Файл: Виды и состав угроз информационной безопасности (Основные понятия информационной безопасности).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 26.05.2023

Просмотров: 410

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Брандмауэр может быть аппаратным, устанавливается на как отдельное устройство и настраивается так, что он работает в качестве двери в вашу сеть. Для работы такого брандмаэура, его следует устанавливать между локальной сетью и интернетом. Преимущество этого метода состоит необходимости для злоумышленника сначала «взломать» брандмаэур, прежде чем получить прямой доступ к любым сетевым ресурсам. Недостаток этого метода заключается в необходимости приобретения дополнительных аппаратных средств. Иногда аппаратным брандмаэуром называют отдельный компьютер, выделенный специально для этих целей. На него устанавливается необходимое программное обеспечение и две сетевые карты (одна «смотрит» в вашу сеть, другая – в сеть интернет). В данном случае, вам достаточно будет низко производительного компьютера, так как обычно программное обеспечение не требовательно к ресурсам.

Программным брандмаэуром называется программное обеспечение, устанавливаемое на компьютер, который необходимо защитить от сетевых угроз. Преимущества этого типа заключаются в более простой настройке и в отсутствии дополнительного оборудования. Недостатки программных брандмаэуров заключены в том нерадостном факте, что они занимают системные ресурсы, и их необходимо устанавливать на всех рабочих станциях и серверах сети. [28]

Теперь, когда мы разобрали что такое брандмауэр стоит отметить, что все современные операционные системы поставляются с программными брандмаэурами, которые по умолчанию уже установлены. Тем не менее, если у пользователя есть желание попробовать другой программный брандмауэр, то он сможет найти их великое множество.

Хоть и по мере развития сетевых технологий и сетевой передачи данных появляются все больше угроз, появляются новые методы защиты информационной безопасности, защищенные протоколы, шифрование, а также антивирусы и брендмауэры, которые успешно противостоят угрозам безопасности информации в сети. Важно отметить то, что для повышения информационной безопасности следует обеспечить правильную политику безопасности для пользователей, а также регулярно обновлять и следить за работой антивирусов и брендмаэров.

Заключение

Информационная безопасность относится к числу направлений деятельности, развивающихся чрезвычайно быстрыми темпами. Этому способст­вуют как общий прогресс информационных технологий, так и по­стоянное противоборство между желающими добыть конфиденциальную информацию и желающими ее сохранить.


В данной курсовой работе, в первой главе были изложены основные понятия информационной безопасности, на примерах описаны примеры угроз и лица, которые могут ими воспользоваться. Детали компьютерной системы, которые нужно защитить для обеспечения информационной безопасности. Также была описана детальная классификация угроз. Рассмотрена угроза взлома компьютерных систем. А также рассмотрены правовые основы информационной безопасности.

Во второй главе было уделено внимание обеспечению локальной и сетевой безопасности компьютера.

По мере расширения технологий хранения персональной информации, появляются новые уязвимости, которые могут быть использованы злоумышленниками. Но по мере обнаружения новых угроз информационной безопасности, пополняется классификация, создаются новые способы защиты и стандарты.

Помимо этого, существует правовая база, направленная на защиту обладателей ценной информации и на наказание злоумышленников, которые пытаются ее добыть или навредить информации другой личности.

Опыт показывает, что для достижения эффективных решений по защите информации необходимо сочетание правовых, организационных и технических мероприятий. То есть обеспечение защиты информации и в целом информационной безопасности современных ин­формационных систем требует комплексного подхода. Оно невоз­можно без применения широкого спектра защитных средств, объ­единенных в продуманную архитектуру

На основе изложенного материала можно заключить, что информационная безопасность имеет большое значение, а ее актуальность постоянно увеличивается, по мере развития информационных технологий.

Библиография

  1. Вихорев Сергей Викторович Директор департамента ОАО «Элвис Плюс» - КЛАССИФИКАЦИЯ УГРОЗ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ URL:http://www.cnews.ru/reviews/free/oldcom/security/elvis_class.shtml
  2. ARinteg - Виды угроз информационной безопасности URL:http://www.arinteg.ru/articles/ugrozy-informatsionnoy-bezopasnosti-27123.html
  3. Шабуров А.С. - Информационная безопасность предприятия / Шубаров А.С.: Изд-во «Пермь» 2011 – 68 с.
  4. В.Ф. Шаньгин — Информационная безопасность компьютерных систем и сетей / В.Ф. Шаньгин: Изд-во «ФОРУМ» 2011. - 416 с.
  5. Э.Н. Камышев — Информационная безопасность и защита информации / Э.Н. Камышев: Изд-во «Томск» 2009. - 95 с.
  6. Бакланов В В - Введение в информационную безопасность. Направления информационной защиты /  Бакланов В В: Изд-во «УрФу» 2012. - 235 с.
  7. Бирюков А.А. - Информационная безопасность. Защита и нападение / Бирюков А.А.: Изд-во «ДМК Пресс» 2012. - 474 с.
  8. Садердинов А.А., Трайнев В.А., Федулов А.А. - Информационная безопасность предприятия / Садердинов А.А., Трайнев В.А., Федулов А.А.: Изд-во «Дашков и К» 2005. - 301 с.
  9. Рассел Р. - Защита от хакеров корпоративных сетей / Рассел Р.: Изд-во «ДМК Пресс» 2005. - 553 с.
  10. Скотт Бармен - Разработка правил информационной безопасности / Скотт Бармен: Изд-во «Вильям» 2002. - 200 с.

Приложение 1

Отечественные и зарубежные стандарты в области

информационной безопасности

  1. ГОСТ 28147—89, «Системы обработки информации. Защита криптографическая. Алгоритм криптографического преобразования»;
  2. ГОСТ Р 34.10—94, «Информационная технология. Криптографическая защита информации. Процедуры выработки и проверки электронной цифровой подписи на базе асимметричного криптографического алгоритма»;
  3. ГОСТ Р 34.11-94, «Информационная технология. Криптографическая защита информации. Функция хэширования»;
  4. ГОСТ Р 50739-95, «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования»
  5. ГОСТ Р 50922-2006 Национальный стандарт Российской Федерации. Защита информации. Основные термины и определения;;
  6. ГОСТ Р 51275-99 «Объект информатизации. Факторы, воздействующие на информацию»;
  7. ГОСТ Р 50949 – 2001. «Средства отображения информации индивидуального пользования. Методы применения и оценки эргономических параметров безопасности»;
  8. ГОСТ Р ИСО/МЭК 15408 -1 – 2002 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. ч.1: Введение и общая модель»;
  9. ГОСТ Р ИСО/МЭК 15408 -2 – 2002 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. ч.2: Функциональные требования безопасности»;
  10. ГОСТ Р ИСО/МЭК 15408 -2 – 2002 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. ч.3: Требования доверия к безопасности»;
  11. ГОСТ Р 51897 – 2002 «Менеджмент риска. Термины и определения.

Данные ГОСТы относятся к различным группам по классификатору стандартов. Кроме того, есть семейства родственных стандартов, имеющих отношение к области защиты информации можно отнести:

  • системы тревожной сигнализации, комплектуемые изъвещателями различного принципа действия, — 12 ГОСТов;
  • информационные технологии (сертификация систем телекоммуникации, программных и аппаратных средств, аттестационное тестирование взаимосвязи открытых систем, аттестация баз данных и т. д.) - около 200 ГОСТов;
  • системы качества (в том числе стандарты серии 9000, введенные в действие на территории РФ) — больше 100 ГОСТов.
  1. Бирюков А.А. - Информационная безопасность. Защита и нападение / Бирюков А.А.: Изд-во «ДМК Пресс» 2012. - С.64

  2. Садердинов А.А., Трайнев В.А., Федулов А.А. - Информационная безопасность предприятия / Садердинов А.А., Трайнев В.А., Федулов А.А.: Изд-во «Дашков и К» 2005. - С. 4

  3. В.Ф. Шаньгин — Информационная безопасность компьютерных систем и сетей / В.Ф. Шаньгин: Изд-во «ФОРУМ» 2011. - С.9

  4. Скотт Бармен - Разработка правил информационной безопасности / Скотт Бармен: Изд-во «Вильям» 2002. - С. 24

  5. Рассел Р. - Защита от хакеров корпоративных сетей / Рассел Р.: Изд-во «ДМК Пресс» 2005. - С. 11

  6. Скотт Бармен - Разработка правил информационной безопасности / Скотт Бармен: Изд-во «Вильям» 2002. - С. 26

  7. Бакланов В В - Введение в информационную безопасность. Направления информационной защиты /  Бакланов В В: Изд-во «УрФу» 2012. – С. 122

  8. В.Ф. Шаньгин — Информационная безопасность компьютерных систем и сетей / В.Ф. Шаньгин: Изд-во «ФОРУМ» 2011. – С.16

  9. ARinteg - Виды угроз информационной безопасности URL:http://www.arinteg.ru/articles/ugrozy-informatsionnoy-bezopasnosti-27123.html

  10. Рассел Р. - Защита от хакеров корпоративных сетей / Рассел Р.: Изд-во «ДМК Пресс» 2005. – С. 16

  11. Заявление Линуса Товарльдса - http://4pda.ru/2015/09/27/247855/

  12. Э.Н. Камышев — Информационная безопасность и защита информации / Э.Н. Камышев: Изд-во «Томск» 2009. – C. 31

  13. Официальный интернет-портал правовой информации - http://pravo.gov.ru/

  14. Официальный интернет-портал правовой информации - http://pravo.gov.ru/

  15. Бирюков А.А. - Информационная безопасность. Защита и нападение / Бирюков А.А.: Изд-во «ДМК Пресс» 2012. – С.122

  16. Садердинов А.А., Трайнев В.А., Федулов А.А. - Информационная безопасность предприятия / Садердинов А.А., Трайнев В.А., Федулов А.А.: Изд-во «Дашков и К» 2005. – С. 46

  17. Бакланов В В - Введение в информационную безопасность. Направления информационной защиты /  Бакланов В В: Изд-во «УрФу» 2012. – С. 187

  18. Садердинов А.А., Трайнев В.А., Федулов А.А. - Информационная безопасность предприятия / Садердинов А.А., Трайнев В.А., Федулов А.А.: Изд-во «Дашков и К» 2005. - 301 с.

  19. Скотт Бармен - Разработка правил информационной безопасности / Скотт Бармен: Изд-во «Вильям» 2002. - 200 C. 73

  20. Садердинов А.А., Трайнев В.А., Федулов А.А. - Информационная безопасность предприятия / Садердинов А.А., Трайнев В.А., Федулов А.А.: Изд-во «Дашков и К» 2005. – С. 89

  21. Скотт Бармен - Разработка правил информационной безопасности / Скотт Бармен: Изд-во «Вильям» 2002. – С. 176

  22. В.Ф. Шаньгин — Информационная безопасность компьютерных систем и сетей / В.Ф. Шаньгин: Изд-во «ФОРУМ» 2011. - 416 с.

  23. Бакланов В В - Введение в информационную безопасность. Направления информационной защиты /  Бакланов В В: Изд-во «УрФу» 2012. – С. 198

  24. В.Ф. Шаньгин — Информационная безопасность компьютерных систем и сетей / В.Ф. Шаньгин: Изд-во «ФОРУМ» 2011. – С. 46

  25. Рассел Р. - Защита от хакеров корпоративных сетей / Рассел Р.: Изд-во «ДМК Пресс» 2005. – C. 133

  26. Садердинов А.А., Трайнев В.А., Федулов А.А. - Информационная безопасность предприятия / Садердинов А.А., Трайнев В.А., Федулов А.А.: Изд-во «Дашков и К» 2005. – С. 56

  27. В.Ф. Шаньгин — Информационная безопасность компьютерных систем и сетей / В.Ф. Шаньгин: Изд-во «ФОРУМ» 2011. – С. 193

  28. Бирюков А.А. - Информационная безопасность. Защита и нападение / Бирюков А.А.: Изд-во «ДМК Пресс» 2012. – С.277