Файл: Информационная безопасность в прикладной информатике.pdf
Добавлен: 15.06.2023
Просмотров: 124
Скачиваний: 3
СОДЕРЖАНИЕ
1. Организация работы сети предприятия и потенциальные вирусные угрозы
1.1 Типовая схема работы сети и ИС малого предприятия
1.3 Аудит текущего состояния противовирусной информационной безопасности малого предприятия
2.Типовые меры по антивирусной защите предприятия
2.1 организационные меры - политики информационной безопасности
Введение
В современных предприятиях организация информационно безопасности имеет ключевое значение в ее выживание в условиях жесткой конкуренции. Любое искажение, фальсификации или сбой в информационной системе может нанести существенный экономический и моральный урон организации и может даже привести к застою в производственной среде организации, что ведет плачевным для нее последствиями и вполне возможно к прекращению ее деятельности на рынке.
Информационные системы и локальные сети предприятия предмет собственности предприятия и должны защищаются в соответствии с внутренними нормативными актами или требованиями. Одни из основных требований прописаны на законодательном уровне и гласит, что защите информации представляет собой технические, правовые и организационные меры, которые направлены на обеспечение защиты информации от не правомерного доступа, уничтожения, модифицирования, блокирования, копирования, а также иных неправомерных действий и соблюдения конфиденциальности доступа.
Целью данного курсового проекта является разработка комплекса технических, мер от перечисленных выше угроз на основе анализа современных в виды атак на информационно систему, а также возможны мер их отражения с помощью специализированного ПО. Курсовая работа направлена не на какое-то отдельно вымышленное предприятия, а носить обобщённый характер комплексов мер для защиты любого предприятия
и описания возможных современных угроз.
1. Организация работы сети предприятия и потенциальные вирусные угрозы
1.1 Типовая схема работы сети и ИС малого предприятия
Локально вычислительная сеть (ЛВС) - это система взаимосвязанных вычислительных ресурсов и информационных систем, распределенных по территории малого предприятия (офис или группа зданий), служащая для приема-передачи по своим канал данных от ИС на рабочие места пользователей. Данные в локальной распределённой сети хранятся на в информационной системе и могут быть доступны с рабочих мест пользователей. Что дает преимущества по использованию информационных систем предприятия, например, есть такое понятие как распределена ресурсов - принтеры, факсы, банки данных могут быть доступны для любого пользователя ЛВС. Помимо общего доступа к ИС можно предоставить общий доступ к программам. Скажем программу 1С можно разместить на одном из серверов, который сможет «Дублировать» программу на каждое рабочее место по необходимости.
Как правило для взаимодействия ИС и клиентских компьютеров используются клиент-серверная модель общения, установленная сетевыми протоколами между ними. Когда Климент запрашивает данные или требуется какое-либо серное обслуживание из сервера. Сервер в свою очередь, отвечает на запросы клиентского компьютера. В клиент-сервной модели передачи данны могут меняться роли, как сервера или клиента. При проектировании компьютерной сети необходимо определить компоненты, программного обеспечения и сетевого оборудования для ЛВС необходимого для выполнения функции задач предприятия.
Как правильно для корректной работы ЛВС на предприятии должна быть разработана модель сетевой архитектуры, которая учитывает параметры помещений предприятий, количество пользователей и отвечает на вопросы, как и какое оборудования будет использоваться для предоставления доступа к информационным ресурсам предприятия. На сегодня разработаны специальный стандарт Ethernet, которые предусматривает стандартную топологию типа «звезда». Основным достоинством данной технологии
- Экономичность – для построения малой простейшей сети требуется коммутатор и сетевая карта для рабочего места
- Достаточно простая в обслуживании и надежная.
- Хорошая расширяемость – при росте предприятие проблем с подключение новым информационных систем и рабочим местам проблем не будет
Типовая сетевая архитектура сети предприятия как правило строится состоит из нескольких маршрутизаторов, рабочих мест и информационных систем. Как видно из картинки ниже офис малого предприятия располагается в 3 кабинет на 2 ух этажах здания. При размещении серверов информационных систем на предприятии необходимо руководствоваться некоторым.
Следующим важным свойством сети является совместное использование распределённых сетевых ресурсов- это те ресурсы, которые находятся в общем доступе без каких-либо преград для персонала компании таких как принтеры общего пользования, общие папки, сканеры- они отражены на рисунке. Перечисленные ресурсы могут использоваться как в одноранговых сетях сети где у пользователей одни и тоже привилегии доступа к ИС и периферии, а много ранговых, где у разных пользователей могут разные привилегии доступа к одной ИС. Например, ограничение наложено одно из пользователей к принтеру за расточительные использования чистовой бумаги или в случае общего доступа к базе 1С у маркетологов нет необходимости к ней подключается, по этой причине доступ у них отсутствует.
Как правило информационные системы работают круглосуточно, кроме случаев , когда они нуждается в техническом обслуживании это может быть как обновление ПО так и ремонтно-технические работы аппаратного обеспечена. Таким образом, обеспечивается круглосуточный доступ рабочих станций к информационным системам.
На предприятии имеется десять несколько принтеров и сканеров: в каждом офисном помещении. .
Принтеры подключены к той рабочей станции, которая находиться к нему ближе всего или к самой сети, в результате чего данная рабочая станция, сам принтер или сканер становится сервером печати.
Как правило для корректного функционирования сети предприятия и информационных систем предприятия должны быть должны функционировать следующие системы:
- Почтовый сервер – обеспечивает взаимодействие сотрудников предприятия как внутри и так снаружи посредством электронных сообщений.
- Сервер для выхода в интернет – организовывает либо отдельно стоящим сервером, который обрабатывает запросы от компьютеров сотрудников компании посредством обращения к нему напрямую или прямым доступом с помощью сетевого оборудования
- Внутренние служебные серверы – на них устанавливаются такие программы как 1С, управление персоналом предприятия прочее
- Внешние серверы – например web-сайт предприятия в интернет или система обслуживания клиентов предприятия в зависимости от его деятельности
1.2 Вирусные угрозы
Вирусные угрозы наиболее опасный вид вредоносного ПО, которое может нанести существенный ущерб предприятию. Для анализа вирусные угроз сначала необходимо опередить какие информационно системы предприятия подвержены атаке.
Любому предприятию необходим жизненно важен доступ в интернет как с их компьютеров, так самой информационной системе. Здесь следует разделить ИС на замкнутые внутри локальной сети, такой ИС может быть, например, внутренний банк данных и ИС которые не функционируют без доступа к интернету – это, например, почтовый сервер, система доменных имен DNS, служба обновлений ИС это открытые ИС. На открытые ИС атаки проводятся дистанционно на информационные системы предприятия анонимно из сети интернет для сокрытия географического местоположения используя прокси-сервера или распределённые атаки на информационные системы. Здесь может показаться, что закрытые системы могут быть в полной безопасности – это не так. В большинстве случаев закрытые системы и открытые подключены к одной ЛВС предприятия, получив доступ используя уязвимость открытой системы, можно вычислить топологию сети предприятия и найти закрытые системы. После анализа сети закрытая система подвергается атаке. Таким образом становится понятно, что открытие системы наиболее подвержены вирусным атакам. В общем случае становится понятно, что при атаке на открытую ИС это способ атаки дистанционный или удаленные т.е. прямого контакта с атакуемой системой злоумышленнику не надо. Удалённые атаки можно классифицировать по цели воздействия:
- Частичное или полное нарушения функционирования ИС
- Нарушение целостности данных информационных ресурсов предприятия
- Хищение конфиденциальных данных
Для нарушения функционирования ИС злоумышленнику вепревую очередь необходимо узнать сетевой адрес информационной системы, как правило сегодня это не составляет особого труда. Любая ИС взаимодействующая с сетью интернет (открытая ИС) является клиент-серверной системой. Такие системы используют уникальный IP-адрес и TCP соединение (порт адреса), например, если открытая ИС является Web-ресурсом предприятия, то оная отвечает на запросы по протоколу http с портом 80 или 8080, в случае если почтовый сервер используется протокол SMTP c портом 25. В целом ответы на запросы по указанному адресу порту называются службой. Далее злоумышленник, используя уязвимости или слабости информационных систем с помощью разного вида атак и специализированного вредоносного ПО приступает к взлому системы. К таким видам удаленных атак можно отнести:
- Социальная инженерия
- Вредоносное программное обеспечение
Метод социальной инженерий - Эти метод атак во многом упирается на установлении доверительных отношений межу жертвой и злоумышлеником В удаленных атак общение злоумышленника и жертвы происходит в виде электронных переписок без прямого контакта. В электронном письме адресованное в адрес сотрудника или группы сотрудников предприятия, могут содержатся требования с предоставлением логина и пароля, в худшем случае письмо может содержать вредоносное ПО изменяющие конфигурации локального компьютера или информационной системы. Также может содержаться ПО которое, может мошеннику отправлять конфиденциальные данные, например, клавиатурной шпион. Не редким случаем бывает, что сотрудники не преднамеренно приносят с собой вредоносное ПО на различных носителях информации. При подключении носителя информации вредоносное ПО автоматически загружается в память операционной системы и выполняет свой вредоносный код. Хорошо это будет какой-нибудь вирус из классификации «Malware», обычно такое ПО хорошо детектируется и удается из стандартных средств антивирусного ПО. Сегодня наиболее опасное и угрожающее вредоносное ПО становится «вирусы-вымогатели» они опасны не по причине вымогания денежных средств, а по причине шифрования данных на зараженном компьютере, в большинстве случаев информация не поддается с расшифровки благодаря использованию 256-битного ключа шифрования
На сегодняшний момент согласно предоставленным отчет производителя антивирусного ПО существует тысячи модификации троянских программ, однако они классифицируются по типам, следующим вредоносного воздействия на зараженный компьютер или сервер:
- Предоставляет удаленный доступ злоумышленнику
- Уничтожение любых типов данных, в том числе файлов
- Изменении параметров конфигурации загрузочной записи ОС
- Приводи к неработоспособности систем и их служб используя их уязвимости
- Дезактивирует защитные механизмы ИС и ОС
Здесь стоит отметит так называемые DDOS атаки или атаки типа- «отказ в обслуживании» она ориентирована на предприятия, ориентированные на предоставление web-услуг. Отсылая множество запросов из разных источников инертен, на веб-сервис предприятия у провайдера, предоставляющего услугу для предприятия приходит избыточный поток данных, с которым сетевое оборудование не справляется, однако в случае если предприятие изначально озаботилось вторым каналом связи, нагрузка произойдет на обслуживающее оборудование. Таким образом произойдёт приостановка работы сервиса на не определённый срок.
Особым вниманием в данном типе атак заслуживают ботнет-зомби сети, через зараженные компьютеры внутри сети интернет. Данный вид атак достаточно тяжело отразить, ведь компьютер случайным образом попав а такую сеть может оказаться и клиентом предприятия.
Вирус в общем случае это программа несущая какой-либо вред , классифицировать их можно следующим способом:
- Файловые вирусы – наносят ущерб программам и файлам на компьютере. Они же могут как – перезаписывающие файл, паразитные – портят не один файл а их группу
- Подменяющие файл – иногда вирусы необходимо запуститься от имени пользователя, тогда он берет любой системный исполняемый файл, например, калькулятор, переименовывает его, а сам называется таким же именем файла исполнителя программы калькулятор.
- Шифровальщики – такие вирусы шифруют себя сами. Такие виды вирусов опасны тем, что их код очень тежяло проанализировать.
- Вирусы-невидимки – такие типы вирусов достаточно тяжело обнаружить средствами антивируса т.к. они маскируются в ОС и становятся для него невидимым.