Главная » Просмотр файлов » 5. Технический проект

5. Технический проект (1209952), страница 4

Файл №1209952 5. Технический проект (Разработка профиля защиты информации в сегменте информационной системы Безопасный город) 4 страница5. Технический проект (1209952) страница 42020-10-04СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 4)

Функциональные возможности:

  • полная идентификация сервисов на случайных портах;

  • эвристический метод определения типов и имен серверов (HTTP, FTP, SMTP, POP3, DNS, SSH) вне зависимости от их ответа на стандартные запросы;

  • обработка RPC-сервисов (Windows и *nix) с их полной идентификацией;

  • проверка слабости парольной защиты;

  • проведение проверок на нестандартные DoS-атаки;

  • специальные механизмы, уменьшающие вероятность ложных срабатываний.

      1. VipNet Administrator 3.2

VipNet Administrator 3.2 – это базовый программный комплекс для настройки и управления защищенной сетью, включающий в себя VipNet NCC (центр управления сетью, ЦУС) – программное обеспечение, предназначенное для конфигурирования и управления виртуальной защищенной сетью VipNet.

Функциональные возможности:

  • Формирование топологии защищенной сети, путем регистрации сетевых узлов, пользователей и связей между ними.

  • Определение политики безопасности на каждом узле и формирование списка разрешенных приложений, которые должны выполняться на каждом узле (шифрование трафика, ЭП, Деловая Почта и т. д.).

  • Автоматическая рассылка всем узлам информации об изменениях в топологии сети – новых узлах, пользователях, связях, также ключей шифрования, сертификатов, CRL.

  • Проведение автоматического централизованного обновления ПО ViPNet на узлах защищенной сети, включая программно-аппаратные комплексы ViPNet Coordinator HW.

  • Организация взаимодействия между несколькими сетями ViPNet.

  • Управление лицензиями, включая иерархическое распределение лицензий по подчиненным сетям.

      1. VipNet Client 3.2

VipNet Client 3.2 – это программный комплекс, выполняющий на рабочем месте пользователя или сервере с прикладным ПОфункции VPN-клиента, персонального экрана, клиента защищенной почтовой системы, а также криптопровайдера для прикладных программ, использующих функции подписи и шифрования.

      1. VipNet Coordinator HW1000

VipNet Coordinator HW1000 – это криптошлюз и межсетевой экран, построенный на аппаратной платформе телекоммуникационных серверов компании «Аквариус».

  1. Построение СЗИ в информационной системе

    1. Схема построения СЗИ

Построение СЗИ в «Системе-112» заключается в применении сертифицированных средств защиты информации и обеспечении организационно-режимных мероприятий по защите информации.

СЗИ включает следующие функциональные компоненты:

  • сетевая компонента;

  • серверная компонента;

  • компонента администратора;

  • VipNet Coordinator HW1000.

Общая схема построения системы защиты персональных данных в ГИС «Система-112» приведена в приложении В.

      1. Сетевая компонента

Сетевая компонента представляет собой АРМ пользователей, подключенных к локальной сети и сетям общего пользования, включая пользователей, работающих согласно своим должностным обязанностям.

СЗИ обеспечивает защиту ПДн следующими техническими средствами защиты:

  • использование средства защиты от несанкционированного доступа (Dallas Lock 8.0-K);

  • использование средства обеспечения доверенной загрузки (ПАК «Соболь» 3.0);

  • идентификация и аутентификация пользователя производится с помощью электронного идентификатора DS1992;

  • использование ПК VipNet Client 3.2 (КС2)

  • использование криптопровайдера «КриптоПро CSP 3.6». На момент разработки проекта данное средство уже установлено и настроено.

  • использование средства антивирусной защиты «Антивирус Касперсого 6.0 для Windows Workstation». На момент разработки проекта данное средство уже установлено и настроено.

Параметры настройки представлены в разделе 6.2.1.

      1. Серверная компонента

Серверная компонента включает 2 сервера, использующиеся для обработки ПДн, каждый из которых является контроллером домена для сегмента, в состав которого он включен.

СЗИ обеспечивает защиту информации, обрабатываемой на серверах, следующими техническими средствами защиты:

  • использование средства защиты от несанкционированного доступа (Dallas Lock 8.0-K);

  • использование средства обеспечения доверенной загрузки (ПАК «Соболь» 3.0);

  • идентификация и аутентификация пользователя производится с помощью электронного идентификатора DS1992

  • использование ПК VipNet Client 3.2 (КС2);

  • установка сервера безопасности Dallas Lock на каждом из серверов;

  • использование средства антивирусной защиты «Антивирус Касперсого 6.0 для Windows Workstation». На момент разработки проекта данное средство уже установлено и настроено.

Параметры настройки представлены в разделе 6.2.1.

      1. Компонента администратора

Компонента администратора представляет собой АРМ администратора, с которого осуществляется управление средствами защиты, управление контроллерами доменов и серверами безопасности Dallas Lock.

СЗИ обеспечивает защиту АРМ администратора следующими техническими средствами защиты:

  • использование средства защиты от несанкционированного доступа (Dallas Lock 8.0 -К);

  • использование средства обеспечения доверенной загрузки (ПАК «Соболь» 3.0);

  • идентификация и аутентификация пользователя производится с помощью электронного идентификатора DS1992;

  • использование средства анализа защищенности (XSpider 7.8.24);

  • использование ПК VipNet Administrator 3.2 (КС2);

  • использование средства антивирусной защиты «Антивирус Касперсого 6.0 для Windows Workstation». На момент разработки проекта данное средство уже установлено и настроено.

      1. VipNet Coordinator HW1000

Эта компонента представляет собой программно-аппаратный комплекс VipNet Coordinator HW1000, реализующий сосбой функции межсетевого экрана, криптосредства и организатора VPN-сети. Устанавливается в серверную стойку и подключается к сети на границе ЛВС «Системы-112.

    1. Режимы функционирования

В СЗИ реализованы следующие режимы функционирования:

  • режим установки и конфигурирования;

  • режим отладки;

  • рабочий режим.

      1. Режим установки и конфигурирования

Режим установки и конфигурирования предназначен для первичной настройки СЗИ и выполняется на этапе пуско-наладочных работ. В этом режиме происходит настройка СЗИ путем создания правил, редактирования и применения политик, шаблонов. Режим установки и конфигурирования подразумевает работы по установке и начальной настройке установленного программного обеспечения.

  1. Установка и настройка СрЗИ от несанкционированного доступа

Установка и настройка Secret Net 7 осуществляется в соответствии с эксплуатационной документацией.

Установка производится на все АРМ пользователей ГИС «Система-112», на которых обрабатывается ПДн, доступ к которым необходимо ограничить исходя из актуальности угроз информационной безопасности и согласно требованиям, предъявляемым к СЗИ.

Настройка СрЗИ заключается в следующем:

  • регистрация пользователя в системе;

  • задание пароля пользователя не менее 6 буквенно-цифровых символов;

  • алфавит пароля не менее 30 символов;

  • максимальное количество неуспешных попыток аутентификации (ввода неправильного пароля) до блокировки от 3 до 10 попыток;

  • блокировка АРМ пользователя в случае достижения установленного максимального количества неуспешных попыток аутентификации на 15 минут;

  • смена пароля через каждые 180 дней;

  • настройка параметров гашения экрана монитора через 5 минут неактивности пользователя;

  • настройка параметров выхода из системы через 15 минут неактивности пользователя;

  • настройка параметров регистрации входа и выхода пользователя в систему и из системы;

  • настройка параметров регистрации и учета событий, связанных с действием пользователя, с указанием имени пользователя, времени совершенного события и результата успешности или не успешности события;

  • создание списка компонентов системы и модулей СрЗИ, которые необходимо поставить на контроль целостности;

  • получение контрольной суммы файлов, поставленных на контроль целостности;

  • настройка ежедневной быстрой проверки АРМ и настройка еженедельной полной проверки АРМ на наличие вирусов и вредоносных программ;

  • настройка ежедневного обновления антивирусных баз и компонентов антивирусной системы;

  • настройка проверки съемных носителей при подключении к АРМ на наличие вирусов и вредоносных программ;

  • настройка блокирования подключаемых модемов и мобильных устройств;

  • настройка функции самотестирования;

  • блокирование или уничтожение всех не используемых учетных записей;

  • настройка функции блокирования неактивных (неиспользуемых) учетных записей пользователей после 90 дней неиспользования;

  • настройка дискреционного метода управления доступом в соответствии с матрицей доступа (см. в таблице 4.2);

  • установка пароля BIOS;

  • настройка функций разграничения доступа к управлению средством контроля съемных носителей (на основе ролей администраторов);

  • настройка функции контроля подключения съемных машинных носителей информации (контроль использования интерфейсов ввода/вывода СВТ, контроль подключаемых типов внешних программно-аппаратных устройств, контроль подключаемых съемных машинных носителей информации);

  • настройка функций контроля отчуждения (переноса) информации со съемных машинных носителей информации;

  • настройка функций регистрации и учета выполнения функций безопасности средства контроля съемных машинных носителей;

  • настройка функций оповещения администратора о событиях, связанных с нарушением безопасности.

  1. Установка и настройка средств доверенной загрузки

Установка и настройка средства доверенной загрузки ПАК «Соболь» 3.0 осуществляется в соответствии с эксплуатационной документацией.

Установка производится на все АРМ пользователей, АРМ 1 Администратора ГИС и сервера. Настройка осуществляется следующим образом:

  • установка платы;

  • подключение механизма сторожевого таймера;

  • обеспечение идентификации и аутентификации пользователей и администраторов средства доверенной загрузки;

  • настройка функций разграничения доступа к управлению средством доверенной загрузки (на основе ролей администраторов);

  • регистрация пользователя в системе;

  • присвоение пользователю персонального идентификатора DS1992;

  • настройка функции блокирования загрузки операционной системы с внешних носителей или LiveCD, а также при превышении числа неудачных попыток аутентификации, нарушении целостности средства доверенной загрузки, загружаемой программной среды, состава аппаратных компонентов, при попытках обхода средства доверенной загрузки, при критичных типах сбоев и ошибок;

  • максимальное количество неуспешных попыток аутентификации (ввода неправильного пароля) до блокировки от 3 до 10 попыток;

  • настройка функций регистрации и учета выполнения функций безопасности средства доверенной загрузки;

  • настройка функций самотестирования средства доверенной загрузки;

  • настройка функций контроля целостности программного обеспечения;

  • настройка функций контроля целостности программной среды и функций контроля компонентов аппаратного обеспечения средства вычислительной техники;

  • настройка функций сигнализации о событиях, связанных с нарушением безопасности;

  • настройка функций обеспечения недоступности ресурсов средства доверенной загрузки из программной среды средств вычислительной техники после завершения работы средства доверенной загрузки;

  • настройка функций обеспечения невозможности отключения (обхода) компонентов средства доверенной загрузки.

  1. Установка и настройка средства анализа защищенности

Установка и настройка средства анализа защищенности XSpider 7.8.24 осуществляется в соответствии с эксплуатационной документацией.

Установка производится на АРМ 1 Администратора ГИС. Настройка осуществляется следующим образом:

  • определение структуры сети;

  • настройка правил анализа защищенности сетевых узлов ГИС;

  • настройка контроля соответствия состояния узлов, ОС и приложений политикам безопасности;

  • настройка функций сохранения результатов работы модулей для дальнейшего анализа.

  1. Установка и настройка средства межсетевого экранирования и криптографической защиты

Установка и настройка средства межсетевого экранирования и криптографической защиты осуществляется в соответствии с эксплуатационной документацией.

Установка заключается в подключении VipNet Coordinator HW1000 на границе ЛВС «Системы-112», клиентской части VipNet Client 3.2 на АРМ пользователей АРМ 1 Администратора ГИС. VipNet Administrator 3.2 устанавливается на АРМ 1 Администратора ГИС.

Характеристики

Список файлов ВКР

Свежие статьи
Популярно сейчас
Как Вы думаете, сколько людей до Вас делали точно такое же задание? 99% студентов выполняют точно такие же задания, как и их предшественники год назад. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
7045
Авторов
на СтудИзбе
259
Средний доход
с одного платного файла
Обучение Подробнее