Дипломная работа: Модернизация информационной безопасности в ООО «СВАН-СОФТ»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
СЗИ НСД «Спектр-Z» имеет сертификат Гостехкомиссии
семь
РФ, который
удостоверяет соответствие
опыт
возможностей программного
куда
продукта
тоже
требованиям, предъявляемым к 3-му классу защищенности
база
для
этап
средств
вычислительной техники
курс
и к классу 1В для
этап
автоматизированных систем.
Система защиты информации от НСД «Криптон-Замок».
АПМДЗ «Криптон-Замок/PCI» - это
ясно
комплекс аппаратно-программных
средств, который предназначен для
этап
обеспечения
итог
разграничения
итог
и контроля
этап
доступа пользователей к техническим средствам вычислительной сети, на
дело
которых будет обрабатываться
сбор
информация, в том числе и с высоким грифом
секретности, разграничения
итог
доступа к аппаратным ресурсам компьютеров, а
также
счет
контроля
этап
целостности
база
установленной на
дело
компьютере программной
среды под любые
факт
ОС (ОС Windows NT 4.0 и ОС Windows 2000). «Криптон-
Замок/PCI» обладает следующими
тема
возможностями:
идентификация
итог
и аутентификация
итог
пользователей до запуска
быть
BIOS
компьютера, большой выбор типов ключевых носителей;
создание
опыт
нескольких профилей защиты, надежное
цена
разграничение
опыт
ресурсов компьютера, принудительная
сеть
загрузка
быть
операционной системы
с выбранного
куда
устройства;
блокировка
быть
компьютера
есть
при
суть
НСД, накопление
опыт
и ведение
опыт
электронного
куда
журнала событий (в собственной энергонезависимой
памяти);
подсчет эталонных значений контрольных сумм объектов и проверка
быть
текущих значений контрольных сумм;
интеграция
итог
в другие
опыт
системы безопасности
база
(сигнализация, пожарная
сеть
охранная
сеть
и пр.);
организация
итог
бездисковых рабочих мест на
дело
основе встроенного
куда
Флеш-
диска
быть
16 Мбайт.
Одна
дело
из главных отличительных особенностей «Криптон-Замок/PCI» -
это
ясно
его
куда
модульная
сеть
структура, которая
сеть
позволяет настраивать и
дорабатывать его
куда
под разнообразные
факт
требования
итог
заказчиков.
Этот электронный замок предназначен, прежде
цель
всего, для
этап
ограничения
итог
доступа и аппаратной поддержки
курс
прикладного
куда
ПО фирмы «АНКАД»,
43
например таких продуктов, как «Криптон-Шифрование», «Криптон-Подпись» и
т.д.
Средство защиты информации от НСД «Аккорд-NT/2000»
Комплекс «Аккорд NT/2000», разработанный ОКБ «САПР» обеспечивает
множество
хотя
различных функций зашиты от НСД: идентификацию и
аутентификацию пользователей, разграничение
опыт
доступа к информационным и
аппаратным ресурсам ПК, контроль целостности
база
программ и данных и др.
Важной отличительной особенностью «Аккорда» является
сбор
то, что
ясно
в
нем в полной мере реализован принцип отчуждения
итог
контролируемого
куда
и
контролирующего
куда
объектов друг от друга. Контроллер «Аккорда» имеет
собственный процессор, который не
рост
только
лишь
защищает от прочтения
итог
и
модификации
семь
флэш-память, где
цель
хранятся
сбор
ключи и контрольные
факт
суммы, но
чтоб
и организует выполнение
опыт
проверки
курс
целостности
база
конфигурации
семь
системы,
идентификацию и аутентификацию еще до загрузки
курс
ОС.
Еще одно
чтоб
преимущество
хотя
«Аккорда» - большое
цена
количество
хотя
атрибутов доступа к программам и файлам. Если
явно
в SecretNet их три
суть
(разрешение
опыт
на
дело
чтение, модификацию и запуск задачи), то
ясно
здесь их 11. Это
ясно
дает администратору большую свободу в организации
семь
доступа пользователей
к ресурсам ПК.
Электронные
факт
замки
курс
«Аккорд-АМДЗ» на
дело
базе контроллеров «Аккорд-
5» и «Аккорд-4.5» сертифицированы ФАПСИ России
семь
и Гостехкомиссией при
суть
Президенте РФ.
Система защиты информации от НСД «Secret Net».
Эта
тоже
система
один
разработана
дело
ЗАО НИП «Информзащита». Выпускаются
сбор
варианты для
этап
автономного
куда
и сетевого
куда
использования. Система
один
Secret Net
дополняет операционные
факт
системы семейства
весь
Windows 9x (и MS-DOS в
режиме эмуляции) следующими
тема
защитными
тема
функциями:
поддержка
быть
автоматической смены пароля
этап
пользователя
этап
по
либо
истечении
семь
заданного
куда
интервала времени;
поддержка
быть
индивидуальных файлов CONFIG.SYS и AUTOEXEC. ВАТ
для
этап
каждого
куда
пользователя;
44
разграничение
опыт
доступа пользователей к программам, файлам,
дисководам и портам ПЭВМ в соответствии
семь
с их полномочиями;
управление
опыт
временем работы в системе любого
куда
пользователя;
создание
опыт
для
этап
любого
куда
пользователя
этап
ограниченной замкнутой
программной среды (списка
быть
разрешенных для
этап
запуска
быть
программ);
возможность объединения
итог
пользователей в группы для
этап
упрощения
итог
управления
итог
их доступом к совместно
чтоб
используемым ресурсам;
возможность временной блокировки
курс
работы ПЭВМ и гашения
итог
экрана
дело
при
суть
длительной не
рост
активности
база
пользователя
этап
до повторного
куда
ввода
этот
пароля.
Кроме того, Secret Net обеспечивает совместную работу с
сертифицированными
тема
средствами
тема
криптографической защиты информации
семь
и ряд других функций. Все версии
семь
Secret Net обеспечивают совместную работу
со средствами
тема
криптографической защиты информации
семь
сторонних
производителей, такими, как «Верба» и «Криптон».
Secret Net имеет весьма
один
гибкие
опыт
средства
весь
администрирования
итог
системы защиты и может удовлетворить запросы при
суть
практически
курс
любом
варианте использования
итог
ПК группой пользователей. Кроме того, благодаря
подробнейшей документации
семь
существенно
чтоб
облегчается
сбор
установка
быть
и
эксплуатация
итог
системы.
При
суть
применении
семь
Secret Net автоматизированную систему можно
чтоб
аттестовать по
либо
классам защищенности
база
3А, 2Б и 1В.
Система
один
защиты информации
семь
Secret Net 4.0 сертифицирована
дело
по
либо
3
классу защищенности. Сертификаты №302 от 04.02.2000, №321 от 04.05.2000,
№324 от 16.05.2000, №342/1 от 18.05.2001 и №343/1 от 18.05.2001
Гостехкомиссии
семь
России
семь
позволяют применять Secret Net для
этап
защиты
информации, содержащей сведения, составляющие
опыт
государственную тайну.
Средство защиты информации от НСД «Dallas Lock 5.1»
Санкт-Петербургская
сеть
компания
итог
«Конфидент» известна
дело
своей линией
продуктов Dallas Lock, представляющих собой средство
хотя
защиты от НСД.
Программно-аппаратный комплекс Dallas Lock предназначен для:
45
защиты от несанкционированного
куда
доступа к ресурсам персонального
куда
компьютера
есть
и сетевой операционной системы;
разграничения
итог
прав доступа зарегистрированных пользователей к
ресурсам ПЭВМ;
автоматизированного
куда
контроля
этап
и протоколирования
итог
событий по
либо
доступу к компьютеру.
Для
этап
аутентификации
семь
пользователей применяются
сбор
устройства
весь
Touch
Memory, которые
факт
гарантируют сохранность паролей. Dallas Lock выпускается
сбор
в нескольких версиях в зависимости
база
от операционной системы компьютера
есть
(MS-DOS, Windows 3.x и Windows 95). Доступна
дело
и сетевая
сеть
версия
итог
Dallas
Lock, предназначенная
сеть
для
этап
сетей NetWare.
Комплекс Dallas Lock сертифицирован Гостехкомиссией по
либо
3 классу
защищенности.
2.7.2 Средства организации защищенного электронного документооборота
На сегодняшний день на
дело
рынке СКЗИ достаточно
чтоб
много
куда
производителей. Наиболее
план
известными
тема
из них являются
сбор
МО ПНИЭИ
(Московское
цена
отделение
опыт
Пензенского
куда
научно-исследовательского
куда
электротехнического
куда
института), «Крипто-Про», «Анкад», НИП
«Информзащита». Рассмотрим подробнее
план
рынок СКЗИ.
СКЗИ «Верба»
СКЗИ «Верба», разработано
чтоб
в МО ПНИЭИ. Оно
чтоб
позволяет обеспечить
высокую степень защиты информации
семь
от несанкционированного
куда
доступа и
выявления
итог
ее
план
искажения
итог
при
суть
хранении
семь
на
дело
дисках или
явно
в результате
передачи по
либо
каналам связи. Существует несколько
лишь
версий,
функционирующих в различных операционных системах, что
ясно
дает
возможность внедрять «Вербу» в гетерогенные
факт
информационные
факт
системы.
Сегодня
блок
доступны версии
семь
для
этап
DOS, Windows 3.1x, Windows 95, Windows
NT и нескольких диалектов Unix.
СКЗИ «Верба» предназначена
дело
для
этап
защиты конфиденциальной
информации, не
рост
являющейся
сбор
государственной тайной, и разработана
дело
для
этап
решения
итог
задач обеспечения
итог
безопасности
база
национальных информационных
ресурсов. СКЗИ «Верба» возможно
чтоб
интегрировать с современными
тема
46
системами
тема
управления
итог
документами
тема
и системами
тема
автоматизации
семь
управления
итог
деловыми
тема
процессами. «Верба» выгодно
чтоб
отличается
сбор
от своих
конкурентов, поскольку имеет систему встроенного
куда
контроля
этап
целостности
база
и
может дополняться
сбор
системой защиты от несанкционированного
куда
доступа
«Аккорд».
Среди прочих возможностей СКЗИ «Верба» выделяется
сбор
автоматическая
сеть
загрузка
быть
рабочего
куда
ключа по
либо
его
куда
идентификатору в процессе
расшифровки
курс
файла и формирования
итог
ЭЦП, подпись файла несколькими
тема
(от
1 до 255) корреспондентами, а также
счет
выполнение
опыт
ряда
этот
специальных
операций. В их число входит шифрование
опыт
группы файлов на
дело
одном ключе с
объединением их в один закрытый файл и выборочная
сеть
расшифровка
быть
одного
куда
из них, а также
счет
ведение
опыт
журналов регистрации
семь
протокола проверки
курс
ЭЦП,
подписанных файлов, шифрования
итог
файлов и вывода
этот
расшифрованных файлов
на
дело
печать.
К Windows-версии
семь
СКЗИ «Верба» прилагается
сбор
пример Windows-
приложения
итог
в исходных текстах, использующего
куда
функции
семь
DLL.
СКЗИ «Верба» сертифицирована
дело
в соответствии
семь
с утвержденной
Госстандартом Системой сертификации
семь
средств криптографической защиты
информации
семь
РОСС RU 0001.030001 от 15.11.93 г. Система
один
шифрования
итог
и
ЭЦП удовлетворяет требованиям ГОСТ Р34.10-94, ГОСТ Р34.11-94, ГОСТ
28147-89 и имеет сертификат ФАПСИ №СФ/114-0009 от 10.04.1996.
Автоматизированное
цена
рабочее
план
место
ясно
администратора
есть
безопасности
база
имеет
сертификат СФ/114-0063 от 27.05.1996.
СКЗИ Domen-K
Средства
весь
криптографической защиты информации
семь
(СКЗИ) «Домен-К»
предназначены для
этап
формирования
итог
ключей шифрования
итог
и ключей
электронной цифровой подписи, шифрования
итог
и имитозащиты данных,
обеспечения
итог
целостности
база
и подлинности
база
информации.
СКЗИ «Домен-К» могут использоваться
сбор
в государственных и
коммерческих структурах путем встраивания
итог
в прикладное
цена
программное
цена
Источник: https://baza.diplomsite.ru/previewfile/10326