Файл: "Программные и аппаратные средства ограничения доступа к ресурсам ПК и сетей".pdf
Добавлен: 24.05.2023
Просмотров: 281
Скачиваний: 3
СОДЕРЖАНИЕ
ГЛАВА 1. ОСНОВНЫЕ ВИДЫ СРЕДСТВ ОГРАНИЧЕНИЯ ДОСТУПА К РЕСУРСАМ ПК И СЕТЕЙ
1.2 ОСНОВНЫЕ СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ В АВТОМАТИЗИРОВАННЫХ СИСТЕМАХ
1.2.1 СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА
1.2.2 СРЕДСТВА ЗАЩИТЫ ОТ ВОЗДЕЙСТВИЯ ВРЕДОНОСНЫХ ПРОГРАММ
1.2.3 СРЕДСТВА, ОБЕСПЕЧИВАЮЩИЕ ЗАЩИТУ ИНФОРМАЦИИ ПРИ ПЕРЕДАЧЕ ЕЕ ПО КАНАЛАМ СВЯЗИ
ГЛАВА 2. ОБЗОР ТЕХНИЧЕСКИХ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ
2.1 СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА
2.2 СРЕДСТВА ЗАЩИТЫ ОТ ВОЗДЕЙСТВИЯ ВРЕДОНОСНЫХ ПРОГРАММ
2.2.3 ESET NOD32 BUSINESS EDITION
2.3 СРЕДСТВА, ОБЕСПЕЧИВАЮЩИЕ ЗАЩИТУ ИНФОРМАЦИИ ПРИ ПЕРЕДАЧЕ ЕЕ ПО КАНАЛАМ СВЯЗИ
2.3.1 АППАРАТНО-ПРОГРАММНЫЙ КОМПЛЕКС ШИФРОВАНИЯ (АПКШ) «КОНТИНЕНТ» 3.7
1.2.2 СРЕДСТВА ЗАЩИТЫ ОТ ВОЗДЕЙСТВИЯ ВРЕДОНОСНЫХ ПРОГРАММ
Антивирусами называются программные комплексы, предназначенные для защиты АС и ресурсов сети от проникновения компьютерных вирусов и разрушительного воздействия вредоносных программ, а так же лечения уже инфицированных файлов. Актуальность данного вида угроз обусловлена тем, что заражение вредоносными программами позволяет злоумышленнику в дальнейшем получить несанкционированный доступ к защищаемой информации и всей АС.
Существуют различные методы выявления вирусов, среди которых:
- Сравнение с вирусным образцом, вирусной сигнатурой кода, шаблоном поведения вредоносной программы или цифровым отпечатком в «черном» списке известных угроз;
- Поведенческий мониторинг – при запуске потенциально опасной операции, которая может привести к заражению, антивирус запускает проверку исполняемого объекта (файла);
- Обнаружение изменений – основываясь на том, что при заражении вирус модифицирует файлы, системный реестр или загрузочный сектор диска, антивирусная программа определяет, был ли изменен объект с помощью подсчета контрольных сумм и других методов;
- Эвристический анализ – метод базируется на том, что выполняемые вирусами действия и их последовательность отличаются от поведения большинства программ, поэтому анализ последовательностей команд и системных вызовов подозрительного программного обеспечения помогает выносить правильное решение о его вредоносности;
- Репутационный сервис – новый вид антивирусной защиты, основанный на проверке репутации программ, веб-ресурсов и почтовых систем. Такая проверка проводится с использованием «облачных» серверов репутации, поддерживаемых ведущими разработчиками антивирусного ПО, и основана на постоянно обновляемых списках доверенных, вредоносных и подозрительных ресурсов.
1.2.3 СРЕДСТВА, ОБЕСПЕЧИВАЮЩИЕ ЗАЩИТУ ИНФОРМАЦИИ ПРИ ПЕРЕДАЧЕ ЕЕ ПО КАНАЛАМ СВЯЗИ
Защита информации при передаче ее по каналам связи осуществляется средствами криптографической защиты (СКЗИ). Характерной особенностью этих средств является то, что они потенциально обеспечивают наивысшую защиту передаваемой информации от несанкционированного доступа к ней. Помимо этого, СКЗИ обеспечивают защиту информации от модификации (использование цифровой подписи и имитовставки). Как правило, СКЗИ функционируют в автоматизированных системах как самостоятельное средство, однако в отдельных случаях СКЗИ может функционировать в составе средств разграничения доступа как функциональная подсистема для усиления защитных свойств последних. Обеспечивая высокую степень защиты информации, в то же время применение СКЗИ влечет ряд неудобств:
- стойкость СКЗИ является потенциальной, т.е. гарантируется при соблюдении ряда дополнительных требований, реализация которых на практике осуществляется довольно сложно (создание и функционирование ключевой системы, распределение ключей, обеспечение сохранности ключей, необходимость в получении лицензии ФСБ РФ на право эксплуатации средств, планирование и организация мероприятий при компрометации ключевой системы);
- относительно высокая стоимость эксплуатация таких средств.
В целом, при определении необходимости использования средств криптографической защиты информации, необходимо учитывать то, что применение СКЗИ оправдано в случаях явного перехвата действительно конфиденциальной информации.
Важным условием при выборе конкретных средств защиты информации является наличие сертификатов соответствия требованиям нормативных российских документов в области защиты информации. Такие сертификаты выдаются ФСТЭК и ФСБ, и подтверждают заявленные производителем уровни защищенности, а так же указывают на отсутствие в СЗИ недекларированных возможностей (НДВ), или закладок, позволяющих получить несанкционированный доступ к информации.
Рассмотрев основные средства защиты информации от несанкционированного доступа в АС, перейдем к обзору конкретных технических решений.
ГЛАВА 2. ОБЗОР ТЕХНИЧЕСКИХ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ
На практике, для защиты информации в АС используются только имеющие сертификат ФСТЭК России (для технических средств защиты информации) и сертификат ФСБ России (для криптографических средств защиты информации). Ниже приведен перечень наиболее распространенных сертифицированных решений по ЗИ, разделенный в соответствии с определенными в пункте 1.2 группами.
2.1 СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА
Наиболее широко используемыми на территории России СЗИ от НСД являются:
- «Secret Net» «Соболь» (производитель: «Код Безопасности»);
- «Dallas Lock» (производитель: «Конфидент»);
- «Аура» (производитель: «СПИИРАН»);
- «Аккорд» (производитель: «ОКБ САПР»);
- «Панцирь» (производитель: «НПП ИТБ»)
Распределение рынка предоставлено на рисунке 3.
Рисунок 3 – Участники рынка и степень их охвата рынка [10]
Все вышеперечисленные СЗИ являются сертифицированными программными средствами защиты информации, поддерживающими автономный и сетевой режим работы. Кроме того, они выполняют схожие функции, такие как:
- Идентификация и аутентификация пользователей;
- Разграничение и контроль доступа пользователей к ресурсам системы, терминалам, ЭВМ, узлам сети ЭВМ, внешним устройствам, программам, томам, каталогам, файлам и т.д. (реализуется дискреционный принцип контроля доступа);
- Учет носителей информации;
- Контроль целостности защищаемых ресурсов;
- Контроль компонентов СЗИ;
- Контроль вывода на печать и маркировка документов;
- Уничтожение (затирание) содержимого файлов при их удалении;
- Регистрация событий безопасности в журнале;
- Теневое копирование выводимой информации;
В сетевом режиме СЗИ выполняют следующие функции:
- Централизованное управление настройками СЗИ;
- Централизованный сбор информации о событиях безопасности на защищаемых компьютерах.
Критериями для сравнительного анализа в настоящей работе выбраны следующие технические характеристики СЗИ от НСД:
- Класс защищенности.
- Уровень контроля НДВ.
- Класс автоматизированных систем.
- Дополнительные аппаратные требования: требуемый объем свободного места на жестком диске для размещения СЗИ.
- Аппаратные идентификаторы.
- Дополнительная аппаратная поддержка: есть или нет.
Сравнение продуктов по описанным характеристикам представлено в таблице 1.
Таблица 1 – Технические характеристики СЗИ от НСД
|
Критерии сравнения |
Secret Net 7 |
Dallas Lock 8.0-K |
Панцирь-К |
СЗИ Аура 1.2.4. |
ПАК Аккорд-Win32(TSE) и ПАК Аккорд-Win64(TSE) |
|
Класс защищенности |
По 3 классу защищенности |
По 5 классу защищенности |
По 5 классу защищенности |
По 5 классу защищенности |
По 3 классу защищенности |
|
Уровень контроля НДВ |
По 2 уровню контроля |
По 4 уровню контроля |
По 4 уровню контроля |
По 4 уровню контроля |
По 2 уровню контроля |
|
Класс автоматизированных систем |
До класса 1Б включительно |
До класса 1Г включительно |
До класса 1Г включительно |
До класса 1Г включительно |
до 1Б включительно |
|
Требуемый объем свободного места на жестком диске для размещения СЗИ |
2,000 Гб |
0,030 Гб |
0,020 Гб |
0,060 Гб |
0,010 Гб |
|
Аппаратные идентификаторы |
eToken PRO; eToken PRO Java (USB, смарт-карты); Rutoken v.1/S/RF S; Touch Memory (iButton); USB-Flash-накопители |
eToken PRO; eToken PRO Java (USB, смарт-карты); Rutoken v.1/S/RF S; Touch Memory (iButton); USB-Flash-накопители |
eToken PRO; eToken PRO Java (USB, смарт-карты); Rutoken v.1/S/RF S; Touch Memory (iButton); USB-Flash-накопители |
eToken PRO; eToken PRO Java (USB, смарт-карты); Rutoken v.1/S/RF S; Touch Memory (iButton); USB-Flash-накопители |
ПСКЗИ ШИПКАeToken PRO; eToken PRO Java (USB, смарт-карты); Rutoken v.1/S/RF S; Touch Memory (iButton); USB-Flash-накопители |
|
Дополнительная аппаратная поддержка |
есть (Secret Net Card, ПАК «Соболь») |
нет |
есть (ПАК контроля активности КСЗИ) |
нет |
Таким образом, конкретное СЗИ от НСД выбирается в соответствии с видом и категорией защищаемой информации, и способом её обработки, а так же других дополнительных требований вроде необходимости дополнительной аппаратной поддержки устройств и видов аппаратных идентификаторов.
2.2 СРЕДСТВА ЗАЩИТЫ ОТ ВОЗДЕЙСТВИЯ ВРЕДОНОСНЫХ ПРОГРАММ
На территории России пользуются популярностью сертифицированные антивирусные продукты:
- Kaspersky Antivirus ("Лаборатория Касперского");
- ESET NOD32 ("ESET Software");
- Dr.Web ("Доктор Веб").
Рассмотрим некоторые из решений этих компаний.
2.2.1 KASPERSKY ENDPOINT SECURITY
Kaspersky Endpoint Security предназначен для антивирусной защиты рабочих станций и ноутбуков, защиты мобильных устройств и файловых серверов. Управление безопасностью устройствами осуществляется из единого центра Kaspersky Security Center [11].
Особенности:
- Сочетание сигнатурных, проактивных и облачных технологий обнаружения угроз;
- Средства защиты файловых серверов от вредоносного ПО под управлением Microsoft Windows, Linux и Novell NetWare;
- Защита личных устройств пользователей от вирусов, шпионского программного обеспечения, троянских программ, «червей» и других угроз;
- Контроль доступа мобильных устройств к корпоративной сети.
- Возможность применения корпоративных политик безопасности в масштабах всего предприятия, в том числе контроль использования сотрудниками программ, интернета, интерфейсов рабочих станций и съемных устройств.
- Установка стандартных параметров по умолчанию, что позволяет ускорить развертывание антивирусной защиты;
- Настройка и управление защитой осуществляются с помощью единой консоли Kaspersky Security Center, которая позволяет контролировать защиту всех рабочих мест.
Список приложений Kaspersky Endpoint Security:
- Kaspersky Security Center (включая Управление мобильными устройствами);
- Kaspersky Endpoint Security для Windows;
- Kaspersky Endpoint Security для Linux;
- Kaspersky Endpoint Security для Mac;
- Антивирус Касперского для Novell NetWare;
- Антивирус Касперского для Linux File Server;
- Антивирус Касперского для Windows Servers Enterprise Edition;
- Kaspersky Security для мобильных устройств.
2.2.2 DR.WEB БАСТИОН PRO
Антивирусная защита персонального компьютера, дополненная брандмауэром для заслона на пути хакерских атак [12].
Компоненты защиты:
- Сканер Dr.Web – предназначен для сканирования и детектирования вирусных угроз объектов автозапуска, сменных носителей, сетевых и логических дисков, почтовых форматов, файлов и каталогов, включая упакованные и заархивированные;
- Монитор SpIDer Guard – используется для постоянного мониторинга файловых операций в режиме реального времени при минимальной нагрузке на систему;
- Антишпион – предназначен для защиты системы от шпионского (spyware), потенциально опасного (riskware) и рекламного (adware) ПО, хакерских утилит, программ платного дозвона;
- Антируткит Dr.Web Shield – предназначен для поиска в системе вирусов, использующих rootkit-технологии;
- Антиспам Dr.Web – предназначен для распознавания Спама независимо от языка сообщения;
- Веб-антивирус SpIDer Gate – проверяет веб-страницы в режиме реального времени, блокирует фишинговые и другие опасные интернет-ресурсы;
- Родительский контроль – блокирует сайты по ключевым словам в URL и защищает детей от посещения нежелательных веб-ресурсов.;
- Функция запрета доступа к файлам, папкам и сменным носителям защищает от несанкционированного использования, удаления или похищения информации;
- Брандмауэр – предназначен для защиты от вторжений из сети;
- Криптограф Atlansys Bastion Pro – шифрует информацию в специальных файловых контейнерах, доступ к которым можно получить только зная пароль. Удаление данных без возможности их восстановления.
2.2.3 ESET NOD32 BUSINESS EDITION
Централизованная защита файловых серверов и рабочих станций от троянских и шпионских программ, червей, рекламного ПО, фишинг-атак и других интернет-угроз в организациях любого масштаба. Решение включает в себя приложение ESET Remote Administrator (ERA), которое обеспечивает централизованное администрирование антивирусного решения в корпоративных сетевых средах предприятия или глобальных сетях [13].
Масштабируемое решение:
- ориентировано на предприятия от 5 до 100 000 ПК в рамках одной структуры;
- устанавливается как на сервер, так и на рабочие станции.
Современные технологии:
- проактивная защита от неизвестных угроз;
- применение интеллектуальных технологий, сочетающих эвристический и сигнатурный методы детектирования;
- обновляемое эвристическое ядро ThreatSense®;
- регулярное автоматическое обновление сигнатурных баз.
Фильтрация почтового и веб-контента:
- полное сканирование всей входящей корреспонденции через протоколы POP3 и POP3s;