Файл: Защита сетевой инфраструктуры предприятия (Понятие инцидента, его выявление и анализ).pdf
Добавлен: 20.05.2023
Просмотров: 573
Скачиваний: 4
СОДЕРЖАНИЕ
1. Понятие инцидента, его выявление и анализ
1.1. Понятие инцидента и его классификация
1.2. Выявление и анализ инцидента в сетевой инфраструктуре
1.3. Рекомендации по предотвращению и выявлению инцидентов ИБ в сетевой инфраструктуре
2. Сведения о предприятии ООО «Нева»
2.2. Мероприятия по защите сетевой инфраструктуры
3. Методы и средства защиты сетевой инфраструктуры
3.1. Выявление инцидентов и методы защиты с использованием штатных средств
3.2. Выявления инцидентов и методы защиты электронного документооборота и почтовых систем
3.3. Выявления инцидентов и методы защиты, связанных с нарушением антивирусной политики
3.4. Выявление инцидентов и методы защиты от преднамеренной и случайной утечки информации
3.5. Выявления инцидентов и методы защиты от сетевых атак
3.6. Выявление инцидентов и методы защиты с помощью прокси-сервера
Согласно исследованиям, опубликованным журналом «Компьютерра» «Обзор рынка информационной безопасности: кризис на службе у инсайдеров» повышенный интерес для злоумышленников в России по-прежнему представляют госсектор, банковская и телекоммуникационная отрасли и ТЭК – сферы, где киберпреступления приносят наибольший доход.
Знание методов защиты сетевой инфраструктуры, методов защиты от атак и методов обеспечения достоверности используемой информации, умение ориентироваться в предлагаемых на рынке программных и аппаратных средствах защиты информации, знание законов и требований в области защиты информации — это минимум, которым должен обладать современный IT-специалист.
В данной работе: было рассмотрено понятие инцидента, его классификация; были разработаны рекомендации по предотвращению и выявлению инцидентов ИБ в сетевой инфраструктуре; были исследованы методы выявления и анализа инцидентов в сетевой инфраструктуре с использованием штатных средств, для электронного документооборота и почтовых систем, инцидентов, связанных с нарушением антивирусной политики, от преднамеренной и случайной утечки информации, от сетевых атак, с помощью прокси-сервера применительно к предприятию ООО «Нева».
На основании вышеизложенного, можно сделать вывод о том, что поставленные задачи решены, а цель – достигнута.
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
- № 149-ФЗ «Об информации, информационных технологиях и о защите информации» от 27.07.2006 г. (ред. от 19.12.2016 г.)
- № 152-ФЗ «О персональных данных» от 27.07.2006 г. (ред. от 03.07.2016 г.)
- № 63-ФЗ «Об электронной подписи» от 6.04.2011 г. (ред. от 23.06.2016 г.)
- № 98-ФЗ «О коммерческой тайне» от 29.07.2004 г. (ред. от 12.03.2014 г.)
- № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» от 01.11.2012 г.
- Приказ ФСТЭК России № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» от 18.02. 2013 г.
- Приказ ФСБ России № 66 «Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (ПОЛОЖЕНИЕ ПКЗ-2005)» от 09.02.2005 г. (ред. от 12.04.2010 г.)
- Андрианов В.В., Зефиров С.Л., Голованов В.Б., Голдуев Н.А. «Обеспечение информационной безопасности бизнеса» Изд.: «Альпина Паблишерз», 2011 г.
- Конеев И.Р., Беляев А.В. «Информационная безопасность предприятия». Изд.: «Нева», 2013 г.
- Петренко С.А., Курбатов В.А. «Политики безопасности компании при работе в интернет» Изд.: «ДМК Пресс», 2011 г.
- Рэнд Моримото, Майкл Ноэл. «Microsoft Windows Server 2008 R2. Полное руководство». Изд.: «Вильямс», 2011 г.
- Национальный открытый Университет «Интуит»:. Управление информационной безопасностью. URL: https://www.intuit.ru/studies/courses/2323/623/lecture/13567?page=3
- Национальный открытый Университет «Интуит». Персональные средства для борьбы со спамом. URL: https://www.intuit.ru/studies/courses/76/76/lecture/27949?page=2
- Сайт компании Entensys: http://www.entensys.com/ru/ («UserGate Proxy & Firewall 6 VPN GOST» Руководство администратора).
- Сайт Лаборатории Касперского: http://www.kaspersky.ru
-
Национальный открытый Университет «Интуит»:. Управление информационной безопасностью. URL: https://www.intuit.ru/studies/courses/2323/623/lecture/13567?page=3 ↑
-
Конеев И.Р., Беляев А.В. «Информационная безопасность предприятия». Изд.: «Нева», 2013 г. С. 115. ↑
-
Конеев И.Р., Беляев А.В. «Информационная безопасность предприятия». Изд.: «Нева», 2013 г. С. 63. ↑
-
Андрианов В.В., Зефиров С.Л., Голованов В.Б., Голдуев Н.А. «Обеспечение информационной безопасности бизнеса» Изд.: «Альпина Паблишерз», 2011 г. С. 30 ↑
-
Андрианов В.В., Зефиров С.Л., Голованов В.Б., Голдуев Н.А. «Обеспечение информационной безопасности бизнеса» Изд.: «Альпина Паблишерз», 2011 г. С. 29. ↑
-
Конеев И.Р., Беляев А.В. «Информационная безопасность предприятия». Изд.: «Нева», 2013 г. С. 98. ↑
-
Андрианов В.В., Зефиров С.Л., Голованов В.Б., Голдуев Н.А. «Обеспечение информационной безопасности бизнеса» Изд.: «Альпина Паблишерз», 2011 г. С.46. ↑
-
Там же с.28. ↑
-
№ 149-ФЗ «Об информации, информационных технологиях и о защите информации» от 27.07.2006 г. (ред. от 19.12.2016 г.) ↑
-
№ 98-ФЗ «О коммерческой тайне» от 29.07.2004 г. (ред. от 12.03.2014 г.) ↑
-
№ 152-ФЗ «О персональных данных» от 27.07.2006 г. (ред. от 03.07.2016 г.) ↑
-
№ 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» от 01.11.2012 г. ↑
-
Приказ ФСТЭК России № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» от 18.02. 2013 г. ↑
-
Приказ ФСБ России № 66 «Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (ПОЛОЖЕНИЕ ПКЗ-2005)» от 09.02.2005 г. (ред. от 12.04.2010 г.) ↑
-
№ 63-ФЗ «Об электронной подписи» от 6.04.2011 г. (ред. от 23.06.2016 г.) ↑
-
Рэнд Моримото, Майкл Ноэл. «Microsoft Windows Server 2008 R2. Полное руководство». Изд.: «Вильямс», 2011 г. (с. 498). ↑
-
Петренко С.А., Курбатов В.А. «Политики безопасности компании при работе в интернет» Изд.: «ДМК Пресс», 2011 г. (с. 197). ↑
-
Национальный открытый Университет «Интуит». Персональные средства для борьбы со спамом. URL: https://www.intuit.ru/studies/courses/76/76/lecture/27949?page=2 ↑
-
Сайт Лаборатории Касперского: http://www.kaspersky.ru ↑
-
Сайт компании Entensys: http://www.entensys.com/ru/ («UserGate Proxy & Firewall 6 VPN GOST» Руководство администратора). ↑