СОДЕРЖАНИЕ
ВВЕДЕНИЕ
доступ несанкционированный защита
Актуальность темы. Тема выпускной квалификационной работы направлена на исследование вопросов по защите информации в компьютерных корпоративных сетях. Постоянные угрозы несанкционированного доступа в виде различных вирусов, хакерских атак, попыток взлома паролей, вынуждают большие корпорации, холдинги и малые предприятия, создавать эшелонированную защиту информации. Особенно это важно для учреждений, владеющих коммерческой и государственной тайной. Поэтому актуальность темы определена её постоянной востребованностью и спросом. Для обеспечения защиты любого типа компьютерной сети и в особенности корпоративной, разрабатываются специальные программы, которые защищают доступ к таким сетям с выходом
В интернете или работой внутри холдинга с протоколом интернет. Надёжность защиты информации должна быть постоянно обеспечена.
Объектом исследования в работе выступает корпоративная сеть, в которой обрабатывается информация и информационные ресурсы различного назначения. Эта информация должна быть надёжно защищена. Необходимо также исследовать вопросы традиционного характера и специфику программ. современного подхода к защите информации.
1. Характер доступности к различным видам информации;
2. Конфиденциальность и её реализация в сети;
3. Целостность информации и способы её достижения.
Отсюда цель работы представляется в виде анализа программ, направленных на защиту информации и разработку собственного механизма и модели формирования безопасности информационных ресурсов.
Задачами работы являются:
a) выбор методов контроля информационных сайтов и порталов;
б) выбор вариантов программного обеспечения корпоративных сетей;
в) определение способов предотвращения попадания вируса в системное обеспечение;
г) разработка собственного механизма защиты от несанкционированного доступа.
Теоретическую базу составили научные и учебные материалы, касающиеся информационных технологий.
Нормативную базу исследования составили федеральные законы, а также постановления Правительства РФ.
Методы исследования базируются на анализе необходимых программ и их взаимодействия в сети.
Структура выпускной квалификационной работы: работа состоит из введения, трех глав, заключения, списка использованных источников, приложения.
В первой главе проводится подробная информация о корпоративных сетях и их структурная организация. Приводятся виды угроз, от которых нужна защита корпоративной сети. Таким образом, в первой главе ставится задача исследования ВКР.
Во второй главе рассматривается конкретный вид корпоративной сети. Защита информации состоит из двух частей: программное обеспечение и техническое обеспечение. Определена важность программного обеспечения и сетевого оборудования. Даётся оценка безопасности предложенной корпоративной сети.
В третьей главе объектом исследования является разработка и обеспечение защиты информации. Показываются виды возникающих нарушений при обработке информации, предлагаются методы, которые обеспечивают защиту информации. Подробно излагается методика оценки эффективности защиты информации, позволяющая найти необходимые варианты её защиты.
1. ОСОБЕННОСТИ ПОСТРОЕНИЯ КОРПОРАТИВНОЙ СЕТИ
1.1 Описание корпоративной сети
В современном обществе любая компания, предприятие, холдинг, которые разрабатывают какие-либо проекты, схемы с использованием корпоративных сетей, стараются в максимальной степени применять в работе современные информационные технологии. Распространение даже одного проекта для компании иногда происходит в огромных масштабах, так как крупные предприятия имеют филиалы по всему миру. Развитие новых рынков и открытие новых представительств невозможно без надежной и хорошо организованной корпоративной сети. Здесь настраивается защищённый выход в ИНТЕРНЕТ, организуются подобные протоколы для внутреннего пользования ( TCP / IP, сеть ИНТРАНЕТ). Развитие этого направления трудоёмко и затратно, но без внедрения таких технологий предприятие уже не может правильно организовать свою деятельность и вынуждено либо присоединиться к развитым организациям, либо инвестировать ресурсы в своё будущее развитие. В перспективе всё достаточно быстро окупается, увеличивается доходность и улучшается, закрепляется стабильность хозяйствующего субъекта. Особенность корпоративной сети заключается в её большей уязвимости от внешних вредоносных программ, от хакерских атак, вирусов, несанкционированного доступа и ещё многих незапланированных угроз, от простого человеческого фактора, который часто может быть более опасным. Отсюда большое внимание
сейчас уделяется всевозможным способам защиты информации в корпоративной сети. Приобретается специальное программное обеспечение для сетевого оборудования, мощные серверы изолируются как программным кодом так и электронными замками. В банковских системах корпоративного плана вообще запрещен выход в Интернет и создаются специальные шлюзы и мосты для отдельных маршрутизаторов с защищёнными хабами от внешнего доступа физически. Как правило, компании создают сети для своих сотрудников, но их права доступа иногда предоставляются деловым партнерам и другим группам пользователей. Другим способом обмена информацией в Интернете для деловых партнеров является создание экстрасети. Этот термин обычно упоминается как часть внутренней сети, предназначенная для внешнего доступа.
Некоторые коммерческие предприятия обычно создают «экстрасети» для того, чтобы к их данным имели доступ лишь те лица, которым вход в данную сеть никем и ничем не ограничен. Бизнес-партнерам доступны только те части интрасети, которые имеют соответствующие права доступа. Однако для конкурентов любой доступ к такой внутренней сети закрыт. Например, компании просто монтируют веб-сервер в локальной или географической сети, предоставляют пользователям веб-браузеры и, при необходимости, предоставляют брандмауэр. Эта система на самом деле является набором веб-серверов, которые продаются сегодня в интрасетях. Для организации бесперебойной работы компании такие внутренние веб-сайты являются идеальным способом распространения информации среди сотрудников. Причина проста: интрасеть имеет преимущества Интернета, в том числе возможность публикации документов, содержащих графические, аудио, видео и гипертекстовые ссылки. Поскольку все веб-документы создаются в формате HTML, они доступны для всех веб-пользователей, имеющих веб-браузер. Если Интернет изменился, чтобы общаться с внешним миром, интранет, как правило, меняет характер внутренних коммуникаций [1].
Интернет используется в трех основных областях:
- средства поддержки корпоративных сетей;
- телефонные справочники;
- объекты данных, созданных для передачи информационных ресурсов между рабочими одного предприятия, но в разных точках поддержки связи.
Так же интернет используется для выполнения иных задач, носящих повседневный характер, к которым относятся анализ продаж и закупок, составление отчетов и учетов и др. Так сложилось, что корпоративная сеть распределена по территориальному признаку. Как это часто бывает, сетевые узлы расположены в разных городах, а иногда и в разных странах. Oсновные принципы этой сети очень отличаются от принципов, используемых для создания лoкальной сети даже в нескольких зданиях. Основным отличием является пропускная способность каналов передачи данных между узлами МКС и распределенными географическими сетями выделенных линий или сетей общего пользования. Эти ограничения являются основополагающими, и при разработке корпоративной сети нам необходимо принять все меры, чтобы минимизировать объем передаваемых данных и защитить информацию. В остальном корпоративная сеть не должна ограничивать пределы каждой программы и способы обработки информации, передаваемой по ней, Первая проблема, которую нужно решить при создании.
Корпоративная сеть - это канал связи. Если вы можете арендовать выделенную линию в городе, включая высокоскоростное оборудование, то связь в географически удаленных местах очень дорогая и может быть астрономической, а качество и надежность связи очень низка. Естественным решением этой проблемы является использование существующих сетей в настоящее время. Следует отметить, что существует потенциал для развития и использования интернет-технологий, это не уменьшит технологии корпоративных сетей для коммерческого строительства. Пример корпоративной сети от средней компании представлен на рисунке 1.1
Рисунок 1.1 - Схема корпоративной сети среднего предприятия.
Все вышеперечисленное показано на этом рисунке: центральный офис с локальной сетью, работающий с удаленными клиентами или работающий с удаленными пользователями - корпоративным персоналом, связь географических распределительных офисов с главным офисом, связь с сетью партнеров и т. д. Все услуги, необходимые для успешного ведения бизнеса компании, активны в корпоративной сети. Однако наряду с преимуществами, предоставляемыми корпоративной сетью, существует ряд недостатков, которые могут повлиять на нормальную работу компании. Основной проблемой корпоративных сетей была безопасность информации, и безопасность была бы, потому что в настоящее время в век информации потеря информационных ресурсов может привести к банкротству. В связи с этим крупные корпорации вынуждены платить огромные суммы для поддержания безопасности своих сетей на должном уровне, но, тем не менее, связь этих проблем с технологиями безопасности всегда остается в приоритете.
1.2 Угрозы информационной безопасности
Обсуждение вопросов безопасности начинается с понимания пяти наиболее распространенных типов угроз информационной безопасности, с которыми сталкивается любой проект или бизнес; как ограничить несанкционированный доступ и как минимизировать риски потери информации в случае попыток взлома сети. Сети и системы обширны и постоянно развиваются. Поэтому развиваются и методы разных вредоносных систем [6]:
1) Вредоносные программы и вымогатели могут иметь разные способы
установки, представляя возможность самостоятельно установить на компьютер и работать в фоновом режиме без ведома пользователя. В то время как вредоносное ПО скрывает ценную информацию и уничтожает ее, боевики компьютера блокируют пользователя или шифруют файлы, а затем транслируют информацию пользователям o том, как разблокировать компьютер или расшифровать файлы. Спам - нежелательная почта, которая нападает на почтовые ящики - и фишинговые электронные письма, сокрытие доверенных ресурсов - отличный механизм для вымогательства и предоставления вредоносных программ;
2) вирусная программа работает путем репликации и вставки ее в другие приложения, где она может замедлять работу компьютеров, уничтожать данные, отключать программное обеспечение и удалять файлы. Вы можете ввести его по электронной почте или загрузить файл на зараженный компьютер или переносное устройство хранения или посетить вредоносные веб-сайты;
3) шпионское ПО собирает информацию о пользователях и передает ее неавторизованному третьему лицу. Шпионское ПО работает так же, как и другие виды вредоносного ПО. Поскольку он использует уязвимости программного обеспечения и веб-браузера, а также встроен и не обнаружен, его хост может убедить пользователя в том, что это законная программа, электронная почта или веб-сайт, чтобы убедить пользователя перейти по ссылке или загрузить программу, чтобы получить доступ. Его также можно загрузить через физические устройства, такие как USB-ключи.
Шпионское ПО предназначено для предотвращения обнаружения, но может иметь признаки замедления работы компьютера, увеличения количества всплывающих окон при просмотре и частых неожиданных изменений в пути поиска. Это обычная сетевая угроза, которая может заразить всю сеть через один компьютер и может тайно передавать важную информацию злоумышленнику;
4) Уязвимости серверов и программного обеспечения являются одним из распространенных способов доступа ко многим типам угроз безопасности. Пути доступа: через общий сервер и программное обеспечение, старое оборудование и программное обеспечение, где исправления и обновления безопасности исчезают после их прекращения. Он может проявлять себя при удаленных атаках или при распределенных атаках, таких как «отказ в обслуживании» (DDoS) и т. д.
В информационной безопасности много угроз, таких как атаки на программное обеспечение, кража интеллектуальной собственности, кража личных данных, кража оборудования или информации, саботаж и вымогательство информации. Угрозой может быть все, что может использовать уязвимость для нарушения безопасности и негативного изменения, удаления, нанесения вреда объекту или объектам, представляющим интерес.
Программные атаки означают атаки вирусов, червей, троянских коней и т. д. Многие пользователи считают, что вредоносные программы, вирусы, черви, боты - это одно и то же, но они не одинаковы, только сходство в том, что все они являются вредоносным программным обеспечением, которое ведет себя по-разному. Вредоносное ПО - это комбинация из двух терминов: вредоносное и программное обеспечение. Таким образом, вредоносное ПО в основном означает вредоносное программное обеспечение, которое может представлять собой навязчивый программный код или что-либо, предназначенное для выполнения вредоносных операций в системе. Вредоносные программы можно разделить на методы заражения и вредоносные действия.[2]