636329067387170199 (1208537), страница 9

Файл №1208537 636329067387170199 (Разработка профиля защиты персональных данных в информационной системе с технологией беспроводного доступа) 9 страница636329067387170199 (1208537) страница 92020-10-04СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 9)

В случае нарушенияцелостности загрузка ОС невозможна;ведения журнала безопасности, в который записываются все событиябезопасности, происходящие при загрузке и работе компьютера. Записижурнала хранятся в специальной энергонезависимой памяти;блокировки доступа к компьютеру при обнаружении попыткиотключения электронного замка «Соболь» с помощью модуля сторожевоготаймера.1.3.3 XSpider 7.8.24XSpider является сертифицированным средством анализа защищенности.Средство соответствует требованиям руководящих документов по 4 уровнюконтроля отсутствия недекларированных возможностей.В 9 ИСПДн отдела данное средство защиты информации 9 используется для:полной идентификации сервисов на случайных портах; 16определения типов и имен 16 серверов (HTTP, FTP, SMTP, POP3, DNS,SSH) вне зависимости от их ответа на стандартные запросы; 29обработки RPC-сервисов (Windows и *nix) с их полнойидентификацией;проверки слабости парольной защиты; 9проведения проверок на нестандартные DoS-атаки.561.3.4 VipNet Administrator 4ViPNet Administrator 4 — программный комплекс, предназначенный длянастройки и управления защищенной сетью, включающий в себя:ViPNet NCC (Центр управления сетью, ЦУС) — 26 приложение дляконфигурирования и управления виртуальной защищенной сетьюViPNet.ViPNet 26 KCA ( Удостоверяющий и ключевой центр, УКЦ) — 26 приложение,которое выполняет функции центра формирования ключей шифрованияи персональных ключей пользователей.

26Функции Удостоверяющего центра — издание сертификатов дляаутентификации, электронной подписи, шифрования и другихкриптографических операций.Криптографические алгоритмы зависят от используемогокриптопровайдера в данном случае это ViPNet CSP.Функциональные возможности:Создание и изменение структуры защищённой сети, узлов ипользователей, связей между ними;Конфигурирование параметров узлов и полномочий пользователей;Генерация ключевой информации, выпуск ключевых контейнеров,компрометация ключей;Централизованное (групповое или точечное) обновление ПО на узлахзащищённой сети ViPNet;Управление лицензией сети;Управление журналами событий и журналами аудита.1.3.5 VipNet Client 4ViPNet Client – 87 это программный комплекс 87 предназначен для защитырабочих мест корпоративных пользователей.

ViPNet Client надежно защищаетот внешних и внутренних сетевых атак за счет фильтрации трафика. Кроме57того, ПК ViPNet Client обеспечивает защищенную работу с корпоративнымиданными через зашифрованный канал, в том числе для удаленныхпользователей.Возможности:VPN-клиент (шифрование и имитозащита IP-пакетов).Персональный сетевой экран (в версии ViPNet Client for Windows,ViPNet Client for Linux).Контроль сетевой активности приложений и компонентов операционнойсистемы (в версии ViPNet Client for Windows).ViPNet Client работает в составе сети ViPNet и совместим со всемипродуктами линейки ViPNet Network Security.1.3.6 VipNet Coordinator HW2000ViPNet Coordinator HW2000 версии 3- это программно-аппаратныйкомплекс, является универсальным шлюзом безопасности и предоставляетвозможность создать в любой телекоммуникационной инфраструктуре,включая сеть связи общего пользования, распределенную виртуальную сеть(VPN), защищенную от сетевых атак и несанкционированного доступа кинформации.

ПАК ViPNet Coordinator HW2000 версии 3 легкоинсталлируется в существующую инфраструктуру и соответствует самымжестким требованиям по функциональности, удобству эксплуатации,надежности и отказоустойчивости.Возможности:Сервер в защищенной сети ViPNetViPNet VPN-шлюз сетевого уровня (L3): защита соединений сетевогоуровня (OSI) с шифрованием и аутентификацией.ViPNet VPN-шлюз канального уровня (L2): защита соединенийканального уровня (OSI) с шифрованием и аутентификацией.Сервер IP-адресов (оповещение защищенных узлов о параметрах58доступа друг к другу).Маршрутизатор VPN-пакетов (маршрутизация и контроль целостностизашифрованных IP-пакетов, передаваемых между сегментамизащищенной сети).Маскирование структуры трафика за счет инкапсуляция в UDP.Фильтрация трафика (межсетевой экран)Межсетевой экран с контролем состояния сессий и инспекциейприкладных протоколов.

Раздельная настройка фильтрации дляоткрытого и шифруемого IP-трафика.NAT/PAT.Антиспуфинг.Сетевые функцииСтатическая маршрутизация.Поддержка VLAN (dot1q).Сервисные функцииDNS-сервер.NTP-сервер.DHCP-сервер.DHCP-Relay.Поддержка ИБП (UPS).Кластер горячего резервирования: отказоустойчивый координатор вконфигурации ViPNet Failover.Настройка и управлениеУдаленная настройка ViPNet Coordinator с помощью ViPNetAdministrator, системной консоли.Удаленное обновление ПО ViPNet Coordinator с помощью ViPNet59Administrator.Локальная настройка с помощью консоли.1.1Организационные меры защиты информацииВ организационно-распорядительной документации регламентируются:правила и процедуры идентификации и аутентификации пользователей;порядок выдачи и учета электронных идентификаторов;порядок управления учетными записями пользователей;правила разграничения доступа;правила и процедуры применения удаленного доступа;правила и процедуры управления взаимодействием с внешнимиинформационными системами; 22состав и содержание информации о событиях безопасности,подлежащих регистрации; 8правила и процедуры сбора, записи, хранения и защиты информации особытиях безопасности; 19правила и процедуры антивирусной защиты информационной системы;правила и процедуры обновления антивирусных баз;правила и процедуры выявления, анализа и устранения уязвимостей;правила и процедуры контроля установки обновлений программногообеспечения;правила и процедуры контроля целостности информации;порядок физического доступа на контролируемую зону и защищаемыепомещения;порядок внесения изменений в конфигурацию ИСПДн и системузащиты в целом;порядок проведения анализа последствий от изменения конфигурацииИСПДн или СЗИ;документирование информации об изменениях в конфигурации ИСПДн60и СЗИ.Необходима реализация следующих организационных мер:а) контроль доступа в помещения, в которых размещены элементыИСПДн отдела:1) утвердить правил доступа в помещения в рабочее и нерабочее время;2) утвердить перечень сотрудников, имеющих право вскрыватьпомещения в нештатных ситуациях, а также порядок вскрытияпомещений в таких ситуациях;б) обеспечение сохранности съемных машинных носителей ПДн:1) хранить съемные машинные носители ПДн в металлических шкафахили сейфах, запирающихся на ключ и приспособлениями дляопечатывания замочных скважин или кодовыми замками;2) 27 вести учет носителей ПДн с помощью журнала учета носителейперсональных данных;3) осуществлять контроль вноса и выноса в контролируемую зонузарегистрированных (учтенных) съемных носителей информации;в) утверждение директором компании переченя лиц, доступ которых к 27ПДн, обрабатываемым в информационной системе, необходим длявыполнения ими служебных 27 обязанностей:1) определить перечень лиц, которым необходим доступ к 24 ПДн длявыполнения служебных обязанностей;2) разработать и утвердить документ, определяющий перечень лиц,3) 27 поддерживать в актуальном состоянии документ, определяющийперечень лиц;г) 27 назначение лица, ответственного за 12 защиту ПДн, которыеобрабатываются в ИСПДн отдела.1.2 Выполнение набора мер техническими средствами защитыинформации61В таблице 2.4 приведен набор мер, которые реализуются выбраннымитехническими средствами защиты информации.Таблица 2.4 – Содержание мер по обеспечению безопасности информациии технических средств, их реализующихNoмерыМера защиты информации в 15 информационныхсистемахСредства защитыинформацииI.

1 Идентификация и аутентификация субъектов доступа и объектов доступа(ИАФ)ИАФ.1 Идентификация и аутентификацияпользователей, являющихся работникамиоператора 4Dallas Lock 8.0-K, 16ПАК «Соболь»3.0ИАФ.3 Управление идентификаторами, в том числесоздание, присвоение, уничтожениеидентификаторов 4Dallas Lock 8.0-K,ПАК «Соболь»3.0ИАФ.4 Управление средствами аутентификации, в томчисле хранение выдача, инициализация,блокирование средств аутентификации ипринятие мер в случае утраты и (или)компрометации средств аутентификации 4Dallas Lock 8.0-K, 16ПАК «Соболь»3.0ИАФ.5 4 Защита обратной связи при вводеаутентификационной информацииDallas Lock 8.0-K, 16ПАК «Соболь»3.0II. Управление доступом субъектов доступа к объектамдоступа (УПД)УПД.1 Управление (заведение, активация,блокирование и уничтожение) учетнымизаписями пользователей, в том числе внешнихпользователей 4Dallas Lock 8.0-K,ПАК «Соболь»3.0УПД.2 Реализация ролевого метода, типов (чтение,запись, выполнение или иной тип) и правилразграничения доступа 8Dallas Lock 8.0-KУПД.3 Управление (фильтрация, маршрутизация,контроль соединений, однонаправленная 4ViPNetCoordinator62передача и иные способы управления)информационными потоками междуустройствами, сегментами информационнойсистемы, а также между информационнымисистемами 4HW2000 версии3;УПД.4 Разделение обязанностей полномочий (ролей),администраторов и лиц, обеспечивающихфункционирование информационной системы 3Dallas Lock 8.0-K,ПАК «Соболь»3.0УПД.5 Назначение минимально необходимых прав ипривилегий пользователям, администраторам илицам, обеспечивающим функционированиеинформационной системы 4Dallas Lock 8.0-K,организационные 16мерыУПД.6 Ограничение неуспешных попыток входа винформационную систему (доступа кинформационной системе) 19Dallas Lock 8.0-K,ПАК «Соболь»3.0УПД.9 Ограничение числа параллельных сеансовдоступа для каждой учетной записипользователя информационной системы 4Dallas Lock 8.0-KУПД.10Блокирование сеанса доступа винформационную систему послеустановленного времени бездействия(неактивности) пользователя или по его запросу 4Средстваоперационнойсистемы 7УПД.11 10Разрешение действий пользователей,разрешенных до идентификации иаутентификацииDallas Lock 8.0-K 16УПД.13Реализация защищенного удаленного доступасубъектов доступа к объектам доступа черезвнешние информационнотелекоммуникационные сети 4ViPNetCoordinatorHW2000 версии3;ViPNet Client 4;УПД.14Регламентация и контроль использования винформационной системе технологийViPNetCoordinator63беспроводного доступа HW2000 версии3;ViPNet Client 4;ViPNetAdministrator 4УПД.17Обеспечение доверенной загрузки средстввычислительной техники 4ПАК « Соболь»3.0 9III.

Характеристики

Список файлов ВКР

Свежие статьи
Популярно сейчас
Зачем заказывать выполнение своего задания, если оно уже было выполнено много много раз? Его можно просто купить или даже скачать бесплатно на СтудИзбе. Найдите нужный учебный материал у нас!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
7045
Авторов
на СтудИзбе
259
Средний доход
с одного платного файла
Обучение Подробнее