Дипломная работа: Модернизация системы информационной безопасности (на примере ООО "Арсенал")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
66
- четвертому классу защиты согласно требованиям к съемным носителям
[18];
- четвертому уровню контроля отсутствия НДВ[19];
- четвертому классу защиты контроля подключения съемных носителей
[20].
В соответствии с ТУ СЗИ НСД состоит из программного ядра и
следующих подсистем:
- подсистема управления доступом;
- подсистема контроля устройств;
- подсистема преобразования информации;
- подсистема гарантированной зачистки информации;
- подсистема идентификации и аутентификации;
- подсистема регистрации и учёта;
- подсистема администрирования (локального, удаленного и
централизованного управления);
- подсистема контроля целостности;
- подсистема восстановления после сбоев;
- подсистема межсетевого экранирования;
- подсистема обнаружения вторжений;
- подсистема развертывания.
Стоимость внедрения в нашем случае приведена в таблице 16.
Таблица 16
Стоимость внедрения «DallasLock 8.0-K»
Название
Цена,
руб.
Кол-во
Стоимость,
руб.
«DallasLock 8.0-К» с модулем «Межсетевой экран»
Право на использование (СЗИ НСД, СКН, МЭ).
8500
6
51000
«DallasLock 8.0»
Сертифицированный комплект для установки
800
1
800
Идентификатор «Rutoken S (32 Kб)»
1250
6
7500
Итого
59300
67
ПАК СЗИ «Аккорд-Win32 К и Аккорд-Win64 К» компании ОКБ САПР
предназначены для разграничения доступа к рабочим станциям, терминалам,
терминальным серверам. Комплекс объединяет в своем составе программное
обеспечение разграничения доступа и средства идентификации пользователя.
Предусмотрена идентификация/аутентификация пользователя с помощью
ТМ-идентификаторов DS 199x, устройств ШИПКА или смарт-картАК СЗИ
работает на рабочих станциях, функционирующих подуправлением ОС Windows
NT/XP/Vista/7/8, и на терминальных серверах на базе ОС Windows
2000/2003/2008/2012 R2.
Возможности:
- защита от несанкционированного доступа;
- идентификация/аутентификация пользователей для входа в ОС;
- статический и динамический контроль целостности данных, их защита от
несанкционированных модификаций;
- создание индивидуальной для каждого пользователя изолированной
программной среды;
- запрет запуска неразрешенных программ;
- разграничение доступа пользователей к массивам данных и программам
с помощью дискреционного контроля доступа;
- разграничение доступа пользователей и процессов к массивам данных с
помощью мандатного контроля доступа;
- автоматическое ведение протокола регистрируемых событий;
- управление терминальными сессиями;
- контроль печати на принтерах, подключенных как к терминальным
серверам, так и к пользовательским терминалам.
- контроль доступа к USB-устройствам.
Стоимость внедрения в нашем случае приведена в таблице 17.
68
Таблица 17
Стоимость внедрения «Аккорд-Win32 K/Аккорд-Win64
Название
Цена,
руб.
Кол-во
Стоимость,
руб.
ПАК «Аккорд-Win64 K»
5865
6
35190
Считыватель DS-USB ТЕ фиксатором ТМ) на
USB-порт
600
6
3600
Идентификатор TM DS 1993
600
6
3600
Итого
42390
Сертифицированное средство защиты информации от
несанкционированного доступа для операционных систем семейства MS
Windows
«SecretNet» является сертифицированным средством защиты информации
от несанкционированного доступа и позволяет привести автоматизированные
системы в соответствие с требованиями законов о персональных данных[21], о
коммерческой тайне [22], о государственной тайне[23] и с требованиями
стандарта Банка России[24].
Возможности:
- аутентификация пользователей;
- разграничение доступа пользователей к информации и ресурсам
автоматизированной системы,
- доверенная информационная среда;
- контроль утечек и каналов распространения конфиденциальной
информации;
- контроль устройств компьютера и носителей информации на основе
централизованных политик, исключающих утечки конфиденциальной
информации;
- затирание остаточной информации при освобождении и удалении
областей памяти компьютера и запоминающих устройств;
- централизованное управление системой защиты, оперативный
мониторинг и аудит безопасности;
69
- масштабируемая система защиты, возможность применения «SecretNet»
етевой вариант) в организации с большим количеством филиалов;
- защита терминальной инфраструктуры и поддержка технологий
виртуализации рабочих столов (VDI).
Стоимость внедрения в нашем случае приведена в таблице 18.
Таблица 18
Стоимость внедрения Secret Net 7
Название
Цена,
руб.
Кол-во
Стоимость,
руб.
Право на использование Средства защиты
информации SecretNet 7. Клиент (сетевой режим
работы). Inc. TS Basiclvl
7920
6
47520
Установочный комплект. Средство защиты
информации SecretNet 7 (сетевой).
275
1
275
Идентификатор Rutoken S (32 Kб)
1250
6
7500
Итого
55295
Проведем сравнение представленных СЗИ от НСД по двум показателям:
обеспечение защищенности от угрозы и стоимость внедрения. Результаты
сравнения приведены в таблице 19. В таблице используются такие обозначения,
как + обеспечивает; не обеспечивает.
Таблица 19
Сравнение представленных СЗИ от НСД
Угрозы
«Dallas Lock
8.0-K»
«Аккорд-
Win64 K»
«SecretNet
1
2
3
4
Несанкционированная загрузка штатной ОС и
получение НСД к информационным ресурсам
+
+
+
Нарушение целостности программной среды СВТ
и состава компонентов аппаратного обеспечения
СВТ
+
+
+
Утечка информации через USB-накопители
+
+
+
Доступ внутренних нарушителей к информации на
рабочих станциях пользователей
+
+
+
Заражение вирусами
70
Несанкционированный доступ к ресурсам
локальной сети
+
Несанкционированный доступ к информации при
передаче через открытую сеть Интернет
+
Стоимость, руб.:
59300
42390
55295
На основе проведенного сравнения можно сделать выводы:
- стоимость СЗИ от НСД «DallasLock 8.0-K» самая высокая;
- система защиты информации от НСД «DallasLock 8.0-K» обеспечит
защиту рабочих станций, сервера и каналов связи, так как идет в комплекте с
фирменным межсетевым экраном;
- остается угроза реализации заражения вирусами.
На основании того, что в комплекте с СЗИ от НСД «Dallas Lock 8.0-K»
поставляется межсетевой экран, сделан выбор в пользу данного средства ЗИ.
Для криптографической защиты данных был выбран Secret Disk Enterprise
многофункциональный продукт для криптографической защиты хранимых
данных, обладающий большим набором функций и централизованным
управлением.
Secret Disk Enterprise включает в себя восемь компонентов шесть
серверных модулей и два клиентских продукта:
Сервер бизнес-логики центральный компонент серверной части Secret
Disk Enterprise, обеспечивает взаимодействие всех компонентов и процессов
продукта. Выполнен в виде службы для операционной системы Windows.
Шлюз клиентов серверный модуль для реализации канала связи между
клиентским агентом и сервером бизнес-логики. Реализован в виде надстройки
для Microsoft IIS встроенного веб-сервера в Microsoft Windows Server.
Административный web-портал веб-приложение для администрирования
системы. Реализация аналогична шлюзу клиентов надстройка для IIS.
База данных хранение всей служебной информации Secret Disk
Enterprise, включая сертификаты пользователей и ключи шифрования. Хранение
осуществляется в шифрованном виде, в качестве ключа шифрования
Источник: https://baza.diplomsite.ru/previewfile/10334