Дипломная работа: Внедрение комплексной системы информационной безопасности в ООО "Омега"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
80
расположение дисплеев и остальных средств отображения информации,
которые исключают возможность ее несанкционированного просмотра;
построение физической защиты помещений, а именно технических
средств обработки информации с применением технических средств охраны,
которые существенно затрудняют или предотвращают проникновение
посторонних лиц в здания, помещения, хищение носителей информации и
документов, самих средств информатизации.
На основании данных требований были разработаны основные требования
по обеспечению информационной безопасности на предприятии, включающие в
себя следующие частные документы [30]:
1. Регламент по условиям применения, подготовки к эксплуатации,
ввода в эксплуатацию, эксплуатации и специальных требований по ПАК
«Соболь» (Приложение 1);
2. Основные правила, инструкции и требования по обеспечению
внутренней ИТ- безопасности компании - правила по категорированию ресурсов
АС, категорированию пользователей АС, по порядку обращения с информацией,
которая подлежит защите, правила парольной защиты, правила защиты от
злонамеренного программного обеспечения и вирусов, требования по контролю
физического доступа, требования по физической защите оборудования,
инструкция по безопасному уничтожению оборудования или информации,
инструкция по безопасности рабочих мест (документов на экране монитора и на
рабочем столе), правила осуществления удаленного доступа, правила
осуществления локального доступа, требования резервного сохранения
информации, требования мониторинга и ведения диагностических лог файлов,
требование мониторинга доступа и применения систем и ведения лог файлов,
требования при обращении с носителями данных, требования по
неэлектронному информационному обмену, требования при регистрации
пользователей, требования по проверке прав пользователей, требования по
контролю доступа в операционную систему, требование к процедуре входа в
систему (log on), правила применения системных утилит, правила удаленной
работы мобильных пользователей, требование распределения ответственности
при обеспечении безопасности, правила безопасности при выборе персонала,
81
требования контроля оперативных изменений, требования проверки входных
данных, требования к использованию криптографических средств управления,
требования по контролю программ операционной системы, требования по
контролю доступа к исходным текстам библиотек и программ, требования
контроля вносимых изменений, требования по обеспечению непрерывности
бизнеса, требования по соблюдению авторских прав на программное
обеспечение, требования обеспечения сохранности улик (доказательств,
свидетельств), требования по управлению системным аудитом (Приложение 2);
3. Инструкции по зачислению на работу и допуску новых работников
к работе в АС и предоставление им необходимых полномочий по доступу к
средствам системы, по лишению работников прав доступа в систему и их
увольнению, по действиям различных категорий сотрудников, включая персонал
отдела безопасности информации, по устранению последствий кризисных
(нештатных или аварийных) ситуаций, при их возникновении, действия
сотрудников по устранению последствий кризисных (нештатных или
аварийных) ситуаций при их возникновении, процедуры контроля в случае
инцидентов (Приложение 3).
2.2. Комплекс проектируемых программно-аппаратных средств
обеспечения информационной безопасности и защиты информации
2.2.1. Основные сведения о внедряемых программно-аппаратных
средствах обеспечения информационной безопасности
Технология ViPNet выполняет функции брандмауэра для защищенных и
открытых соединений, IM-клиента, почтовых служб, назначение виртуальных
адресов видимости и систем обнаружения вторжений (IDS).
Для организации сети ViPNet необходимо установить на рабочие
компьютеры ПО ViPNet. При этом нет необходимости покупки дополнительного
оборудования и изменения существующей топологии сети. В ViPNet для
обеспечения защищенного соединения имеется схема с автоматически
распределенными во время установки ПО симметричными ключами
шифрования и автоматической процедурой одновременного обновления этих
ключей. Любой пакет, отправляемый по сети, подвергается автоматическому
82
шифрованию при использовании уникального производного ключа, исключая
любые процедуры установления соединений (handshaking). Это дает
возможность использовать защищенную передачу данных по сети, применяя не
очень надежные каналы, для которых характерны большие потери траффика
(спутниковая связь, модемное соединение и др.), а также организовать
бесперебойную работу компьютерной сети, для которой исключаются задержки
на установку соединений [32].
Использование технологии ViPNet позволяет обеспечить, без потери
качества, свойств защищенного соединения, которые влияют на
информационную безопасность. Подробнее это: шифрование полностью IP-
пакета с IP-адресами и протоколами, обеспечение защиты пакета от навязывания
ложных пакетов, возможность шифрования всего траффика в направлении
определенного защищенного узла. Протоколом, который используется в рамках
технологии ViPNet, обеспечивается защищенная передача данных по различным
каналам связи, посредством любых устройств NAT/PAT даже, когда
Интернет-провайдером препятствует установление соединения посредством
авторизующих соединений IPSec или запрета VoIP.
В технологии ViPNet используются пиринговые соединения, которыми
обеспечивается автоматическое сообщение связанных узлов о параметрах
доступа друг к другу. Это предоставляет возможность осуществления не только
классических для IPSec схем client-to-site и site-to-site, но и схемы client-to-client
автоматически и с возможностью объединения ПК независимо от
принадлежности конкретной VPN-сети, точки их подключения к сети, без
централизованной раздачи IP-адресов.
Технология ViPNet создает условия для каскадирования защищенных
соединений, не применяя промежуточное расшифровывание информации. Это
дает возможность организации пиринговых соединений меж узлами и
подсетями, расположенными в пределах остальных защищенных сетей.
Решение ViPNet Custom служит, чтобы объединить в единую
защищенную виртуальную сеть произвольное количество локальных сетей,
мобильных пользователей и рабочих станций.
83
Рис. 2.2. Технология VipNet
Используя ViPNet CUSTOM, администратор сети располагает всеми
необходимыми средствами для выполнения задачи по построению защищенной
сети. Безграничная масштабируемость решения дает возможность надежно и
быстро защитить как локальную сеть небольшой фирмы, которая применяет
выход в Интернет либо модемный пул с целью подключения удаленных
пользователей, так и распределенные корпоративные сети больших
коммерческих и государственных предприятий, при этом, не меняя
установленного порядка применения установленных ранее на сети приложений.
ViPNet CUSTOM поставляется в составе с сертифицированным ФАПСИ
криптоядром Домен К.
элементы:
ViPNet [Администратор] несет ответственность за развертывание и
администрирование защищенной сети, в том числи функции Удостоверяющего
Центра.
ViPNet [Координатор] реализует все серверные функции в пределах
защищенной сети: сервер защищенной почты, криптошлюз,
криптомаршрутизатор, межсетевой экран, и др.
84
ViPNet [Клиент] реализует все клиентские функции в рамках
защищенной сети: клиент защищенной почтовой службы, клиентское
шифрование, интегрированная система обнаружения атак (IDS),
контролирование сетевой активности приложений, развитая система аудита,
персональный сетевой экран и др.
Рис. 2.3. Компоненты системы VipNet
Решение ViPNet CUSTOM может в себя включать такие программные
ViPNet это больше, чем просто VPN. Кроме служб, обеспечивающих
защиту пользовательского компьютера, ViPNet [Клиент] имеет полный набор
бизнес-приложений, которые необходимы успешному современному бизнесу:
это защищенные службы обмена сообщениями, файловый обмен, почтовая
служба «Деловая почта», организации конференций.
ViPNet [Центр Регистрации] выполняет функции «филиала»
Источник: https://baza.diplomsite.ru/previewfile/7429