Добавлен: 21.05.2023
Просмотров: 300
Скачиваний: 2
СОДЕРЖАНИЕ
Глава 1 Понятие и анализ угроз информационной безопасности
1.1. Понятия защиты информации и информационной безопасности
1.2. Анализ угроз информационной безопасности
2. Защита сетевой инфраструктуры предприятия
2.1. Основные понятия защиты сетевой инфраструктуры предприятия
2.2. Структура понятия безопасности организации
2.3. Базовая защита сетевой инфраструктуры предприятия
2.4. Специализированные методики защиты сетевой инфраструктуры предприятия
Введение
Глобальная сеть Internet в настоящие время — это технология, которая полностью изменила образ жизни человечества. Бурное развитие сети Internet, позволила выявить новые возможности в работе, изменила характер общения людей между собой. Продуктивное использование информационных технологий позволяет увеличить конкурентоспособность предприятий.
Большинство компаний в мире используют технологию Интернета и электронного документооборота, частью которого является электронные транзакции.
Коммерция в электронном виде, покупка и продажа информации, товаров и услуг в режиме онлайн, а также многие другие виды деятельности, связанные с Интернетом, становятся основными видами деятельности для многих компаний, а их корпоративные информационные системы — основным элементами системы защиты.
Электронная коммерция, продажа информации в режиме on-line и многие другие услуги становятся основными видами деятельности для многих компаний, а их корпоративные информационные системы — главным органом управления бизнесом и важнейшем средством производства.
Главный фактор, который влияет на становление корпоративных информационных системы предприятия, это поддержка всевозможных и разносторонних связей предприятия с другими предприятиями с использованием технологий Интернета, при этом обеспечивая безопасность этих связей.
Из этого следует, что решение вопроса информационной безопасности является одной из главных задач, которые стоят перед фирмами, которые занимаются разработкой и поставкой информационных технологий.
Вопросы, которые требуют решения для обеспечения информационной безопасности корпоративных информационных систем, как правило решаются с помощью построения защиты сетевой инфраструктуры предприятия, главным требованием к которым является сохранение информации предприятия.
Иначе говоря, защита сетевой инфраструктуры предприятия должна функционировать абсолютно прозрачно для уже существующих в корпоративных информационных систем приложений и быть полностью совместимой с используемыми в корпоративных информационных системах сетевыми технологиями.
Создаваемая защиты сетевой инфраструктуры предприятия должна учитывать появление новых технологий и сервисов, а также удовлетворять общим требованиям, предъявляемым сегодня к любым элементам корпоративные информационные системы, таким как:
− применение открытых стандартов;
− использование интегрированных решений;
− обеспечение масштабирования в широких пределах.
Глава 1 Понятие и анализ угроз информационной безопасности
1.1. Понятия защиты информации и информационной безопасности
Новые информационные технологии все более энергично продвигаются во все направления народного хозяйства. Возникновение локальных вычислительных и глобальных информационных сетей передачи данных дало возможность пользователям компьютеров, новые возможности для быстрого, качественного (без потери информации) обмена информацией и данными. Рост возможностей Internet дало шанс, практически любому человеку, использовать глобальную сеть для передачи информации как личного, так и конфиденциального характера. С развитием и усложнением компьютеров, локальных вычислительных сетей, способов передачи данных, увеличивается зависимость пользователей от состояния безопасности эксплуатируемых информационных технологий.
В настоящие время способы накопления, передачи и обработки информации повлияли на возникновения угроз, которые связаны с вероятностью потери и попадании данных в открытый доступ конкретных пользователей. Следовательно, гарантия безопасности есть приоритет направлений развития информационных технологий.
1.2. Анализ угроз информационной безопасности
Под угрозой (в обычном смысле) как правило понимают допустимое вероятное событие, приведшие к возникновению ущерба чьим-либо интересам. В последующем под угрозой безопасности автоматизированных систем обработки информации будем понимать вероятность влияния на автоматизированные системы, угрозы которое в той или иной степени вероятности нанесут вред ее безопасности.
Сегодня существует большой список угроз информационной безопасности автоматизированных систем, который содержит сотни пунктов.
Анализ вероятных угроз информационной безопасности осуществляется с целью формирования всего свода требований к проектируемой системе зашиты.
Список угроз, возможности их реализации, а также прототип нарушителя служат базой для классификации риска осуществления угроз и формулирования требований к системе зашиты автоматизированных систем. Помимо раскрытия вероятных угроз, разумно осуществлять анализа этих угроз. Основой для анализа служит их разделения по ряду признаков. Всякий из признаков разделения отображает одно из типичных требований к системе защиты. Угрозы, которые соответствуют каждому признаку разделения, дают возможность конкретизировать указанное этим признаком требование.
Потребность в разделении угроз информационной безопасности автоматизированных систем вызвано тем, что информация, которая хранится и обрабатывается в современных автоматизированных систем, склонна к влиянию множества факторов. Отсюда следует вывод о невозможности конкретизации задач описания всего спектра угроз. Следовательно, для системы, которой требуется защита как правило рассматривается не полный перечень угроз, а перечень классов угроз.
Разделение вероятных угроз информационной безопасности автоматизированных систем может быть проведена по следующим базовым признакам:
− по природе возникновения;
− по непосредственному источнику угроз;
− по положению источника угроз;
− по степени зависимости от активности автоматизированных систем;
− по этапам доступа пользователей или программ к ресурсам;
− по способу доступа к ресурсам автоматизированных систем;
− по текущему месту расположения информации, хранимой и обрабатываемой в автоматизированных систем.
Раннее было отмечено, что угрожающе влияние на автоматизированные системы разделяют на случайные и преднамеренные угрозы. При анализе работы автоматизированных систем, установлено, что информация, расположенная на компьютерах или серверах, становится объектом разнообразных вероятностных воздействий.
Поводом случайных влияний при работе автоматизированных систем могут быть:
− аварии, связанные со стихийными бедствиями, перебоями с электроснабжением;
− аварии, связанные с отказом и сбоем аппаратуры
− некорректная работа, обусловленная ошибками в программном кодом;
− непрофессиональная работа обслуживающего персонал и пользователей при работе автоматизированных систем;
− нестабильна работа линий передачи информации из-за влияния окружающей среды.
Сбои в программном обеспечении являются наиболее частыми в области компьютерных нарушений. Программном обеспечении серверов, компьютеров и т.д. имеет ошибки в программном коде, которые практически всегда обнаруживаются при эксплуатации, так как написано людьми, которым свойственно ошибаться. Чем сложнее программное обеспечение, тем выше вероятность нахождения в нем ошибок и уязвимостей. Подавляющие количество ошибок не несут никакого вреда. Однако некоторые ошибки могут привести к печальным результатам. К ним относится: влияние на работу сервера (сбой в работе всей сети), нелегальное использование компьютеров и много другое. Как привило данные ошибки исправляются при помощи пакетов обновления, которые выпускают разработчики программного обеспечения. В связи с этим становится актуально своевременная установка этих пакетов, так как это является необходимым условием безопасности информации.
Преднамеренные угрозы как правило обусловлены адресными (направлены на конкретную цель) действиями взломщика компьютерных сетей. В качестве взломщика может выступать пользователь, гость, конкурирующий элемент, наемный сотрудник и т. д. Мотивы для проникновения в чужую локальную вычислительна сеть или компьютер могут различны. К ним относятся: вредительство, любопытство, материальная выгода и т. п.
Несанкционированный доступ — частый и разнообразный вид компьютерных нарушений. Смысл несанкционированного доступа — в получении взломщиком доступа к объекту нарушения, также в нарушение правил разграничения доступа, которые устанавливаются согласно списку допуска к определенным ресурсам локальной вычислительной сети.
Несанкционированный доступ к информации использует каждую ошибку в системе зашиты. Несанкционированный доступ возможен при неправильном подборе средств защиты, их неправильной установки и настройки.
Несанкционированный доступ осуществляется как средствами входящие в автоматизированные системы, так и специально разработанные средствами (программы, различные технические устройства).
Согласно имеющимся подходам считают, что информационная безопасность автоматизированных систем обеспечена тогда и только тогда, когда для информации в системе поддерживаются определенные уровни:
− конфиденциальности (отсутствие возможности получения какой-либо информации без должного доступа);
− целостности (отсутствие возможности перезаписи информации);
− доступности (возможности получения конкретной информации за минимальное время);
Когда эти угрозы воплощены в жизнь то информация становится доступной людям не имеющие к ней доступа.
Получения несанкционированного доступа к информации, которая представляет собой ценность и хранится в локальной вычислительной сети и передается из системы в систему − есть угроза конфиденциальности.
Нарушения качества или полное уничтожение информации, которая хранится в локальной вычислительной сети или передаваемая по защищенным или незащищенным каналам связи − есть угроза нарушения целостности информации.
Также возможно умышленное нарушение целостность информации. Нарушение целостность информации возможно и под влиянием окружающей среды.
Эта угроза важна для систем передачи информации — компьютерных локальных вычислительных сетей, глобальной сети и систем телекоммуникаций. Заведомую порчу целостности информации не надо путать с ее разрешенными изменениями, которые выполняют лица с определенны кругом допуска, соответствующей квалификацией, и соответствующей целесообразностью (периодическое сохранения резервных копий информации, хранящиеся в локальной сети предприятия)
При возникновении ситуаций, когда действия одного пользователя локальной вычислительной сети снижает скорость работы всей локальной сети или полностью блокируют ее работу − есть угроза нарушения работоспособности.
К примеру, если, когда пользователь локальной вычислительной сети обращается к одной из служб сети или ресурсу, а другой пользователь блокирует этот ресурс, то первый пользователь не сможет воспользоваться данным ресурсом, то есть получает отказ в обслуживании. Отказ в обслуживании или блокировка ресурса как правило бывает постоянным или временным
Данный вид угроз считаются непосредственными, так как эти угрозы выполнение данных угроз ведет к непосредственному влиянию на информацию, которая нуждается в защите.
В настоящие время подсистемы защиты информации и информационных технологий представляет собой одну из частей автоматизированных систем обработки информации. Сторона, ведущая атаку на локальную сеть или другой сетевой ресурс обязана обойти подсистему зашиты, чтобы изменить информацию хранящеюся в сети (целостность информации). При этом нужно помнить, что любую систему защиты можно преодолеть, все зависит от времени и средств, которые требуются на обход защиты.
Исходя из данных условий, рассмотрим следующую модель: защита информационной системы считается преодоленной, если в ходе исследования этой системы определены все ее уязвимости.
Преодоление защиты также представляет собой угрозу, поэтому для защищенных систем можно рассматривать четвертый вид угрозы — угрозу раскрытия параметров автоматизированных систем, включающей в себя подсистему защиты. На практике любое проводимое мероприятие предваряется этапом разведки, в ходе которого определяются основные параметры системы, ее характеристики и т. п. Результатом этого этапа является уточнение поставленной задачи, а также выбор наиболее оптимального технического средства.
Угрозу раскрытия параметров автоматизированных систем можно считать опосредованной угрозой. Последствия ее реализации не причиняют какой-либо ущерб обрабатываемой информации, но дают возможность реализовать первичные или непосредственные угрозы, перечисленные выше.
При рассмотрении вопросов защиты автоматизированных систем целесообразно использовать четырехуровневую градацию доступа к хранимой, обрабатываемой и защищаемой автоматизированных систем информации. Такая градация доступа поможет систематизировать как возможные угрозы, так и меры по их нейтрализации и парированию, т. е. поможет систематизировать весь спектр методов обеспечения защиты, относящихся к информационной безопасности. Это следующие уровни доступа: