Файл: Защита сетевой инфраструктуры предприятия (Разработка комплекса рекомендаций на основе анализа крупных и малых предприятий).pdf
Добавлен: 14.05.2023
Просмотров: 321
Скачиваний: 8
СОДЕРЖАНИЕ
Глава 1. Описание мер по обеспечению информационной безопасности на предприятии
Глава 2. Анализ угроз и средств обеспечения информационной безопасности предприятия
2.1 Угрозы информационной безопасности предприятия
2.2 Анализ средств обеспечения информационной безопасности предприятия
Глава 3. Разработка комплекса рекомендаций на основе анализа крупных и малых предприятий
3.1 Анализ крупного предприятия
3.3 Сводный комплекс мер и средств по обеспечению информационной безопасности предприятия
2)Международные стандарты;
Такие как ISO/IEC 17799:2005 — «Информационные технологии — Технологии безопасности — Практические правила менеджмента информационной безопасности».
Глава 2. Анализ угроз и средств обеспечения информационной безопасности предприятия
2.1 Угрозы информационной безопасности предприятия
Угрозы
Все угрозы информационным ресурсам предприятия можно отнести к одной из следующих категорий:
- «Угрозы доступности информации, хранимой и обрабатываемой и информации, передаваемой по каналам связи;
- Угрозы целостности информации, хранимой и обрабатываемой и информации, передаваемой по каналам связи;
- Угрозы конфиденциальности информации хранимой и обрабатываемой и информации, передаваемой по каналам связи».
«Угрозы безопасности информационных ресурсов, сточки зрения реализации, можно разделить на следующие группы:
- Угрозы, реализуемые с использованием технических средств;
- Угрозы, реализуемые с использованием программных средств;
- Угрозы, реализуемые путем использования технических каналов утечки информации».
Первыми, в этой работе, будут описаны угрозы, реализуемые с использованием технических средств, которые включают в себя приемо-передающее и коммутирующее оборудование, оборудование серверов и рабочих станций, а также линии связи. К этому классу принадлежат угрозы доступности, целостности и, в некоторых случаях конфиденциальности информации, хранимой, обрабатываемой и передаваемой по каналам связи, связанные с повреждениями и отказами технических средств, приемо-передающего и коммутирующего оборудования и повреждением линий связи.
Для технических средств характерны угрозы, связанные с их умышленным или неумышленным повреждением, ошибками конфигурации и выходом из строя:
- Вывод из строя;
- Несанкционированное изменение конфигурации активного сетевого оборудования и приемо-передающего оборудования;
- Физическое повреждение технических средств, линий связи, сетевого и каналообразующего оборудования;
- Проблемы с питанием технических средств;
- Отказы технических средств;
- Установка непроверенных технических средств или замена вышедших из строя аппаратных компонент на неидентичные компоненты;
- Хищение технических средств и долговременных носителей конфиденциальной информации вследствие отсутствия контроля над их использованием и хранением.
Следующими будут описаны угрозы, реализуемые с использованием программных средств это наиболее многочисленный класс угроз конфиденциальности, целостности и доступности информационных ресурсов, связанный с получением несанкционированного доступа к информации, хранимой и обрабатываемой, а также передаваемой по каналам связи, при помощи использования возможностей, предоставляемых ПО. Большинство рассматриваемых в этом классе угроз реализуется путем осуществления локальных или удаленных атак на информационные ресурсы системы внутренними и внешними злоумышленниками. Результатом успешного осуществления этих угроз становится получение несанкционированного доступа к информации баз данных и файловых систем корпоративной сети, данным, конфигурации маршрутизаторов и другого активного сетевого оборудования.
В этом классе рассматриваются следующие основные виды угроз:
- Внедрение вирусов и других разрушающих программных воздействий;
- Нарушение целостности исполняемых файлов;
- Ошибки кода и конфигурации ПО, активного сетевого оборудования;
- Модификация ПО;
- Наличие в ПО недекларированных возможностей, оставленных для отладки, либо умышленно внедренных;
- Использование уязвимостей ПОдля взлома программной защиты с целью получения несанкционированного доступа к информационным ресурсам или нарушения их доступности;
- Выполнение одним пользователем несанкционированных действий от имени другого пользователя;
- Раскрытие, перехват и хищение секретных кодов и паролей;
- Загрузка и установка в системе не лицензионного, непроверенного системного и прикладного ПО;
Отдельно следует рассмотреть угрозы, связанные с использованием сетей передачи данных. Данный класс угроз характеризуется получением внутренним или внешним нарушителем сетевого доступа к серверам баз данных и файловым серверам, маршрутизаторам и активному сетевому оборудованию. Здесь выделяются следующие виды угроз, характерные для предприятия:
- перехват информации на линиях связи путем использования различных видов анализаторов сетевого трафика;
- замена, вставка, удаление или изменение данных пользователей в информационном потоке;
- перехват информации, передаваемой по каналам связи, с целью ее последующего использования для обхода средств сетевой аутентификации;
- статистический анализ сетевого трафика.
Последними в этом списке находятся угрозы утечки информации по техническим каналам связи.
Виды технических каналов утечки информации:
«При проведении работ с использованием конфиденциальной информации и эксплуатации технических средств возможны следующие каналы утечки или нарушения целостности информации или работоспособности технических средств:
- побочные электромагнитные излучения информативного сигнала от технических средств и линий передачи информации;
- акустическое излучение информативного речевого сигнала или сигнала, обусловленного функционированием технических средств обработки информации;
- несанкционированный доступ к информации, обрабатываемой в автоматизированных системах;
- хищение технических средств с хранящейся в них информацией или отдельных носителей информации;
- просмотр информации с экранов дисплеев и других средств ее отображения с помощью оптических средств;
- воздействие на технические или программные средства в целях нарушения целостности информации, работоспособности технических средств».
Кроме перехвата информации техническими средствами возможно непреднамеренное попадание конфиденциальной информации к лицам, не допущенным к ней, но находящимся в пределах контролируемой зоны. Утечка информации возможна по следующим каналам:
- Радиоканалы;
- ИК-канал;
- Ультразвуковой канал;
- Проводные линии.
2.2 Анализ средств обеспечения информационной безопасности предприятия
Существует немалое количество средств обеспечения информационной безопасности предприятия. В этой работе был исследован комплекс инженерно-технической защиты(ИТЗ), состоящий из:
- Физических средств защиты;
- Аппаратных средств защиты;
- Программной защиты информации;
- Криптографических средств защиты;
Рассмотрим часть комплекса последовательно. К физическим средствам защиты можно отнести разнообразные приспособления, конструкции, изделия, и прочие устройства для создания барьеров на пути злоумышленников. К подобным средствам защиты относятся устройства любого типа, воспрещающие несанкционированный доступ (НСД) и других несущих вред действий. Подобные средства применяются для охраны территории предприятия, зданий, помещений, оборудования, продукции и финансов, а так же для наблюдения за ними. Особо нужно выделить контроль доступа в охраняемые здания и помещения. Все подобные средства защиты делятся на три типа, по типу воздействия, на предупреждающие, обнаруживающие и ликвидирующие. Согласно учебному пособию Корнюшина П.Н., Костерина А.С.«В общем плане по физической природе и функциональному назначению все средства этой категории можно разделить на следующие группы:
- охранные и охранно-пожарные системы;
- охранное телевидение;
- охранное освещение;
- средства физической защиты».
Следующий набор средств - аппаратные средства защиты информации. Они включают в себя разного рода технические устройства, созданные для защиты информации от разглашения, утечки и несанкционированного доступа. К ним относятся самые разные по принципу работы, устройству и возможностям технические средства, обеспечивающие пресечение разглашения, защиту от утечки и противодействие НСД к источникам конфиденциальной информации.
Использование аппаратных средств защиты информации позволяет решать такие задачи как проведение специальных исследований технических средств на наличие возможных каналов утечки информации, могут помочь в обнаружении каналов утечки информации и локализовать их, способствуют обнаружению средств промышленного шпионажа, и останавливают НСД к конфиденциальной информации. Классифицируются на средства обнаружения, средства поиска и детальных измерений, средства активного и пассивного противодействия. Поисковую аппаратуру можно подразделить на аппаратуру поиска средств съема информации и исследования каналов ее утечки. Аппаратные средства и методы защиты распространены очень широко, однако при раскрытии принципов действия могут потерять большую часть своей полезности.
Еще одна немаловажная часть комплекс инженерно-технической защиты - программная защита информации. Состоит из специальных программ, реализующих принципы информационной безопасности. Существует четыре направления программ направленных на защиту информации. Первое это защита информации от несанкционированного доступа. Состоит из трех основных функций:
- «идентификация субъектов и объектов;
- разграничение доступа к вычислительным ресурсам и информации;
- контроль и регистрация действий с информацией и программами.»
Самым популярным методом идентификации является парольная идентификация. Однако надо учитывать, что пароль можно перехватить, подслушать или подсмотреть и даже угадать.
Второе направление это защита от копирования. Средства защиты от копирования предотвращают нелегальное копирование программного обеспечения и являются в настоящее время единственно надежным средством, которое защищает авторское право разработчиков. Под средствами защиты от копирования понимаются средства, обеспечивающие выполнение программой своих функций только при опознании некоторого уникального некопируемого элемента. Таким элементом может быть определенная часть компьютера или специальное устройство.
Последнее направление это защита от разрушения информации. Из-за того что причины разрушения информации весьма разнообразны, проведение защитных мероприятий обязательно для всех, кто пользуется компьютером.
Программные средства и методы защиты являются одними из самых надежных.
Четвертая часть ИТЗ это криптографические средства. Это специальные математические средства защиты информации, передаваемой и обрабатываемой на ЭВМ с использованием разнообразных методов шифрования. Криптографические методы занимают почти самое важное место и выступают самым надежным средством обеспечения защиты информации на длительные периоды.
Глава 3. Разработка комплекса рекомендаций на основе анализа крупных и малых предприятий
3.1 Анализ крупного предприятия
Вследствие высоких тенденций к повсеместной информатизации, крупные предприятия обычно обладают разветвленной инфраструктурой. В крупных компаниях имеющих разветвленную структуру, важным является возможность головной компании контролировать ситуацию в своих дочерних предприятиях. Причем контролировать необходимо не только рядовых сотрудников, но и тех, кто отвечает за информационную безопасность на местах. Этот контроль необходим для того, чтобы принимаемые в головной компании стандарты и политики безопасности в обязательном порядке применялись на местах. Организация такого контроля является одной из важнейших задач службы безопасности головной компании. Подобные инфраструктуры, так же очень чувствительны к любым деструктивным воздействиям. Поэтому крупные предприятия тратят много денег и прочих ресурсов на периодический анализ защищенности информационной инфраструктуры, в идеале охватывая все виды угроз, а также динамику их развития. Для крупной компании с "неповоротливой" системой информационной безопасности прогнозирование угроз и своевременная, а иногда и опережающая, реакция на угрозы крайне необходима для минимизации возможных повреждений. Однако, крупные компании имеют одно очень важное свойство: они могут, с очень большой вероятностью, восстановиться после атаки до изначального состояния. Это отнимет огромное количество ресурсов, средств и времени, но подобный исход крайне вероятен для крупной компании, пострадавшей от атаки или какого-либо другого вредоносного воздействия со стороны.