Дипломная работа: Внедрение комплексной системы информационной безопасности в ООО "Омега"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
45
дисках, то разумным будет внедрить систему защищенного электронного
документооборота.
Проведем краткое сравнение существующих систем, позволяющих
организовать безопасный обмен документами внутри организации (таблица 1.11)
[33].
Таблица 1.11
Сравнение средств защиты
Решение
Алгоритмы
шифрования
Протоколы
передачи
данных
Сетевая
среда
Скорость
шифрован
ия
Поддерживае
мые
операционные
системы
Программно-
аппаратный
комплекс
«ФПСУ-IP»
ГОСТ 28147-
89
IP v. 4,
Протокол
VPN ©
AMICON.
Ethernet,
TCP-IP
До 270
Мбит/c на
Собственная,
функциональн
о замкнутая,
32-разрядная.
Программно-
аппаратный
VPN-агент
«КРИПТОН IP
Mobile»
ГОСТ 28147-
89
Ethernet/Fas
t Ethernet,
TCP/IP
Ethernet/F
ast
Ethernet
До 80
Мбит/с
Windows
XP/7/8, Server,
Linux
Широкополос
ный
аппаратный
IP-шифратор
«Заслон»
ГОСТ 28147-
89
IP v. 4
Основанн
ая на
протоколе
IP
180
Мбит/с
Любые
Аппаратно-
программный
комплекс
шифрования
«Континент»
ГОСТ 28147-
89
Собственн
ый, на
основе
ГОСТ
28147-89
До 80
Мбит/с
Аппаратно-
программная
реализация.
Собственная
ОС на базе
FreeBSD
Windows
XP/7/8, Server
VPN-шлюз
Тропа-Джет
ГОСТ 28147-
89
Хэш ГОСТ Р
34.11-94
IPsec, UDP
TCP/IP
До 100
Мбит/с
Solaris SPARC
и x86
Программный
комплекс
ViPNet
ГОСТ 28147-
89
TCP/IP
Ethernet
До 100
Мбит/с
Windows
XP/7/8, Server,
Linux, Solaris
8
ИСЗ
«ПАНЦИРЬ»
криптопровай
дер
«КриптоПро
CSP» версий
3.0 и 3.6
TCP/IP
Ethernet
До 100
Мбит/с
Windows
XP/7/8, Server
Vista
46
Продолжение таблицы 1.11
Решение
Алгоритмы
шифрования
Протокол
ы
передачи
данных
Сетевая
среда
Скорость
шифрова
ния
Поддерживае
мые
операционны
е системы
Многоуровневый
криптомаршрутиз
атор DioNIS
FW/KM
ГОСТ 28147-
89
TCP/IP,
TCP/IP
over X.25
TCP/IP,
X.25
100
Мбит/с
Собственная,
DOS
VPN-клиент
CSPVPNClient
люз безопасности
CSP VPN Gate)
Возможность
встроить
любую
внешнюю
криптобиблио
теку
Протокол
ы защиты
информац
ии:
IPsec
Ethernet
10/100/10
00 BaseT
До 230
Мбит/с
Windows
XP/7/8, Server
(Solaris 8,
9/Linux)
ViPNet CUSTOM сориентирован на построение защищенного
взаимодействия клиент-клиент, тогда как как основная часть VPN -решений
остальных производителей обеспечивают исключительно соединения уровня
сервер-клиент или сервер-сервер. Это предоставляет возможность реализации
любой требуемой политики разграничения доступа в пределах общей
защищенной сети, а также снижения нагрузки на VPN -серверы, поскольку в
процессе взаимодействия клиент-клиент не используется VPN -сервер в
процедурах шифрования трафика среди таких клиентов [32].
Особое внимание в ViPNet CUSTOM уделяется решению вопросов
жизнедеятельности в условиях наличия всевозможного сетевого оборудования и
программного обеспечения, которое реализует статическую или динамическую
трансляцию портов/адресов (PAT/NAT), что значительно облегчает интеграцию
системы защиты в имеющуюся инфраструктуру сети. В основной массе случаев
вручную настраивать абонентское ПО ViPNet Client не понадобится.
В ViPNet CUSTOM осуществлена раздельная фильтрация шифруемого и
открытого трафиков, что дает возможность даже в числе доверенных сетевых
узлов ограничения возможности работы посредством несанкционированных
портов, протоколов и поднять еще выше степень безопасности защищенной
сети.
Любой из компонентов ViPNet CUSTOM обладает интегрированным
сетевым экраном, а также имеет систему контроля сетевой активности
47
приложений, что дает возможность для получения надежной распределенной
системы персональных и межсетевых сетевых экранов.
Чтобы решить вероятные конфликты IP -адресов в локальных сетях,
которые включены в общую защищенную сеть, комплексом ViPNet CUSTOM
предлагается развитая система виртуальных адресов. В большинстве случаях это
способствует упрощению настройки прикладного пользовательского ПО,
поскольку наложенная виртуальная сеть со своей системой виртуальных адресов
способна скрыть сложную настоящую структуру сети.
ViPNet CUSTOM обеспечивает поддержку осуществимости межсетевого
взаимодействия, что создает условия для установления необходимых
защищенных каналов связи между произвольным количеством защищенных
сетей, которые построены с применением ViPNet CUSTOM.
ViPNet CUSTOM защищает информацию в инновационных
мультисервисных сетях связи, которые предоставляют услуги видео - и ауди -
конференцсвязи и IP-телефонии. Поддерживаются протоколы H.323, Skinny и
приоритезация трафика.
В сравнении с обыкновенными VPN -решениями ViPNet CUSTOM
предоставляет большое количество дополнительных возможностей для
защищенного обмена информацией: интегрированные службы моментального
обмена сообщениями (конференция и чат), файлами, своя почтовая защищенная
служба, имеющая поддержку механизмов ЭЦП и компоненты автоматизации
обмена письмами.
Такими дополнительными сетевыми возможностями ViPNet CUSTOM,
как строгое контролирование доступа в Интернет, контролирование сетевой
активности приложений, устройства аварийной перезагрузки и защиты от
проникновения на фазе загрузки ОС, предоставляется возможность защиты от
большего числа сетевых атак и минимизации затрат на общую систему
безопасности [32].
ViPNet CUSTOM представляет собой самодостаточный программный
комплекс, поэтому отсутствует необходимость в приобретении дополнительных
компонентов: почтовых серверов, баз данных и специализированных серверных
48
платформ. ViPNet CUSTOM скрытых затрат не приносит - оплачиваются только
те элементы ViPNet CUSTOM, которые необходимы Вам.
Поскольку ViPNet CUSTOM считается программным комплексом, то для
его установки и настройки покупки специализированного оборудования не
требуется. Их можно выполнить на уже имеющихся компьютерах заказчика.
Необходимость в переконфигурации сетевого оборудования в основной массе
случаев отсутствует.
Гибкое ценообразование, а также доступность пополнения лицензии на
элементы ViPNet CUSTOM при необходимости, дают возможность
формирования оптимального ценового решения для любого определенного
заказчика. Оплачивается только то, что необходимо Вам сейчас, все остальное
можно приобрести потом.
Компанией Инфотекс на постоянной основе проводятся учебные курсы
для обучения администраторов защищенной сети, которая построена с
применением комплекса ViPNet CUSTOM. Если подготавливать собственных
специалистов, то можно значительно сэкономить средства на работах, которые
касаются установки и настройки защищенной сети.
В работе предлагается способ выполнения сравнения средств защиты
информации (СЗИ) от несанкционированного доступа (НСД), который основан
на разрешении оптимизационной задачи. С применением данного метода
осуществляется анализ представленных на отечественном рынке аппаратно-
программных и программных комплексов, которые сертифицированы ФСБ и
ФСТЭК, являющихся основой интегрированных и комплексных СЗИ.
Компьютерная безопасность представляет собой ключевой компонент
защиты всякой информационной системы и в значительной степени
обуславливает ее производительность в целом. Проблемы защиты приложений
некоторых случаях подразумевают информационные технологии) считаются
вторичными, имеется смысл рассматривать их в качестве дополнительной
возможности по защите информационной системы. Особенную роль в
компьютерной безопасности приобретает защита информации от НСД,
противодействие хищению, искажение и уничтожение данных, обрабатываемых
и хранящихся на компьютере. Исключительная важность и приоритетность
49
эффективного решения такой задачи определяют широкое практическое
применение СЗИ от несанкционированного доступа и, как результат, увеличение
их номенклатуры на рынке СЗИ. Учитывая то, что средства по защите
информации от НСД, в основном, имеют различные функциональные
возможности, у потребителя возникает проблема в выборе самого оптимального
решения. В связи с ежегодным увеличением объемов информационных потоков,
которые обрабатываются информационными системами, и с учетом
превалирующего положения в них конфиденциальной информации,
актуальность этой задачи в настоящее время сомнений не вызывает.
В данном пункте работы приводится перечень сертифицированных ФСБ и
ФСТЭК программно-аппаратных и аппаратных СЗИ от несанкционированного
доступа, предлагается метод выполнения сравнительного анализа таких средств,
который основан на математическом аппарате. Помимо этого непосредственно
будет представлен сравнительный анализ с применением выработанных
критериев, а также его итоги.
СЗИ от несанкционированного доступа представляют собой базовый и
обязательный уровень защиты во множестве ситуаций. К примеру, применение
СЗИ от несанкционированного доступа необходимо в процессе создания
автоматизированных систем, которые подлежат аттестации согласно запросам
безопасности информации, а также в процессе защиты информационных систем,
работающих со сведениями, персональными данными, которые составляют
государственную тайну и др. Современный отечественный рынок средств по
защите информации от НСД представлен всевозможными системами и
комплексами, которые согласно своему выполнению можно разделить на
программно-аппаратные и программные, а согласно сфере использования на
средства, предназначенные для защиты конфиденциальной информации и
персональных данных (классы защищенности 1Д, ) и средства,
предназначенные для защиты конфиденциальной информации высокой степени
и государственной тайны (классы защищенности 1В, 1Б, 1А).
На сегодняшний день отечественными разработчиками предлагаются
некоторые программные средства, сертифицированные ФСБ и ФСТЭК (быв.
Гостехкомиссией), прикладные программы и главные функции защиты, в
Источник: https://baza.diplomsite.ru/previewfile/7429