Файл: Обеспечение защиты корпоративных информационных ресурсов от утечек информации при помощи DLP-систем (Оценка существующих и планируемых средств защиты).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 29.03.2023

Просмотров: 402

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Введение

В рамках современной информационной экономики должным образом преобразуется содержание бизнес-процессов. Происходит изменение приоритетности использования интеллектуальной части общего капитала компаний, применение инновационных вариантов управления (матричное, сетевое и др.), минимизация степени зависимости персонала от учреждения, гибкость бизнес-схем, понимание роли ИТ в увеличении эффективности бизнес-процессов и итоговых значений бизнеса. В связи с все перечисленным, значительно поменялся и подход к выявлению конкурентных возможностей компаний, к примеру, при проведении операций слияния-поглощения. Так, на фондовых биржах опытные трейдеры, наряду с различной экономической информацией, также теперь учитывают и сообщения о перемене информационной составляющей торговых отношений. Это хорошо заметно в текущей работе и экспертных заключениях многих известных консалтинговых компаний, например, Gartner, Price Waterhоuse Coopers, Accenture и др. в рамках оценки бизнеса и уровня автоматизации минимально прибыльных компаний (к примеру, образовательные учреждения), оценке работы государственных структур и др.

До некоторого момента не появляется вопросов и об оценивании величины риска, рост которого нужно рассматривать как обратную сторону по отношению к автоматизации. Проблема также объясняется тем, что вопросы информационной безопасности, зачастую решаются ИТ-специалистами, которые не могут в полном объеме дать реального представления о последствиях для организации при возникновении угрозы информационной безопасности. Менеджеры учреждения, которые могут оценить реальные последствия угроз, зачастую обладают неполными знаниями в области информационных технологий, что не дает им полноценно оценить связанные с ними риски.

Поэтому в организации зачастую просто нет специалиста, который в силах оценить реальные риски, связанные с применением информационных технологий, но становится очевидно, что оценка риска необходима не только с точки зрения защиты уже сложившейся инфраструктуры, но и для точной оценки дальнейшего применения и развития ИТ.

Таким образом, в организации часто не оказывается специалиста, который мог бы оценить реальные риски, связанные с использованием информационных технологий, хотя, очевидно, что оценка риска нужна не только с точки зрения безопасности уже сложившейся инфраструктуры, но и для правильной оценки перспектив использования и развития информационных технологий. Более того, своевременную оценку риска следует рассматривать не только как функцию управления ИС, но и как защиту организации в целом, ее способности выполнять свои функции. Следовательно, процесс управления рисками следует рассматривать не как техническую функцию, которую можно поручить техническим специалистам, а как основную управляющую функцию организации.


Целью проекта является повышение уровня защищенности системы информационной безопасности корпоративной сети в «Московский государственный театр «Ленком Марка Захарова» с использованием DLP-системы.

К задачам проекта отнесены:

  • Анализ информационной системы учреждения и применяющихся средств защиты информации;
  • Идентификация информационных активов учреждения;
  • Определение уязвимостей выявленных информационных активов;
  • Оценка угроз активам;
  • Оценка средств повышения уровня информационной безопасности в учреждения;
  • Выбор средств защиты информации и разработка порядка применения их в учреждения;

Объектом исследования является «Московский государственный театр «Ленком Марка Захарова» , а предметом исследования - процесс внедрения комплексной защиты информации.

  1. Аналитическая часть

Оценка существующих и планируемых средств защиты

Разработку и проведение мероприятий по защите информационной безопасности в «Московский государственный театр «Ленком Марка Захарова» обеспечивает отдел информационных технологий и охрана.

В настоящее время в отделе ИТ и охране нет специалиста, отдельно занимающегося информационной безопасностью. Сотрудники охраны отвечают за обеспечение физической охраны помещений учреждения и пропускной режим, сотрудник ИТ-отдела – за обеспечение безопасности информационной системы учреждения. Таким образом, система информационной безопасности в настоящее время фрагментарна и не выполняет своих функций в полной мере.

Архитектура ИС предприятия определяет совокупность технологических и технических решений для обеспечения информационной поддержки работы предприятия в соответствии с правилами и концепциями, определенными бизнес-архитектурой.

Системная архитектура состоит из трех взаимосвязанных компонентов — прикладной архитектуры, архитектуры данных и технической архитектуры. Системная архитектура в системе стандартов данного предприятия определяет правила формирования своих компонентов и обеспечения взаимодействия между ними.

К средствам технической архитектуры «Московский государственный театр «Ленком Марка Захарова» относятся сервера, персональные компьютеры работников предприятия, сетевое оборудование (кабель и маршрутизаторы).


Укрупненная схема технической архитектуры предприятия представлена на рисунке 1.1.

Рисунок 1.1 Структурная схема технической архитектуры предприятия

В серверной комнате в телекоммуникационной стойке расположены следующие устройства:

  • Патч-панель;
  • Сервер баз данных и файл сервер Fujitsu PRIMERGY RX200 S7;
  • Коммутатор Netgear GSM7252S;
  • ИБП в стойку Schneider Electric Smart-UPS 1500VA USB & Serial RM 2U 230V;
  • Рабочее место администратора сети.

В пользовательской части технической архитектуры размещены АРМ сотрудников отдела DELL Precision T5810, которые имеют следующие характеристики (таблица 1.1):

Таблица 1.1

Характеристики рабочих станций пользователей DELL Precision T5810

Семейство процессоров

Intel Xeon E5-2600 v3

Количество процессоров

1

Количество ядер процессора

4, 6, 8, 10, 12, 14, 16 или 18

Максимальный объем памяти

256 ГБ

Слоты для памяти

8 слотов DIMM

Тип памяти

DDR4 RDIMM

Кол-во и размер дисков

4 x SFF 2'5 или 3 x LFF 3'5

Слоты расширения

5 максимум: 2x PCIe 3.0 x16

Кол-во и тип видеоадаптеров

До двух видеокарт Nvidia Quadro или AMD FirePro

Блок питания

1 блок питания мощностью 255W или 365W

Размеры (В x Ш x Г)

41,4 x 17,2 x 47,1 см

Гарантия

Гарантия 3 года

Также у пользователей установлены МФУ Brother HL-L2340DWR, технические характеристики которых приведены ниже:

Таблица 1.2

Характеристики МФУ Brother HL-L2340DWR

Общие характеристики

Устройство

принтер

Тип печати

черно-белая

Технология печати

лазерная

Размещение

настольный

Принтер

Максимальный формат

A4

Автоматическая двусторонняя печать

есть

Максимальное разрешение для ч/б печати

2400x600 dpi

Скорость печати

26 стр/мин (ч/б А4)

Время разогрева

9 с

Время выхода первого отпечатка

8.50 c (ч/б)

Лотки

Подача бумаги

251 лист. (стандартная), 251 лист. (максимальная)

Вывод бумаги

100 лист. (стандартный)

Емкость лотка ручной подачи

1 лист.

Расходные материалы

Плотность бумаги

60-163 г/м2

Печать на:

карточках, пленках, этикетках, глянцевой бумаге, конвертах, матовой бумаге

Ресурс фотобарабана

12000 страниц

Ресурс ч/б картриджа/тонера

1200 страниц

Количество картриджей

1

Тип картриджа/тонера

TN-2335, TN-2375 (2600 стр.)

Память/Процессор

Объем памяти

32 Мб

Процессор

ARM9

Частота процессора

266 МГц


В качестве сетевого оборудования используются маршрутизатор Netgear GS728TPSB-100EUS.

Схема используемой программной архитектуры представлена на рисунке 1.2.

Рисунок 1.2 Схема программной архитектуры

В соответствии с представленной схемой, в качестве операционной системы на АРМ пользователей используется Windows 8 32 bit, в качестве серверной - Windows Server 2008.

В качестве пакета офисных приложений установлен MS Office 2010 Prof, включающий в себя MS Word 2010, MS Excel 2010, MS Outlook 2010.

Для защиты от вирусных атак используется (как на АРМ сотрудников, так и на серверах) Microsoft System Center 2012 Endpoint Protection.

Microsoft System Center 2012 Endpoint Protection, новая версия Forefront Client Security, улучшает и упрощает защиту клиентов, одновременно значительно уменьшая затраты на инфраструктуру.

Также реализована система пожарной тревоги и система видеонаблюдения с помощью камер.

Схема расположения камер и элементов СКУД в здании «Московский государственный театр «Ленком Марка Захарова» приведена на рисунке 1.3.

Рисунок 1.3 Схема расположения камер системы видеонаблюдения и элементов СКУД в здании «Московский государственный театр «Ленком Марка Захарова»

Технические параметры используемых видеокамер приведены в таблице 1.3.

Таблица 1.3

Характеристики видеокамер HikVision DS-2CD886BF-E

Камера

Матрица

1/2.5 дюйм. CMOS-матрица

Пиксели

2560 (Г) × 1920 (В)

Чувствительность

Цвет: 0.6Люкс @ F1.2;
Ч/Б: 0.08Люкс @ F1.2

Режим день/ночь

ICR

Электронный затвор

1/25 сек. - 1/100,000 сек

Объектив

Тип объектива

С / CS

Управление диафрагмой

DC

Стандарт сжатия

Формат сжатия

H.264/MJPEG

Скорость передачи

32 Kbit ~ 16Mbit

Аудиосжатие

G.711

Изображение

Макс. разрешение

2560x1920

Кадров/сек

8к/с(2560х1920), 20 к/с (2048 х 1536), 25к/с (1920 x 1080), 25к/с (1600 х 1200),
25к/с (1280х720)

Функции

ePTZ

Поддерживается

Дуальный поток (DualStream)

Поддерживается

Запись на SD карту

Поддерживается

Протоколы

TCP/IP, HTTP, DHCP, DNS, DDNS, RTP/RTSP, PPPoE, SMTP, NTP (SNMP, HTTPS, SIP, FTP, SRTP, 802.1x, IPv6 опционально)

Интерфейс

Аудиовход

1 канал 3.5мм аудиоинтерфейс (2.0 ~ 2.4Vp-p, 1kOm)

Аудиовыход

1 канал 3.5мм аудиоинтерфейс (Уровень сигнала на линии, 600Om)

Передача

1 RJ45 10M / 100M Ethernet порт, 1 RS-485 интерфейс и 1 RS-232

Тревожные входы

4-канал. ввод сигнала

Тревожные выходы

3-канал. релейный выход

Общие

Питание

24VAC, ±10% / 12VDC, ±10%, PoE (Питание по сети).

Потребляемая
мощность

13Вт Макс.

Рабочая температура

-10°C ~ 60°C

Размер

77.4 × 68 × 157.4мм

Вес

1000 г


Результаты оценки действующей системы безопасности информации приведены в таблице 1.4.

Таблица 1.4

Анализ выполнения основных задач по обеспечению информационной безопасности

Основные задачи по обеспечению информационной безопасности

Степень выполнения, %

Обеспечение антивирусной защиты

30

Организация работы защищенного документооборота

50

Предотвращение утечек информации по каналам ПЭМИН

99

Предотвращение проникновения посторонних лиц на территорию учреждения

99

Организация разграничения и защиты информации в информационной системе учреждения

78

Обеспечение безопасности в ходе переговоров, встреч и тому подобное

99

Обеспечение охраны здания и особо важных помещений

99

1.2. Оценка рисков

На рассматриваемом предприятии оценка рисков проводится начальником отдела информационных технологий совместно с генеральным директором, техническим директором и сотрудниками отдела.

Исходная информация для оценки рисков предоставляется в виде статистики нарушений информационной безопасности за период, описания тенденций в защите и обеспечении ИБ, вирусной активности, также криминальной обстановки в районе расположения здания учреждения.

Результаты оценки рисков предоставляются в виде перечня рисков, каждому из которых определен ранг.

Результаты оценки рисков приведены в таблице 1.5.

Таблица 1.5

Результаты оценки рисков информационным активам организации

Риск

Актив

Ранг риска

Кража информации путем внедрения вредоносного программного обеспечения

Результаты продаж и их анализ

3

Сведения о клиентах и партнерах

3

Сведения о планах противодействия конкурентам

3

Сведения о маркетинговых исследованиях рынка

3

Результаты маркетинговых исследований

3

Договоры

3

Стратегия действий на рынке

3

Кража документов и информационных активов

Результаты продаж и их анализ

3

Сведения о клиентах и партнерах

3

Сведения о планах противодействия конкурентам

3

Сведения о маркетинговых исследованиях рынка

3

Результаты маркетинговых исследований

3

Договоры

3

Стратегия действий на рынке

3

Съем информации с помощью технических средств

Результаты продаж и их анализ

3

Сведения о клиентах и партнерах

3

Сведения о планах противодействия конкурентам

3

Сведения о маркетинговых исследованиях рынка

3

Результаты маркетинговых исследований

3

Договоры

3

Стратегия действий на рынке

3

НСД к информационной системе

Результаты продаж и их анализ

2

Сведения о клиентах и партнерах

2

Сведения о планах противодействия конкурентам

2

Сведения о маркетинговых исследованиях рынка

2

Результаты маркетинговых исследований

2

Договоры

2

Стратегия действий на рынке

2

Отключение или вывод из строя подсистем обеспечения функционирования информационных систем

Результаты продаж и их анализ

1

Сведения о клиентах и партнерах

1

Сведения о планах противодействия конкурентам

1

Сведения о маркетинговых исследованиях рынка

1

Результаты маркетинговых исследований

1

Договоры

1

Стратегия действий на рынке

1