Лаба 1 КБ (1085577)
Текст из файла
МИНИСТЕРСТВО ОБРАЗОВАНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ
МОСКОВСКИЙ ГОСУДАРСТВЕННЫЙ ИНСТИТУТ
РАДИОТЕХНИКИ ЭЛЕКТРОНИКИ И АВТОМАТИКИ
(ТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ)
Лабораторная работа №1
ПО ПРЕДМЕТУ
МиСЗКИ
НА ТЕМУ
РАЗРАБОТКА МЕР ЗАЩИТЫ ОТ КОНСОЛЬНЫХ АТАК
СТУДЕНТ Кренев И.А
Группа ВСГ-3-04
Шифр 041055
ВАРИАНТ 38
РУКОВОДИТЕЛЬ Карпов Д.А.
МОСКВА 2008
ИСХОДНЫЕ ДАННЫЕ
Небольшая фирма, занимающаяся разработкой программного обеспечения на заказ, арендует помещение в офисном здании.
Охрана у здания имеется, но она не в состоянии обеспечить защиту компьютеров фирмы от консольных атак.
В фирме работают:
– директор (руководитель);
– секретарь;
– бухгалтер;
– сетевой администратор;
– программисты.
Все сотрудники фирмы имеют личные компьютеры, объединенные в локальную сеть с выделенным сервером.
ЗАДАЧА
Требуется разработать необходимые организационные меры защиты компьютеров фирмы и закупить требуемое оборудование. Также требуется решить задачу обеспечения сохранности информации, хранящейся на компьютерах.
Задание выбирается в соответствии с вариантом.
Защищаемый компьютер – компьютер секретаря руководителя.
-
Описание фирмы:
Секретарь сидит в приёмной директора (проходная комната через которую заходят в кабинет директора). Во всех коридорах и кабинетах владельцем здания установлена сигнализация ( датчики обьёма и движения в комнатах и видеокамеры в коридорах). По окончанию рабочего дня все комнаты ставятся на охрану.
Когда директор на рабочем месте секретарь не может покидать своё место более чем на 5 -10 мин, больше время директор проводит в командировках и встречах. На компьютере секретаря подготавливаются документы, обрабатывается почта и «календарь» директора ( встречи, совещания и т.д.).
Обмен данными между сотрудниками фирмы происходит через специально настроенные папки на сервере ( С разделением доступа к папкам)
-
Модель угроз:
-
Угроза нарушения целостности и сохранности информации.
-
Ошибочные действие человека.
-
естественный выход носителей информации из строя.
-
естественный выход из строя компьютера.
-
Сбои и отключение электропитания.
-
Угроза раскрытия.
-
Кража носителей информации или ПК.
-
Получение доступа к информации.
-
Действия компьютерных Вирусов.
-
Защита:
-
Организационные:
-
Блокировать свою учетную запись при оставлении рабочего места. Установить минимальное время на автоматический запуск хранителя экрана (15мин). Установить пароль на выход из хранителя экрана.
-
Закрывать кабинет на ключ при выходе из кабинета если директора нет на месте.
-
Держать отсек стола с компьютером закрытым, когда нет необходимости доступа к системному блоку. Не оставлять своё рабочее место пока отсек открыт.
-
Запретить загрузку со сменных носителей и установить пароль на BIOS.
-
Использование паролей не менее 8 символов обязательно используя цифры, буквы и изменение регистра. (Можно использовать какое либо слово вставив внутрь(нельзя добавлять цифры в начало или конец слова) него 1 или 2 цифры. Что практически исключает атаку по словарю и вынуждает подбирать пароль полным перебором и требует значительного времени. Это достаточно просто для запоминания пользователем)
-
вся информация на диске компьютера шифруется с применением встроенного механизма шифрования файловой системы NTFS операционной системы Windows.
-
На лицевую панель системного блока клеится стикер с инвентарным номером. На боковые крышки системного блока клеятся защитные стикеры безопасности со стороны лицевой панели, так чтобы они были на виду.
-
Секретарь знает сотрудников IT-отдела в лицо и по голосу.
-
Наличие в организации нескольких запасных системных блоков для быстрой временной замены вышедшего из строя системного блока.
-
Каждый вечер за 30 до конца рабочего дня автоматический происходит копирование всех важных данных на сервер в личную папку с помощью Acronis True Imadge .
-
Аппаратное обеспечение:
-
Компьютерный стол с зарывающимся на ключ отсеком для компьютера.
-
Оснащение блоком бесперебойного питания.
BACK Comfo Pro 600 (White)
http://forum3.ru/descr.aspx?code=23019
цена 2139 руб.
-
Программное обеспечение:
-
Использовать операционную систему Windows 2000/XP/Vista. Учётная запись секретаря должна иметь только права необходимые для её работы.
-
Антивирус ESET NOD32 Smart Security – это интеллектуальное комплексное решение для обеспечения безопасности домашнего компьютера от вирусов, троянских программ, червей, шпионских программ, рекламного ПО, руткитов, хакерских атак, фишинг-атак и спама.
Система ESET NOD32 Smart Security сочетает в себе быстродействие и эффективность Антивируса ESET NOD32, а также функциональные возможности ядра ThreatSense, персонального файервола и интегрированного приложения для защиты от спама.
http://www.esetnod32.ru/
-
Acronis® True Image Workstation
Цена: от 1 690.00 руб.
Индикаторная пломба
Индикаторная пломба наклейка представляет собой самоклеющуюся пломбировочную наклейку со специальным защитным термослоем.
При попытке вскрытия на индикаторной пломбировочной наклейке проявляется надпись "ВСКРЫТО" или "OPEN".
При повторном наклеивании надпись "ВСКРЫТО" или "OPEN" с индикаторной пломбы не исчезает.
Каждая индикаторная пломба наклейка имеет свой индивидуальный номер. Индикаторные пломбировочные наклейки обладают высокими адгезивными свойствами, выдерживают большие перепады температур.
www.gravirovshik.ru/nakleika.php
Цена 5 руб. 1 шт.
Acronis® True Image Workstation
Acronis® является идеальным решением для резервного копирования и аварийного восстановления данных на отдельном компьютере или по всей локальной сети, имеющим широкий ряд опций, таких как возможность резервного копирования систем целиком или отдельных файлов и папок, аварийное восстановление отдельных файлов и папок или диска целиком, удаленное управление задачами резервного копирования и восстановления данных, восстановление систем на различное оборудование, и многих других.
www.acronis.ru/enterprise/products/ATICW/components.html
Цена 1 лицензии 2'255 руб.
1. Компьютерный стол с полкой под системный блок с дверцей и замком.
Модель: ИКС-04
Материал: ДСП ламинированное, кромка: противоударное ПВХ
Размеры: 1200х650х750
Цена:
2530 руб.
http://www.isaevmebel.ru/iks04.html
Всего: 8344 руб.
Характеристики
Тип файла документ
Документы такого типа открываются такими программами, как Microsoft Office Word на компьютерах Windows, Apple Pages на компьютерах Mac, Open Office - бесплатная альтернатива на различных платформах, в том числе Linux. Наиболее простым и современным решением будут Google документы, так как открываются онлайн без скачивания прямо в браузере на любой платформе. Существуют российские качественные аналоги, например от Яндекса.
Будьте внимательны на мобильных устройствах, так как там используются упрощённый функционал даже в официальном приложении от Microsoft, поэтому для просмотра скачивайте PDF-версию. А если нужно редактировать файл, то используйте оригинальный файл.
Файлы такого типа обычно разбиты на страницы, а текст может быть форматированным (жирный, курсив, выбор шрифта, таблицы и т.п.), а также в него можно добавлять изображения. Формат идеально подходит для рефератов, докладов и РПЗ курсовых проектов, которые необходимо распечатать. Кстати перед печатью также сохраняйте файл в PDF, так как принтер может начудить со шрифтами.