Дипломная работа: Внедрение системы межсетевого экранирования ЛВС для филиала ООО "Мебельный дом"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
46
мет подозрительной деятельности и поведения даже после первоначальной
проверки;
упростить администрирование и снизить уровень сложности с по-
мощью унифицированных политик, обеспечивающих защиту на протяже-
нии всего жизненного цикла атаки.
Рассмотрим предложения различных производителей
Межсетевой экран ИКС
ИКС контролирует проходящий через него сетевой трафик и осу-
ществляет фильтрацию в соответствии с заданными в системе правилами.
Антвирусная защита
ИКС обеспечивает целостность и безопасность данных, сохраняет
локальную сеть от вирусных атак и несанкционированного доступа.
Защита от вторжений
Система обнаружения атак и защиты от вторжений (IDS/IPS)
Suricata для предотвращения утечки конфиденциальной информации из
внутренней сети.
Управление трафиком и контроль доступа
Ограничение вредоносного трафика, контент-фильтрация, контроль
приложений. Отслеживание скорости передачи данных, управление досту-
пом в Интернет для отдельных сотрудников и групп пользователей.
Защита корпоративной почты
Неограниченное количество почтовых ящиков, возможность пере-
направления и дублирования писем, почтовый антивирус. Мгновенный
обмен текстовыми сообщениями в реальном времени.
Шифрование туннелей
Возможность организации удалённого доступа с использованием
VPN и возможность безопасного объединения двух удаленных и не свя-
занных физически сетей в единую логическую структуру.
Комплексное использование Интернет Контроль Сервер и
Kaspersky позволяет надежно защитить сеть от вредоносных программ.
47
Встроенные в ИКС Kaspersky Anti-Virus и Kaspersky Anti-Spam своевре-
менно проверяют на наличие угроз все типы сетевого трафика (от почтово-
го до HTTP).
Kaspersky Anti-Virus (KAV) полностью совместим с межсетевым
экраном Интернет Контроль Сервер. Мгновенно реагирует на возникаю-
щие угрозы безопасности, не замедляя при этом работу шлюза.
Kaspersky Anti-Spam (KAS) - это интеллектуальная система, пред-
назначенная для защиты корпоративных систем от спама. Использование
возможно только в комплексе с Kaspersky Anti-Virus.
Ключевые функции:
проверка почтового и HTTP-трафика;
защита данных локальной сети;
передовые технологии защиты от спама.
Встроенное в Интернет Контроль Сервер антивирусное решение
Dr.Web для безопасности трафика, проходящего через прокси-сервер и
почтовый шлюз программы, обеспечивает блокировку вредоносных про-
грамм, лечение зараженных файлов, запрет потенциально опасного содер-
жимого. В решении использованы передовые технологии специалистов в
области сетевой и антивирусной безопасности.
Антивирус Dr.Web для интернет-шлюзов Unix — антивирусная
проверка HTTP- и FTP-трафика, проходящего через корпоративный интер-
нет-шлюз – прокси-cервер.
Ключевые функции:
антивирусная проверка FTP- и HTTP-трафика;
фильтрация доступа по MIME-типу и размеру файлов, названию
хоста;
регулирование доступа к веб-ресурсам;
оптимизация проверки трафика за счет использования технологии
Preview;
работа с протоколами IPv4 и IPv6;
48
проверка и применение различных действий в зависимости от типов
проверяемых файлов;
изоляция зараженных объектов в карантине;
предоставление отчетности в удобном виде;
обработка нескольких запросов в ходе одного соединения;
мониторинг и автоматическое восстановление работы собственной
системы;
SkyDNS - модуль в ИКС, блокирующий доступ к опасным ресурсам
еще до поступления информации с таких сайтов в локальную сеть. Вклю-
чает 57 категорий трафика.
Возможности:
централизованная фильтрация ПК;
поддержка сервисов динамических DNS;
ограничение работы фильтра по времени;
фильтрация графических баннеров, всплывающих окон, кон-
текстной рекламы;
ведение статистики
Модуль KWF включен только в версию ИКС 5.
Kaspersky Web Filtering обеспечивает защиту пользователей сети от
нежелательного и небезопасного контента, фишинга, вредоносных веб-
сайтов.
Преимущества контент-фильтра KWF:
70 категорий трафика;
7 миллионов вредоносных и фишинговых веб-адресов;
обновления баз данных каждые 14 дней;
фильтрация по спискам Минюста;
фильтрация иноязычного контента.
Интернет Контроль Сервер с модулем KWF в коммерческих орга-
низациях и бюджетных учреждениях позволит сократить нецелевое ис-
пользование трафика, повысить производительность сотрудников.
49
UserGate Proxy & Firewall 6.0 VPN GOST - это сертифицированный
ФСТЭК по 3 классу межсетевой экран, который может использоваться в
составе автоматизированных систем до класса защищенности 1Г, инфор-
мационных системах персональных данных (ИСПДн) и государственных
информационных системах (ГИС) до 1 класса (уровня) защищенности
включительно, т.е не обрабатывающих гостайну. Решение полностью удо-
влетворяют требованиям 17 и 21 приказов ФСТЭК для обработки персо-
нальных данных 1-4 категорий.
Функции UserGate Proxy & Firewall 6.0 VPN GOST
Межсетевой экран
Встроенная антивирусная защита
Усиленные механизмы аутентификации
Расширенный драйвер NAT
Система обнаружения вторжений
Организация доступа в интернет
Traffic Inspector FSTEC – комплексное решение для защиты сети и
организации контролируемого доступа в Интернет. Обеспечивает учет, се-
тевую защиту, экономию трафика, сбор детальной статистики, управление
загрузкой каналов.
Основные функции Traffic Inspector FSTEC
В сочетании с антивирусными модулями и детектором сетевой ак-
тивности решение способно эффективно блокировать опас-ный трафик и
предотвращать несанкционированный доступ извне. Гибкая система пра-
вил позволяет ограничивать соеди-нения по ряду параметров – IP-адресам,
сетям, протоколам, портам. Система обнаружения аномальной сетевой ак-
тивно-сти дает возможность определять заражения вредоносным про-
граммным обеспечением, еще неизвестным антивирусам.
Комплекс «Рубикон»
50
Комплекс «Рубикон» выполняет функции маршрутизатора, межсе-
тевого экрана и системы обнаружения вторжений. Предназначен для ис-
пользования в системах ГИС, ИСПДН и для защиты информации, содер-
жащей сведения, составляющие государственную тайну. (рис. 5.)
«Рубикон» на сегодняшний день является межсетевым экраном ти-
па «А» второго класса защиты, сертифицированным ФСТЭК России по но-
вым требованиям (Информационное сообщение «Об утверждении Требо-
ваний к межсетевым экранам» от 28 апреля 2016 г. № 240/24/1986)
«Рубикон» является программно-аппаратным комплексом, что
упрощает его внедрение, эксплуатацию и сопровождение. Ком-
плекс «Рубикон» выполняет функции межсетевого экрана, системы обна-
ружения вторжений и однонаправленного шлюза. Предназначен для ис-
пользования в информационных системах, обрабатывающих информацию,
составляющую государственную тайну.
Функциональные возможности
межсетевой экран (фильтрация по интерфейсу, IP-адресу, сети,
MAC-адресу, порту, мандатной метке, маски пакета). Производительность
МЭ: до 9 ГБит/сек.;
поддержка фильтрации пакетов с мандатными метками отечествен-
ных защищенных операционных систем;
система обнаружения вторжений (обнаружение сетевых атак: на
web-службы, по служебным протоколам (в том числе SMTP, POP, SNMP,
TELNET, FTP), на известные базы данных, DOS атак и др). Производи-
тельность СОВ: до 3 ГБит/сек.;
возможность горячего резервирования: на уровне устройств
(VRRP), на уровне портов (VLAN bonding), на уровне каналов связи (ди-
намическая маршрутизация OSPF);
удобный пользовательский Web-интерфейс для администрирования
комплекса, консоль восстановления;
поддержка трансляции сетевых адресов;
Источник: https://baza.diplomsite.ru/previewfile/7450