Дипломная работа: Модернизация системы информационной безопасности (на примере ООО "Арсенал")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
71
используется общий мастер-ключ. В качестве базы данных выступает СУБД
Microsoft SQL.
Модуль синхронизации с Active Directory выполняет синхронизацию
данных о пользователях, сертификатах и защищаемых компьютерах между
Secret Disk Enterprise и Active Directory.
Модуль сертификации компонент для выпуска сертификатов Х.509 на
электронных ключах и проверка выпущенных сертификатов при проведении
операций с ними.
Secret Disk Agent клиентское приложение, непосредственно
осуществляющее криптографические преобразование и защиту хранимых
данных на рабочих местах, серверах и съемных накопителях.
Secret Disk Reader утилита для доступа к зашифрованным данным вне
защищенной инфраструктуры, используется для обмена защищенными
контейнерами с внешними пользователями.
Рис.6. Архитектура Secret Disk Enterprise
Функциональные возможности Secret Disk Enterprise можно условно
разделить на три основных группы:
Основные функции продукта:
72
Обеспечение полнодискового шифрования преобразования всех
данных отдельных дисковых разделов, включая поддержку защиты
системного (загрузочного) диска.
Создание шифрованных файл-контейнеров, подключаемых к системе как
виртуальные диски, с возможностью передачи контейнера в виде
обычного файла внешним пользователям.
Шифрование файлов на съемных дисках, флеш-накопителях и других
носителях информации.
Реализация собственного загрузчика (с поддержкой Legacy BIOS и UEFI
BIOS) с предварительной двухфакторной аутентификацией для
обеспечения доступа к шифрованному системному диску.
В качестве второго фактора аутентификации поддерживаются
электронные ключи JaCarta и eToken.
Защита от анализа, восстановления и расшифрования данных при
несанкционированном доступе к ним.
Применение криптостойких алгоритмов шифрования с использованием
сторонних служб криптографии (КриптоПро CSP и ViPNet CSP для
реализации алгоритмов ГОСТ 2814789) и встроенной службы Microsoft
Windows для алгоритмов AES и TripleDES.
Механизмы надежного удаления данных для предотвращения их
восстановления.
Управление сетевым доступом к защищенным ресурсам.
Поддержка замены ключей шифрования и перешифрования защищенных
данных.
Дополнительные функции для обеспечения надежности работы:
Постепенный процесс зашифрования и расшифрования, устойчивый к
аппаратным сбоям, включая возможность продолжения работы
алгоритмов после внезапного отключения компьютера.
Поддержка выстраивания отказоустойчивых кластеров для серверной
части Secret Disk Enterprise. Возможность резервного копирования
криптохранилища, размещаемого в СУБД продукта, и мастер-ключа от
данного хранилища.
73
Поддержка сценариев восстановления доступа к зашифрованным данным
в случае утери или поломки электронного идентификатора пользователя.
Функции, направленные на удобство эксплуатации:
Управление всей системой через единый веб-портал с любого устройства
с веб-браузером.
Ролевая модель доступа администраторов к системе управления.
Полный аудит всех действий и событий в системе.
Реализация периодических процессов самообслуживания системы и
слежение за критическими состояниями, требующими внимания
администраторов.
Прозрачность и незаметность работы системы для пользователей.
2.2.2 Контрольный пример реализации проекта и его описание
После развертывания продукта в соответствии с эксплуатационной
документацией администратор безопасности получает доступ к web-порталу
Secret Disk Enterprise. Главный экран веб-интерфейса содержит расширенное
меню со ссылками на все функции продукта.
74
Рис. 7. Основный экран веб-портала Secret Disk Enterprise
Основная навигация производится через верхнее меню, в котором
представлены следующие пункты:
Пользователи управление всеми пользователями системы, включая
учетные записи привилегированных пользователей, настройка прав доступа
и доступных к использованию функций продукта.
Рабочие станции перечень защищаемых компьютеров, на которых
установлена программа-агент, с возможностью просмотра перечня
шифрованных дисков и папок и управлением базовыми настройками
станций.
Диски общая информация обо всех защищенных дисках и папках на всех
защищаемых компьютерах с возможностью добавления новых дисков и
проведения различных операций над существующими.
Мониторинг работа с журналами аудита.
Безопасность управление ролями, которые можно применить для
пользователей, работа с криптографическими алгоритмами и провайдерами
и мастер-ключом базы данных.
75
Администрирование обслуживание системы, управление параметрами
сервера, настройка глобальных политик рабочих станций и работа с
лицензиями продукта.
В разделе «Пользователи» доступны четыре вкладки и боковое меню для
фильтрации списка пользователей по организационным единицам (OU) из Active
Directory. В разделе «Общие» отображается краткая информация по каждому из
пользователей системы с указанием его роли и прав доступа. В разделе
«Управление» доступны возможности по удалению, блокировке и разблокировке
отдельных пользователей, а также представлены ссылки для быстрого перехода
к журналам аудита и редактированию политик.
Рис. 8. Управление пользователями в Secret Disk Enterprise
В Secret Disk Enterprise реализованы глобальные политики,
распространяемые на всех пользователей, которые настраиваются из раздела
«Администрирование». Для отдельных пользователей глобальные политики
могут быть заменены персональными настройками.
Источник: https://baza.diplomsite.ru/previewfile/10334