Файл: Защита сетевой инфраструктуры предприятия (Организационно-функциональная структура предприятия).pdf
Добавлен: 28.03.2023
Просмотров: 492
Скачиваний: 3
СОДЕРЖАНИЕ
Общая характеристика предметной области
Идентификация и оценка информационных активов
Оценка существующих и планируемых средств защиты
Анализ выполнения основных задач по обеспечению информационной безопасности
Выбор комплекса задач обеспечения информационной безопасности
Выбор инженерно-технических мер
6. Идентификация уязвимостей (например, уязвимость "аппаратных средств" - "неэффективное конфигурирование" - "в результате ошибки в использовании" и т.д. ).
7. Оценка уязвимостей (аналогичная трехуровневая качественная шкала вероятности использования уязвимости: очень вероятно - "уязвимость легко использовать, и существует слабая защита или защита вообще отсутствует").
8. Оценка стоимости актива (используется четыре значения от 0 до 4 без привязки к конкретной стоимости).
9. Вычисление рисков ИБ (риск вычисляется по таблице позиционирования значений вероятности угроз, вероятности использования уязвимости и стоимости актива. Значение риска может изменятся в диапазоне от 0 до 8. В результате, по каждому активу получается список угроз с различными значениями риска).
10. Ранжирование рисков ИБ или ранжирование угроз ИБ (для того чтобы определить каким рискам необходимо уделить внимание, а какие можно отложить, существует таблица и шкала ранжирования рисков. Ранги рисков - "низкий (0-2)", "средний (3-5)" и высокий(6-8). Либо можно отранжировать угрозы по значению риска, но для этого вероятность реализации угроз должна быть определена количественно. Основной принцип ранжирования заключается в присвоении высшего ранга той угрозе, по которой значение риска выше, и низшего ранга той угрозе, по которой значение риска меньше).
Результаты оценки уязвимостей формируются в виде списка, где напротив каждой уязвимости приводится назначенная ей оценка риска ИБ, вероятности реализации угроз, оценка стоимости актива.
Результаты оценки уязвимости активов приведены в таблице 5.
Таблица 5
Результаты оценки уязвимости активов
|
Группа уязвимостей Содержание уязвимости |
Сведения о клиентах и партнерах |
Сведения о планах противодействия конкурентам |
Статистические данные |
База данных |
Сведения о финансовых операциях |
Сведения о контактах с другими фирмами |
Сведения о политике развития новых направлений деятельности |
|
1. Среда и инфраструктура |
|||||||
|
Несанкционированный доступ (НСД) к средствам хранения информации (персональным компьютерам, жестким дискам, серверам) |
низкая |
низкая |
низкая |
низкая |
низкая |
низкая |
средняя |
|
Перехват информации при передаче ее по общедоступным каналам связи |
низкая |
низкая |
низкая |
низкая |
средняя |
||
|
2. Аппаратное обеспечение |
|||||||
|
Утечка информации за счет подслушивания телефонных линий |
Средняя |
Средняя |
средняя |
||||
|
Утечка по каналам ПЭМИН |
|||||||
|
3. Программное обеспечение |
|||||||
|
Вирусная опасность |
средняя |
средняя |
средняя |
средняя |
|||
Продолжение таблицы 5
|
Умышленное нарушение функциональности компонентов информационной системы |
средняя |
средняя |
|||||
|
Несанкционированное копирование документов и носителей информации |
высокая |
высокая |
средняя |
||||
|
4. Физический доступ |
|||||||
|
Незаконное проникновение злоумышленников |
высокая |
высокая |
|||||
|
Кража |
высокая |
высокая |
|||||
|
Подмена |
средняя |
средняя |
низкая |
высока |
|||
|
Хищение документов |
высокая |
высокая |
|||||
|
5.Персонал |
|||||||
|
Прекращение работы подсистем ИС |
средняя |
средняя |
высокая |
||||
|
Незаконное получение атрибутов разграничения доступа |
высокая |
высокая |
низкая |
||||
|
НСД к ИС с станций пользователей, получивших доступ |
высокая |
средняя |
|||||
|
Хищение или вскрытие шифров криптозащиты информации |
высокая |
средняя |
|||||
Продолжение таблицы 5
|
6. Общие уязвимые места |
|||||||
|
Внедрение аппаратных и программных закладок с целью скрытно осуществлять доступ к информационным ресурсам или дезорганизации функционирования компонентов корпоративной информационной системы |
высокая |
высокая |
высокая |
высокая |
|||
|
Незаконное использование оборудования, программных средств или информационных ресурсов, нарушающее права третьих лиц |
средняя |
средняя |
|||||
|
Использование ТС получения НСД |
высокая |
высокая |
|||||
Оценка угроз активам
Атаки делят по количеству ресурсов, необходимых для успешной реализации:
• Объем памяти, нужной для прохождения атаки;
• Объем времени прохождения операций, требующих выполнения;
• Данные, полученные из открытого и зашифрованного текстов.
Часто подобные параметры связаны между собой: например, благодаря росту объема памяти можно уменьшить время атаки.
Наиболее важными угрозами ИБ для исследуемой компании можно выделить следующие:
• Нарушение конфиденциальности (утечка, разглашение) данных, которые могут составлять корпоративную или служебную тайну, а также различных персональных данных;
• Получение несанкционированного доступа или кража архивов фотоизображений;
• Изменение функциональности некоторых компонентов ИС, блокировка данных, срыв решения задач, нарушение технологического процесса;
• Нарушение целостности (удаление, изменение, подмена) информационных и программных ресурсов, а также целенаправленная фальсификация важных документов.
Вероятность реализации угрозы для каждого актива информационного ресурса приведена в таблице 6.
В таблице используются следующие сокращения:
В- высокая;
С- средняя;
Н-низкая.
Таблица 6
Результаты оценки угроз активам
|
Группа угроз Содержание угроз |
Сведения о клиентах и партнерах |
Сведения о планах противодействия конкурентам |
Статистические данные |
База данных |
Сведения о финансовых операциях |
Сведения о контактах с другими фирмами |
Сведения о политике развития новых направлений деятельности |
|
1. Угрозы, обусловленные преднамеренными действиями |
|||||||
|
Использование ТС получения НСД |
В |
Н |
С |
||||
|
НСД к ИС с станций пользователей, получивших доступ |
В |
Н |
|||||
|
Несоблюдение правил политики ИБ |
В |
С |
Н |
В |
|||
|
Утрата авторизационных данных |
В |
В |
|||||
|
2. Угрозы, обусловленные случайными действиями |
|||||||
|
Прекращение работы подсистем ИС |
Н |
С |
|||||
|
Использование информации с ошибками |
В |
||||||
|
Заражение вирусами |
С |
С |
|||||
|
Порча носителей информации |
В |
||||||
|
Неправомерное использование средств защиты информации |
В |
В |
Н |
||||
|
3. Угрозы, обусловленные естественными причинами (природные, техногенные факторы) |
|||||||
|
Выход из строя оборудования и ИС |
Н |
Н |
Н |
Н |
|||
Продолжение таблицы 6
|
Выход из строя или невозможность использования линий связи |
С |
С |
|||||
|
Пожары, наводнения и другие стихийные бедствия |
Н |
Н |
Все пользователи ИС в ООО «Активстройпроект» зарегистрированные как ее легальные пользователи или обслуживающие ее компоненты, в любом случае являются источниками внутреннего случайного воздействия, т.к. имеют прямой доступ в процессам обработки данных и могут случайно совершить непреднамеренную ошибку и нарушить действия правил, инструкций и регламентов.
Оценка существующих и планируемых средств защиты
В настоящее время в организации используются следующие составляющие информационной системы:
- электронная почта;
- центральные хранилища данных;
- общеинформационный портал;
Структурная схема технической архитектуры компании «Активстройпроект» представлена на рисунке 2.
Рисунок 2 Структурная схема технической архитектуры компании «Активстройпроект»
Техническая архитектура предприятия имеет в своем составе локальную вычислительную сеть. Локально-вычислительная сеть предприятия построена по технологии Ethernet с использованием маршрутизатора (в стойке) 3COM 3CR858-91, характеристики которого приведены в таблице 7.
Таблица 7
Технические характеристики маршрутизатора 3COM 3CR858-91
|
Характеристика |
Наименование |
|
WAN порты |
1 порт 10BASE-T/100BASE-TX. |
|
LAN порты |
4 порта 10BASE-T/100BASE-TX. |
|
Безопасность |
Firewall. |
|
Управление |
Web-basedadministrativeinterface. |
|
Габариты/монтаж в 19" |
2.4х2.2х13.5 см; вес: 5.37 kg./нет. |
|
Поддержка TCP/IP |
Да. |
|
WAN протоколы |
PPPoE, PPTP, IP Routing, RIP1/2, PAT, PAP, CHAP, MS CHAP, UDP, TCP, IPCP, SNTP. |
|
Поддержка NAT |
Да. |
|
DHCP сервер |
Да. |
|
VPN (поддержка/кол-во тунелей) |
Да. |
|
Блок питания |
Внешний. |
Технические характеристики используемого сервера представлены в таблице 8.
Таблица 8
Технические характеристики сервера
|
Характеристика |
Значение |
|
Тип процессора |
Четырехъядерный процессор Intel® Xeon® X5460 (3,16 ГГц, 120 Вт, 1333 FSB) |
|
Количество процессоров |
1 процессор (поддержка до 2-х) |
|
Доступные типы ядра процессора |
Двух- или четырехъядерный |
|
Кэш-память |
Кэш-память 2 уровня 12 Мб (2 x 6 Мб) |
|
Максимальная память |
16 Гб или 32 Гб |
|
Чипсет |
Intel® 5000Z |
|
Шина FSB процессора |
Шина FSB 1333/1066/667 МГц |
|
Стандартное ОЗУ |
512 Мб, 1 Гб или 2 Гб |
|
Тип памяти |
PC2-5300 с полной буферизацией DIMM (DDR2-667), работающая на частоте 667 МГц |
Доступ в Интернет организован по выделенной линии по технологии ADSL со скоростью до 10 мбит/сек.
Пользовательский сегмент разбит на подсегменты с помощью маршрутизаторов D-linkDGS-1008D.
В пользовательском сегменте размещены рабочие станции HPZ400 Workstation, принтеры HPOfficejetPro 8000 и сканеры HPScanJetG4010.
Характеристики рабочей станции приведена в таблице 9.
Таблица 9
Технические характеристики рабочих станций
|
Наименование характеристики |
Значение характеристики |
|---|---|
|
Тип процессора |
Один четырехъядерный процессор Intel® Xeon® E5504 (2,00 – 2,93 ГГц, кэш-память 4 – 8 МБ, память 800 – 1333 МГц) |
|
Чипсет |
Intel® 5520 |
|
Форм-фактор |
Мinitower, с монтажом в стойку |
|
Максимальная память |
До 24 ГБ Память DDR3 ECC Unbuffered DIMM 1333 МГц |
|
Слоты для памяти |
6 слотов DIMM |
|
Контроллер хранилища |
Встроенный 6-канальный контроллер SATA 3 Гб/с с поддержкой RAID (0, 1, 5 или 10), дополнительный контроллер SAS, 4-портовая плата LSI 3041E SAS/SATA с поддержкой RAID (0, 1 или 10) |
|
Размер без упаковки (Ш x Г x В) |
16,53 x 44 x 44,51 см |
У директора в качестве АРМ используется ноутбук Lenovo G560 со следующими параметрами:
- Установленная операционная система Win 7 Prof
- Размер оперативной памяти 2048...3072 Мб
- Тип памяти DDR3
- Частота памяти 1066 МГц
- Тип графического контроллера встроенный / дискретный
- Чипсет графического контроллера NVIDIAGeForce 310M / IntelGMAHD
- Размер видеопамяти 0...512 Мб
- Тип видеопамяти / SMA / GDDR3
Также директор в своей работе использует МФУ Brother DCP-7030R со следующими параметрами: