Файл: Обеспечение защиты корпоративных информационных ресурсов от утечек информации при помощи DLP-систем (Оценка существующих и планируемых средств защиты).pdf
Добавлен: 29.03.2023
Просмотров: 403
Скачиваний: 2
Введение
В рамках современной информационной экономики должным образом преобразуется содержание бизнес-процессов. Происходит изменение приоритетности использования интеллектуальной части общего капитала компаний, применение инновационных вариантов управления (матричное, сетевое и др.), минимизация степени зависимости персонала от учреждения, гибкость бизнес-схем, понимание роли ИТ в увеличении эффективности бизнес-процессов и итоговых значений бизнеса. В связи с все перечисленным, значительно поменялся и подход к выявлению конкурентных возможностей компаний, к примеру, при проведении операций слияния-поглощения. Так, на фондовых биржах опытные трейдеры, наряду с различной экономической информацией, также теперь учитывают и сообщения о перемене информационной составляющей торговых отношений. Это хорошо заметно в текущей работе и экспертных заключениях многих известных консалтинговых компаний, например, Gartner, Price Waterhоuse Coopers, Accenture и др. в рамках оценки бизнеса и уровня автоматизации минимально прибыльных компаний (к примеру, образовательные учреждения), оценке работы государственных структур и др.
До некоторого момента не появляется вопросов и об оценивании величины риска, рост которого нужно рассматривать как обратную сторону по отношению к автоматизации. Проблема также объясняется тем, что вопросы информационной безопасности, зачастую решаются ИТ-специалистами, которые не могут в полном объеме дать реального представления о последствиях для организации при возникновении угрозы информационной безопасности. Менеджеры учреждения, которые могут оценить реальные последствия угроз, зачастую обладают неполными знаниями в области информационных технологий, что не дает им полноценно оценить связанные с ними риски.
Поэтому в организации зачастую просто нет специалиста, который в силах оценить реальные риски, связанные с применением информационных технологий, но становится очевидно, что оценка риска необходима не только с точки зрения защиты уже сложившейся инфраструктуры, но и для точной оценки дальнейшего применения и развития ИТ.
Таким образом, в организации часто не оказывается специалиста, который мог бы оценить реальные риски, связанные с использованием информационных технологий, хотя, очевидно, что оценка риска нужна не только с точки зрения безопасности уже сложившейся инфраструктуры, но и для правильной оценки перспектив использования и развития информационных технологий. Более того, своевременную оценку риска следует рассматривать не только как функцию управления ИС, но и как защиту организации в целом, ее способности выполнять свои функции. Следовательно, процесс управления рисками следует рассматривать не как техническую функцию, которую можно поручить техническим специалистам, а как основную управляющую функцию организации.
Целью проекта является повышение уровня защищенности системы информационной безопасности корпоративной сети в «Московский государственный театр «Ленком Марка Захарова» с использованием DLP-системы.
К задачам проекта отнесены:
- Анализ информационной системы учреждения и применяющихся средств защиты информации;
- Идентификация информационных активов учреждения;
- Определение уязвимостей выявленных информационных активов;
- Оценка угроз активам;
- Оценка средств повышения уровня информационной безопасности в учреждения;
- Выбор средств защиты информации и разработка порядка применения их в учреждения;
Объектом исследования является «Московский государственный театр «Ленком Марка Захарова» , а предметом исследования - процесс внедрения комплексной защиты информации.
- Аналитическая часть
Оценка существующих и планируемых средств защиты
Разработку и проведение мероприятий по защите информационной безопасности в «Московский государственный театр «Ленком Марка Захарова» обеспечивает отдел информационных технологий и охрана.
В настоящее время в отделе ИТ и охране нет специалиста, отдельно занимающегося информационной безопасностью. Сотрудники охраны отвечают за обеспечение физической охраны помещений учреждения и пропускной режим, сотрудник ИТ-отдела – за обеспечение безопасности информационной системы учреждения. Таким образом, система информационной безопасности в настоящее время фрагментарна и не выполняет своих функций в полной мере.
Архитектура ИС предприятия определяет совокупность технологических и технических решений для обеспечения информационной поддержки работы предприятия в соответствии с правилами и концепциями, определенными бизнес-архитектурой.
Системная архитектура состоит из трех взаимосвязанных компонентов — прикладной архитектуры, архитектуры данных и технической архитектуры. Системная архитектура в системе стандартов данного предприятия определяет правила формирования своих компонентов и обеспечения взаимодействия между ними.
К средствам технической архитектуры «Московский государственный театр «Ленком Марка Захарова» относятся сервера, персональные компьютеры работников предприятия, сетевое оборудование (кабель и маршрутизаторы).
Укрупненная схема технической архитектуры предприятия представлена на рисунке 1.1.
Рисунок 1.1 Структурная схема технической архитектуры предприятия
В серверной комнате в телекоммуникационной стойке расположены следующие устройства:
- Патч-панель;
- Сервер баз данных и файл сервер Fujitsu PRIMERGY RX200 S7;
- Коммутатор Netgear GSM7252S;
- ИБП в стойку Schneider Electric Smart-UPS 1500VA USB & Serial RM 2U 230V;
- Рабочее место администратора сети.
В пользовательской части технической архитектуры размещены АРМ сотрудников отдела DELL Precision T5810, которые имеют следующие характеристики (таблица 1.1):
Таблица 1.1
Характеристики рабочих станций пользователей DELL Precision T5810
|
Семейство процессоров |
Intel Xeon E5-2600 v3 |
|
Количество процессоров |
1 |
|
Количество ядер процессора |
4, 6, 8, 10, 12, 14, 16 или 18 |
|
Максимальный объем памяти |
256 ГБ |
|
Слоты для памяти |
8 слотов DIMM |
|
Тип памяти |
DDR4 RDIMM |
|
Кол-во и размер дисков |
4 x SFF 2'5 или 3 x LFF 3'5 |
|
Слоты расширения |
5 максимум: 2x PCIe 3.0 x16 |
|
Кол-во и тип видеоадаптеров |
До двух видеокарт Nvidia Quadro или AMD FirePro |
|
Блок питания |
1 блок питания мощностью 255W или 365W |
|
Размеры (В x Ш x Г) |
41,4 x 17,2 x 47,1 см |
|
Гарантия |
Гарантия 3 года |
Также у пользователей установлены МФУ Brother HL-L2340DWR, технические характеристики которых приведены ниже:
Таблица 1.2
Характеристики МФУ Brother HL-L2340DWR
|
Общие характеристики |
|
|
Устройство |
принтер |
|
Тип печати |
черно-белая |
|
Технология печати |
лазерная |
|
Размещение |
настольный |
|
Принтер |
|
|
Максимальный формат |
A4 |
|
Автоматическая двусторонняя печать |
есть |
|
Максимальное разрешение для ч/б печати |
2400x600 dpi |
|
Скорость печати |
26 стр/мин (ч/б А4) |
|
Время разогрева |
9 с |
|
Время выхода первого отпечатка |
8.50 c (ч/б) |
|
Лотки |
|
|
Подача бумаги |
251 лист. (стандартная), 251 лист. (максимальная) |
|
Вывод бумаги |
100 лист. (стандартный) |
|
Емкость лотка ручной подачи |
1 лист. |
|
Расходные материалы |
|
|
Плотность бумаги |
60-163 г/м2 |
|
Печать на: |
карточках, пленках, этикетках, глянцевой бумаге, конвертах, матовой бумаге |
|
Ресурс фотобарабана |
12000 страниц |
|
Ресурс ч/б картриджа/тонера |
1200 страниц |
|
Количество картриджей |
1 |
|
Тип картриджа/тонера |
TN-2335, TN-2375 (2600 стр.) |
|
Память/Процессор |
|
|
Объем памяти |
32 Мб |
|
Процессор |
ARM9 |
|
Частота процессора |
266 МГц |
В качестве сетевого оборудования используются маршрутизатор Netgear GS728TPSB-100EUS.
Схема используемой программной архитектуры представлена на рисунке 1.2.
Рисунок 1.2 Схема программной архитектуры
В соответствии с представленной схемой, в качестве операционной системы на АРМ пользователей используется Windows 8 32 bit, в качестве серверной - Windows Server 2008.
В качестве пакета офисных приложений установлен MS Office 2010 Prof, включающий в себя MS Word 2010, MS Excel 2010, MS Outlook 2010.
Для защиты от вирусных атак используется (как на АРМ сотрудников, так и на серверах) Microsoft System Center 2012 Endpoint Protection.
Microsoft System Center 2012 Endpoint Protection, новая версия Forefront Client Security, улучшает и упрощает защиту клиентов, одновременно значительно уменьшая затраты на инфраструктуру.
Также реализована система пожарной тревоги и система видеонаблюдения с помощью камер.
Схема расположения камер и элементов СКУД в здании «Московский государственный театр «Ленком Марка Захарова» приведена на рисунке 1.3.
Рисунок 1.3 Схема расположения камер системы видеонаблюдения и элементов СКУД в здании «Московский государственный театр «Ленком Марка Захарова»
Технические параметры используемых видеокамер приведены в таблице 1.3.
Таблица 1.3
Характеристики видеокамер HikVision DS-2CD886BF-E
|
Камера |
Матрица |
1/2.5 дюйм. CMOS-матрица |
|
Пиксели |
2560 (Г) × 1920 (В) |
|
|
Чувствительность |
Цвет: 0.6Люкс @ F1.2; |
|
|
Режим день/ночь |
ICR |
|
|
Электронный затвор |
1/25 сек. - 1/100,000 сек |
|
|
Объектив |
Тип объектива |
С / CS |
|
Управление диафрагмой |
DC |
|
|
Стандарт сжатия |
Формат сжатия |
H.264/MJPEG |
|
Скорость передачи |
32 Kbit ~ 16Mbit |
|
|
Аудиосжатие |
G.711 |
|
|
Изображение |
Макс. разрешение |
2560x1920 |
|
Кадров/сек |
8к/с(2560х1920), 20 к/с (2048 х 1536), 25к/с (1920 x 1080), 25к/с (1600 х 1200), |
|
|
Функции |
ePTZ |
Поддерживается |
|
Дуальный поток (DualStream) |
Поддерживается |
|
|
Запись на SD карту |
Поддерживается |
|
|
Протоколы |
TCP/IP, HTTP, DHCP, DNS, DDNS, RTP/RTSP, PPPoE, SMTP, NTP (SNMP, HTTPS, SIP, FTP, SRTP, 802.1x, IPv6 опционально) |
|
|
Интерфейс |
Аудиовход |
1 канал 3.5мм аудиоинтерфейс (2.0 ~ 2.4Vp-p, 1kOm) |
|
Аудиовыход |
1 канал 3.5мм аудиоинтерфейс (Уровень сигнала на линии, 600Om) |
|
|
Передача |
1 RJ45 10M / 100M Ethernet порт, 1 RS-485 интерфейс и 1 RS-232 |
|
|
Тревожные входы |
4-канал. ввод сигнала |
|
|
Тревожные выходы |
3-канал. релейный выход |
|
|
Общие |
Питание |
24VAC, ±10% / 12VDC, ±10%, PoE (Питание по сети). |
|
Потребляемая |
13Вт Макс. |
|
|
Рабочая температура |
-10°C ~ 60°C |
|
|
Размер |
77.4 × 68 × 157.4мм |
|
|
Вес |
1000 г |
|
Результаты оценки действующей системы безопасности информации приведены в таблице 1.4.
Таблица 1.4
Анализ выполнения основных задач по обеспечению информационной безопасности
|
Основные задачи по обеспечению информационной безопасности |
Степень выполнения, % |
|
Обеспечение антивирусной защиты |
30 |
|
Организация работы защищенного документооборота |
50 |
|
Предотвращение утечек информации по каналам ПЭМИН |
99 |
|
Предотвращение проникновения посторонних лиц на территорию учреждения |
99 |
|
Организация разграничения и защиты информации в информационной системе учреждения |
78 |
|
Обеспечение безопасности в ходе переговоров, встреч и тому подобное |
99 |
|
Обеспечение охраны здания и особо важных помещений |
99 |
1.2. Оценка рисков
На рассматриваемом предприятии оценка рисков проводится начальником отдела информационных технологий совместно с генеральным директором, техническим директором и сотрудниками отдела.
Исходная информация для оценки рисков предоставляется в виде статистики нарушений информационной безопасности за период, описания тенденций в защите и обеспечении ИБ, вирусной активности, также криминальной обстановки в районе расположения здания учреждения.
Результаты оценки рисков предоставляются в виде перечня рисков, каждому из которых определен ранг.
Результаты оценки рисков приведены в таблице 1.5.
Таблица 1.5
Результаты оценки рисков информационным активам организации
|
Риск |
Актив |
Ранг риска |
|
Кража информации путем внедрения вредоносного программного обеспечения |
Результаты продаж и их анализ |
3 |
|
Сведения о клиентах и партнерах |
3 |
|
|
Сведения о планах противодействия конкурентам |
3 |
|
|
Сведения о маркетинговых исследованиях рынка |
3 |
|
|
Результаты маркетинговых исследований |
3 |
|
|
Договоры |
3 |
|
|
Стратегия действий на рынке |
3 |
|
|
Кража документов и информационных активов |
Результаты продаж и их анализ |
3 |
|
Сведения о клиентах и партнерах |
3 |
|
|
Сведения о планах противодействия конкурентам |
3 |
|
|
Сведения о маркетинговых исследованиях рынка |
3 |
|
|
Результаты маркетинговых исследований |
3 |
|
|
Договоры |
3 |
|
|
Стратегия действий на рынке |
3 |
|
|
Съем информации с помощью технических средств |
Результаты продаж и их анализ |
3 |
|
Сведения о клиентах и партнерах |
3 |
|
|
Сведения о планах противодействия конкурентам |
3 |
|
|
Сведения о маркетинговых исследованиях рынка |
3 |
|
|
Результаты маркетинговых исследований |
3 |
|
|
Договоры |
3 |
|
|
Стратегия действий на рынке |
3 |
|
|
НСД к информационной системе |
Результаты продаж и их анализ |
2 |
|
Сведения о клиентах и партнерах |
2 |
|
|
Сведения о планах противодействия конкурентам |
2 |
|
|
Сведения о маркетинговых исследованиях рынка |
2 |
|
|
Результаты маркетинговых исследований |
2 |
|
|
Договоры |
2 |
|
|
Стратегия действий на рынке |
2 |
|
|
Отключение или вывод из строя подсистем обеспечения функционирования информационных систем |
Результаты продаж и их анализ |
1 |
|
Сведения о клиентах и партнерах |
1 |
|
|
Сведения о планах противодействия конкурентам |
1 |
|
|
Сведения о маркетинговых исследованиях рынка |
1 |
|
|
Результаты маркетинговых исследований |
1 |
|
|
Договоры |
1 |
|
|
Стратегия действий на рынке |
1 |