Файл: Защита сетевой инфраструктуры предприятия (Организационно-функциональная структура предприятия).pdf
Добавлен: 28.03.2023
Просмотров: 498
Скачиваний: 3
СОДЕРЖАНИЕ
Общая характеристика предметной области
Идентификация и оценка информационных активов
Оценка существующих и планируемых средств защиты
Анализ выполнения основных задач по обеспечению информационной безопасности
Выбор комплекса задач обеспечения информационной безопасности
Выбор инженерно-технических мер
В контроллере комплекса аппаратно реализована работа с каналом TouchMemory, что обеспечивает надежную работу с идентификаторами DS-199х на всех типах ПЭВМ (РС). На контроллеры серии 5.5 по заказу может устанавливаться процессор USB-хоста и разъем mini-USB, что позволяет использовать в качестве идентификатора ПСКЗИ ШИПКА.
• Контактное устройство - кабель интерфейса с идентификаторами пользователей типа DS 199x "TouchMemory, или ПСКЗИ ШИПКА.
• Персональный идентификатор пользователей - микропроцессорное устройство DS 199х ("Touchmemory"), или ПСКЗИ ШИПКА в формате USB-устройства. Каждый идентификатор обладает уникальным номером (48 бит), который формируется технологически.
Количество и тип идентификаторов, модификация контроллера и контактного устройства оговаривается при поставке комплекса.
Программные инструменты, находящиеся в ЭНП контроллера комплекса.
Комплекс включает в себя:
-
- BIOS контроллера системы «Аккорд-АМДЗ»;
- ПО АМДЗ, в составе следующих функциональных модулей:
- Механизм выявление пользователей;
- Механизм определения пользователей;
- Механизм проверки целостности технических средств ПЭВМ (РС);
- Механизм проверки целостности системных областей HDD;
- Механизм проверки целостности ПО;
- Инструменты для аудита (работа с журналом регистрации событий);
- Инструменты управления комплексом.
Нюансом СЗИ НСД «Аккорд-АМДЗ» становится реализация процедур выявления, определения и проверки целостности до загрузки самой ОС. Это поддерживается перехватом управления контроллером комплекса в момент прохода процедуры ROMscan
Контрольный пример реализации проекта и его описание
Установка комплекса и его настройка с учетом особенностей политики информационной безопасности, принятой на объекте информатизации (ОИ), осуществляется, как правило, специалистами по защите информации организации (предприятия, фирмы и т.д.) в соответствии с требованиями эксплуатационной документации на комплекс.
Установка комплекса «Аккорд» включает:
1. Установку в СВТ аппаратной части комплекса - комплекса СЗИ НСД "Аккорд-АМДЗ", его настройку с учетом конфигурации технических и программных средств СВТ, в том числе, регистрацию администратора безопасности информации (или нескольких администраторов) и пользователей.
Установка и настройка комплекса СЗИ НСД "Аккорд-АМДЗ" осуществляется администратором БИ в соответствии с "Руководством по установке ПАК СЗИ НСД "Аккорд-АМДЗ" (11443195.4012-006 98) и "Руководством администратора" (11443195.4012-006 90).
2. Установку на жесткий диск СВТ специального программного обеспечения разграничения доступа с дистрибутивных дискет (либо CD-ROM) и активизацию подсистемы разграничения доступа с помощью программы ACSETUP.EXE – осуществляется администратором БИ в соответствии с "Руководством по установке комплекса СЗИ НСД "Аккорд-\Л/1п64" (11443195.4012-037 98).
4. Настройку защитных механизмов комплекса в соответствии с правилами разграничения доступа (ПРД) к информации, принятыми в организации (- осуществляется администратором БИ в соответствии "Руководством администратора" (11443195.4012-037 90).
5. Реализацию организационных мер защиты, рекомендованных в эксплуатационной документации на комплекс.
Создаваемая структура защиты информации в ПЭВМ (АС) при применении комплекса СЗИ НСД "Аккорд-АМДЗ" должна поддерживаться механизмом установления полномочий пользователям ПЭВМ (АС) и управлением их доступом к информации.
Для этого на предприятии создается служба безопасности информации (СБИ) или назначается ответственное лицо (администратор безопасности информации), на которых возлагается разработка и ввод в действие организационно-правовых документов по применению ПЭВМ (РС) с внедренными средствами защиты комплекса "Аккорд-АМДЗ". Этими документами предусматривается ведение ряда учетных и объектовых документов (например, "Журнал учета выданных идентификаторов", "Инструкции по применению ПЭВМ с установленными комплексами СЗИ " Аккорд" для различных категорий должностных лиц и др.).
Рассмотрим порядок установки программного модуля «Аккорд-АМДЗ».
Если в компьютер устанавливается новый контроллер АМДЗ, то при загрузке выполняется инициализация и форматирование внутренней памяти. После завершения этой операции на экран выводится стартовое меню администратора (Рис. 8.).
Рисунок 8 Стартовое меню администратора
В начале первого сеанса работы, помимо главного окна программы, на экран также выводится сообщение с требованием выполнить процедуру настройки параметров учетной записи Главного Администратора (рис. 9.), без выполнения которой не доступны никакие функции «Аккорд-АМДЗ». Поэтому первое действие, которое нужно выполнить - это регистрация пользователя с правами администратора.
Рисунок 9 Сообщение с требованием настроить параметры Главного Администратора
При инициализации контроллера в базе данных создается учетная запись Главного Администратора (супервизора)1 – «Гл. Администратор» – которому будут полностью доступны все функции администрирования. Но при этом идентификатор для этого пользователя не зарегистрирован.
Рисунок 10 Список пользователей.
Схема программного обеспечения с учетом элементов системы приведена на рисунке 11.
Рисунок 11 Схема программного обеспечения с учетом элементов криптографической системы защиты информации
Схема аппаратного обеспечения с учетом элементов криптографической системы защиты информации приведена на рисунке 12.
Рисунок 12 Схема аппаратного обеспечения с учетом элементов криптографической системы защиты информации
Во второй главе затрагиваются вопросы проектирования системы информационной безопасности в рамках государственных стандартов. Определяются требования к системе информационной в рамках тех же государственных стандартов. Так же производится анализ существующей системы ИБ, и выявление несоответствий требованиям государственных стандартов.
Здесь же рассматривается вопрос устранения недостатка в системе ИБ предприятия именно описанию внедрения программного-аппаратного комплекса для защиты информации в сети компании.
Заключение
В курсовой работе рассмотрено существующее положение с защитой информации в компании «Активстройпроект» и сделан вывод, что используемых мер и средств недостаточно. В частности, под угрозой находятся информационные активы, которые могут быть украдены сотрудниками компании или третьими лицами, получившими к ним несанкционированный доступ. В качестве основной меры по защите информации необходимо использовать криптографический комплекс, который выполняет следующие функции:
- применение персональных идентификаторов пользователей;
- применение парольного механизма;
- блокировка загрузки операционной системы со съемных носителей информации;
- контроля целостности технических средств и программных средств;
- шифрование жесткого диска компьютера;
- шифрование информации, передаваемой по каналам связи.
На основании проведенного обзора предлагаемых на рынке криптографических комплексов был выбран программно-аппаратный комплекс «Аккорд». В состав данного комплекса входят такие программные средства, как «Аккорд-У», «Аккорд-АМДЗ» и «Аккорд-win32». Применяя данные средства комплексно, достигается цель проекта – обеспечения дополнительного уровня информационной безопасности в компании.
Список использованной литературы
- ГОСТ Р ИСО/МЭК 12207-2010 Информационная технология. Системная и программная инженерия. Процессы жизненного цикла программных средств.
- Адаменко М. А., Основы классической криптологии. Секреты шифров и кодов, М., ДМК Пресс, 2018 г., 296 с.
- АПМДЗ «КРИПТОН-ЗАМОК», URL https://ancud.ru/crzam.html, дата обращения 12.10.2018 г.
- Баранова, Бабаш: Криптографические методы защиты информации. Лабораторный практикум. Учебное пособие, М. Кнорус, 2019 г. 254 с.
- Бирюков А.А., Информационная безопасность. Защита и нападение, М., ДМК-Пресс, 2019 г., 434 с.
- Бондарев В. В., Введение в информационную безопасность автоматизированных систем. Учебное пособие, М. , МГТУ им. Н. Э. Баумана, 2018 г., 252 с.
- Бондарев В.В., Введение в информационную безопасность автоматизированных систем, М. , Издательство МГТУ им. Н.Э.Баумана, 2019 г., 252 с.
- Борисов М.С., Романов О. В., Основы организационно-правовой защиты информации. Учебное пособие, М. Ленанд, 2018 г, 312 с.
- Брюс Шнайер, Прикладная криптография. Протоколы, алгоритмы и исходный код на C, М., Вильямс, 2018 г, 1024 с.
- Грекул В.И., Денищенко Г.Н., Коровкина Н.Л. Проектирование информационных систем - М.: ИУИТ, 2018 - 300 с.
- Душкин Р.А., Все о шифрах и кодах. В мире математики и криптографии, М., АСТ, 2018 г, 448 с.
- Камский В. А,: Защита личной информации в Интернете, смартфоне и компьютере, М., Наука и Техника, 2019 г., 272 с.
- Козлов С.А.: Защита информации. Устройства несанкционированного съема информации и борьба с ними, М., Академический проект, 2018 г., 286 с.
- Краковский Ю.М.: Защита информации. Учебное пособие, М., Феникс, 2019 г., 348 с.
- Кузьменко Е.А., Мойзес О.А., Информатика. Углубленный курс. Учебное пособие для СПО, М., Юрайт, 2018 г., 164 с.
- Марков А. С., Дорофеев А. В., Семь безопасных информационных технологий, М., ДМК-Пресс, 2019 г., 224 с.
- Никифоров С.Н, Прикладное программирование, М., Лань, 2018 г., 140 с.
- Никифоров С.Н., Методы защиты информации. Защита от внешних вторжений. Учебное пособие, М., Лань, 2018 г, 96 с.
- Никифоров С.Н., Методы защиты информации. Шифрование данных. Учебное пособие, М., Лань, 2018 г, 160 с.
- Нильс Фергюсон, Брюс Шнайер, Практическая криптография, М., Вильямс, 2019 г, 420 с.
- Применко Э. А, Алгебраические основы криптографии, М., Едиториал УРСС, 2018 г. 288 с.
- Райтман М. В., Искусство легального, анонимного и безопасного доступа к ресурсам Интернета, Спб., БХВ-Петербург, 2019 г., 724 с.
- Романьков В.В., Введение в криптографию, М., Высшее образование, 2018 г., 240 с.
- Методы и средства проектирования информационных систем и технологий : учебное пособие / Федеральное государственное автономное образовательное учреждение высшего профессионального образования «Северо-Кавказский федеральный университет», Министерство образования и науки Российской Федерации ; авт.-сост. Е.В. Крахоткина. - Ставрополь : СКФУ, 2018. - 152 с. : ил. - Библиогр. в кн. ; [Электронный ресурс]. - URL: http://biblioclub.ru/index.php?page=book&id=458082 ( дата обращения 21.04.2020).
- Балдин, К.В. Информационные системы в экономике : учебник / К.В. Балдин, В.Б. Уткин. - 7-е изд. - М. : Издательско-торговая корпорация «Дашков и К°», 2018. - 395 с. : ил. - Библиогр. в кн. - [Электронный ресурс]. - URL: http://biblioclub.ru/index.php?page=book&id=454036( дата обращения 21.04.2020).
- Информационные системы и технологии управления : учебник / под ред. Г.А. Титоренко. - 3-е изд., перераб. и доп. - М. : Юнити-Дана, 2018. - 591 с. : ил., табл., схемы - (Золотой фонд российских учебников). - [Электронный ресурс]. - URL: http://biblioclub.ru/index.php?page=book&id=115159 ( дата обращения 21.04.2020).
- Гринберг, А.С. Информационный менеджмент : учебное пособие / А.С. Гринберг, И.А. Король. - М. :Юнити-Дана, 2018. - 415 с. - (Профессиональный учебник: Информатика). - Библиогр.: с. 292-295. [Электронный ресурс]. - URL: http://biblioclub.ru/index.php?page=book&id=114421( дата обращения 21.04.2020).
- Кузнецов, А.С. Теория вычислительных процессов : учебник / А.С. Кузнецов, Р.Ю. Царев, А.Н. Князьков ; Министерство образования и науки Российской Федерации, Сибирский Федеральный университет. - Красноярск : Сибирский федеральный университет, 2018. - 184 с. : табл., схем. - Библиогр. в кн. [Электронный ресурс]. - URL: http://biblioclub.ru/index.php?page=book&id=435696( дата обращения 21.04.2020).