Файл: Защита сетевой инфраструктуры предприятия. Обзор технологий обеспечения защиты компьютерных сетей.pdf
Добавлен: 22.05.2023
Просмотров: 546
Скачиваний: 6
Таким образом, каждая из рассмотренных сетевых утилит может быть использована в работе системных администраторов. При этом, утилита FriendlyPinger не обладает возможностями работы с Android-устройствами, которые получили широкое распространение в последние годы, что значительно снижает ее область применимости.
Достоинствами программы NetView является наличие API, что позволяет встраивать сервисы программы в прикладное программное обеспечение, наличие средств анализа трафика, с использованием которого можно производить разработку программного обеспечения в соответствии со спецификой конкретной локальной сети.
Также, как показано в таблице 6, сетевые утилиты NetView и Friendly Pinger дают возможность контроля запущенных процессов, учета установленного ПО, что позволяет администраторам анализировать контроль использования средств вычислительной техники пользователями, анализировать нагрузку на сетевое оборудование.
В рамках системного администрирования отдельной задачей выделяется обеспечение информационной безопасности. Современные системы информационной безопасности также предоставляют возможности как управления безопасностью локальных сетей, так и включают общие средства администрирования. Примером такого класса программных продуктов является Kaspersky Security Center, в состав которого включены средства системного администрирования.
Kaspersky Security Center обеспечивает механизм контроля всех параметров IT-безопасности, а также дает централизованный доступ к широкому спектру функций управления сетевыми ресурсами.
Мониторинг уязвимостей и управление установкой исправлений.
Kaspersky Security Center упрощает выявление и устранение уязвимостей в операционных системах и приложениях, позволяя быстрее устанавливать исправления[6]:
- Обнаружение уязвимостей локальной сети на стадии сканирования и назначение приоритетов их устранения.
- Автоматическое распространение исправлений и обновлений (для продуктов компании Microsoft и другого ПО);
- Использование удаленной рабочей станции может быть в качестве агента обновления, что сокращает объем трафика при передаче обновлений в удаленные офисы;
- Формирование отчетности по итогам выполнения административных задач.
- Удаленное устранение ошибок установки обновлений.
Учет и управление IT-ресурсами
Все аппаратные компоненты и установленные программы, используемые в сети автоматически обнаруживаются и заносятся в реестры, что предоставляет администраторам полную информацию обо всех сетевых ресурсах. Реализованные задачи:
- Ведение автоматического учета аппаратного обеспечения с возможностью обнаружения гостевых устройств.
- Ведение автоматического учета программ упрощает процесс контроля использования программного обеспечения и управление лицензиями.
Реализована технология развертывания программного обеспечения (ПО). Технологии автоматического развертывания ПО, а также возможность проверяемого удаленного доступа и устранения неполадок минимизируют временные и ресурсные затраты по настройке новых рабочих станций и установке новых приложений.
- Развертывание программ можно осуществлять по запросу администратора и планировать на нерабочее время.
- Существуют возможности по управлению дополнительными параметрами для проведения настройки устанавливаемых программных пакетов.
- Возможность поддержки режимов по удаленному устранению неполадок, в том числе с применением механизмов авторизации, ведение протоколов работы с сеансами удаленного доступа.
- Оптимизация трафика при передаче обновлений в удаленные офисы. Одна из удаленных рабочих станций служит агентом обновления для всех остальных рабочих станций в удаленном офисе.
Развертывание операционных систем (ОС)
Kaspersky Security Center предоставляет централизованный контроль за созданием, хранением и копированием защищенных образов систем, для оптимизации и ускорения развертывание операционных систем с поддержкой интерфейса UEFI.
- Образы располагаются в специальных хранилищах, к ним имеется доступ со стороны системных администраторов.
- При отправлении сигналов Wake-on-LAN, можно распространять образы ПО в нерабочее время.
Также имеются возможности по внесению изменений в образ операционной системы [19]:
-
- Разработка сценария по установке дополнительного ПО после установки ОС
- Создание загрузочных USB-устройств с интегрированной средой Windows PE
- Возможность импорта образов операционных систем, использующих формат WIM.
Также проведена реализация возможностей по управлению на уровне предприятия.
Разграничение административных прав по ролям и возможность поддержки популярных SIEM-систем позволяет сделать более эффективным управление сложными IT-системами.
- Управление доступом с разделением по ролям позволяет проводить назначение разным администраторам различных обязанностей по ведению задач системного администрирования и управления безопасностью.
- Консоль управления имеет простой интерфейс, легко настраивается, каждому администратору доступ предоставляется только к режимам, которые определены его функционалом.
- Существуют возможности по интеграции консоли с системами по управлению данными и инцидентами безопасности (SIEM) – HP ArcSight и IBM QRadar.
В качестве целей безопасности по защите от сетевых атак рассматриваются [4]:
- обеспечение целостности данных;
- обеспечение выполнения требований к конфиденциальности информации;
- обеспечение выполнения требований к доступности информации.
Одной из основных задач по обеспечению сетевой безопасности является реализация требований по защите информации от несанкционированных изменений, подмены и уничтожения. Целостность данных должна гарантировать их сохранность как при активности злоумышленников, так и при влиянии случайных факторов. Обеспечение целостности информации представляет собой одну из самых сложных задач по обеспечению сетевой безопасности.
Другая цель обеспечения безопасности при работе с сетевыми технологиями связана с обеспечением конфиденциальности данных. В процессе проектирования системы защиты конфиденциальности информации необходимо определять и обосновывать типы обрабатываемых конфиденциальных данных в системе. К основным видам конфиденциальных данных относятся [20]:
- системы, использующие электронную подпись и шифрование трафика;
- системы, содержащие персональные данные;
- элементы коммерческой тайны;
- данные, определенный в качестве конфиденциальных в соответствии с локальными нормативными документами.
Обеспечение доступности данных - необходимое условие работы информационных систем. В качестве доступных информационных ресурсов в локальных сетях, рассматриваются:
- Файловые ресурсы;
- Принтеры, сканеры с общим доступом к ним;
- Системы управления и администрирования;
- Программное обеспечение.
Таким образом, система защиты информации должна одновременно обеспечивать защиту сетевой информации, а также доступность необходимых пользовательских компонент.
При обработке данных, подлежащих защите в соответствии с положениями законодательства РФ или решениями их обладателей, необходимо проводить создание информационных систем, в которых соблюдены требования в рамках действующего законодательства по обеспечению защиты информации. Целью создания системы обеспечения сетевой безопасности является обеспечение защиты от угроз, связанных с получением неправомерного доступа, уничтожением, изменением, блокировкой, осуществлением несанкционированного копирования, предоставления, распространения, а также от иных неправомерных действий в отношении конфиденциальной информации, необходимости соблюдения конфиденциальности информации с ограниченным доступом, реализации прав на доступ к данным.
Работа по созданию (модернизации) системы сетевой безопасности предполагает необходимость исполнения следующих требований:
- обеспечение комплексного решения задач, связанных с обеспечением сетевой безопасности;
- разработка систем по обеспечению сетевой безопасности должна производиться с учетом возможностей исполнения регламентов по защите обрабатываемой информации с использованием соответствующих методологий и программного обеспечения по организации сетевого взаимодействия;
- обеспечение системы сетевой безопасности с учетом возможностей по формированию различных направлений ее реализации, а также расширения функциональности ее компонент в соответствии со спецификой работы системы защиты информации;
- защита информации должна обеспечиваться в каждом из сегментов, используемых в процессе обработки защищаемой информации;
- компоненты защиты сетевой безопасности не должны нарушать функциональности работы сети и прикладного ПО;
- программные средства должны быть совместимыми с информационными системами других сегментов сети и не должны снижать требуемого уровня защищенности информации в АСЗИ;
- программные и технические средства, применяемые при построении системы сетевой безопасности, должны иметь совместимость между собой и не должны снижать уровень защищенности сетевых ресурсов.
Обеспечение сетевой безопасности является составной частью работ по обеспечению реализации требований и производится во всех организациях, которые участвуют в создании (модернизации) данных систем.
Контроль требований обеспечения сетевой безопасности осуществляется на уровнях:
- организация хранения, передачи и обработки защищаемых данных;
- обеспечение взаимодействия с другими подсистемами;
- условия использования системы сетевой безопасности;
- анализ квалификации персонала, работающего с системой.
Построение архитектуры сетевой безопасности должно проводиться на основании разработанного технического задания
Процесс реализации системы обеспечения сетевой безопасности включает совокупность упорядоченных во времени, взаимосвязанных, объединенных в стадии и этапы работ, исполнение которых необходимо и достаточно для реализации поставленных задач, соответствующих заданным к требованиям.
ЗАКЛЮЧЕНИЕ
Рассмотрев теоретические аспекты обеспечения сетевой безопасности информации, можно сделать следующие выводы:
- информационные ресурсы в настоящее время являются реальным дорогостоящим активом, нарушения в функциональности которого могут поставить под угрозу существование организаций;
- в настоящее время создана нормативно-правовая база, регулирующая процесс обработки и защиты информации;
- построение архитектуры защиты информации в компьютерных сетях необходимо проводить в соответствии со спецификой организации, типом обрабатываемой информации;
- для выбора методов и средств защиты информации в компьютерных сетях необходимо проводить моделирование систем защиты информации, по результатам которого выбирать оптимальные решения для обеспечения информационной безопасности.
- технологии использования беспроводных сетей предполагают необходимость реализации системы разграничения доступа;
- основные угрозы сетевой безопасности могут быть связаны с влиянием человеческого фактора, а также с особенностями функционирования технических средств;
- реализация технологий сетевой безопасности предполагает принятие ряда организационных, технологических мер, а также издание ряда нормативных документов;
- модели сетевой безопасности предполагают использование систем парольной защиты, защиты с использованием криптографических систем, а также программно-аппаратных комплексов.
Совершенствование системы сетевой безопасности предложено в направлениях:
- использование сетевых сканеров уязвимостей;
- использования антивирусных программных решений и своевременное их обновление;
- совершенствование инженерно-технической защиты информации, что предполагает использование программно - аппаратных решений в области защиты от утечек информации по физическим каналам.
Внедрение аппаратных решений по защите от утечек по физическим каналам предполагает использование специализированных средств, вызывающих зашумление перехваченного сигнала и делающего его малоинформативным.
Также при проектировании и использовании локальных сетей необходимо исключить возможности несанкционированных подключений через раскроссировку сетевых портов, не используемых в настоящее время. Физическая защита сетевых ресурсов связана с настройкой систем бесперебойного питания и кондиционирования, что повысит срок службы сетевого оборудования, повысит уровень надежности сети.
Внедрение специализированных средств администрирования позволит осуществлять мониторинг активности сетевых приложений, активности пользователей с возможностью централизованного управления ими. Внедрение организационных мер повысит уровень ответственности пользователей в области обеспечения требований по защите информации.