Главная » Просмотр файлов » 5. Технический проект

5. Технический проект (1209996), страница 2

Файл №1209996 5. Технический проект (Разработка профиля защиты информации обрабатываемой в центре обработки данных муниципального образования) 2 страница5. Технический проект (1209996) страница 22020-10-04СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 2)





  1. Общие положения

Наименование разработки

Наименование работы: «Разработка профиля защиты информации обрабатываемой в центре обработки данных муниципального образования»

Шифр –ТП МИС «ЦОД».

Основание для разработки

Основанием для разработки технического проекта послужили:

  • Техническое задание на разработку системы защиты муниципальной информационной системы МКУ «Центр обработки данных»;

  • Модель нарушителя и угроз безопасности информации при их обработке в муниципальной информационной системы МКУ «Центр обработки данных»;

  • Аналитическое обоснование необходимости создания системы защиты муниципальной информационной системы МКУ «Центр обработки данных»;

  • Заключение по результатам аудита муниципальной информационной системы МКУ «Центр обработки данных».



Организации, участвующие в разработке

Заказчик: Муниципальное Казенное Учреждение "Центр обработки данных" (далее – ЦОД)

Исполнитель: студент группы 25К Сергодеев Вячеслав.



Цель работы

Целью работы является разработка технического проекта, позволяющего осуществить разработку системы защиты информации (СЗИ) в муниципальной информационной системе Центра Обработки Данных.

Назначение

Основное назначение данной работы состоит в разработке технического проекта на создание комплексной системы защиты информации в муниципальной информационной системе в соответствии с установленными нормами и требованиями законодательства РФ в области обеспечения безопасности информации при их обработке в информационных системах и технической защиты конфиденциальной информации.

Область использования результатов разработки

Результаты работы ориентированы на применение средств защиты для исключения НСД к информации в муниципальной информационной системе Центра Обработки Данных.

Нормативно-методическая документация, используемая при разработке проекта системы защиты МИС ЦОД

При разработке СЗИ использовались следующие нормативно-методические документы:

  • Федеральный закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;

  • Федеральный закон Российской Федерации от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;

  • Нормативно-методический документ «Специальные требования и рекомендации по технической защите конфиденциальной информации (СТР-К)» утверждены приказом Гостехкомиссии России от 30 августа 2002 г. №282;

  • «Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных»;

  • «Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных»;

  • ГОСТ 34.601-90. «Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Стадии создания», утверждено постановлением Госстандарта СССР от 29 декабря 1990 г. № 3469;

  • ГОСТ 34.003-90 «Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Термины и определения» утверждено постановлением Госстандарта СССР от 27 декабря 1990 г. № 3399;

  • «Требованиям о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах». Утверждены приказом ФСТЭК от 11.02.2013 № 17;

  • «Методический документ. Меры защиты информации в государственных информационных системах». Утвержден ФСТЭК 11.02.2014;

  • «Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», утверждено приказом ФСТЭК России от 18.02.2013 № 21;

  • «Требования к защите персональных данных при их обработке в информационных системах персональных данных», утверждено постановлением Правительства РФ от 01.11.2012 № 1119



  1. Описание объекта информатизации

Общая информация

Центр обработки данных поселка Ванино находится в распоряжении Муниципального Казенного Учреждения "Комитет по содержанию объектов муниципальной собственности". Серверная находится в распоряжении юридической организации, отвечающей за техническое состояние здания.

Основными задачами ЦОД являются:

  1. Эффективное хранение и обработка данных.

  2. Исполнение конституционных прав граждан Российской Федерации на получение информации.

  3. Удовлетворение информационных потребностей пользователей информационной системы.

  4. Создание единого информационного пространства.

  5. Предоставление пользователям прикладных сервисов.

  6. Обеспечение бесперебойного функционирования корпоративных приложений

  7. Обеспечение информационной безопасности предоставляемых услуг.

МИС ЦОД обрабатывает информацию, не составляющую государственную тайну, содержащеюся в государственных информационных системах.

Элементы МИС ЦОД расположены в одном здании, находящимся по адресу: 682860, Россия, Хабаровский край, Ванинский район, поселок городского типа Ванино, пл. Мира, 1

ЦОД, посёлка Ванино

Рис. 3.1.1 – Местоположение центра обработки данных в пределах улицы

В муниципальной информационной системе обрабатываются государственные информационные ресурсы различных категорий субъектов. Информация обрабатывается и хранится на серверах в пределах одной контролируемой зоны. Информация обрабатывается на 127 АРМ и 6 серверах.

Информация субъектов муниципальной информационной системы хранится распределено, на серверах БД и на жёстких дисках АРМ пользователей, к которым имеет доступ ограниченный перечень лиц.

    1. Физические лица, имеющие доступ к ресурсам и (или) в помещения, в которых располагаются элементы МИС ЦОД

К элементам МИС ЦОД имеет допуск определенный список лиц. В МИС ЦОД назначены следующие должности для управления информационной системой:

  • Начальник отдела информационно-коммуникационных технологий и общественных связей

  • Заместитель начальника отдела по связи и телекоммуникациям

  • Заместитель начальника отдела по защите информации

  • Инженер-программист 1 категории

  • Инженер-программист 1 категории

  • Инженер-программист 1 категории

  • Инженер-программист 1 категории

  • Инженер-программист 1 категории

У каждого пользователя информационной системы есть роль и, в соответствии с этой ролью, права доступа и разрешенные действия. Матрица доступа представлены в таблице 4.1

Таблица 4.1 – Матрица доступа МИС ЦОД

Привилегии и права, ресурс

Начальник отдела информационно-коммуникационных технологий

Заместитель начальника отдела по связи и телекоммуникациям

Заместитель начальника отдела по защите информации

Инженер-программист 1 категории

Изменение настроек политик AD

+

+

+

+

Доступ к ресурсам AD

+

+

+

+

Полномочия на изменение системных файлов БД

+

+

+

-

Настройка конфигурации серверов

+

+

+

-

Возможность изменения системных файлов на серверах БД

+

+

+

+

Работа с пользователями

-

+

+

+

Установка программ

+

+

+

+

Настройка защиты серверов

+

-

+

-

Настройка параметров телефонной связи

+

+

+

-

Настройка архивации

+

-

+

-

Удаленный доступ к АРМ пользователей

+

-

+

+

Загрузка ПЭВМ с внешних носителей (доступ к BIOS)

+

+

+

-

Доступ к изменению системных файлов пользователей

+

+

+

-

Изменение личного пароля пользователя

+

+

+

-

Работа с электронными подписями

+

+

+

-

Работа с системным журналом ОС

+

+

+

-

Работа с аппаратным обеспечением

+

-

+

+

Возможность создания ресурсов на серверах БД

+

-

+

-

Восстановление информационных ресурсов серверов БД

+

+

+

-

Работа с системным журналом СЗИ

-

-

+

-

Установка, настройка, сопровождение СЗИ

-

-

+

-

Доступ к сетевым ресурсам на АРМ пользователей

RWAXD

RWAXD

RWAXD

RWA

Доступ к локальным папкам пользователей

RWAXD

RWAXD

RWAXD

RWA

Доступ к средствам управления БД

RWAXD

RWAXD

RWAXD

RWAXD

Доступ к средствам управления СЗИ

RWAXDS

RWA

RWAXDS

RWA



Таблица 4.2 – Параметры МИС «ЦОД»

Наименование параметра

Значение

Структура информационной системы

Локальная

Архитектура информационной системы

  • центр обработки данных

  • файл-серверные системы

  • системы с удаленным доступом пользователей;

  • использование разных типов операционных систем (гетерогенность среды);

  • использование прикладных программ, независимых от операционных систем;

  • использование выделенных каналов связи

Используемые ИТ

Системы на основе виртуализации

Взаимодействие с иными информационными системами

Подключенная через выделенную инфраструктуру

Подключение информационной системы к сетям общего пользования и (или) сетям международного информационного обмена

Имеется

Размещение технических средств

ТС расположенные в пределах одной контролируемой зоны

Режим разграничения прав доступа пользователей

Система с разграничением прав доступа

Разделение функций по управлению информационной системой

Без разделения

Сегментирование информационной системы

Система без сегментирования

Объем обрабатываемых персональных данных

Менее 100 тысяч субъектов персональных данных

Масштаб информационной системы

Объектовый



Характеристики и состав аппаратного и программного обеспечения

Таблица 6.1 – ОТСС обработки информации в МИС ЦОД

Название

Характеристики ОТСС

SERVER

(Сервер 1С: кадры, закупки Proxmox)

Системный блок

Процессор: Intel(R) Xeon(R) CPU E5-2620 0 @ 2.00GHz;

Архитектура: 32-bit, 64-bit

Материнская плата: Supermicro X9DRi-LN4+/X9DR3-LN4+ v 0123456789

Жесткий диск: 3000 GB

Чипсет: Genuine intel family 6 model 45 stepping 7;

ОЗУ: 200 GB

Виртуализация: Intel VT-x

SERVER

(Сервер касперского Proxmox)

Системный блок

Процессор: Intel(R) Xeon(R) CPU E5440 @ 2.83GHz;

Архитектура: 32-bit, 64-bit

Материнская плата: InventecESC MLB1218 v A03

Жесткий диск: 1 232 GB

Жесткий диск: 3700 GB

Чипсет: Genuine intel family 6 model 23 stepping 10;

ОЗУ: 32 GB

Виртуализация: Intel VT-x

SERVER DB

(Сервер ДНС Proxmox)

Системный блок

Процессор: Intel(R) Xeon(R) CPU E5-2630 0 2.30GHz;

Архитектура: 32-bit, 64-bit

Материнская плата: Supermicro X9DRi-LN4+/X9DR3-LN4+

Жесткий диск: 8000 GB

Жесткий диск: 500 GB

Чипсет: Genuine intel family 6 model 45 stepping 7;

ОЗУ: 200 GB

Виртуализация: Intel VT-x

SERVER DB

(Сервер резервирования №1)

Системный блок

Intel(R) Core(TM)2 Quad CPU Q8200 @ 2.33GHz

Архитектура: 32-bit, 64-bit

Материнская плата: Intel Corporation DP43TF v AAE34878-401

Жесткий диск: 5500 GB

Чипсет: Genuine intel family 6 model 23 stepping 7;

ОЗУ: 3 GB

Виртуализация: Intel VT-x

SERVER DB

(Сервер резервирования № 2)

Системный блок

Процессор: Intel(R) Xeon(TM) CPU 2.80GHz;

Архитектура: 32-bit, 64-bit

Материнская плата: Intel SE7520BD22D

Жесткий диск: 1000 GB

Жесткий диск: 1000 GB

Жесткий диск: 74 GB

Чипсет: Genuine intel family 15 model 4 stepping 1;

ОЗУ: 2 GB

SERVER DB

(Сервер - сетевой шлюз)

Системный блок

Процессор: Intel(R) Core(TM)2 Quad CPU Q8200 @ 2.33GHz

Архитектура: 32-bit, 64-bit

Материнская плата: MICRO-STAR INTERNATIONAL CO.,LTD MS-7514

Жесткий диск: 160 GB

ОЗУ: 2 GB

Виртуализация: Intel VT-x

Таблица 6.2 – Программное обеспечение, установленное на серверах МИС ЦОД

Сервер

Наименование

Тип ПО

SERVER

(Сервер 1С: кадры, закупки Proxmox)

Linix Debian 4.4.5-8

Операционная

система

1C Предприятие

Специализиро­ванное ПО

PostgreSQL

СУБД

Syslog

Специализиро­ванное ПО

Samba nmb

СЗИ

eXtended InterNET Daemo

Специализиро­ванное ПО

Apache HTTP Server Project

Специализиро­ванное ПО

Kerberos: The Network Authentication Protocol

Специализиро­ванное ПО

Linix Debian 4.4.5-8

Операционная

система

Syslog

Специализиро­ванное ПО

Samba nmb

СЗИ

eXtended InterNET Daemon

Специализиро­ванное ПО

Apache HTTP Server Project

Специализиро­ванное ПО

Kerberos: The Network Authentication Protocol

Специализиро­ванное ПО

Winbind

Специализиро­ванное ПО

SERVER

(Сервер касперского Proxmox)

Microsoft Windows Server 2003 R2 Standart Edition SP2

Операционная

система

ГАРАНТ. Платформа F1

Специализиро­ванное ПО

PostgreSQL

СУБД

Auslogics Disk Defrag,version 3.1

Прикладное ПО

Microsoft SQL Server 2005

Офисное ПО

FAR file manager

Прикладное ПО

DeloViewer 4.1.5.2

Прикладное ПО

Kaspersky Administration Kit 8.0.2134

СЗИ

Marvell Miniport Driver,8.20.10.3

Microsoft Document Explorer 2005

Офисное ПО

Microsoft .NET Framework 3.5 SP1

Прикладное ПО

Notepad++,5.8.7

Прикладное ПО

Microsoft Windows Server Update Services

Прикладное ПО

Wireshark 1.8.0 (32-bit)

Специализиро­ванное ПО

Антивирус Касперского 6.0 для Windows Servers

СЗИ

Дело 11.0.5,11.00.05.002

Специализиро­ванное ПО

Архиватор WinRAR

Прикладное ПО

WinPcap 4.1.2,4.1.0.2001

Прикладное ПО

psqlODBC

Прикладное ПО

Microsoft Windows Server 2003 R2 Standart Edition SP2

Операционная

система

Kaspersky Security Center

СЗИ

SchedulingAgent

Прикладное ПО

Kaspersky Endpoint Security 10 для Windows

СЗИ

Microsoft Windows XP Prof SP-3

Операционная

система

Microsoft .NET Framework

Прикладное ПО

Microsoft Visual C++ 2005

Прикладное ПО

Oracle Database 11g Express Edition

Специализиро­ванное ПО

SAUMI

Специализиро­ванное ПО

TeamViewer 11

Прикладное ПО

Mozilla Firefox 46

Прикладное ПО

Debian 4.4.5-8

Операционная

система

Apache HTTP Server Project

Специализиро­ванное ПО

MySQL

СУБД

Debian 4.4.5-8

Операционная

система

MySQL

СУБД

Apache HTTP Server Project

Специализиро­ванное ПО

Postfix

Прикладное ПО

Named

Прикладное ПО

Linix Debian 4.4.5-8

Операционная

система

Syslog

Специализиро­ванное ПО

Samba nmb

СЗИ

eXtended InterNET Daemon

Специализиро­ванное ПО

Apache HTTP Server Project

Специализиро­ванное ПО

Kerberos: The Network Authentication Protocol

Специализиро­ванное ПО

Syslog

Специализиро­ванное ПО

SERVER DB

(Сервер ДНС Proxmox)

Linix Debian 4.4.5-8

Операционная

система

1C Предприятие

Специализиро­ванное ПО

PostgreSQL

Специализиро­ванное ПО

Syslog

Специализиро­ванное ПО

Samba nmb

Специализированное ПО

eXtended InterNET Daemo

Специализиро­ванное ПО

Apache HTTP Server Project

Специализиро­ванное ПО

Kerberos: The Network Authentication Protocol

Специализиро­ванное ПО

Linix Debian 4.4.5-8

Операционная

система

Syslog

Специализиро­ванное ПО

Samba nmb

Специализированное ПО

eXtended InterNET Daemo

Специализиро­ванное ПО

Apache HTTP Server Project

Специализиро­ванное ПО

Kerberos: The Network Authentication Protocol

Специализиро­ванное ПО

Syslog

Специализиро­ванное ПО

Winbind

Специализиро­ванное ПО

Linix Debian 4.4.5-8

Операционная

система

1C Предприятие

Специализиро­ванное ПО

PostgreSQL

Специализиро­ванное ПО

Linix Debian 4.4.5-8

Операционная

система

1C Предприятие

Специализиро­ванное ПО

PostgreSQL

Специализиро­ванное ПО

Syslog

Специализиро­ванное ПО

Samba nmb

СЗИ

eXtended InterNET Daemoт

Специализиро­ванное ПО

Apache HTTP Server Project

Специализиро­ванное ПО

Kerberos: The Network Authentication Protocol

Специализиро­ванное ПО

SERVER DB

(Сервер резервирования №1)

ALT Linux 4.0 Server

Операционная

система

Squid

Специализиро­ванное ПО

PostgreSQL

Специализиро­ванное ПО

Syslog

Специализиро­ванное ПО

Samba nmb

СЗИ

eXtended InterNET Daemon

Специализиро­ванное ПО

Apache HTTP Server Project

Специализиро­ванное ПО

Kerberos: The Network Authentication Protocol

Специализиро­ванное ПО

DHCPD

Специализиро­ванное ПО

Winbind

Специализиро­ванное ПО

SERVER DB

(Сервер резервирования №2)

Debian 4.4.5-8

Операционная

система

Squid

Специализиро­ванное ПО

Syslog

Специализиро­ванное ПО

Samba nmb

СЗИ

eXtended InterNET Daemo

Специализиро­ванное ПО

Apache HTTP Server Project

Специализиро­ванное ПО

Kerberos: The Network Authentication Protocol

Специализиро­ванное ПО

Syslog

Специализиро­ванное ПО

Winbind

Специализиро­ванное ПО

Linix Debian 4.4.5-8

Операционная

система

1C Предприятие

Специализиро­ванное ПО

SERVER DB

(Сервер - сетевой шлюз)

Microsoft Windows 8

Операционная

система

Squid

Специализиро­ванное ПО

Microsoft SQL Server 2008 R2

Специализиро­ванное ПО

Kaspersky Endpoint Security 10 для Windows,10.2.5.3201

СЗИ

Microsoft Windows Server 2003 R2 Standart Edition SP2

Специализиро­ванное ПО

1C:Предприятие 8.2

Специализиро­ванное ПО

7-Zip 4.57

Прикладное ПО

Auslogics Disk Defrag

Прикладное ПО

BudgetSmart.Webservice,13.3

Специализиро­ванное ПО

eToken PKI Client 5.1

СЗИ

Debug Diagnostics 1.2

Прикладное ПО

Подсистемы Бюджет-КС

Специализиро­ванное ПО

Финтех Скиф - Расширенные процедуры

Специализиро­ванное ПО

Свод-Смарт (Cервис для Win-клиента)

Специализиро­ванное ПО

XCrypt 1.0.2,1.0.2

СЗИ


  1. Характеристика каналов связи и потоков информации, используемых при обработке и передаче информации

В качестве каналов связи в МИС ЦОД используются кабели симметричной витой пары категории 5е и волоконно-оптический кабель.

Характеристики

Список файлов ВКР

Свежие статьи
Популярно сейчас
Зачем заказывать выполнение своего задания, если оно уже было выполнено много много раз? Его можно просто купить или даже скачать бесплатно на СтудИзбе. Найдите нужный учебный материал у нас!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6455
Авторов
на СтудИзбе
305
Средний доход
с одного платного файла
Обучение Подробнее