Файл: Программные и аппаратные средства ограничения доступа к ресурсам пользовательского компьютера и сетей.pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 14.05.2023

Просмотров: 449

Скачиваний: 5

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Отечественные разработчики предлагают программные системы защиты

ПЭВМ «Снег-1.0», «Кобра», «Страж-1.1», но они уже устарели, и мы их рассматривать не будем. Современные программы защиты информации от НСД такие как ПЗИ НСД ARMlock и Secret Net 7, которые мы рассмотрим.

ПЗИ НСД ARMlock

Программа защиты информации от несанкционированного доступа ARMlock

ПЗИ НСД ARMlock представляет собой программное средство защиты

информации в ОС семейства Windows.

Система защиты устанавливается на автоматизированные рабочие места (АРМ), как автономные, так и в составе локально-вычислительной сети для защиты локальных ресурсов этих АРМ.

ПЗИ НСД ARMlock предназначена для защиты персонального компьютера:

  • от доступа к информации в нарушение установленных прав доступа

сотрудников;

  • от несанкционированного доступа к конфиденциальной информации;
  • от подключения незарегистрированных в системе защиты носителей

информации;

  • от доступа к информации в объеме, превышающем необходимый для

выполнения служебных обязанностей.

Основные характеристики ПЗИ НСД ARMlock:

ПЗИ НСД ARMlock обеспечивает выполнение:

  • дискреционного принципа контроля доступа в соответствие с требованиями руководящего документа «Средства вычислительной техники. Защита отнесанкционированного доступа к информации. Показатели защищенности отнесанкционированного доступа к информации» (Гостехкомиссия России, 1992) – по 5 классу защищенности;
  • предотвращения доступа субъекту к остаточной информации в соответствие с требованиями руководящего документа «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – по 5 классу защищенности;
  • идентификации и аутентификации в соответствие с требованиямируководящего документа «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – по 5 классу защищенности;
  • регистрации событий безопасности в соответствие с требованиями руководящего документа «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – по 5 классу защищенности;
  • требования «целостность» в соответствие с требованиями руководящегодокумента «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – по 5 классу защищенности.

Для размещения файлов ПЗИ НСД ARMlock требуется не менее 50 МБ

пространства на системном разделе жесткого диска.

Для использования аппаратных идентификаторов необходимо наличие в

аппаратной части АРМ USB-порта или COM-порта, а также соответствующего считывателя аппаратных идентификаторов.

Secret Net 7

Secret Net предназначен для защиты конфиденциальной информации, составляющей коммерческую, государственную тайну или относящейся к персональным данным. Обладает сертификатами ФСТЭК России и может

использоваться в автоматизированных системах до класса 1Б включительно и для защиты персональных данных в ИСПДн до класса К1 включительно.

Достоинства Secret Net 7

• Эффективная защита от НСД - контроль обращения с защищаемой

информацией, контроль использования отчуждаемых носителей на основе

политик безопасности в совокупности с возможностью детального разбора

инцидентов позволяют создать эффективную систему противодействия

внутренним нарушителям.

• Централизованное управление - наличие единого централизованного

управления и мониторинга безопасности для территориально-

распределённых сетей позволяет оперативно выявлять любые инциденты

безопасности.

• Защита терминальных сессий на основе “тонких клиентов”.

• Масштабируемая система – вне зависимости от сложности

корпоративной сети Secret Net обеспечивает защиту и управление как

отдельных АРМов, так и сети крупной организации, с развитой

филиальной инфраструктурой.

• Гибкая ценовая политика – цена и комплектность поставки зависит от

количества защищаемых рабочих станций и требований по безопасности.

Новые возможности в Secret Net 7

• В варианте с ЦУ реализована поддержка ADAM/LDS. При этом решается

проблема делегирования полномочий администраторам на установку и

эксплуатацию СЗИ в рамках организационного подразделения (филиала).

• Защита терминальных сессий при использовании “тонких клиентов”.

• Расширены возможности по контролю утечек конфиденциальной информации –теперь СЗИ обеспечивает возможность теневого копирования при отчуждении конфиденциальной информации.

• Универсальный контроль печати – вывод грифа конфиденциальности на

документы, распечатываемые из любого приложения.

• Разграничение доступа к принтерам - возможность печати конфиденциальных документов только на специально выделенных для этого принтерах.

• Автоматическая конфигурация системы полномочного доступа. Упрощает


использование СЗИ при добавлении новых приложений в АС.

• Удаленное управление локальными политиками безопасности и состоянием

защитных систем СЗИ с рабочего места администратора. Таким образом,

реализовано централизованное управление контролем устройств на уровне

компьютера.

Возможности СЗИ Secret Net 7

• Защита входа в систему;

• Контроль утечек информации, разграничение доступа;

• Доверенная информационная среда;

• Централизованное управление;

• Ведение журналов безопасности, аудит.

ЗАКЛЮЧЕНИЕ

Бурное развитие средств вычислительной техники, автоматизированных информационных систем, появление новых информационных технологий в нашей стране , да и во всем мире сопровождается, к сожалению, и появлением таких малоприятных явлений, как промышленный шпионаж, компьютерная преступность и, прежде всего, несанкционированный доступ (НСД) к конфиденциальной информации. Этим обуславливается актуальность и значимость проблемы защиты информации. Любое современное предприятие (учреждение, фирма и т.д.), независимо от вида деятельности и форм собственности, не может сегодня успешно развиваться и вести любую деятельность без создания надежной системы защиты своей информации, включающей не только организационно-нормативные меры, но и технические средства защиты информации при ее обработке, хранении и передаче в автоматизированных системах (АС), используя при этом программные, аппаратные средства, а так же программно-аппаратные средства защиты информации.

Не менее значим принцип комплексного использования всего арсенала имеющихся средств защиты во всех структурных элементах производства и на всех этапах технологического цикла обработки информации. Комплексный характер защиты информации обусловлен действиями злоумышленников. Здесь правомерно утверждение, что оружие защиты должно быть адекватно оружию нападения. Кроме того, наибольший эффект достигается в том случае, когда все используемые средства, методы и мероприятия объединяются в целостный механизм – систему информационной безопасности. Только в этом случае появляются системные свойства, не присущие ни одному из отдельных элементов системы защиты, а также возможность управлять системой, перераспределять ее ресурсы и применять современные методы повышения эффективности ее функционирования. Можно определить систему информационной безопасности как организованную совокупность органов, средств, методов и мероприятий, обеспечивающих защиту информации от разглашения, утечки и несанкционированного доступа.