Дипломная работа: Автоматизация контроля технического состояния оборудования ФГУП ФЦДТ "Союз"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
22
22
1.2.3. Обоснования необходимости использования
вычислительной техники для решения задачи.
Локальные сети – ЛВС (LAN- Local Area Network) объединяют
компьютеры в одну сеть. Построение ЛВС дат возможность на
предприятии решить следующие задачи:
Оперативно обмениваться информацией среди пользователей;
Производить удаленное управление производственными
процессами и удаленное администрирования.
Рассмотрим основные преимущества, которые получают
пользователи, объединенные в единую локальную сеть:
Разделение ресурсов на периферийном устройстве и дисковом
пространстве удаленных компьютеров;
Разделение данных по средствам доступа к базам данных и
управления ими;
Совместное использование программных средств и т.д.
Чтобы реализовать приведенные выше задачи на предприятии, перед
администратором сети стоят следующие задачи:
Проверка работоспособности баз данных;
Контроль над бесперебойной работой локальных сетей;
Защита данных и обеспечение их целостности;
Защита сети от незаконного доступа;
Регулировка прав доступа пользователей локальной сети к
ресурсам сети. Резервное копирование информации;
Использование оптимальных методов программирования с
целью полного использования доступных средств и ресурсов
сети. Ведение специальных журналов по работе сети;
Осуществление обучения пользователей локальной сети;
Контроль над используемым программным обеспечением;
23
23
Контроль над совершенствованием локальной компьютерной
сети;
Разработка права доступа к сети;
Приостановление незаконной модификации программного
обеспечения для сети.
Для решения поставленных задач администраторам сети необходим
хотя бы один ПК с ОС Windows 7/ 8.1/ 2012/ 10 и программы для
выполнения мониторинга. Программы на таких ПК позволяют
осуществлять мониторинг устройств, используя больше тридцати
встроенных проверок, поддерживающих общепринятые сетевые
протоколы, например, ICMP, TCP, ARP, SNMP, WMI и SSH. Необходимая
производительность сервера или ПК для работы программ зависит от
числа используемых проверок сенсоров и от типов проверок, которые
имеют различие по нагрузке на процессор (низкая - ICMP, ARP, TCP,
HTTP, FTP; средняя - SNMP, SSH; высокая - WMI).
Программа для контроля за работой сетей, серверов и др. устройств
доступа должна представлять собой систему распределенного
мониторинга с возможностью организации множества центров
мониторинга сети. Для контроля устройств в удаленных сетях необходимо
использование нескольких серверов мониторинга (рис. 5).
Рисунок 5. Структура устройств
24
24
1.2.4. Анализ системы обеспечения информационной
безопасности и защиты информации.
На предприятии ФГУП ФЦДТ «Союз» существует своя политика
информационной безопасности. При поступлении на работу, каждый
сотрудник письменно уведомлен о своих правах и обязанностях в области
информационной безопасности. Для работы в корпоративной системе,
каждому сотруднику присваивается логин. Так же существует
разграничение в доступе к определенным ресурсам сети по средствам
логина и паролей. Доменной авторизации выдается доступ в глобальную
сеть интернет. На предприятии существует регламент по информационной
безопасности, который предусматривает сроки действия паролей и его
криптографическую стойкость. Количество входящего трафика
ограничена, а также ограничен список разрешенных сайтов. Для получения
доступа к закрытым данным оформляется заявка на начальника отдела
ОВТ. Данная заявка согласовывается на уровне безопасности предприятия.
При отрицательном решении заявки, дается письменное указание причины
отказа.
Защита информации пользовательских компьютеров на предприятия
ФГУП «ФЦДТ «Союз» реализована программно. Программный продукт
ZLOCK дает возможность ограничение на подключение периферийных
устройств по портам USB, com, ltp, PCI, а также управляется
непосредственно на сервере. Для подключений новых устройств к
компьютеру, необходимо оформить заявку на имя начальника ОВТ. По
разрешению начальника ОВТ силами отдела вычислительной техники
устанавливается новое устройство.
На данном предприятии существует непосредственно отдел по
информационной безопасности, который контролирует уровни доступа по
проксимити картам, все заявки по доступу к ресурсам и подключению.
25
25
Для защиты информации в серверной существует регламент
ограничения доступа, который включает:
- права доступа по proxy- картам;
- подпись за получение и сдачи ключа охраннику.
Для защиты от инсайдерских угроз на предприятии ФГУП «ФЦДТ
«Союз» за каждым пользователем закреплении компьютер, монитор и др.
периферийные устройства, которые имеют инвентарный номер. Каждый
пользователь несет материальную ответственность за закрепленными за
ним устройствами.
Система обеспечения информационной безопасности предприятия -
предназначенная для создания, реализации, эксплуатации, мониторинга,
анализа, поддержки и повышения информационной безопасности.
Построение системы, обеспечения безопасности информации, и ее
функционирование осуществляются в соответствии с ниже
перечисленными принципами:
1. Законность.
Данный принцип предполагает применение защитных мер и
разработку безопасности системы информации на предприятии в
соответствии с действующим законодательством в области информации,
информатизации и защиты информации и, конечно же, подобных
нормативных актов по безопасности информации, которые утверждены
органами государственной власти и управления в рамках их компетенции,
с применением разрешенных методов обнаружения и пресечения
преступлений при работе с информацией. Все пользователи ИС
предприятия имеют представление об ответственности за правонарушения
в области информации.
2. Системность.
Системный подход к выстраиванию системы защиты информации
предполагает учет всех взаимосвязанных, которые взаимодействуют и
изменяются во времени элементов, условий и факторов, важных для
26
26
понимания и решения вопроса обеспечения безопасности информации.
При формировании системы защиты учитываются слабые и наиболее
чувствительные места информационной системы. Особенно необходимо
учитывать при формировании системы безопасности - характер,
возможные объекты и направления нападений на нее со стороны
нарушителей (особенно высококвалифицированных злоумышленников),
стези проникновения в распределенные системы и несанкционированного
доступа к информации. Защита системы базируется с учетом известных
каналов проникновения и несанкционированного доступа к информации,
особенно с учетом вероятности появления принципиально новых стезей
реализации угроз безопасности.
3. Комплексность.
Комплексное применение методов и средств защиты систем ПК
полагает согласованное применение разнохарактерных средств при
построении целостной защиты системы, перекрывающей все важнейшие
каналы воплощенных в жизнь угроз и не включающей слабых мест на
стыках отдельных ее компонентов. Защита выстраивается эшелонировано.
Внешняя защита обеспечивается физическими средствами,
организационными и правовыми мерами.
4. Непрерывность.
Обеспечение безопасности информации - это процесс, который
осуществляется руководством, управлением безопасности предприятия, и
сотрудниками всех уровней. Такая процедура или политика,
осуществляющаяся в установленный отрезок времени или совокупность
средств защиты, которая должна постоянно идти на всех уровнях внутри
предприятия и каждый сотрудник должен принимать участие в этом
процессе.
5. Своевременность.
Означает упреждающий характер мер обеспечения безопасности
информации, а именно, постановку задач по комплексной защите
Источник: https://baza.diplomsite.ru/previewfile/1847