40101

Разработка системы защиты выбранного объекта

Отчет о прохождении практики

Информатика, кибернетика и программирование

Объект представляет собой локальную сеть с выделенным сервером и 4 рабочих станции. Сеть находится в одном адресном пространстве с корпоративной сетью другого учреждения в дальнейшем СЕТЬ построенной по принципу internet. Кроме того имеется подключение к сети интернет через модемное соединение и через локальную сеть. Подключение к internet через локальную сеть происходит через проксисервер расположенный в СЕТИ.

Русский

2013-10-15

98.5 KB

0 чел.

Министерство общего и профессионального образования Российской Федерации

Санкт – Петербургский Государственный Электротехнический Университет

Кафедра Автоматизированных Систем Обработки Информации и Управления

Отчет по практической работе по дисциплине

Методы и средства защиты информации

на тему:

Разработка системы защиты выбранного объекта

                        Выполнили:  Гудков И.В.

                                   Демаков О.А.

                                                                                                                Снежко А.Л.

                               Проверил:             Шишкин В.М.

                               Группа:           7331

Санкт – Петербург

2001

  1.  Спецификация защищаемого объекта.

Объект представляет собой локальную сеть с выделенным сервером и 4 рабочих станции. На сервере распологается база данных системы автоматизации деятельности фирмы, на рабочих станциях ее клиентская часть.

Сеть находится в одном адресном пространстве с корпоративной сетью другого учреждения (в дальнейшем СЕТЬ) построенной по принципу internet. Кроме того имеется подключение к сети интернет через модемное соединение и через локальную сеть. Модем находится на сервере. Подключение к internet через локальную сеть происходит через прокси-сервер расположенный в СЕТИ.

Физически в сети присутствует хаб, от которого проложены кабеля в СЕТЬ, на сервер и на рабочие станции. Рабочие станции и сервер  распологаются в отдельных помещениях. Хаб расположен в том же помещении что и сервер.

  1.  Определение содержательной цели защиты.

Требуется обеспечить работоспособность системы автоматизации деятельности фирмы и секретность используемых в работе фирмы данных.

  1.  Спецификация среды.

К среде относятся следующие компоненты:

  •  Помещения, в которых располагаются компоненты сети.
  •  Помещения, по которым проложены каналы связи.
  •  Помещения, в которых находятся банкоматы.
  •  Электрическая сеть.
  •  Корпоративная СЕТЬ.
  •  Сеть internet.

  1.  Спецификация источников угроз.

К источникам угроз относятся:

  •  Человек:
  •  Постороннее лицо, желающее получить доступ к секретным данным;
  •  Оператор, вводящий информацию в базу данных сервера ;
  •  Администратор сети;
  •  Сети:
  •  Корпоративная СЕТЬ;
  •  Сеть internet;
  •  Стихийные бедствия.
  •  Электрическая сеть.
  •  Компьютерные вирусы.

  1.  Спецификация угроз.

К угрозам относятся:

  •  Обрыв канала связи либо его повреждение стихийными природными явлениями.
  •  Отключение электропитания в сети, скачки (перепады) напряжения в сети и т.п, ведущие к отключению или к выходу из строя элементов объекта.
  •  Выход из строя сервера (физический или программный).
  •  Выход из строя рабочей станции (физический или программный).
  •  Выход из строя хаба.
  •  Получение доступа к аутенцифицирующим данным локальной сети посторонним лицом.
  •  Получение доступа к секретным данным на рабочей станции посторонним лицом.
  •  Получение доступа к секретным данным на сервере посторонним лицом.
  •  Ввод некорректных данных в БД фирмы.

  1.  Спецификация компонентов объекта.

Объект состоит из трех компонентов:

  •  Сервер.
  •  Каналы связи.
  •  Рабочие станции.

Матрица W имеет следующий вид:

Произведем расчет матрицы защищенности V:

Проиллюстрируем влияние источников угроз на безопасность защищаемого объекта:

Проиллюстрируем влияние угроз на безопасность защищаемого объекта:

Проиллюстрируем влияние компонентов на безопасность защищаемого объекта:

Произведем конструирование системы защиты объекта. Система защиты включает в себя следующие организационные мероприятия:

  •  Введем подсистему защиты объекта от проблем, связанных с работой электросети, состоящую из стабилизатора напряжения и источников бесперебойного питания
  •  Переорганизуем сеть под операционные системы Windows NT Server и Windows NT Workstation.
  •  На сервер поставим 2-й сетевой адаптер и настроим его как роутер между локальной сетью и корпоративной СЕТЬЮ. Соответственно хаб поместим внутри локальной сети.
  •  Отправим сетевого администратора на курсы переподготовки и повышения квалификации.
  •  Купим антивирусные программные средства

Матрица R будет иметь следующий вид:

Вектор R будет иметь вид:

Оценим предложенную систему защиты с материальной точки зрения:

  •  Подсистема защиты объекта от проблем, связанных с работой электросети стоит порядка 800$
  •  Покупка сетевой карты – 15$
  •  Антивирусные средства и операционные системы порядка 1500$.
  •  Обучение сетевого администратора – 200$

Видно, что комплекс защитных мероприятий обойдется в 2515$. Поскольку компании готова потратить на систему защиты до 10,000$, то предложенная стратегия является вполне приемлемой в материальном плане.

Вывод: Предложенная система защиты удовлетворяет материальному критерию. Эффективность ее применения составляет  74.2%, что является очень хорошим результатом.


 

А также другие работы, которые могут Вас заинтересовать

85540. Підсумок за темою: «З любов’ю до рідної землі» 37 KB
  Мета: викликати інтерес до читання творів, удосконалювати навички свідомого читання, розуміння прочитаного, оволодівати лексикою і фразеологією української мови; розвивати спостережливість; вчити логічно мислити, аналізувати...
85541. Урок Доброти за творами В.О. Сухомлинського 53.5 KB
  Обладнання: Крилаті вислови прислівя про доброту твори В. Творити повсякчас добро для інших це велике покликання людини. Тож хочу наш урок позакласного читання розпочати такими словами: Живи добро звершай Та нагород за це не вимагай Хай оживає істина стара: Людина починається з добра Саме цей вислів Людина починається з добра є темою нашого уроку ДОБРОТИ.
85542. Життя і творчість М. Рильського М. Рильський. Не кидайсь хлібом 69.5 KB
  Мета: Продовжити знайомити дітей із творчістю українського письменника М. Виховувати почуття поваги до праці хлібороба бережне ставлення до хліба. Давайте розшифруємо що ж хотіли хлопчаки нам сказати НЕ кидайсь хлібом IV Повідомлення теми та мети уроку Цими словами розпочинається ще один вірш...
85543. З думкою про канікули. Правила поведінки під час масових заходів 63.5 KB
  Мета: Навчати учнів бачити, відчувати створені словами образи природи; удосконалювати техніку читання віршованих та прозових творів, насичених діалогами. Вчити свідомо сприймати художні тексти, визначати головну думку в прочитаному творі.
85544. Як по-різному звучать мелодії природи... С. Жупанин «Мелодії природи». О. Олесь «В небі жайворонки в’ються» 81.5 KB
  Вправи для підвищення швидкості читання і розвитку мовлення Творче завдання Розвиток звязного мовлення. Співи яких птахів ви чуєте Який настрій викликає у вас щебетання пташок 2 Самостійне читання учнями тексту на с. Читання слів знизу вгору. Читання слів у парі римовані слова.
85545. Т.Г.Шевченко – поет, художник, патріот 144.5 KB
  Шевченка вчити сприймати зміст поезії на слух відображати його в малюнках викликати бажання розповідати вивчені вірші й слухати нові показати барвистість красу рідної мови її мелодійність; розвивати память увагу спостережливість поповнювати словниковий запас учнів; виховувати милосердя доброту любов...
85546. Уроку позакласного читання «Людина починається з добра» 88 KB
  Розширити знання дітей про життя і творчість В.Сухомлинського; формувати оцінні судження щодо ознак добра і зла; збагачувати словник учнів; формувати читацький інтерес; розвивати вміння колективно обговорювати прочитане, уважно і зацікавлено слухати товариша і доповнювати його відповідь у ході бесіди...
85547. Цікаве у світі тварин. О.Копиленко «Кріт-неборака» 33.5 KB
  Ознайомитися з особистістю О. Копиленка; викликати інтерес до його творчості; вдосконалювати навички правильного, виразного та швидкого читання; розвивати вміння переказувати прочитане; знаходити в тексті описи й міркування, ознаки науково-популярного оповідання...
85548. Наталія Забіла. «Чотири пори року» 63.5 KB
  Учити правильно, виразно читати поетичні твори, інтонацією передавати настрій твору, учити бачити та відчувати красу й різноманітність природних явищ, передавати своє ставлення до змісту; розвивати читацькі навички учнів, збагачувати словниковий запас дітей...