40101

Разработка системы защиты выбранного объекта

Отчет о прохождении практики

Информатика, кибернетика и программирование

Объект представляет собой локальную сеть с выделенным сервером и 4 рабочих станции. Сеть находится в одном адресном пространстве с корпоративной сетью другого учреждения в дальнейшем СЕТЬ построенной по принципу internet. Кроме того имеется подключение к сети интернет через модемное соединение и через локальную сеть. Подключение к internet через локальную сеть происходит через проксисервер расположенный в СЕТИ.

Русский

2013-10-15

98.5 KB

0 чел.

Министерство общего и профессионального образования Российской Федерации

Санкт – Петербургский Государственный Электротехнический Университет

Кафедра Автоматизированных Систем Обработки Информации и Управления

Отчет по практической работе по дисциплине

Методы и средства защиты информации

на тему:

Разработка системы защиты выбранного объекта

                        Выполнили:  Гудков И.В.

                                   Демаков О.А.

                                                                                                                Снежко А.Л.

                               Проверил:             Шишкин В.М.

                               Группа:           7331

Санкт – Петербург

2001

  1.  Спецификация защищаемого объекта.

Объект представляет собой локальную сеть с выделенным сервером и 4 рабочих станции. На сервере распологается база данных системы автоматизации деятельности фирмы, на рабочих станциях ее клиентская часть.

Сеть находится в одном адресном пространстве с корпоративной сетью другого учреждения (в дальнейшем СЕТЬ) построенной по принципу internet. Кроме того имеется подключение к сети интернет через модемное соединение и через локальную сеть. Модем находится на сервере. Подключение к internet через локальную сеть происходит через прокси-сервер расположенный в СЕТИ.

Физически в сети присутствует хаб, от которого проложены кабеля в СЕТЬ, на сервер и на рабочие станции. Рабочие станции и сервер  распологаются в отдельных помещениях. Хаб расположен в том же помещении что и сервер.

  1.  Определение содержательной цели защиты.

Требуется обеспечить работоспособность системы автоматизации деятельности фирмы и секретность используемых в работе фирмы данных.

  1.  Спецификация среды.

К среде относятся следующие компоненты:

  •  Помещения, в которых располагаются компоненты сети.
  •  Помещения, по которым проложены каналы связи.
  •  Помещения, в которых находятся банкоматы.
  •  Электрическая сеть.
  •  Корпоративная СЕТЬ.
  •  Сеть internet.

  1.  Спецификация источников угроз.

К источникам угроз относятся:

  •  Человек:
  •  Постороннее лицо, желающее получить доступ к секретным данным;
  •  Оператор, вводящий информацию в базу данных сервера ;
  •  Администратор сети;
  •  Сети:
  •  Корпоративная СЕТЬ;
  •  Сеть internet;
  •  Стихийные бедствия.
  •  Электрическая сеть.
  •  Компьютерные вирусы.

  1.  Спецификация угроз.

К угрозам относятся:

  •  Обрыв канала связи либо его повреждение стихийными природными явлениями.
  •  Отключение электропитания в сети, скачки (перепады) напряжения в сети и т.п, ведущие к отключению или к выходу из строя элементов объекта.
  •  Выход из строя сервера (физический или программный).
  •  Выход из строя рабочей станции (физический или программный).
  •  Выход из строя хаба.
  •  Получение доступа к аутенцифицирующим данным локальной сети посторонним лицом.
  •  Получение доступа к секретным данным на рабочей станции посторонним лицом.
  •  Получение доступа к секретным данным на сервере посторонним лицом.
  •  Ввод некорректных данных в БД фирмы.

  1.  Спецификация компонентов объекта.

Объект состоит из трех компонентов:

  •  Сервер.
  •  Каналы связи.
  •  Рабочие станции.

Матрица W имеет следующий вид:

Произведем расчет матрицы защищенности V:

Проиллюстрируем влияние источников угроз на безопасность защищаемого объекта:

Проиллюстрируем влияние угроз на безопасность защищаемого объекта:

Проиллюстрируем влияние компонентов на безопасность защищаемого объекта:

Произведем конструирование системы защиты объекта. Система защиты включает в себя следующие организационные мероприятия:

  •  Введем подсистему защиты объекта от проблем, связанных с работой электросети, состоящую из стабилизатора напряжения и источников бесперебойного питания
  •  Переорганизуем сеть под операционные системы Windows NT Server и Windows NT Workstation.
  •  На сервер поставим 2-й сетевой адаптер и настроим его как роутер между локальной сетью и корпоративной СЕТЬЮ. Соответственно хаб поместим внутри локальной сети.
  •  Отправим сетевого администратора на курсы переподготовки и повышения квалификации.
  •  Купим антивирусные программные средства

Матрица R будет иметь следующий вид:

Вектор R будет иметь вид:

Оценим предложенную систему защиты с материальной точки зрения:

  •  Подсистема защиты объекта от проблем, связанных с работой электросети стоит порядка 800$
  •  Покупка сетевой карты – 15$
  •  Антивирусные средства и операционные системы порядка 1500$.
  •  Обучение сетевого администратора – 200$

Видно, что комплекс защитных мероприятий обойдется в 2515$. Поскольку компании готова потратить на систему защиты до 10,000$, то предложенная стратегия является вполне приемлемой в материальном плане.

Вывод: Предложенная система защиты удовлетворяет материальному критерию. Эффективность ее применения составляет  74.2%, что является очень хорошим результатом.


 

А также другие работы, которые могут Вас заинтересовать

28817. Какие альтернативы открывались перед страной после Февральской революции? Почему они не были реализованы? В чем причины победы большевиков в октябре 1917г. 18.82 KB
  решающий перевес был на стороне Советов большевиков. Корнилов смог установить свою власть в стране; однородносоциалистическую если бы была выполнена резолюция II Съезда Советов о создании правительства из представителей всех социалистических партий; большевистсколеворадикальную с приходом к власти большевиков началась реализация этой модели общественного развития России. Нерешительные попытки Керенского избавиться от наиболее ненадёжных частей Петроградского гарнизона приводят только к тому что они дрейфуют влево и переходят на...
28818. Как происходило становление советской политической и социально-экономической системы? Деятельность большевистской партии и советского правительства в 1917-1920гг. 20.72 KB
  Власть и командные высоты в экономике крупная и средняя промышленность внешняя торговля финансовая системы транспорт оставались в руках большевиков которые не отказывались от конечной цели социализма шли к ней не прямым политики военного коммунизма а обходным путем с помощью товарноденежных отношений. Реальная политическая власть принадлежала Президиуму ВЦИК и Совету народных комиссаров СНК который присвоил себе не только исполнительную но и законодательную власть. Особое внимание уделялось формированию аппарата...
28819. Объясните название и сущность политики военного коммунизма 14.24 KB
  Решение о прекращении военного коммунизма было принято 21 марта 1921 года на X съезде РКПб и введен НЭП. Политика военного коммунизма включала комплекс мероприятий затронувших экономическую и социальнополитическую сферу. Основой военного коммунизма были чрезвычайные меры в снабжении городов и армии продовольствием свертывание товарноденежных отношений национализации всей промышленности включая мелкую продразверстка снабжение населения продовольственными и промышленными товарами по карточкам всеобщая трудовая повинность и...
28820. Каковы причины, особенности и последствия гражданской войны в России 15.36 KB
  В ходе Гражданской войны от голода болезней террора и в боях погибло по различным данным от 8 до 13 млн человек в том числе около 1 млн бойцов Красной Армии. Эмигрировало из страны до 2 млн человек. По одним данным в 1921 году в России насчитывалось 45 млн беспризорников по другим в 1922 году было 7 млн беспризорников.
28821. На каких принципах был построен СССР в 1922г? Какие альтернативные варианты объединения обсуждались 14.64 KB
  I съезд Советов СССР утвердил Декларацию и Договор об образовании Союза Советских Социалистических республик. II съезд Советов СССР принял первую Конституцию СССР она состояла из Декларации и Договора об образовании СССР. Конституция признавала республики суверенными государствами с правом свободного выхода из Союза внесения в свои конституции изменений в соответствии с Конституцией СССР.
28822. Какое значение имел НЭП для социалистического строительства? Почему он был свернут 20.45 KB
  Достижения нэпа значительны: к 1925 г. Вместе с тем успехи нэпа не следует преувеличивать. Противоречия нэпа проявлялись в: экономике техническая отсталость промышленности высокие темпы ее восстановления острая потребность в обновлении производственных мощностей нехватка капиталов внутри страны. невозможность широкого привлечения иностранных капиталовложений абсолютное преобладание мелких полунатуральных крестьянских хозяйств на селе; социальной сфере усиление неравенства неприятие нэпа значительной частью рабочего класса и...
28823. Планы осуществления индустриализации в СССР: проекты, цели, пути осуществления, итоги 16.39 KB
  Задачу осуществления индустриализации т. Где взять капиталы для финансирования промышленности Какие темпы индустриализации дадут стабильный устойчивый рост Какую пену готово заплатить за неизбежные лишения общество К 1927 г. первый подход обоснованный видными ученымиэкономистами: капиталы для финансирования индустриализации дадут развитие частного предпринимательства привлечение иностранных займов расширение торгового оборота; темпы индустриализации должны быть высокими но при этом ориентироваться на реальные возможности а не на...
28824. «Великий перелом» в сельском хозяйстве и его цена 19.12 KB
  когда крестьяне продавали зерно по выгодным для себя рыночным ценам а государство сделало успешные закупки. Деревня была обеспокоена внешними проблемами и крестьяне не желали продавать зерно. Серьезные ошибки были допущены в политике цен которая стимулировала развиьтие технических культур и животноводства за счет посевов зерновых. Страх перед войной побуждал крестьянина насколько это было возможно придерживать зерно.
28825. Почему «культурная революция» является составной частью «Большого скачка»? Каковы ее задачи 16.46 KB
  Иными словами сущность культурной революции это в первую очередь коренное качественное изменение субъекта культурноисторического процесса выражающееся в приобщении масс и каждого отдельного человека к сознательному историческому творчеству. Сущность культурной революции можно сформулировать и как социалистическое обновление условий и характера творческой деятельности в области культуры и системы распределения и потребления духовных ценностей и связанный с этим резкий культурный подъем общества. Основу ленинской концепции культурной...