Файл: Защита внутренней сети и сотрудников компании от атак.pdf
Добавлен: 04.07.2023
Просмотров: 241
Скачиваний: 3
СОДЕРЖАНИЕ
Глава 1. Классификация мер обеспечения безопасности КС
Глава 2. Физическая защита информации и аппаратные средства защиты информации в КС
Глава 3. Программные средства защиты информации в КС
3.1. Криптографические методы защиты
3.3. Методы идентификации пользователя
- перевод «бумажного» метода хранения и передачи данных на электронный, а также слабый рост технологий в защите информации;
- объединение вычислительных систем, появление глобальных сетей и расширение доступа к информационным ресурсам;
- повышение сложности программных средств вместе с их уменьшением безопасности и прибавлением уязвимостей в защите.
Компьютерная сеть из-за своей особенности не может нормально работать пренебрегая проблемами защиты информации. В первой главе квалификационной работы были рассмотрены разные виды угроз и рисков.
Угрозы безопасности разделяются на не естественные и искусственные, а искусственные разделяются на непреднамеренные и преднамеренные.
Самые распространенные угрозы:
- ошибка пользователя компьютерной сети;
- внутренний отказ сети;
- программная атака;
- вредоносные программы.
Меры обеспечения безопасности компьютерных сетей разделяются бывают:
- правовыми (законодательными);
- морально-этическими;
- организационными (административными);
- физическими;
- техническими (аппаратно-программными).
Во второй главе выпускной квалификационной работы исследованы физические, аппаратные и программные способы защиты. Современные программные средства защиты информации:
- криптографические методы;
- шифрование дисков;
- распознавание пользователя.
Для того чтобы защитить локальную или корпоративную сеть от атак из глобальной сети используют специальные программные средства брандмауэр или прокси-сервер.
Брандмауэр это специальный промежуточный сервер, который проверяет и фильтрует трафик сетевого/транспортного уровней.
Прокси-сервер является сервером-посредником, через него проходят все обращения из локальных сетей в глобальную. Создание надежной системы архивации данных одна из главных задач для обеспечения защиты данных в сети. Для восстановления информации при сбое магнитного диска используются системы дисковых массивов - группы дисков, которые работают в виде единого устройства соответствующего стандарту RAID (Redundant Arrays of Inexpensive Disks). Для того чтобы выявлять уязвимые места с целью их быстрого устранения применяется сервис анализа безопасности.
Системы анализа безопасности основываются на накоплении и применении знаний. В этом случае подразумеваются знания о проблемах защиты: о том где и как их найти, до какой степени серьезна угроза и как ее предотвратить. Основа этих систем это база уязвимых мест определяющая доступную область решений и требующая почти непрерывного обновления.
Список литературы
1. Аверченков В.И, Гайнулин Т.Р - Методы и средства инженерно- технической защиты информации. - М.: Litres, 2015. - 188 с.
2. Аверченков В.И, Гайнулин Т.Р - Разработка системы технической защиты информации. - М.: Litres, 2015. - 184 с.
3. Аверченков В.И, Ерохин В.В - Системы организационного управления. - М.: Litres, 2015. - 180 с.
4. Аверченков В, Кондрашин Г - Системы защиты информации в ведущих зарубежных странах. - М.: Litres, 2015. - 200 с.
5. Аверченков В.И, Рытов М.Ю - Организационная защита информации. - М.: Litres, 2015. - 182 c.
6. Аграновский А.В, Хади Р.А - Практическая криптография. - М.: Litres, 2017. - 258 с.
7. Андрианов С, Голдуев Н - Обеспечение информационной безопасности бизнеса. - М.: Litres, 2018. - 4375 с.
8. Артемов А.В - Информационная безопасность. - М.: Litres, 2017. - 340 с.
9. Бабин С.А - Инструментарий хакера. - М.: БХВ-Петербург, 2014. - 240 с.
10. Бирюков А.А - Информационная безопасность: защита и нападение. - М.: Litres, 2017. - 466 с.
11. Бройдо В.Л - Вычислительные системы, сети и телекоммуникации. - М.: Питер, 2015. - 758 с.
12. Варлатая С.К, Шаханова М.В - Защита информационных процессов в компьютерных сетях. - М.: Проспект, 2015. - 178 с.
13. Василенко В, Дубчак Е - Теория информации и кодирования. - М.: Lap Lambert Academic Publishing, 2013. - 92 с.
14. Волков В.Б, Макарова Н.В - Информатика: учебник для вузов. Стандарт третьего поколения. - М.: Питер, 2014. - 576 с.
15. Вус М.А, Гусев В.С - Информатика: введение в информационную безопасность. - М.: Litres, 2017. - 216 с.
16. Донской К, Левин Л - Введение в информационную безопасность и защиту информации. - М,: Litres, 2018. - 125 с.
17. Де касто Виктор - Просто криптография. - М.: Litres, 2017. - 200 с.
18. Джонсон Н - Защита от хакеров корпоративных сетей. - М.: Litres, 2017. - 4833 с.
19. Дупан А.С - Новая парадигма защиты и управления персональными данными в Российской Федерации и зарубежных странах в условиях развития систем обработки данных в сети Интернет. - М.: Высшая школа экономики, 2016. - 344 с.
20. Загинайлов Ю.Н - Основы информационной безопасности. - М.: Litres, 2015. - 100 с.
21. Загинайлов Ю.Н - Теория информационной безопасности и методология защиты информации. - М.: Direct Media, 2015. - 253 с.
22. Захаров О - Менеджмент безопасности бизнеса. - М.: Litres, 2017. - 553 с.
23. Касперски К - Фундаментальные основы хакерства. - М.: Litres, - 450 с.
24. Кибанова А.Я - Аудит, контроллинг и оценка расходов на персонал. - М.: Проспект, 2014. - 64 с.
25. Курбатов В.А, Петренко С.А - Политики безопасности компании при работе в Интернет. - М.: Litres, 2017. - 8450 с.