Дипломная работа: Внедрение системы межсетевого экранирования ЛВС для филиала ООО "Мебельный дом"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
56
сервер обработки событий – предназначен для сбора и обработки
данных аудита с агентов и с сервера управления;
сервер построения отчетов – обеспечивает генерацию отчетов на
сервере обработки событий;
Программное обеспечение компонентов TrustAccess работает под
управлением операционных систем семейства Windows.
Программное обеспечение агента межсетевого экрана может быть
установлено на компьютеры сети с доменной архитектурой как локально,
так и дистанционно, с помощью механизма групповых политик Active
Directory.
Secret Net Studio
Защита информации от несанкционированного доступа
Защита от НСД обеспечивается механизмами, применяемыми в
СЗИ от НСД Secret Net. Надежные и проверенные механизмы защиты ис-
пользуются на сотнях тысяч компьютеров в более чем 15 000 организаций.
Защита входа в систему
Усиленная аутентификация пользователей осуществляется по паро-
лю и с использованием персональных идентификаторов. Secret Net Studio
поддерживает все распространенные идентификаторы: iButton, eToken,
Rutoken, iKey, JaCarta и ESMART. Продукт интегрируется с ПАК «Со-
боль» для обеспечения доверенной загрузки операционной системы. Кро-
ме того, в Secret Net Studio предусмотрены дополнительные механизмы
защиты для доменных пользователей, в том числе вход по сертификатам.
Доверенная информационная среда
Доверенная среда обеспечивается защитой компьютера от несанк-
ционированной загрузки и возможностью контроля индивидуального пе-
речня программ, разрешенных пользователю для запуска, с проверкой
неизменности исполняемых файлов.
57
Контроль утечек и каналов распространения защищаемой инфор-
мации
Дискреционное и полномочное управление доступом на основе ка-
тегорий конфиденциальности ресурсов (файлов, каталогов, устройств,
принтеров и сетевых интерфейсов) и прав допуска пользователей. Кон-
троль печати и отчуждения конфиденциальной информации, теневое ко-
пирование отчуждаемой информации, гарантированное уничтожение дан-
ных.
Контроль устройств
Контроль неизменности аппаратной конфигурации компьютера во
время работы, контроль подключения и отключения устройств. Secret Net
Studio поддерживает широкий список контролируемых внешних устройств
(веб-камеры, мобильные телефоны, 3G-модемы, сетевые карты, флэшки,
принтеры и т.д.) и различные сценарии реагирования при их подключении
или отключении от компьютера.
Антивирусная защита
Защита от вредоносных исполняемых файлов на рабочих станциях
и серверах с возможностью сканирования и запуска заданий по расписа-
нию, а также по требованию администратора или пользователя. Антиви-
русная защита осуществляется с использованием технологий ESET.
Межсетевое экранирование
Контроль сетевой активности компьютера и фильтрация большого
числа протоколов в соответствии с заданными политиками, в том числе на
уровне отдельных приложений, пользователей или групп пользователей.
Подпись сетевого трафика для защиты от подделки и перехвата внутри ло-
кальной сети. Автоматическая генерация правил с их интеллектуальным
сложением в режиме обучения межсетевого экрана.
Контроль действий приложений (HIPS)
Обнаружение подозрительной активности приложений эвристиче-
скими методами. Гибкие настройки правил защиты (групповые и индиви-
58
дуальные для приложений) с поддержкой исключений и возможностью ра-
боты в режиме обучения активности приложений.
Защита от сетевых атак (NIPS)
Обнаружение атак сигнатурными и эвристическими методами. Ав-
томатическая блокировка атакующих хостов при обнаружении аномаль-
ных пакетов, сканировании портов, DoS-атаках и др.
Создание защищенного соединения с удаленными компьютерами
Программный VPN-клиент «Континент-АП» обеспечивает защи-
щенное по криптоалгоритму ГОСТ 28147-89 соединение компьютеров с
сервером доступа «Континент». Поддержка инфраструктуры PKI для
идентификации и аутентификации с использованием сертификатов x.509.
Шифрование контейнеров
Шифрование контейнеров любого размера по алгоритму ГОСТ
28147-89 обеспечивает защиту данных в случае несанкционированного до-
ступа к носителям информации, их утери или кражи. Размещение шифро-
ванных контейнеров на жестком диске или на съемном носителе. Исполь-
зование аппаратных идентификаторов для хранения ключевой информа-
ции.
Централизованное развертывание, управление и мониторинг
В Secret Net Studio простота развертывания обеспечивается центра-
лизованной установкой продукта на все рабочие станции контролируемого
домена. Настройка сквозных и групповых политик для всех механизмов
защиты осуществляется с использованием единого агента безопасности.
Минимизация рисков ИБ
В систему централизованного мониторинга встроена система кор-
реляции событий безопасности с поддержкой категорирования уровня
важности отдельных защищаемых компьютеров и приоритизации инци-
дентов в системе по степени важности рисков.
Групповой мониторинг работы
59
Журналы событий безопасности централизованно собираются со
всех защитных механизмов подконтрольных компьютеров. Для наиболее
быстрого реагирования на критичные события безопасности все защищае-
мые компьютеры могут быть разбиты на группы наблюдения с раздельным
отображением текущего состояния и возможностью квитирования собы-
тий.
Расследование инцидентов безопасности
Расширенная система регистрация событий и возможность постро-
ения удобных и подробных отчетов позволяют собрать подробный матери-
ал для расследования инцидентов безопасности: отследить атаки, каналы
распространения вредоносных программ и действия инсайдеров в различ-
ные временные промежутки. Кроме того, Secret Net Studio производит те-
невое копирование файлов/документов, выводимых на печать или внешние
носители информации, что значительно упрощает процесс расследования
инцидентов ИБ об утечках информации.
Надежная работа в ИТ-инфраструктуре территориально распреде-
ленных организаций
Высокая масштабируемость решения обеспечивается созданием
централизованных политик безопасности и их наследованием в распреде-
ленных доменных инфраструктурах. Поддержка иерархии и резервирова-
ния серверов безопасности, а также разделения полномочий администра-
торов в сложных инфраструктурах.
ФСТЭК России
Подтверждает соответствие требованиям руководящих документов
по 2 уровню контроля отсутствия НДВ, 3 классу защищенности СВТ и 2
классу защищенности МЭ. Может применяться в АС до класса 1Б включи-
тельно, ИСПДн до УЗ1 включительно, ГИС до 1 класса включительно,
АСУ ТП до 1 класса включительно *
Подтверждает соответствие требованиям руководящих документов
по 4 уровню контроля отсутствия НДВ, 5 классу защищенности СВТ, 4
60
классу защиты СКН (ИТ.СКН.П4.ПЗ), 4 классу защиты САВЗ
(ИТ.САВЗ.А4.ПЗ, ИТ.САВЗ.Б4.ПЗ, ИТ.САВЗ.В4.ПЗ, ИТ.САВЗ.Г4.ПЗ), 3
классу защищенности МЭ, 4 классу защиты СОВ (ИТ.СОВ.У4.ПЗ). Может
применяться в АС до класса 1Г включительно, ИСПДн до УЗ1 включи-
тельно, ГИС до 1 класса включительно, АСУ ТП до 1 класса включительно
Dionis DPS
Dionis DPS – это единый центр управления безопасностью сети,
сертифицированный ФСБ и ФСТЭК России. Dionis DPS гарантирует без-
опасность передачи конфиденциальной информации через незащищенные
сети общего пользования. Dionis DPS включает в себя: криптографическую
защиту (сертификат ФСБ, класс защищенности КС1, КС3), функции марш-
рутизатора, межсетевого экрана и сертифицированную ФСТЭК систему
обнаружения и предотвращения вторжений IPS/IDS.
Межсетевой экран L2-L4
Статическая, расширенная статическая(Policy base routing) и дина-
мическая маршрутизация
Многоадресная передача (Multicast)
Потоковая проверка трафика (Stateful Inspection Firewall)
Система обнаружения и предотвращения сетевых атак (IDS/IPS)
Поддержка сетевых мостов
Резервирование и контроль каналов
Балансировка нагрузки
Механизмы качества обслуживания (QoS, CoS). Управление поло-
сой пропускания
Кэширующий прокси-сервер и управление контентом
Поддержка VPN (статические и динамичесские туннели), шифрова-
ниие туннелей
Отказоустойчивый кластер
Удалённое обновление системы
Мониторинг системы, регистрация и учёт событий
Источник: https://baza.diplomsite.ru/previewfile/7450