Дипломная работа: Внедрение системы межсетевого экранирования ЛВС для филиала ООО "Мебельный дом"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
41
Согласно Информационному сообщению «Об утверждении мето-
дических документов, содержащих профили защиты межсетевых экранов»
от 12 сентября 2016 г. N 240/24/4278 разработаны Профили защиты типов:
Межсетевые экраны типа «А» могут иметь только программно-
техническое исполнение;
межсетевой экран уровня логических границ сети (тип «Б») – межсете-
вой экран, применяемый на логической границе (периметре) информа-
ционной системы или между логическими границами сегментов ин-
формационной системы. Межсетевые экраны типа «Б» могут иметь
программное или программно-техническое исполнение;
межсетевой экран уровня узла (тип «В») – межсетевой экран, применя-
емый на узле (хосте) информационной системы. Межсетевые экраны
типа «В» могут иметь только программное исполнение и устанавлива-
ются на мобильных или стационарных технических средствах конкрет-
ного узла информационной системы;
межсетевой экран уровня веб-сервера (тип «Г») – межсетевой экран,
применяемый на сервере, обслуживающем сайты, веб-службы и веб-
приложения, или на физической границе сегмента таких серверов сер-
вера). Межсетевые экраны типа «Г» могут иметь программное или про-
граммно-техническое исполнение и должны обеспечивать контроль и
фильтрацию информационных потоков по протоколу передачи гипер-
текста, проходящих к веб-серверу и от веб-сервера;
межсетевой экран уровня промышленной сети (тип «Д») –Межсетевые
экраны типа «Д» могут иметь программное или программно-
техническое исполнение и должны обеспечивать контроль и фильтра-
цию промышленных протоколов передачи данных (Modbus, Profibus,
CAN, HART, Industrial Ethernet и (или) иные протоколы).
42
Для типов А, Б и В имеются требования к межсетевым экранам от
первого до шестого класса защиты, для типов Г и Д — только от шестого
до четвертого
2.1.2. Организационно-административная основа создания систе-
мы обеспечения информационной безопасности и защиты информации
предприятия. Политика информационной безопасности предприятия.
Организационные (административные) меры защиты - это меры,
регламентирующие процессы функционирования АСОЭИ, использование
ее ресурсов, деятельности персонала, а также порядок взаимодействия
пользователей системой таким образом, чтобы максимально затруднить
или исключить возможность реализации угроз безопасности информации
[4].
К организационно-административным мероприятиям защиты
информации относятся:
выделение специальных защищенных помещений для размещения
ЭВМ и средств связи и хранения носителей информации;
выделение специальных ЭВМ для обработки конфиденциальной
информации;
организация хранения конфиденциальной информации на
специальных промаркированных магнитных носителях;
использование в работе с конфиденциальной информацией
технических и программных средств, имеющих сертификат защищенности
и установленных в аттестованных помещениях;
организация специального делопроизводства для
конфиденциальной информации, устанавливающего порядок подготовки,
использования, хранения, уничтожения и учета документированной
информации;
43
организация регламентированного доступа пользователей к работе
на ЭВМ, средствам связи и к хранилищам носителей конфиденциальной
информации;
установление запрета на использование открытых каналов связи
для передачи конфиденциальной информации;
разработка и внедрение специальных нормативно-правовых и
распорядительных документов по организации защиты конфиденциальной
информации, которые регламентируют деятельность всех звеньев объекта
защиты в процессе обработки, хранения, передачи и использования
информации;
постоянный контроль за соблюдением установленных требований
по защите информации [11].
2.2 Комплекс проектируемых программно-аппаратных средств
обеспечения информационной безопасности и защиты информации
предприятия
2.2.1. Основные сведения о внедряемых программно-аппаратных
средствах обеспечения информационной безопасности.
Межсетевой экран (МСЭ) — это устройство обеспечения безопас-
ности сети, которое осуществляет мониторинг входящего и исходящего се-
тевого трафика и на основании установленного набора правил безопасно-
сти принимает решения, пропустить или блокировать конкретный трафик.
Межсетевые экраны используются в качестве первой линии защиты
сетей уже более 25 лет. Они ставят барьер между защищенными, контро-
лируемыми внутренними сетями, которым можно доверять, и ненадежны-
ми внешними сетями, такими как Интернет.
Межсетевой экран может быть аппаратным, программным или
смешанного типа.
Типы межсетевых экранов
Прокси-сервер
44
Это один из первых типов МСЭ. Прокси-сервер служит шлюзом
между сетями для конкретного приложения. Прокси-серверы могут вы-
полнять дополнительные функции, например кэширование и защиту кон-
тента, препятствуя прямым подключениям из-за пределов сети. Однако это
может отрицательно сказаться на пропускной способности и производи-
тельности поддерживаемых приложений.
Межсетевой экран с контролем состояния сеансов
Сегодня МСЭ с контролем состояния сеансов считается «традици-
онным». Он пропускает или блокирует трафик с учетом состояния, порта
и протокола. Он осуществляет мониторинг всей активности с момента от-
крытия соединения и до его закрытия. Решения о фильтрации принимают-
ся на основании как правил, определяемых администратором, так и кон-
текста. Под контекстом понимается информация, полученная из предыду-
щих соединений и пакетов, принадлежащих данному соединению.
Межсетевой экран UTM
Типичное устройство UTM, как правило, сочетает такие функции,
как контроль состояния сеансов, предотвращение вторжений и антивирус-
ное сканирование. Также оно может включать в себя дополнительные
службы, а зачастую — и управление облаком. Основные достоинства UTM
— простота и удобство.
Межсетевой экран нового поколения (NGFW)
Современные межсетевые экраны не ограничиваются фильтрацией
пакетов и контролем состояния сеансов. Большинство компаний внедряет
межсетевые экраны нового поколения, чтобы противостоять современным
угрозам, таким как сложное вредоносное ПО и атаки на уровне приложе-
ний.
Согласно определению компании Gartner, Inc., межсетевой экран
нового поколения должен иметь:
45
стандартные функции МСЭ, такие как контроль состояния сеансов;
встроенную систему предотвращения вторжений;
функции учета и контроля особенностей приложений, позволяющие
распознавать и блокировать приложения, представляющие опасность;
схему обновления, позволяющую учитывать будущие каналы ин-
формации;
технологии защиты от постоянно меняющихся и усложняющихся
угроз безопасности.
И хотя эти возможности постепенно становятся стандартными для
большинства компаний, межсетевые экраны нового поколения способны
на большее.
NGFW с активной защитой от угроз
Эти межсетевые экраны сочетают в себе функции традиционного
NGFW с возможностями обнаружения и нейтрализации сложных угроз.
Межсетевые экраны нового поколения с активной защитой от угроз позво-
ляют:
определять благодаря полному учету контекста, какие ресурсы
наиболее подвержены риску;
быстро реагировать на атаки благодаря интеллектуальной автома-
тизации безопасности, которая устанавливает политики и регулирует за-
щиту в динамическом режиме;
с большей надежностью выявлять отвлекающую или подозритель-
ную деятельность, применяя корреляцию событий в сети и на оконечных
устройствах;
значительно сократить время с момента распознавания до восста-
новления благодаря использованию ретроспективных средств обеспечения
безопасности, которые осуществляют непрерывный мониторинг на пред-
Источник: https://baza.diplomsite.ru/previewfile/7450