Файл: Защита сетевой инфраструктуры предприятия (Организационно-функциональная структура предприятия).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 28.03.2023

Просмотров: 492

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

6. Идентификация уязвимостей (например, уязвимость "аппаратных средств" - "неэффективное конфигурирование" - "в результате ошибки в использовании" и т.д. ).

7. Оценка уязвимостей (аналогичная трехуровневая качественная шкала вероятности использования уязвимости: очень вероятно - "уязвимость легко использовать, и существует слабая защита или защита вообще отсутствует").

8. Оценка стоимости актива (используется четыре значения от 0 до 4 без привязки к конкретной стоимости).

9. Вычисление рисков ИБ (риск вычисляется по таблице позиционирования значений вероятности угроз, вероятности использования уязвимости и стоимости актива. Значение риска может изменятся в диапазоне от 0 до 8. В результате, по каждому активу получается список угроз с различными значениями риска).

10. Ранжирование рисков ИБ или ранжирование угроз ИБ (для того чтобы определить каким рискам необходимо уделить внимание, а какие можно отложить, существует таблица и шкала ранжирования рисков. Ранги рисков - "низкий (0-2)", "средний (3-5)" и высокий(6-8). Либо можно отранжировать угрозы по значению риска, но для этого вероятность реализации угроз должна быть определена количественно. Основной принцип ранжирования заключается в присвоении высшего ранга той угрозе, по которой значение риска выше, и низшего ранга той угрозе, по которой значение риска меньше).

Результаты оценки уязвимостей формируются в виде списка, где напротив каждой уязвимости приводится назначенная ей оценка риска ИБ, вероятности реализации угроз, оценка стоимости актива.

Результаты оценки уязвимости активов приведены в таблице 5.

Таблица 5

Результаты оценки уязвимости активов

Группа уязвимостей

Содержание уязвимости

Сведения о клиентах и партнерах

Сведения о планах противодействия конкурентам

Статистические данные

База данных

Сведения о финансовых операциях

Сведения о контактах с другими фирмами

Сведения о политике развития новых направлений деятельности

1. Среда и инфраструктура

Несанкционированный доступ (НСД) к средствам хранения информации (персональным компьютерам, жестким дискам, серверам)

низкая

низкая

низкая

низкая

низкая

низкая

средняя

Перехват информации при передаче ее по общедоступным каналам связи

низкая

низкая

низкая

низкая

средняя

2. Аппаратное обеспечение

Утечка информации за счет подслушивания телефонных линий

Средняя

Средняя

средняя

Утечка по каналам ПЭМИН

3. Программное обеспечение

Вирусная опасность

средняя

средняя

средняя

средняя


Продолжение таблицы 5

Умышленное нарушение функциональности компонентов информационной системы

средняя

средняя

Несанкционированное копирование документов и носителей информации

высокая

высокая

средняя

4. Физический доступ

Незаконное проникновение злоумышленников

высокая

высокая

Кража

высокая

высокая

Подмена

средняя

средняя

низкая

высока

Хищение документов

высокая

высокая

5.Персонал

Прекращение работы подсистем ИС

средняя

средняя

высокая

Незаконное получение атрибутов разграничения доступа

высокая

высокая

низкая

НСД к ИС с станций пользователей, получивших доступ

высокая

средняя

Хищение или вскрытие шифров криптозащиты информации

высокая

средняя

Продолжение таблицы 5

6. Общие уязвимые места

Внедрение аппаратных и программных закладок с целью скрытно осуществлять доступ к информационным ресурсам или дезорганизации функционирования компонентов корпоративной информационной системы

высокая

высокая

высокая

высокая

Незаконное использование оборудования, программных средств или информационных ресурсов, нарушающее права третьих лиц

средняя

средняя

Использование ТС получения НСД

высокая

высокая

Оценка угроз активам

Атаки делят по количеству ресурсов, необходимых для успешной реализации:

• Объем памяти, нужной для прохождения атаки;

• Объем времени прохождения операций, требующих выполнения;

• Данные, полученные из открытого и зашифрованного текстов.


Часто подобные параметры связаны между собой: например, благодаря росту объема памяти можно уменьшить время атаки.

Наиболее важными угрозами ИБ для исследуемой компании можно выделить следующие:

• Нарушение конфиденциальности (утечка, разглашение) данных, которые могут составлять корпоративную или служебную тайну, а также различных персональных данных;

• Получение несанкционированного доступа или кража архивов фотоизображений;

• Изменение функциональности некоторых компонентов ИС, блокировка данных, срыв решения задач, нарушение технологического процесса;

• Нарушение целостности (удаление, изменение, подмена) информационных и программных ресурсов, а также целенаправленная фальсификация важных документов.

Вероятность реализации угрозы для каждого актива информационного ресурса приведена в таблице 6.

В таблице используются следующие сокращения:

В- высокая;

С- средняя;

Н-низкая.

Таблица 6

Результаты оценки угроз активам

Группа угроз

Содержание угроз

Сведения о клиентах

и партнерах

Сведения о планах противодействия конкурентам

Статистические данные

База данных

Сведения о финансовых операциях

Сведения о контактах

с другими фирмами

Сведения о политике развития новых направлений деятельности

1. Угрозы, обусловленные преднамеренными действиями

Использование ТС получения НСД

В

Н

С

НСД к ИС с станций пользователей, получивших доступ

В

Н

Несоблюдение правил политики ИБ

В

С

Н

В

Утрата авторизационных данных

В

В

2. Угрозы, обусловленные случайными действиями

Прекращение работы подсистем ИС

Н

С

Использование информации с ошибками

В

Заражение вирусами

С

С

Порча носителей информации

В

Неправомерное использование средств защиты информации

В

В

Н

3. Угрозы, обусловленные естественными причинами (природные, техногенные факторы)

Выход из строя оборудования и ИС

Н

Н

Н

Н


Продолжение таблицы 6

Выход из строя или невозможность использования линий связи

С

С

Пожары, наводнения и другие стихийные бедствия

Н

Н

Все пользователи ИС в ООО «Активстройпроект» зарегистрированные как ее легальные пользователи или обслуживающие ее компоненты, в любом случае являются источниками внутреннего случайного воздействия, т.к. имеют прямой доступ в процессам обработки данных и могут случайно совершить непреднамеренную ошибку и нарушить действия правил, инструкций и регламентов.

Оценка существующих и планируемых средств защиты

В настоящее время в организации используются следующие составляющие информационной системы:

  1. электронная почта;
  2. центральные хранилища данных;
  3. общеинформационный портал;

Структурная схема технической архитектуры компании «Активстройпроект» представлена на рисунке 2.

Рисунок 2 Структурная схема технической архитектуры компании «Активстройпроект»

Техническая архитектура предприятия имеет в своем составе локальную вычислительную сеть. Локально-вычислительная сеть предприятия построена по технологии Ethernet с использованием маршрутизатора (в стойке) 3COM 3CR858-91, характеристики которого приведены в таблице 7.

Таблица 7

Технические характеристики маршрутизатора 3COM 3CR858-91

Характеристика

Наименование

WAN порты

1 порт 10BASE-T/100BASE-TX.

LAN порты

4 порта 10BASE-T/100BASE-TX.

Безопасность

Firewall.

Управление

Web-basedadministrativeinterface.

Габариты/монтаж в 19"

2.4х2.2х13.5 см; вес: 5.37 kg./нет.

Поддержка TCP/IP

Да.

WAN протоколы

PPPoE, PPTP, IP Routing, RIP1/2, PAT, PAP, CHAP, MS CHAP, UDP, TCP, IPCP, SNTP.

Поддержка NAT

Да.

DHCP сервер

Да.

VPN (поддержка/кол-во тунелей)

Да.

Блок питания

Внешний.

Технические характеристики используемого сервера представлены в таблице 8.


Таблица 8

Технические характеристики сервера

Характеристика

Значение

Тип процессора

Четырехъядерный процессор Intel® Xeon® X5460 (3,16 ГГц, 120 Вт, 1333 FSB)

Количество процессоров

1 процессор (поддержка до 2-х)

Доступные типы ядра процессора

Двух- или четырехъядерный

Кэш-память

Кэш-память 2 уровня 12 Мб (2 x 6 Мб)

Максимальная память

16 Гб или 32 Гб

Чипсет

Intel® 5000Z

Шина FSB процессора

Шина FSB 1333/1066/667 МГц

Стандартное ОЗУ

512 Мб, 1 Гб или 2 Гб

Тип памяти

PC2-5300 с полной буферизацией DIMM (DDR2-667), работающая на частоте 667 МГц

Доступ в Интернет организован по выделенной линии по технологии ADSL со скоростью до 10 мбит/сек.

Пользовательский сегмент разбит на подсегменты с помощью маршрутизаторов D-linkDGS-1008D.

В пользовательском сегменте размещены рабочие станции HPZ400 Workstation, принтеры HPOfficejetPro 8000 и сканеры HPScanJetG4010.

Характеристики рабочей станции приведена в таблице 9.

Таблица 9

Технические характеристики рабочих станций

Наименование характеристики

Значение характеристики

Тип процессора

Один четырехъядерный процессор Intel® Xeon® E5504 (2,00 – 2,93 ГГц, кэш-память 4 – 8 МБ, память 800 – 1333 МГц)

Чипсет

Intel® 5520

Форм-фактор

Мinitower, с монтажом в стойку

Максимальная память

До 24 ГБ Память DDR3 ECC Unbuffered DIMM 1333 МГц

Слоты для памяти

6 слотов DIMM

Контроллер хранилища

Встроенный 6-канальный контроллер SATA 3 Гб/с с поддержкой RAID (0, 1, 5 или 10), дополнительный контроллер SAS, 4-портовая плата LSI 3041E SAS/SATA с поддержкой RAID (0, 1 или 10)

Размер без упаковки (Ш x Г x В)

16,53 x 44 x 44,51 см

У директора в качестве АРМ используется ноутбук Lenovo G560 со следующими параметрами:

  • Установленная операционная система Win 7 Prof
  • Размер оперативной памяти 2048...3072 Мб
  • Тип памяти DDR3
  • Частота памяти 1066 МГц
  • Тип графического контроллера встроенный / дискретный
  • Чипсет графического контроллера NVIDIAGeForce 310M / IntelGMAHD
  • Размер видеопамяти 0...512 Мб
  • Тип видеопамяти / SMA / GDDR3

 Также директор в своей работе использует МФУ Brother DCP-7030R со следующими параметрами: