Файл: 1 Аналитический раздел 6 1 Анализ деятельности предприятия 6.doc
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 08.11.2023
Просмотров: 383
Скачиваний: 1
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
СОДЕРЖАНИЕ
1.1 Анализ деятельности предприятия
1.3 Анализ и выбор топологии сети
1.4 Анализ систем защиты компьютеров предприятия от вредоносных программ и потерь данных
2.1 Разработка логической схемы сети
2.3 Разработка итоговой спецификации сети
2.4 Выбор операционной системы
Рисунок 2.4–Администрирование Windows Firewall Control
Рисунок 2.5 –Настройка утилит Windows Firewall Control
2.6 Построение системы комплексной защиты на базе Endpoint Security для Windows
Введение 4
1 Аналитический раздел 6
1.1 Анализ деятельности предприятия 6
1.2 Постановка задачи 7
1.3 Анализ и выбор топологии сети 8
1.4 Анализ систем защиты компьютеров предприятия от вредоносных программ и потерь данных 11
2 Конструкторский раздел 15
2.1 Разработка логической схемы сети 15
2.2 Выбор оборудования 17
2.2.1 Выбор концентратора 17
2.2.2 Выбор сетевого адаптера 17
2.2.3 Выбор типа сервера 18
2.2.4 Выбор модема 19
2.3 Разработка итоговой спецификации сети 19
2.4 Выбор операционной системы 21
2.5 Выбор брандмауэра 23
Рисунок 2.4–Администрирование Windows Firewall Control 26
26
Рисунок 2.5 –Настройка утилит Windows Firewall Control 26
2.6 Построение системы комплексной защиты на базе Endpoint Security для Windows 26
35
Как выдать необходимые разрешения учетной записи 36
Заключение 38
Список использованных источников и литературы 40
Введение
Цель курсового проекта - разработка системы защиты компьютеров предприятия от вредоносных программ и потерь данных с использованием EndpointProtectionи шифрования данных.Рассмотрим преимущества, получаемые при сетевом объединении персональных компьютеров в виде внутрипроизводственной вычислительной сети:-
Разделение ресурсов позволяет экономно использовать ресурсы, например, управлять периферийными устройствами, такими как лазерные печатающие устройства, со всех присоединенных рабочих станций. -
Разделение данных предоставляет возможность доступа и управления базами данных с периферийных рабочих мест, нуждающихся в информации. -
Разделение программных средств предоставляет возможность одновременного использования централизованных, ранее установленных программных средств. -
При разделении ресурсов процессора возможно использование вычислительных мощностей для обработки данных другими системами, входящими в сеть. -
Многопользовательские свойства системы содействуют одновременному использованию централизованных прикладных программных средств, ранее установленных и управляемых, например, если пользователь системы работает с другим заданием, то текущая выполняемая работа отодвигается на задний план.
Проблема возникает в том, что неизолированные ПК очень подвержены вирусным атакам и несанкционированному взому. Для решения этой проблемы постоянно создаются и развивается специальные программы- фаерволы, антивирусные программы и т.д. По данным CERT Coordination Center в 2021 году было зарегистрировано 20421 инцидентов - взломов локальных сетей и серверов. По результатам опроса, проведенного Computer Security Institute (CSI) среди 500 наиболее крупных организаций, компаний и университетов с 2010 года число незаконных вторжений возросло на 48.9 %, а потери, вызванные этими атаками, оцениваются в 66 млн. долларов США.В данном курсовом проекте будет разработка системы защиты компьютеров предприятия от вредоносных программ и потерь данных с использованием EndpointProtectionи шифрования данных c помощью самого известного российского антивируса Endpoint Кaspersky.
1 Аналитический раздел
1.1 Анализ деятельности предприятия
Разработаем систему защиты компьютеров предприятия ООО "Полимет" от вредоносных программ и потерь данных с использованием Endpoint Protection и шифрования данных в корпоративной компьютерной сети. Предприятие занимается изготовлением прототипов для изготовления изделий литьем. Местонахождение: административные помещения, производственный цех,склад: г.Тольятти, ул. Северная, 65 А.
| | Электронная почта : polimet@stavrol.ru Почтовый адрес: 445024, г. Тольятти, а/я 861 Телефон/факс: +7 (8482) 79-78-38 +7 (8482) 42-94-57 |
1.2 Постановка задачи
-
Компьютерная сеть проектируется для офисного здания, в котором необходимо обеспечить взаимодействие и защиту 72 компьютеров. Кабельная инфраструктура строится на базе нескольких центров (больших типа менеджерского и аналитического отдела и маленьких типа бухгалтерского кабинета или кабинета руководителя фирмы). -
Проектируемая сеть должна обеспечивать решение следующих задач:
-
Сетевое хранение данных или сетевая печать; -
Электронная почта; -
Высоко производственная коллективная работа с информацией; -
Публикация документов во внутренней сети или в Интернете; -
Резервное копирование файлов сервера.
-
Распределение персональных компьютеров по центрам -
Активное сетевое оборудование.
-
Полоса пропускания канала связи должна составлять 10 Мбит/с; -
Необходимо выделять эту полосу пропускания для каждой станции (коммутируемая сеть)
-
Параметры:
-
Превышение количества рабочих мест над числом персональных компьютеров не должно превышать 30%; -
Монтаж кабельной системы в кабинетах должен быть выполнен в узком коробе; -
Бетонные стены составляют не менее 10%
-
Минимальная норма площади на 1 рабочее место 6 кв. метров при высоте 3,5 м. -
Программное обеспечение:
-
Программное обеспечение должно быть предоставлено продукцией фирмы Microsoft; -
Операционная система персонального компьютера Windows NT; -
Предпочитаемый язык интерфейса операционной системы – русский; -
Офисное приложение персонального компьютера – Microsoft office NT;
-
Конфигурацию серверов и ПК выбирает руководитель; -
Источник бесперебойного питания (время работы от батареи должно составлять не менее 7 мин.)
1.3 Анализ и выбор топологии сети
Топология — это стандартный термин, который используется профессионалами при описании основной компоновки сети. Все сети строятся на основе трех базовых топологий:-
шина (bus); -
звезда (star); -
кольцо (ring).
При топологии «кольцо» компьютеры подключаются к кабелю, замкнутому в кольцо. Поэтому у кабеля просто не может быть свободного конца, к которому надо подключать терминатор. Сигналы (рисунок 1.4) передаются по кольцу в одном направлении и проходят через каждый компьютер. В отличие от пассивной топологии «шина», здесь каждый компьютер выступает в роли репитера, усиливая сигналы и передавая их следующему компьютеру. Поэтому, если выйдет из строя один компьютер, прекращает функционировать вся сеть.Рисунок 1.4– Топология звездаВыбираем топологию звезда, обеспечим надежное функционирование концентратора а счет выбора оборудования.