ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 05.12.2023
Просмотров: 139
Скачиваний: 1
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Таблица 2.1 – Сертифицированное ПО ООО «НГМА»
Таблица 2.2 – Лицензионное ПО ООО «НГМА»
Следовательно, в информационной инфраструктуре ООО «НГМА» реализован многопользовательский режим обработки информации с разграничением прав доступа, который регламентируется действующим законодательством Российской Федерации, документами ООО «НГМА» и осуществляется в соответствии с должностными инструкциями. 2.3 Анализ уязвимости предприятия 2.3.1 Возможные способы реализации угроз НСД в ООО «НГМА» При проведении анализа защищенности информации на предприятии «НГМА», было установлено, что существует вероятность реализации следующих угроз несанкционированного доступа: осуществление несанкционированного доступа к защищаемым активам, используя штатные средства инфраструктуры ООО «НГМА»; |
Вид ресурсов, потенциально подверженных угрозе – целевая и технологическая информация (коммерческая информация). Нарушаемые характеристики безопасности активов – конфиденциальность. Возможные последствия реализации угрозы – несанкционированное ознакомление с защищаемой информацией. 2.3.2 Оценка актуальности угроз инфраструктуры В таблице 2.3 представлен перечень актуальных угроз инфраструктуры ООО «НГМА», выявленный в ходе анализа угроз несанкционированного доступа к информации. |
Таблица 2.3 – Перечень угроз инфраструктуры ООО «НГМА»
|
Прожолжение таблицы 2.3
Следовательно, по отношению к инфраструктуре ООО «НГМА» можно сделать следующие выводы: 1. Неактуальность кражи ПЭВМ. В здании введен круглосуточный контроль доступа в контролируемую зону, который осуществляется охраной, |
двери, закрываются на замок, вынос компьютерный техники за пределы здания возможен только по специальным пропускам.
контролируемой зоны, Ввиду того, что вероятность проникновения внешних нарушителей или физического уничтожения данных минимальна – необходимо дорабатывать программно-аппаратный комплекс средств защиты компьютерной информации по направлениям:
2.4 Рекомендации решений по защите ИС 2.4.1 Установка межсетевого экрана Одной из первых рекомендаций в ходе анализа защиты данных ООО «НГМА», является установка межсетевого экрана, которая является внешней защитой от НСД. Межсетевые экраны предназначены в первую очередь для защиты компьютерных сетей или отдельных узлов от внешних атак Межсетевой экран делает возможной фильтрацию входящего и исходящего трафика, идущего через систему. Для корпоративной сети фирмы был выбран программный межсетевой экран UserGate Proxy & Firewall 5.2 F, который является эффективной альтернативой дорогостоящим программным и аппаратным межсетевым экранам |
и маршрутизаторам, используемым для защиты конфиденциальной информации и данных в защищенных системах. Продукт использует комплексный подход к обеспечению безопасности локальной сети и современные методы борьбы с Интернет-угрозами, предназначен для организации безопасного межсетевого взаимодействия, учета трафика и защиты локальной сети организации от внешних угроз и является cертифицированным средством межсетевого экранирования и безопасного доступа в Интернет для защищенных систем. Данное комплексное решение UserGate Proxy позволяет:
Сертификаты: ФСТЭК России №2076 от 19 апреля 2010 г. – программный комплекс UserGate Proxy & Firewall 5.2 F, на соответствие ЗБ и имеет оценочный уровень доверия ОУД2 для ОК, по 4 классу РД МЭ, 4 уровень – РД НДВ, может использоваться при создании АС до класса 1Г включительно. На рисунках 2.1 – 2.3 представлены примеры функционирования UserGate Proxy & Firewall. Стоимость продукта 6075 рублей. |