Файл: Защита сетевой инфраструктуры предприятия (Понятие инцидента, его выявление и анализ).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 20.05.2023

Просмотров: 573

Скачиваний: 4

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

СОДЕРЖАНИЕ

ВВЕДЕНИЕ

1. Понятие инцидента, его выявление и анализ

1.1. Понятие инцидента и его классификация

1.2. Выявление и анализ инцидента в сетевой инфраструктуре

1.3. Рекомендации по предотвращению и выявлению инцидентов ИБ в сетевой инфраструктуре

2. Сведения о предприятии ООО «Нева»

2.1. Описание ИС предприятия

2.2. Мероприятия по защите сетевой инфраструктуры

3. Методы и средства защиты сетевой инфраструктуры

3.1. Выявление инцидентов и методы защиты с использованием штатных средств

3.2. Выявления инцидентов и методы защиты электронного документооборота и почтовых систем

3.3. Выявления инцидентов и методы защиты, связанных с нарушением антивирусной политики

3.4. Выявление инцидентов и методы защиты от преднамеренной и случайной утечки информации

3.5. Выявления инцидентов и методы защиты от сетевых атак

3.6. Выявление инцидентов и методы защиты с помощью прокси-сервера

ЗАКЛЮЧЕНИЕ

СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ

Согласно исследованиям, опубликованным журналом «Компьютерра» «Обзор рынка информационной безопасности: кризис на службе у инсайдеров» повышенный интерес для злоумышленников в России по-прежнему представляют госсектор, банковская и телекоммуникационная отрасли и ТЭК – сферы, где киберпреступления приносят наибольший доход.

Знание методов защиты сетевой инфраструктуры, методов защиты от атак и методов обеспечения достоверности используемой информации, умение ориентироваться в предлагаемых на рынке программных и аппаратных средствах защиты информации, знание законов и требований в области защиты информации — это минимум, которым должен обладать современный IT-специалист.

В данной работе: было рассмотрено понятие инцидента, его классификация; были разработаны рекомендации по предотвращению и выявлению инцидентов ИБ в сетевой инфраструктуре; были исследованы методы выявления и анализа инцидентов в сетевой инфраструктуре с использованием штатных средств, для электронного документооборота и почтовых систем, инцидентов, связанных с нарушением антивирусной политики, от преднамеренной и случайной утечки информации, от сетевых атак, с помощью прокси-сервера применительно к предприятию ООО «Нева».

На основании вышеизложенного, можно сделать вывод о том, что поставленные задачи решены, а цель – достигнута.

СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ

  1.   № 149-ФЗ «Об информации, информационных технологиях и о защите информации» от 27.07.2006 г. (ред. от 19.12.2016 г.)
  2. № 152-ФЗ «О персональных данных» от 27.07.2006 г. (ред. от 03.07.2016 г.)
  3. № 63-ФЗ «Об электронной подписи» от 6.04.2011 г. (ред. от 23.06.2016 г.)
  4. № 98-ФЗ «О коммерческой тайне» от 29.07.2004 г. (ред. от 12.03.2014 г.)
  5.  № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» от 01.11.2012 г.
  6. Приказ ФСТЭК России № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»   от 18.02. 2013 г.
  7. Приказ ФСБ России № 66 «Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (ПОЛОЖЕНИЕ ПКЗ-2005)» от 09.02.2005 г. (ред. от 12.04.2010 г.)
  8. Андрианов В.В., Зефиров С.Л., Голованов В.Б., Голдуев Н.А. «Обеспечение информационной безопасности бизнеса» Изд.: «Альпина Паблишерз», 2011 г.
  9. Конеев И.Р., Беляев А.В. «Информационная безопасность предприятия». Изд.: «Нева», 2013 г.
  10. Петренко С.А., Курбатов В.А. «Политики безопасности компании при работе в интернет» Изд.: «ДМК Пресс», 2011 г.
  11. Рэнд Моримото, Майкл Ноэл. «Microsoft Windows Server 2008 R2. Полное руководство». Изд.: «Вильямс», 2011 г.
  12. Национальный открытый Университет «Интуит»:. Управление информационной безопасностью. URL: https://www.intuit.ru/studies/courses/2323/623/lecture/13567?page=3
  13. Национальный открытый Университет «Интуит». Персональные средства для борьбы со спамом. URL: https://www.intuit.ru/studies/courses/76/76/lecture/27949?page=2
  14. Сайт компании Entensys: http://www.entensys.com/ru/ («UserGate Proxy & Firewall 6 VPN GOST» Руководство администратора).
  15. Сайт Лаборатории Касперского: http://www.kaspersky.ru

  1. Национальный открытый Университет «Интуит»:. Управление информационной безопасностью. URL: https://www.intuit.ru/studies/courses/2323/623/lecture/13567?page=3

  2. Конеев И.Р., Беляев А.В. «Информационная безопасность предприятия». Изд.: «Нева», 2013 г. С. 115.

  3. Конеев И.Р., Беляев А.В. «Информационная безопасность предприятия». Изд.: «Нева», 2013 г. С. 63.

  4. Андрианов В.В., Зефиров С.Л., Голованов В.Б., Голдуев Н.А. «Обеспечение информационной безопасности бизнеса» Изд.: «Альпина Паблишерз», 2011 г. С. 30

  5. Андрианов В.В., Зефиров С.Л., Голованов В.Б., Голдуев Н.А. «Обеспечение информационной безопасности бизнеса» Изд.: «Альпина Паблишерз», 2011 г. С. 29.

  6. Конеев И.Р., Беляев А.В. «Информационная безопасность предприятия». Изд.: «Нева», 2013 г. С. 98.

  7. Андрианов В.В., Зефиров С.Л., Голованов В.Б., Голдуев Н.А. «Обеспечение информационной безопасности бизнеса» Изд.: «Альпина Паблишерз», 2011 г. С.46.

  8. Там же с.28.

  9. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» от 27.07.2006 г. (ред. от 19.12.2016 г.)

  10. № 98-ФЗ «О коммерческой тайне» от 29.07.2004 г. (ред. от 12.03.2014 г.)

  11. № 152-ФЗ «О персональных данных» от 27.07.2006 г. (ред. от 03.07.2016 г.)

  12. № 1119 «Об утверждении требований к защите персональных данных  при их обработке в информационных системах персональных данных» от 01.11.2012 г.

  13. Приказ ФСТЭК России № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»   от 18.02. 2013 г.

  14. Приказ ФСБ России № 66 «Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (ПОЛОЖЕНИЕ ПКЗ-2005)» от 09.02.2005 г. (ред. от 12.04.2010 г.)

  15. № 63-ФЗ «Об электронной подписи» от 6.04.2011 г. (ред. от 23.06.2016 г.)

  16. Рэнд Моримото, Майкл Ноэл. «Microsoft Windows Server 2008 R2. Полное руководство». Изд.: «Вильямс», 2011 г. (с. 498).

  17. Петренко С.А., Курбатов В.А. «Политики безопасности компании при работе в интернет» Изд.: «ДМК Пресс», 2011 г. (с. 197).

  18. Национальный открытый Университет «Интуит». Персональные средства для борьбы со спамом. URL: https://www.intuit.ru/studies/courses/76/76/lecture/27949?page=2

  19. Сайт Лаборатории Касперского: http://www.kaspersky.ru

  20. Сайт компании Entensys: http://www.entensys.com/ru/ («UserGate Proxy & Firewall 6 VPN GOST» Руководство администратора).