Файл: Программные и аппаратные средства ограничения доступа к ресурсам пользовательского компьютера и сетей.pdf
Добавлен: 14.05.2023
Просмотров: 449
Скачиваний: 5
СОДЕРЖАНИЕ
1.1. Меры информационной безопасности
1.2. Методы обеспечения информационной безопасности
1.3. Средства обеспечения защиты информации
1.4. Условия обеспечения информационной безопасности
СРЕДСТВА ОГРАНИЧЕНИЯ ДОСТУПА К ИНФОРМАЦИИ
2.1. Аппаратные средства ограничения доступа к ресурсам компьютера
2.2. Программные средства ограничения доступа к ресурсам компьютера
2.3. Аппаратные средства ограничения доступа к сетевым ресурсам компьютерных систем.
Отечественные разработчики предлагают программные системы защиты
ПЭВМ «Снег-1.0», «Кобра», «Страж-1.1», но они уже устарели, и мы их рассматривать не будем. Современные программы защиты информации от НСД такие как ПЗИ НСД ARMlock и Secret Net 7, которые мы рассмотрим.
ПЗИ НСД ARMlock
Программа защиты информации от несанкционированного доступа ARMlock
ПЗИ НСД ARMlock представляет собой программное средство защиты
информации в ОС семейства Windows.
Система защиты устанавливается на автоматизированные рабочие места (АРМ), как автономные, так и в составе локально-вычислительной сети для защиты локальных ресурсов этих АРМ.
ПЗИ НСД ARMlock предназначена для защиты персонального компьютера:
- от доступа к информации в нарушение установленных прав доступа
сотрудников;
- от несанкционированного доступа к конфиденциальной информации;
- от подключения незарегистрированных в системе защиты носителей
информации;
- от доступа к информации в объеме, превышающем необходимый для
выполнения служебных обязанностей.
Основные характеристики ПЗИ НСД ARMlock:
ПЗИ НСД ARMlock обеспечивает выполнение:
- дискреционного принципа контроля доступа в соответствие с требованиями руководящего документа «Средства вычислительной техники. Защита отнесанкционированного доступа к информации. Показатели защищенности отнесанкционированного доступа к информации» (Гостехкомиссия России, 1992) – по 5 классу защищенности;
- предотвращения доступа субъекту к остаточной информации в соответствие с требованиями руководящего документа «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – по 5 классу защищенности;
- идентификации и аутентификации в соответствие с требованиямируководящего документа «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – по 5 классу защищенности;
- регистрации событий безопасности в соответствие с требованиями руководящего документа «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – по 5 классу защищенности;
- требования «целостность» в соответствие с требованиями руководящегодокумента «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – по 5 классу защищенности.
Для размещения файлов ПЗИ НСД ARMlock требуется не менее 50 МБ
пространства на системном разделе жесткого диска.
Для использования аппаратных идентификаторов необходимо наличие в
аппаратной части АРМ USB-порта или COM-порта, а также соответствующего считывателя аппаратных идентификаторов.
Secret Net 7
Secret Net предназначен для защиты конфиденциальной информации, составляющей коммерческую, государственную тайну или относящейся к персональным данным. Обладает сертификатами ФСТЭК России и может
использоваться в автоматизированных системах до класса 1Б включительно и для защиты персональных данных в ИСПДн до класса К1 включительно.
Достоинства Secret Net 7
• Эффективная защита от НСД - контроль обращения с защищаемой
информацией, контроль использования отчуждаемых носителей на основе
политик безопасности в совокупности с возможностью детального разбора
инцидентов позволяют создать эффективную систему противодействия
внутренним нарушителям.
• Централизованное управление - наличие единого централизованного
управления и мониторинга безопасности для территориально-
распределённых сетей позволяет оперативно выявлять любые инциденты
безопасности.
• Защита терминальных сессий на основе “тонких клиентов”.
• Масштабируемая система – вне зависимости от сложности
корпоративной сети Secret Net обеспечивает защиту и управление как
отдельных АРМов, так и сети крупной организации, с развитой
филиальной инфраструктурой.
• Гибкая ценовая политика – цена и комплектность поставки зависит от
количества защищаемых рабочих станций и требований по безопасности.
Новые возможности в Secret Net 7
• В варианте с ЦУ реализована поддержка ADAM/LDS. При этом решается
проблема делегирования полномочий администраторам на установку и
эксплуатацию СЗИ в рамках организационного подразделения (филиала).
• Защита терминальных сессий при использовании “тонких клиентов”.
• Расширены возможности по контролю утечек конфиденциальной информации –теперь СЗИ обеспечивает возможность теневого копирования при отчуждении конфиденциальной информации.
• Универсальный контроль печати – вывод грифа конфиденциальности на
документы, распечатываемые из любого приложения.
• Разграничение доступа к принтерам - возможность печати конфиденциальных документов только на специально выделенных для этого принтерах.
• Автоматическая конфигурация системы полномочного доступа. Упрощает
использование СЗИ при добавлении новых приложений в АС.
• Удаленное управление локальными политиками безопасности и состоянием
защитных систем СЗИ с рабочего места администратора. Таким образом,
реализовано централизованное управление контролем устройств на уровне
компьютера.
Возможности СЗИ Secret Net 7
• Защита входа в систему;
• Контроль утечек информации, разграничение доступа;
• Доверенная информационная среда;
• Централизованное управление;
• Ведение журналов безопасности, аудит.
ЗАКЛЮЧЕНИЕ
Бурное развитие средств вычислительной техники, автоматизированных информационных систем, появление новых информационных технологий в нашей стране , да и во всем мире сопровождается, к сожалению, и появлением таких малоприятных явлений, как промышленный шпионаж, компьютерная преступность и, прежде всего, несанкционированный доступ (НСД) к конфиденциальной информации. Этим обуславливается актуальность и значимость проблемы защиты информации. Любое современное предприятие (учреждение, фирма и т.д.), независимо от вида деятельности и форм собственности, не может сегодня успешно развиваться и вести любую деятельность без создания надежной системы защиты своей информации, включающей не только организационно-нормативные меры, но и технические средства защиты информации при ее обработке, хранении и передаче в автоматизированных системах (АС), используя при этом программные, аппаратные средства, а так же программно-аппаратные средства защиты информации.
Не менее значим принцип комплексного использования всего арсенала имеющихся средств защиты во всех структурных элементах производства и на всех этапах технологического цикла обработки информации. Комплексный характер защиты информации обусловлен действиями злоумышленников. Здесь правомерно утверждение, что оружие защиты должно быть адекватно оружию нападения. Кроме того, наибольший эффект достигается в том случае, когда все используемые средства, методы и мероприятия объединяются в целостный механизм – систему информационной безопасности. Только в этом случае появляются системные свойства, не присущие ни одному из отдельных элементов системы защиты, а также возможность управлять системой, перераспределять ее ресурсы и применять современные методы повышения эффективности ее функционирования. Можно определить систему информационной безопасности как организованную совокупность органов, средств, методов и мероприятий, обеспечивающих защиту информации от разглашения, утечки и несанкционированного доступа.