Организация защиты серверов рабочих станций

Скачать демо-версию работы
  • Содержание:

    ДЕРЖАНИЕ

    ВВЕДЕНИЕ 3
    1. Теоретическое обоснование 5
    1.1. Обзор нормативной базы в области информационной безопасности 5
    1.2. Общая характеристика ООО «Сигма» и ИТ-инфраструктуры компании 9
    2. Практическая часть 14
    2.1. Внедрение системы мониторинга сетевых атак 14
    2.2. Внедрение межсетевых экранов 18
    3. Экономическое обоснование проекта 27
    3.1. Расчет стоимости проектных решений 27
    3.2. Расчет показателей дисконтирования 27
    ЗАКЛЮЧЕНИЕ 30
    СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 32



  • Выдержка из работы:

    ВВЕДЕНИЕ

    В условиях стремительного развития информационных технологий и увеличения объемов передаваемых данных вопросы безопасности становятся все более актуальными. Межсетевые экраны играют ключевую роль в защите сетей от несанкционированного доступа, вредоносных атак и утечек данных. Современные киберугрозы требуют постоянного совершенствования методов защиты, что делает изучение и настройку межсетевых экранов важной задачей. Актуальность проблематики организации исполнения требований в области защиты информации обусловлена необходимостью сокращения потерь компании, вызванных нарушениями состояния защищенности информационных ресурсов, вероятными штрафными санкциями со стороны контролирующих органов, связанными с выявлениями нарушений архитектуры защиты информации в ходе различных ревизий.
    1. ………………………………………………...
    2. Теоретическое обоснование
    1.1. Обзор нормативной базы в области информационной безопасности
    В рамках анализа предметной области проведено изучение нормативной базы, регламентирующей вопросы соблюдения требований защиты информации.
    В деятельности современных организаций широкое использование имеют системы электронного документооборота, в которых применяются криптографические системы и электронные подписи. Использование электронной подписи позволяет придавать юридическую значимость файлам, осуществлять обмен данными с компаниями, государственными учреждениями, участвовать в системе государственных закупок, обрабатывать информацию, поступающую через Интернет и электронную почту. Использование систем данного класса регламентируется законом 63-ФЗ «Об электронной подписи» [5], в котором определен порядок использования и оборота криптографических сертификатов, порядок хранения ключевых носителей информации и требования к помещениям, где проводится обработка данных с использованием криптографических средств. Проведена классификация видов электронной подписи и сферы их применимости.
    Внедрение программного обеспечения в бизнес-процессы современных компаний приводит к необходимости приятия мер, обеспечивающих безопасность эксплуатации программного обеспечения, минимизации вероятности возникновения инцидентов, связанных с утечками информации, разглашением конфиденциальных сведений, возникновением ситуаций, приводящих к недоступности информационных ресурсов, предотвращения несанкционированного использования криптографических систем и средств электронной подписи.
    Задачами обеспечения защиты информации в условиях современных компаний являются: обеспечение целостности, конфиденциальности, доступности информации. Нарушение какого-либо из требований защиты информации приводит к прямым материальным потерям компании, невозможности проведения оплат, обмена документами, невозможности исполнения сотрудниками своих функций вплоть до остановки работы компаний в целом.
    Меры по защите информации включают [14]:
    ? создание организационной структуры, обеспечивающей исполнение требований в области защиты информации;
    ? издание нормативных документов, регламентирующих деятельность сотрудников компании в части соблюдения требований по защите информации;
    ? использование систем физической защиты, укрепленности помещений, систем охраны, сигнализации, видеонаблюдения;
    ? использование средств программной защиты информации, обеспечивающих защиту ИТ-инфраструктуры;
    ? использование инженерно-технических решений, обеспечивающих защиту от утечек информации.
    Специфика деятельности современных компаний предполагает необходимость защиты информации, передаваемой по сети, в части соблюдения требований к конфиденциальности, защиты каналов передачи данных, по которым осуществляется работа с информационными ресурсами, предотвращение инцидентов, в рамках которых возможно предоставление доступа к конфиденциальной информации со стороны злоумышленников.
    Проводя классификацию информационных рисков, выделяют следующие критерии: по источникам (внутренние и внешние), по характеру (преднамеренные и непреднамеренные), по виду (прямые или косвенные), по виду нарушения (информационные, физические, организационно-правовые), по механизму воздействия (стихийного бедствия, техногенные, политические, социальные, развитие информационно-коммуникационных технологий).
    Классификация рисков в области информационной безопасности имеет важное значение для правильной оценки информационных рисков, охватывающих все возможные инциденты, угрозы информационной безопасности, которые могут привести к нарушению свойств информации. Инцидент информационной безопасности — событие или группа событий, вследствие которых вероятна реализация угроз, связанных с нарушением защищенности системы информационной безопасности на предприятиях.
    Рекомендации по предотвращению инцидентов информационной безопасности и методология реагирования на них определены в стандартах. В документе [1] подробно описаны стадии планирования, эксплуатации, анализа и улучшения системы управления инцидентами безопасности. В документе [2] определена необходимость выполнения организациями деятельности по выявлению инцидентов ИБ и реагированию на инциденты ИБ.
    ………………………………………………...
    СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
    1. База данных угроз ФСТЭК. [Электронный ресурс]. Режим доступа: https://bdu.fstec.ru/threat (Дата доступа: 15.10.2025)
    2. Zabbix. Система мониторинга локальных сетей. [Электронный ресурс]. Режим доступа: https://www.zabbix.com/ru/features (Дата доступа: 15.10.2025)
    3. Клименко И. С. Информационная безопасность и защита информации: модели и методы управления: монография / И. С. Клименко. - Москва: ИНФРА-М, 2020. – 178с.
    ………………………………………………...

Не подошла работа?

Закажите написание эксклюзивной работы по Вашим требованиям