Файл: Защита сетевой инфраструктуры предприятия. Обзор технологий обеспечения защиты компьютерных сетей.pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 22.05.2023

Просмотров: 546

Скачиваний: 6

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Таким образом, каждая из рассмотренных сетевых утилит может быть использована в работе системных администраторов. При этом, утилита FriendlyPinger не обладает возможностями работы с Android-устройствами, которые получили широкое распространение в последние годы, что значительно снижает ее область применимости.

Достоинствами программы NetView является наличие API, что позволяет встраивать сервисы программы в прикладное программное обеспечение, наличие средств анализа трафика, с использованием которого можно производить разработку программного обеспечения в соответствии со спецификой конкретной локальной сети.

Также, как показано в таблице 6, сетевые утилиты NetView и Friendly Pinger дают возможность контроля запущенных процессов, учета установленного ПО, что позволяет администраторам анализировать контроль использования средств вычислительной техники пользователями, анализировать нагрузку на сетевое оборудование.

В рамках системного администрирования отдельной задачей выделяется обеспечение информационной безопасности. Современные системы информационной безопасности также предоставляют возможности как управления безопасностью локальных сетей, так и включают общие средства администрирования. Примером такого класса программных продуктов является Kaspersky Security Center, в состав которого включены средства системного администрирования.

Kaspersky Security Center обеспечивает механизм контроля всех параметров IT-безопасности, а также дает централизованный доступ к широкому спектру функций управления сетевыми ресурсами.

Мониторинг уязвимостей и управление установкой исправлений.
Kaspersky Security Center упрощает выявление и устранение уязвимостей в операционных системах и приложениях, позволяя быстрее устанавливать исправления[6]:

  • Обнаружение уязвимостей локальной сети на стадии сканирования и назначение приоритетов их устранения.
  • Автоматическое распространение исправлений и обновлений (для продуктов компании Microsoft и другого ПО);
  • Использование удаленной рабочей станции может быть в качестве агента обновления, что сокращает объем трафика при передаче обновлений в удаленные офисы;
  • Формирование отчетности по итогам выполнения административных задач.
  • Удаленное устранение ошибок установки обновлений.

Учет и управление IT-ресурсами

Все аппаратные компоненты и установленные программы, используемые в сети автоматически обнаруживаются и заносятся в реестры, что предоставляет администраторам полную информацию обо всех сетевых ресурсах. Реализованные задачи:


  • Ведение автоматического учета аппаратного обеспечения с возможностью обнаружения гостевых устройств.
  • Ведение автоматического учета программ упрощает процесс контроля использования программного обеспечения и управление лицензиями.

Реализована технология развертывания программного обеспечения (ПО). Технологии автоматического развертывания ПО, а также возможность проверяемого удаленного доступа и устранения неполадок минимизируют временные и ресурсные затраты по настройке новых рабочих станций и установке новых приложений.

  • Развертывание программ можно осуществлять по запросу администратора и планировать на нерабочее время.
  • Существуют возможности по управлению дополнительными параметрами для проведения настройки устанавливаемых программных пакетов.
  • Возможность поддержки режимов по удаленному устранению неполадок, в том числе с применением механизмов авторизации, ведение протоколов работы с сеансами удаленного доступа.
  • Оптимизация трафика при передаче обновлений в удаленные офисы. Одна из удаленных рабочих станций служит агентом обновления для всех остальных рабочих станций в удаленном офисе.

Развертывание операционных систем (ОС)

Kaspersky Security Center предоставляет централизованный контроль за созданием, хранением и копированием защищенных образов систем, для оптимизации и ускорения развертывание операционных систем с поддержкой интерфейса UEFI.

  • Образы располагаются в специальных хранилищах, к ним имеется доступ со стороны системных администраторов.
  • При отправлении сигналов Wake-on-LAN, можно распространять образы ПО в нерабочее время.

Также имеются возможности по внесению изменений в образ операционной системы [19]:

    • Разработка сценария по установке дополнительного ПО после установки ОС
    • Создание загрузочных USB-устройств с интегрированной средой Windows PE
    • Возможность импорта образов операционных систем, использующих формат WIM.

Также проведена реализация возможностей по управлению на уровне предприятия.

Разграничение административных прав по ролям и возможность поддержки популярных SIEM-систем позволяет сделать более эффективным управление сложными IT-системами.

  • Управление доступом с разделением по ролям позволяет проводить назначение разным администраторам различных обязанностей по ведению задач системного администрирования и управления безопасностью.
  • Консоль управления имеет простой интерфейс, легко настраивается, каждому администратору доступ предоставляется только к режимам, которые определены его функционалом.
  • Существуют возможности по интеграции консоли с системами по управлению данными и инцидентами безопасности (SIEM) – HP ArcSight и IBM QRadar.

В качестве целей безопасности по защите от сетевых атак рассматриваются [4]:

  • обеспечение целостности данных;
  • обеспечение выполнения требований к конфиденциальности информации;
  • обеспечение выполнения требований к доступности информации.

Одной из основных задач по обеспечению сетевой безопасности является реализация требований по защите информации от несанкционированных изменений, подмены и уничтожения. Целостность данных должна гарантировать их сохранность как при активности злоумышленников, так и при влиянии случайных факторов. Обеспечение целостности информации представляет собой одну из самых сложных задач по обеспечению сетевой безопасности.

Другая цель обеспечения безопасности при работе с сетевыми технологиями связана с обеспечением конфиденциальности данных. В процессе проектирования системы защиты конфиденциальности информации необходимо определять и обосновывать типы обрабатываемых конфиденциальных данных в системе. К основным видам конфиденциальных данных относятся [20]:

  • системы, использующие электронную подпись и шифрование трафика;
  • системы, содержащие персональные данные;
  • элементы коммерческой тайны;
  • данные, определенный в качестве конфиденциальных в соответствии с локальными нормативными документами.

Обеспечение доступности данных - необходимое условие работы информационных систем. В качестве доступных информационных ресурсов в локальных сетях, рассматриваются:

- Файловые ресурсы;

- Принтеры, сканеры с общим доступом к ним;

- Системы управления и администрирования;

- Программное обеспечение.

Таким образом, система защиты информации должна одновременно обеспечивать защиту сетевой информации, а также доступность необходимых пользовательских компонент.

При обработке данных, подлежащих защите в соответствии с положениями законодательства РФ или решениями их обладателей, необходимо проводить создание информационных систем, в которых соблюдены требования в рамках действующего законодательства по обеспечению защиты информации. Целью создания системы обеспечения сетевой безопасности является обеспечение защиты от угроз, связанных с получением неправомерного доступа, уничтожением, изменением, блокировкой, осуществлением несанкционированного копирования, предоставления, распространения, а также от иных неправомерных действий в отношении конфиденциальной информации, необходимости соблюдения конфиденциальности информации с ограниченным доступом, реализации прав на доступ к данным.


Работа по созданию (модернизации) системы сетевой безопасности предполагает необходимость исполнения следующих требований:

  • обеспечение комплексного решения задач, связанных с обеспечением сетевой безопасности;
  • разработка систем по обеспечению сетевой безопасности должна производиться с учетом возможностей исполнения регламентов по защите обрабатываемой информации с использованием соответствующих методологий и программного обеспечения по организации сетевого взаимодействия;
  • обеспечение системы сетевой безопасности с учетом возможностей по формированию различных направлений ее реализации, а также расширения функциональности ее компонент в соответствии со спецификой работы системы защиты информации;
  • защита информации должна обеспечиваться в каждом из сегментов, используемых в процессе обработки защищаемой информации;
  • компоненты защиты сетевой безопасности не должны нарушать функциональности работы сети и прикладного ПО;
  • программные средства должны быть совместимыми с информационными системами других сегментов сети и не должны снижать требуемого уровня защищенности информации в АСЗИ;
  • программные и технические средства, применяемые при построении системы сетевой безопасности, должны иметь совместимость между собой и не должны снижать уровень защищенности сетевых ресурсов.

Обеспечение сетевой безопасности является составной частью работ по обеспечению реализации требований и производится во всех организациях, которые участвуют в создании (модернизации) данных систем.

Контроль требований обеспечения сетевой безопасности осуществляется на уровнях:

  • организация хранения, передачи и обработки защищаемых данных;
  • обеспечение взаимодействия с другими подсистемами;
  • условия использования системы сетевой безопасности;
  • анализ квалификации персонала, работающего с системой.

Построение архитектуры сетевой безопасности должно проводиться на основании разработанного технического задания

Процесс реализации системы обеспечения сетевой безопасности включает совокупность упорядоченных во времени, взаимосвязанных, объединенных в стадии и этапы работ, исполнение которых необходимо и достаточно для реализации поставленных задач, соответствующих заданным к требованиям.

ЗАКЛЮЧЕНИЕ

Рассмотрев теоретические аспекты обеспечения сетевой безопасности информации, можно сделать следующие выводы:


  • информационные ресурсы в настоящее время являются реальным дорогостоящим активом, нарушения в функциональности которого могут поставить под угрозу существование организаций;
  • в настоящее время создана нормативно-правовая база, регулирующая процесс обработки и защиты информации;
  • построение архитектуры защиты информации в компьютерных сетях необходимо проводить в соответствии со спецификой организации, типом обрабатываемой информации;
  • для выбора методов и средств защиты информации в компьютерных сетях необходимо проводить моделирование систем защиты информации, по результатам которого выбирать оптимальные решения для обеспечения информационной безопасности.
  • технологии использования беспроводных сетей предполагают необходимость реализации системы разграничения доступа;
  • основные угрозы сетевой безопасности могут быть связаны с влиянием человеческого фактора, а также с особенностями функционирования технических средств;
  • реализация технологий сетевой безопасности предполагает принятие ряда организационных, технологических мер, а также издание ряда нормативных документов;
  • модели сетевой безопасности предполагают использование систем парольной защиты, защиты с использованием криптографических систем, а также программно-аппаратных комплексов.

Совершенствование системы сетевой безопасности предложено в направлениях:

  • использование сетевых сканеров уязвимостей;
  • использования антивирусных программных решений и своевременное их обновление;
  • совершенствование инженерно-технической защиты информации, что предполагает использование программно - аппаратных решений в области защиты от утечек информации по физическим каналам.

Внедрение аппаратных решений по защите от утечек по физическим каналам предполагает использование специализированных средств, вызывающих зашумление перехваченного сигнала и делающего его малоинформативным.

Также при проектировании и использовании локальных сетей необходимо исключить возможности несанкционированных подключений через раскроссировку сетевых портов, не используемых в настоящее время. Физическая защита сетевых ресурсов связана с настройкой систем бесперебойного питания и кондиционирования, что повысит срок службы сетевого оборудования, повысит уровень надежности сети.

Внедрение специализированных средств администрирования позволит осуществлять мониторинг активности сетевых приложений, активности пользователей с возможностью централизованного управления ими. Внедрение организационных мер повысит уровень ответственности пользователей в области обеспечения требований по защите информации.