыт
пароли
явно
пустые. Поэтому особенно
чтоб
важным является
сбор
обеспечение
опыт
грамотности
база
пользователей в вопросе выбора, хранения,
передачи паролей.
Процедура
есть
увольнения
итог
сотрудников с точки
курс
зрения
итог
информационной
безопасности
база
не
рост
регламентирована. Блокированию или
явно
удалению учетных
записей пользователей не
рост
уделяется
сбор
должного
куда
внимания.
Администраторы посещают курсы по
либо
информационной безопасности,
проходят регулярное
цена
обучение. Обучение
опыт
пользователей отделов, не
рост
занимающихся
сбор
информационными
тема
технологиями, не
рост
производится.
За безопасность любого
куда
ценного
куда
ресурса организации
семь
отвечает
определенный сотрудник. Ответственность за обеспечение
опыт
информационной
безопасности
база
закреплена
дело
в соответствующих должностных инструкциях. Что
ясно
касается
сбор
пользователей, то
ясно
при
суть
приеме на
дело
работу не
рост
производится
сбор
ознакомление
опыт
сотрудника
быть
с существующими
тема
нормативами
тема
в сфере
информационной безопасности, вследствие
опыт
отсутствия
итог
полного
куда
комплекта
тоже
нормативно-правовых документов, регламентирующих поведение
опыт
пользователя
этап
в системе: правил, инструкций, методических указаний. При
суть
случайном или
явно
предумышленном нанесении
семь
ущерба пользователь
информационной системы может сослаться
сбор
на
дело
незнание
опыт
правил
безопасности, т.к. он не
рост
подписывает никаких документов, устанавливающих
ответственность за соблюдение
опыт
требований защиты.
2.3.2 Программные методы защиты
Методы защиты средствами ОС
Windows 2000/XP/7, под управлением которой находится
сбор
большинство
хотя
рабочих станций, с установленными
тема
соответствующими
тема
обновлениями,
правильно
чтоб
сконфигурированная, но
чтоб
на
дело
многих рабочих станциях
существуют области
база
FAT32, что
ясно
снижает общую безопасность этих станций.
Для
этап
повышения
итог
эффективности
база
системы защиты в перечисленные
факт
условия
итог
необходимо
язык
также
счет
добавить исключение
опыт
физического
куда
доступа внешнего
куда
злоумышленника
быть
к компьютеру, запрет загрузки
курс
с дискеты, документально
чтоб
подкрепленный запрет установки
курс
«хакерских» программ со стороны
внутренних пользователей.
Источник: https://baza.diplomsite.ru/previewfile/10326