Автор работы: Пользователь скрыл имя, 28 Июня 2013 в 00:51, курсовая работа
Целью дипломной работы является анализ состояния информационной безопасности в вычислительных сетях, а так же ознакомление с существующими методами и средствами их защиты.
То, что информация имеет ценность, люди осознали очень давно – недаром переписка сильных мира сего издавна была объектом пристального внимания их недругов и друзей. Тогда-то и возникла задача защиты этой переписки от чрезмерно любопытных глаз. Древние пытались использовать для решения этой задачи самые разнообразные методы, и одним из них была тайнопись – умение составлять сообщения таким образом, чтобы его смысл был недоступен никому кроме посвященных в тайну
Ведение ……
1. ПО для защиты информации в вычислительных сетях…
1.1 Понятие вычислительной сети………………………
1.2 Цели сетевой безопасности………………………
1.3 Способы защиты информации в вычислительных сетях
1.4 Антивирусное ПО………
1.5 Федеральный закон………………….
2. Практическая часть на примере организации ООО «Формула» …
2.1 Бизнес-досье фирмы
2.2 Способы по защите информации на ООО «Формула»
2.3 Разработка концепции информационной безопасности организации
2.4 Защита организации от взломов через интернет
2.5 Защита Wed-серверов………..
2.6 Защита от несанкционированного доступа
Заключени………………………
Список литературы
Контроль прав доступа производится разными компонентами программной среды - ядром операционной системы, дополнительными средствами безопасности, системой управления базами данных, посредническим программным обеспечением и т.д.
Есть программа для шифрования данных «True Crypt».
True Type предлагает мощнейшую защиту зашифрованных данных: система двойных паролей, стирание следов шифрования, включая следы работы с мышью и нажатий кнопок клавиатуры, и, наконец, обеспечение двух уровней правдоподобного отрицания наличия зашифрованных данных. То есть, во-первых, с помощью "Мастера создания томов TrueCrypt" после обычного зашифрованного тома вы можете создать так называемый скрытый том (стеганография), который создается внутри обычного. Доступ к такому тому может получить только тот, кто знает о его существовании. То есть, даже если злоумышленники узнают пароль к вашему обычному тому, то все равно они не смогут получить доступ к данным в скрытом томе. Во-вторых, ни один том TrueCrypt не может быть идентифицирован (тома TrueCrypt невозможно отличить от набора случайных данных, то есть файл нельзя связать с TrueCrypt как с программой, его создавшей).
Для обеспечения эффективной защиты информационных систем при их проектировании предусматривается разработка компоненты - системы защиты информации. Эта компонента должна быть интегрированной и при ее создании решаются следующие задачи:
· разработка концепции защиты,
· разработка и построение многоуровневой системы защиты информации,
· контроль функционирования системы и ее адаптация к изменяющимся условиям, к появлению новых возможных угроз.
Концепция защиты включает в себя:
· учет специфики объекта (местонахождение, режимы работы, используемые информационные технологии),
· анализ возможных угроз с оценкой потерь,
· анализ технических характеристик устройств и систем защиты информации
· рассмотрение вариантов реализации системы с учетом финансовых затрат,
· разработка организационно-
1.4Антивирусное ПО
Вопросы эффективной антивирусной защиты сегодня как никогда актуальны и в корпоративном секторе, и среди частных пользователей, однако, в отличие от последних, проблемы и задачи, встающие перед компаниями, намного серьезнее и требуют решений иного уровня. Администраторам корпоративных информационных систем приходится устанавливать антивирусные средства, конфигурировать их и настраивать политики обновления, а также следить, чтобы антивирусы постоянно были включены на сотнях или даже тысячах машин, — и зачастую делать все это приходится вручную.
Локальные сети – один из основных источников распространения вирусов. Если не принимать необходимых мер защиты, то зараженная рабочая станция при входе в сеть заражает один или несколько служебных файлов на сервере (в случае Novell NetWare - LOGIN.COM). На следующий день пользователи при входе в сеть запускают зараженные файлы. Вместо служебного файла LOGIN.COM может также выступать различное программное обеспечение, установленное на сервере, стандартные документы-шаблоны или Excel-таблицы, применяемые в фирме.
Опасность заражения вычислительных
сетей реальна для любого предприятия,
но реальное развитие вирусная эпидемия
может получить в локальных сетях
крупных хозяйственно-
Вместе с тем решение
этого вопроса достигается
В основу построения такой системы антивирусной защиты могут быть положены следующие принципы:
- принцип реализации единой
технической политики при
- принцип полноты охвата
системой антивирусной защиты
всей локальной сети
- принцип непрерывности
контроля локальной сети
- принцип централизованного
управления антивирусной
Принцип реализации единой технической политики предусматривает использование во всех сегментах локальной сети только антивирусного ПО, рекомендуемого подразделением антивирусной защиты предприятия. Эта политика носит долгосрочный характер, утверждается руководством предприятия и является основой для целевого и долговременного планирования затрат на приобретение антивирусных программных продуктов и их дальнейшее обновление.
Принцип полноты охвата системой
антивирусной защиты локальной сети
предусматривает постепенной
Принцип непрерывности контроля
за антивирусным состоянием локальной
сети подразумевает такую
Принцип централизованного управления антивирусной защитой предусматривает управление системой из одной органа с использованием технических и программных средств. Именно этот орган организует централизованный контроль в сети, получает данные контроля или доклады пользователей со своих рабочих мест об обнаружении вирусов и обеспечивает внедрение принятых решений по управлению системой антивирусной защиты.
Антивирусная защита локальной
сети крупной организации является
сложной проблемой, которая не сводится
к простой установке
Антивирус Касперского
Специально для защиты почтовых систем была создана программа "Антивирус Касперского (AVP) для Sendmail/Qmail/Postfix". Выполняя в реальном времени или по требованию пользователей централизованную фильтрацию всех сообщений, проходящих через почтовый сервер, эта программа удаляет вирусы из электронной почты до того, как они достигнут адресата.
При обнаружении вирусов в файлах вложений программа удаляет их и пересылает само сообщение, а также предупреждение об обнаружении вируса на заранее заданный адрес. Это позволяет администратору определять источник вирусов или других вредоносных программ. В программе реализована функция "карантин" для зараженных и подозрительных объектов. "Антивирус Касперского" может проверять не только вложенные файлы, но и встроенные в документы объекты, упакованные архивы файлов всех основных форматов, а также содержимое вложенных почтовых сообщений любого уровня вложенности.
Среди других достоинств программы заслуживают упоминания возможность проверки личных и публичных папок, автоматическое обновление антивирусных баз данных через Интернет, изменение списка защищаемых ящиков без перезагрузки сервера, встроенная система рассылки предупреждений о случаях вирусных атак, а также удобная система управления, обновления и конфигурирования программы.
Kaspersky Business Space Security и Kaspersky
Enterprise Space Security – антивирусные программы,
которые защищают рабочие
Kaspersky Security for Mail Server – это
решение для защиты почтовых
серверов и серверов
Kaspersky Anti-Virus for File Server – решение
для защиты файловых серверов,
позволяющая проверять на
Антивирус DoctorWeb
Для защиты почтовых серверов, работающих под управлением операционных систем Linux, FreeBSD и Solaris, с успехом можно использовать антивирусную программу Doctor Web. В комплект антивируса входят программа-демон DrWebD и программа-сканер DrWeb, а также решения для интеграции с почтовыми системами: CommuniGatePro, Sendmail, Qmail, Exim, Postfix.
Демон DrWebD снабжен открытым
документированным интерфейсом
и может использоваться практически
во всех системах обработки данных
в качестве подключаемого внешнего
антивирусного фильтра. Открытые исходные
тексты некоторых компонентов
При обнаружении вируса в почтовом сообщении тело вируса изымается и перемещается в зону “карантина”, после чего получателю сообщения и администратору сервера посылается извещение. Таким образом, пользователи Sendmail будут надежно защищены от вредоносных программ, распространяющихся через электронную почту. Аналогичный механизм взаимодействия предусмотрен и для других почтовых серверов.
Doctor Web автоматически загружает
через Интернет обновления
Помимо антивирусной проверки
демон может выполнять
Одним из несомненных достоинств
программы является высокая производительность
работы демона DrWebD и сканера DrWeb, достигнутая
благодаря использованию
Dr. Web для файловых серверов Unix, NovellNetWare, WindowsNT-2003 Server - мощнейший антивирусный пакет для проверки любых типов файлов, на серверах.
Dr. Web для почтовых серверов
- незаменимое средство для
Программный комплекс Dr.Web Enterprise Suite предназначен для организации и управления комплексной, единой и надежной антивирусной защитой компьютеров, объединенных в локальную сеть.
Антивирус Panda
Panda BusinesSecure Antivirus – оптимальное
решение по обеспечению
Panda ClientShield Antivirus – полное
антивирусное программное
Panda EnterpriSecure Antivirus – оптимальный
продукт для компаний, которым
необходима глобальная защита
для каждого компьютера в сети,
от рабочей станции и почтовых
систем до защиты шлюзов и
серверов периметра. Продукт
Информация о работе ПО для защиты информации в вычислительных сетях