Файл: Виды и состав угроз информационной безопасности (Определение сетевых атак).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 14.05.2023

Просмотров: 213

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Введение

  Все больше в прошлое уходит бесполезное  нагромождение различных средств  защиты, которое стало «модным» в  результате реакции на первую волну  страха перед компьютерными преступлениями. К тому, что защита информации должна носить комплексный характер, все  начинают постепенно привыкать. При  этом компании-заказчики больше не хотят выбрасывать деньги на ветер, они хотят приобретать только то, что им действительно необходимо для построения надежной системы  защиты информации. Но организация  обеспечения безопасности информации должна не просто носить комплексный  характер, а еще и основываться на глубоком анализе возможных негативных последствий. При этом важно не упустить какие-либо существенные аспекты.

  Процесс признания в России международных  стандартов по защите информации не является обособленным исключительным решением, а становится естественной составной  частью реформирования всей системы  стандартизации. В настоящее время  в России наряду с отечественной  нормативной базой широко используются около 140 международных стандартов в области информационных технологий, из них около 30 затрагивают вопросы  защиты информации.

  Одним из наиболее значимых является стандарт ИСО/МЭК 15408–99 «Критерии оценки безопасности информационных технологий», более  известный как «Общие критерии». Этот стандарт дает новую методологию формирования требований по безопасности информационных технологий, отвечающих современному уровню их развития, и методологию оценки безопасности продуктов и систем информационных технологий.

  Но  вся идеология этого стандарта  построена на необходимости глубокого  изучения и анализа существующей обстановки и, особенно, выявлении актуальных угроз информационной безопасности. При этом должны быть оценены все угрозы, с которыми можно столкнуться, и выбраны только те, которые могут повлиять на безопасность информации. Стандарт предполагает, что при описании угроз должны быть идентифицированы источники этих угроз, методы воздействия, уязвимости, присущие объекту и многое другое.

  Именно  поэтому выбор правильной методологии  оценки возможных угроз информационной безопасности является одним из основных направлений при переходе к международным  требованиям.

Целью данной работы является рассмотрение  угроз информационной безопасности и способов их реализации, анализ критериев  уязвимости и устойчивости систем к  деструктивным воздействиям.


  Для достижения поставленной цели необходимо описать основные модели угроз безопасности систем и способов их реализации, системно анализировать критерии уязвимости систем к деструктивным воздействиям.

1. Определение сетевых атак

Средства защиты информации -- это совокупность инженерно-технических, электрических, электронных, оптических и других устройств и приспособлений, приборов и технических систем, а также иных вещных элементов, используемых для решения различных задач по защите информации, в том числе предупреждения утечки и обеспечения безопасности защищаемой информации.

В целом средства обеспечения защиты информации в части предотвращения преднамеренных действий в зависимости от способа реализации можно разделить на группы:

В современных условиях ожесточенной конкурентной борьбы, компании, стремящиеся увеличивать свое влияния на рынке и формировать долгосрочные конкурентные преимущества должны ориентироваться на наиболее актуальные и эффективные методы ведения бизнеса и маркетингового продвижения. Одним из современных методов развития компаний и их брендов является создание и управление альянсами брендов, принцип которых основан на концепции конкурентного сотрудничества (co-petition).

Согласно предложенным во второй половине 1990-х годов принципам данного термина, конкурентное сотрудничество способно формировать принципиальные новые подходы к планированию стратегий бизнеса, в том числе, в сфере маркетинга. На современном этапе развития теории маркетинга особенно выделяют роль брендовых альянсов для расширения деятельности партнерских брендов, упрощенному процессу входа на новые потребительские и технологические рынка, формирования лояльности потребителей и усиления собственного капитала бренда. Альянс брендов подразумевает взаимодействие двух или более брендов в краткосрочном или долгосрочном периодах, направленное на производство и выпуск на рынок новый продукт или услугу, как в физической (непосредственно продукт сотрудничества брендов) или в символической (совместная реклама) форме. Производным понятием брендового альянса выступает термин «ко-брендинг», характеризующий полное объединение маркетинговой деятельности брендов-партнеров, направленное именно на создание нового продукта.

Ежегодный рост товаров совместной деятельности брендов в США достигает порядка 20%, а, если рассматривать тенденции роста на мировой площадке, то данный показатель достигает 60% в год. Результаты исследований в области совместного брендинга иллюстрируют, что каждая из 500 крупнейших мировых организаций в среднем вступала в 60 альянсов с брендами других корпораций, однако успешное партнерство брендов достигалось лишь в 30% случаях.


Программные средства включают программы для идентификации пользователей, контроля доступа, шифрования информации, удаления остаточной (рабочей) информации типа временных файлов, тестового контроля системы защиты и др. Преимущества программных средств -- универсальность, гибкость, надежность, простота установки, способность к модификации и развитию. Недостатки -- ограниченная функциональность сети, использование части ресурсов файл-сервера и рабочих станций, высокая чувствительность к случайным или преднамеренным изменениям, возможная зависимость от типов компьютеров (их аппаратных средств).

Смешанные аппаратно-программные средства реализуют те же функции, что аппаратные и программные средства в отдельности, и имеют промежуточные свойства.

Организационные средства складываются из организационно-технических (подготовка помещений с компьютерами, прокладка кабельной системы с учетом требований ограничения доступа к ней и др.) и организационно-правовых (национальные законодательства и правила работы, устанавливаемые руководством конкретного предприятия). Преимущества организационных средств состоят в том, что они позволяют решать множество разнородных проблем, просты в реализации, быстро реагируют на нежелательные действия в сети, имеют неограниченные возможности модификации и развития. Недостатки -- высокая зависимость от субъективных факторов, в том числе от общей организации работы в конкретном подразделении.

По степени распространения и доступности выделяются программные средства, другие средства применяются в тех случаях, когда требуется обеспечить дополнительный уровень защиты информации.

Процесс использования специальных знаний содействует более глубокому, всестороннему и оперативному исследованию условий и причин, способствующих совершению преступлений, что положено в основу предупреждения их совершения. Одним из направлений в процессе предупреждения преступлений является экспертная профилактика. Вся работа по экспертной профилактике строится на всестороннем и глубоком изучении и синтезе экспертного и судебно-следственного материала, причем, как отмечает Н.К.Ханджанов, серьезное значение здесь имеет статистическая обработка различных данных, в особенности учет и регистрация заключений экспертов. Однако в настоящее время все большую актуальность приобретает другое направление в профилактической деятельности экспертов - выработка новых методов выявления причин и обстоятельств, способствующих совершению преступлений и их предупреждению, а также новых направлений использования уже апробированных методик.


Как показывает анализ практики, наиболее распространенным преступлением в области высоких информационных технологий является неправомерный доступ к охраняемой законом информации. Причем первоначальной задачей предварительного расследования является установление факта несанкционированного доступа или же попытки незаконного проникновения в информационную систему. И здесь, как утверждают ученые, проблема сводится не только к взыванию к правосознанию жертв преступной деятельности, которые, своевременно подав заявление о преступлении, обеспечат наиболее оперативную, и как показывает практика, наиболее эффективную реакцию правоохранительных органов на преступные проявления, но и реализации комплекса профилактических мер.

В ходе рассмотрения современного состояния рынка информационных технологий нами было установлено, что в настоящее время имеет место внедрение и использование достижений науки и техники в данной области для обеспечения раскрытия и расследования преступлений. Однако данный процесс является взаимным, т.е. создаются разработанные на основе криминалистических методик идентификации технические продукты, используемые в различных ситуациях, в частности для предупреждения и профилактики совершения преступлений в сфере ВИТ. Одним из таких основных и приоритетных направлений, судя по широкому распространению неправомерного доступа к информации в общей качественной структуре преступлений, является профилактика несанкционированного доступа как одного из видов, т.е. защита информации.

Процесс профилактики в виде реализации защиты информации, как показывает практика, целиком и полностью зависит от тех лиц, которые владеют ей по роду своей служебной деятельности. Теоретически доказано, что можно обойти систему защиты любой программы, "взломать" ее. Итак, рассматриваемая нами концепция создания брендового альянса для достижения конкурентных преимуществ компании в долгосрочной перспективе, с одной стороны, является новой и актуальной методикой развития компании, позволяет увеличить рыночную долю компании, повысить узнаваемость бренда и экономическую ценность. Однако с другой стороны, стратегия объединения бренда в рамках альянса, способна разрушить существующее восприятия бренда в глазах потребителей, ухудшить имидж компании, не достичь поставленных целей и привести к большим финансовым потерям предприятия. Поэтому крайне важно, в зависимости от целей компании прибрести выигрыш от альянса брендов в долгосрочном или краткосрочных периодах, учитывать влияние внешней и внутренней среды брендов, выбирать «правильных» партнеров для альянса и тщательно прорабатывать стратегию сотрудничества, основываясь на приобретении выгоды от альянса для всех партнерских брендов. Исходя из этого, выбор подходящего партнера для объединения брендов играет критически важную роль для успешного партнерства на конкурентном рынке, учитывая все предпосылки деятельности альянса и сотрудничающих брендов. Внедрение в процессы изготовления и оперирования информацией таких комплексов носит прежде всего профилактический характер, так как основной их целью является организация таких условий, при которых невозможно осуществление неправомерного доступа к информации. Подобные аппаратно-программные комплексы, созданные на основе отдельных криминалистических методик идентификации человека, по нашему мнению, могут быть отнесены в раздел криминалистических средств защиты информации как одного из видов профилактики НСД.


Известно, чтобы получить доступ к системе, ее пользователь должен пройти два этапа. Первый - идентификация, при которой определяются те его характеристики, которых не имеют другие пользователи, второй - аутентификация, при которой происходит сверка определенного в ходе первого этапа пользователя с общим зарегистрированным списком пользователей, имеющих право доступа к системе. Но именно первый этап позволяет разработчикам систем защиты информации внедрить разработанные на основе криминалистических методик идентификации различных объектов аппаратно-программные комплексы.

Одной из наиболее простых и эффективных в реализации методик является проведение дактилоскопического исследования. В дактилоскопических устройствах защиты информации использованы высокие технологии идентификации личности, совмещенные с функциональностью и эргономичностью сканеров - устройств, с помощью которых происходит так называемое бескрасковое дактилоскопирование лица. Принцип действия сканеров заключается в том, что отраженный свет с поверхности отпечатка пальца проходит через призму и попадает на специальный датчик, который фиксирует четкое изображение папиллярного узора. Это высококонтрастное изображение, содержащее информацию о глубине и структуре рисунка, проходит процесс оцифровки, т.е. попадает в компьютер и сравнивается специально введенной программой с зарегистрированным ранее отпечатком. Доступ будет запрещен любому пользователю, чей отпечаток пальца не совпадет с зарегистрирован В современных условиях ожесточенной конкурентной борьбы, компании, стремящиеся увеличивать свое влияния на рынке и формировать долгосрочные конкурентные преимущества должны ориентироваться на наиболее актуальные и эффективные методы ведения бизнеса и маркетингового продвижения. Одним из современных методов развития компаний и их брендов является создание и управление альянсами брендов, принцип которых основан на концепции конкурентного сотрудничества (co-petition).

Согласно предложенным во второй половине 1990-х годов принципам данного термина, конкурентное сотрудничество способно формировать принципиальные новые подходы к планированию стратегий бизнеса, в том числе, в сфере маркетинга. На современном этапе развития теории маркетинга особенно выделяют роль брендовых альянсов для расширения деятельности партнерских брендов, упрощенному процессу входа на новые потребительские и технологические рынка, формирования лояльности потребителей и усиления собственного капитала бренда. Альянс брендов подразумевает взаимодействие двух или более брендов в краткосрочном или долгосрочном периодах, направленное на производство и выпуск на рынок новый продукт или услугу, как в физической (непосредственно продукт сотрудничества брендов) или в символической (совместная реклама) форме. Производным понятием брендового альянса выступает термин «ко-брендинг», характеризующий полное объединение маркетинговой деятельности брендов-партнеров, направленное именно на создание нового продукта.