Дипломная работа: Модернизация информационной безопасности в ООО «СВАН-СОФТ»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
17
Новые
факт
виды атак появляются
сбор
постоянно, поэтому защита
тоже
должна
дело
быть многоуровневой, включать как программные, так и организационные
факт
методы и строиться
сбор
на
дело
противостоянии
семь
не
рост
конкретной атаке, а классу атак.
На текущий момент защита
тоже
не
рост
носит комплексный характер. Скачиваются
сбор
и
устанавливаются
сбор
не
рост
все обновления. Нет ограничений по
либо
видам
деятельности
база
под определенными
тема
операционными
тема
системами.
В сети
база
применяются
сбор
следующие
опыт
меры защиты:
на
дело
рабочих местах пользователей применяются
сбор
средства
весь
разграничения
итог
доступа при
суть
входе
цель
в систему, встроенные
факт
в ОС;
на
дело
серверах используются
сбор
средства
весь
разграничения
итог
доступа и
механизмы аудита, встроенные
факт
в ОС;
на
дело
рабочем месте администратора
есть
применяются
сбор
встроенные
факт
в ОС
средства
весь
блокировки
курс
сеансов пользователей;
администрирование
опыт
системы удаленно
чтоб
через Интернет не
рост
производится.
Средства сетевой защиты
экранирование
опыт
внутренней сети
база
путем использования
итог
межсетевого
куда
экрана. Пропускная
сеть
способность используемого
куда
межсетевого
куда
экрана
дело
достаточна
дело
для
этап
данной сети;
использование
опыт
фильтров на
дело
маршрутизаторе;
взаимодействие
опыт
с внешней сетью через proxy-сервер;
Безопасность баз данных
В качестве системы управления
итог
базами
тема
данных используется
сбор
MS SQL
Server 2000. Для
этап
защиты баз данных применяются
сбор
встроенные
факт
в СУБД MS
SQL Server 2000 механизмы безопасности, такие
опыт
как, SQL Server-
аутентификация, управление
опыт
доступом на
дело
основе ролей SQL Server, аудит.
Обновления
итог
скачиваются
сбор
и устанавливаются
сбор
регулярно. Также
счет
регулярно
чтоб
производится
сбор
архивное
цена
копирование
опыт
базы данных.
Все сотрудники
курс
имеют права
весь
доступа в соответствии
семь
со служебными
тема
обязанностями. Пароль администратора
есть
доступен двум сотрудникам:
администратору баз данных и сотруднику, его
куда
заменяющему во
хотя
время
фонд
отсутствия.
18
Антивирусная защита
В ЛВС на
дело
ОАО ООО "Сван-Софт" используется
сбор
антивирусная
сеть
программа
один
AVP Kaspersky Corporate Suite. По результатам исследований
самого
куда
авторитетного
куда
международного
куда
английского
куда
журнала «Virus
Bulletin» AVP Касперского
куда
замыкает 5-ку лучших антивирусов по
либо
результатам последних 15-ти
база
испытаний [17].
Таблица 2.1 Рейтинг антивирусов (приведен частично).
Рейтинг
Наименование антивирусной
программы
Процент
1
Eset (NOD32)
90,9% в 33
проверках
2
Symantec (Norton)
81,8% в 33
проверках
3
Sophos
71,1% в 38
проверках
4
Norman
70,3% в 37
проверках
5
Kaspersky
65,8% в 38
проверках
6
Computer Associates (InoculateIT/eTrust)
63,3% в 30
проверках
7
Computer Associates (Vet)
62,9% в 35
проверках
8
Trend Micro (PC-cillin)
61,1% в 18
проверках
9
Frisk (F-Prot)
60% в 20 проверках
10
F-Secure
58,6% в 29
проверках
11
VirusBuster
52,2% в 23
проверках
12
Doctor Web (formerly DialogueScience)
50% в 34 проверках
13
McAfee Inc (formerly Network Associates)
50% в 36 проверках
19
Тестирование
опыт
проводилось на
дело
макровирусах, полиморфных, т.н.
стандартных вирусах и «диких вирусах». Использование
опыт
списка
быть
"диких
вирусов" (WildList) позволяет получить объективную оценку надежности
база
того
куда
или
явно
иного
куда
антивирусного
куда
средства.
По результатам последних 5-ти
база
проверок AVP Касперского
куда
делит
первое
цена
место
ясно
с Eset (NOD32).
Копия
итог
программы, используемой в организации, является
сбор
лицензионной, количество
хотя
приобретенных лицензий незначительно
чтоб
превышает количество
хотя
рабочих мест, таким образом, имеется
сбор
резерв
лицензий, и при
суть
необходимости
база
увеличить число рабочих станций не
рост
потребуется
сбор
дополнительных закупок. Антивирусные
факт
базы обновляются
сбор
ежедневно
чтоб
на
дело
сервере и на
дело
рабочих станциях. На рабочие
опыт
станции
семь
обновления
итог
рассылаются
сбор
автоматизировано.
Программа
один
- бесспорный лидер по
либо
тщательности
база
проверки
курс
подозрительных объектов. Антивирус Касперского
куда
обнаруживает вирусы в
архивированных и упакованных файлах более
план
1200 форматов, а также
счет
лечит
файлы форматов ZIP, ARJ, CAB и RAR. Кроме того, компания
итог
предлагает
круглосуточную техническую поддержку.
Рабочие
опыт
станции
семь
большинства
весь
пользователей находятся
сбор
под
контролем резидентного
куда
монитора. Антивирус поддерживает различные
факт
платформы, в частности
база
все, используемые
факт
на
дело
предприятии, и имеет
сертификаты и лицензии
семь
ГТК и ФСБ России.
Таким образом, обеспечиваемый уровень защиты от вирусов можно
чтоб
признать достаточно
чтоб
высоким.
Системы обнаружения вторжений
Система
один
обнаружения
итог
вторжения
итог
(IDS) позволяет
выявлять/блокировать попытки
курс
взлома
один
ЛВС и оповещать об этом. В
настоящее
план
время
фонд
на
дело
ООО "Сван-Софт" такие
опыт
системы в сети
база
не
рост
используются. Необходимость применения
итог
IDS и ее
план
место
ясно
в комплексной
системе безопасности
база
возникает по
либо
мере развития
итог
информационных
технологий, которое
цена
происходит как на
дело
стороне
рост
владельца информационной
20
системы, так и на
дело
стороне
рост
злоумышленника. Межсетевого
куда
экрана
дело
и
антивируса становится
сбор
недостаточно, если
явно
есть вероятность получения
итог
контроля
этап
над системой (ОС, СУБД) со стороны несанкционированного
куда
пользователя.
Следует учитывать, что
ясно
степень сложности
база
IDS требует
соответствующей квалификации
семь
обслуживающего
куда
ее
план
персонала. С
установкой IDS администратор получает еще одну обязанность - необходимость
постоянно
чтоб
просматривать журналы протоколирования
итог
событий, однако
лишь
это
ясно
необходимая
сеть
малая
сеть
жертва, благодаря которой он избавит себя от гораздо
более
план
серьезных проблем. На настоящий момент для
этап
принятия
итог
решения
итог
о
внедрении
семь
в систему безопасности
база
системы обнаружения
итог
вторжений
необходимо
язык
сформировать требования
итог
к защите, провести
база
обследование
опыт
рынка
быть
таких систем.
Средства анализа защищенности
Своевременность обнаружения
итог
уязвимостей непосредственно
чтоб
связана
дело
с частотой опроса. Кроме необходимых плановых проверок задача контроля
этап
защиты периодически
курс
возникает при
суть
изменении, обновлении
семь
компонентов
информационной системы, изменении
семь
конфигурации
семь
операционной системы
и т.п.
В ЛВС на
дело
предприятии
семь
в настоящий момент средства
весь
анализа
защищенности
база
не
рост
применяются, хотя потребность в них существует. Такие
опыт
средства
весь
облегчают анализ защищенности
база
используемых механизмов
обеспечения
итог
информационной безопасности. Сканеры безопасности
база
-
позволяют установить собственную политику безопасности, автоматизировать
анализ уязвимостей и создать отчеты, которые
факт
эффективно
чтоб
связывают
информацию об обнаруженных уязвимостях с подробными
тема
корректирующими
тема
действиями
тема
на
дело
всех уровнях организации. Использование
опыт
этих средств
поможет определить уязвимости
база
на
дело
узлах сети
база
и устранить их до тех пор,
пока
быть
ими
тема
воспользуются
сбор
злоумышленники.
Причинами
тема
того, что
ясно
вопрос использования
итог
сканера
есть
защищенности
база
заслуживает внимания, являются
сбор
следующие:
21
многие
опыт
пользователи
явно
не
рост
имеют никакого
куда
представления
итог
о защите,
и часто
ясно
действуют так, что
ясно
могут скомпрометировать систему защиты
организации.
опытные
факт
пользователи, самостоятельно
чтоб
администрирующие
опыт
свои
рабочие
опыт
станции, могут непреднамеренно
чтоб
ослабить защиту всей сети,
используя дополнительный винчестер, модем для
этап
личного
куда
удобства,
слабые
факт
или
явно
скомпрометированные
факт
пароли
явно
и т.д. Организационные
факт
меры в данном случае будут менее
план
действенны (будут расценены как
оскорбительное
цена
недоверие), чем периодическая
сеть
проверка
быть
защищенности
база
администратором сети, отвечающим за безопасность.
неустановленные
факт
патчи ОС, уязвимые
факт
сервисы, плохая
сеть
настройка
быть
по
либо
умолчанию, или
явно
устаревший Java Security Manager в Web-броузере,
лучше всего
куда
устраняются
сбор
как системой анализа защищенности
база
на
дело
уровне
рост
ОС, так и уровне
рост
сети. [18]
риски, связанные
факт
с администраторами, включая
сеть
не
рост
отвечающие
опыт
политике безопасности
база
значения
итог
в системном реестре, требования
итог
к
паролям или
явно
несанкционированные
факт
изменения
итог
в конфигурации
семь
системы, легче идентифицировать с помощью системы сканирования
итог
сетевого
куда
уровня, а затем, для
этап
полного
куда
анализа, использовать средства
весь
системного
куда
уровня. Риски, связанные
факт
с деятельностью пользователя,
включая
сеть
совместное
цена
использование
опыт
директорий, отказ запускать
антивирусное
цена
ПО, использование
опыт
модемов в обход МСЭ, лучше всего
куда
определяются
сбор
средствами
тема
анализа защищенности
база
системного
куда
уровня.
На фоне
рост
отсутствия
итог
комплексной системы защиты внедрение
опыт
отдельно
чтоб
взятых систем такого
куда
рода, а также
счет
систем анализа защищенности,
будет являться
сбор
мерой эпизодического, местного
куда
характера
есть
и не
рост
принесет
должного
куда
эффекта. Поэтому отсутствие
опыт
IDS и сканеров безопасности
база
можно
чтоб
рассматривать не
рост
как отдельный недостаток существующей системы
защиты, а как составляющую проблемы отсутствия
итог
комплексной системы
защиты.
Источник: https://baza.diplomsite.ru/previewfile/10326