Реферат
Введение 5
1 Межсетевой экран как средство управления безопасностью сети
предприятия 8
1.1 Определение межсетевого экрана 8
1.2 Типы межсетевых экранов 9
1.2.1 Межсетевые экраны прикладного уровня 9
1.2.2 Межсетевые экраны с пакетной фильтрацией 12
1.3 Анализ литературы и интернет-источников 15
1.3.1 Анализ литературы 15
1.3.2 Анализ интернет-источников 17
1.4 Анализ рабочей программы 18
2 Описание электронного тренажера консольного межсетевого экрана 23
2.1 Педагогический адрес 23
2.2 Требования к электронным тренажерам 24
2.3 Требования к тренажеру по формированию правил межсетевого
экрана 25
2.4 Обоснование среды реализации 27
2.5 Особенности составления правил для межсетевого экрана 28
2.6 Описание подготавливаемых классов программы 32
2.7 Интерфейс и навигация 34
2.8 Описание работы с тренажером 37
2.9 Режимы работы эмулятора 43
2.9.1 Режим обучения 43
2.9.2 Режим тренировки 45
2.9.3 Режим контроля 47
2.9.4 Режим эмуляции 48
2.10 Сопроводительная документация 49
2.11 Описание организации обучения теме «Настройка межсетевого
экрана» с использованием тренажера 52
2.12 Апробация в учебном процессе 53
Заключение 54
Список использованных источников 56
Приложение 1 59
Приложение 2 61
Проблемы, связанные с защитой информации, уже давно беспокоят как специалистов по компьютерной безопасности, так и рядовых пользователей персональных компьютеров. Возникает потребность защитить информацию от несанкционированного доступа, кражи, уничтожения и других преступных действий. Однако большая часть пользователей не осознает, что постоянно рискует безопасностью личных данных.
Статистика показывает, что количество сетевых атак с каждым годом увеличивается в разы. На сегодняшний день Россия находится на первом месте по числу компьютеров, подверженных риску заражения через интернет (48,9%). Среднее количество сетевых атак различного рода на небольшое предприятие, в день достигает 80-100 [23].
Наиболее часто в качестве серверных операционных систем (далее ОС) используются консольные ОС такие, как Ubuntu Server, Debian и FreeBSD, потому что они отличаются повышенной безопасностью и надежность. Изза отсутствия графического интерфейса для работы с данными ОС требуются особые знания и умения по их настройке.
Основным инструментом защиты компьютеров и подсетей от внешних угроз в сети в настоящее время служит использование межсетевого экрана.
Межсетевой экран или сетевой экран - комплекс аппаратных и/или программных средств, осуществляющих контроль и фильтрацию проходящих через него сетевых пакетов на различных уровнях модели OSI в соответствии с заданными правилами.
При грамотной его настройке сетевым администратором даже пользователи, не разбирающиеся в работе сетевых технологий, защищены фильтром, блокирующим потоки данных от непроверенных источников.
У направления подготовки 44.03.04 Профессиональное обучение в дисциплине «Защита сетевых информационных систем» и у направления подготовки 09.03.03 Прикладная информатика в экономике в дисциплине «Информационная безопасность и защита информации» одной из тем изучения является тема «Настройка межсетевого экрана», направленная на получение знаний и умений по защите от сетевых атак.
При изучении темы «Настройка межсетевого экрана» в серверной ОС консольного типа возникают следующие проблемы:
• отсутствие возможности работы на одном компьютере;
• отсутствие возможности изменения конфигурации сети;
• неудобство объяснения происходящих при работе межсетевого экрана процессов обучающимся;
• необходимость долгой предварительной настройки программного обеспечения;
• необходимость составления множества вариантов заданий;
• необходимость постоянной проверки выполнения заданий вручную преподавателем.
Для формирования у студентов вышеуказанных специальностей необходимых навыков по настройке межсетевого экрана было принято решение создать электронный тренажер консольного межсетевого экрана.
Объектом исследования является процесс обучения теме «Настройка межсетевого экрана» в рамках дисциплин «Защита сетевых информационных систем» и «Информационная безопасность и защита информации».
Предметом исследования является обеспечение возможности изучения, составления и проверки правил в межсетевом экране консольной ОС.
Цель работы: разработать электронный тренажер консольного межсетевого экрана для изучения технологии составления правил фильтрации в ОС консольного типа.
В соответствии с поставленной целью в работе определены следующие задачи:
• проанализировать источники и учебно-методическую документацию по теме исследования;
• разработать алгоритм составления и проверки правил для межсетевого экрана;
• разработать интерфейс тренажера в выбранной среде программирования;
• подготовить несколько режимов работы эмулятора и сопроводительную документацию;
• провести апробацию тренажера в учебном процессе.
Межсетевые экраны являются основным средством защиты компьютерных сетей и отдельных узлов от несанкционированного доступа. Они обладают большим набором настроек и позволяют осуществлять централизованное управление безопасностью. Хотя межсетевые экраны и не устраняют потребность в обновлении и настройке других систем, но в случаях некорректной настройки сильно снижают вероятность подвергнуться атакам.
В ходе выполнения выпускной квалификационной работы был разработан электронный тренажер консольного межсетевого экрана, который будет использован в рамках изучения дисциплин «Информационная безопасность и защита информации» и «Защита сетевых информационных систем».
Основные преимущества электронного тренажера:
1. Возможность загрузки любой конфигурации сети.
2. Наличие подсказок, объясняющих происходящие при работе межсетевого экрана процессы.
3. Генерация заданий с регулируемыми уровнями объема и сложности.
4. Автоматическая проверка выполнения заданий и сбор статистики.
Сопоставление результатов работы с поставленными задачами позволяет заключить следующее:
1. Проанализированы источники и учебно-методическая документация по теме исследования.
2. Разработан алгоритм составления и проверки правил для межсетевого экрана.
3. Разработан интерфейс тренажера.
4. Подготовлено несколько режимов работы эмулятора и сопроводительная документация.
5. Проведена апробация отдельных компонентов тренажера в учебном процессе и по ее результатам внесены необходимые изменения в тренажер.
Таким образом, следует считать, что задачи работы полностью выполнены, а цели достигнуты.
1. Академик [Электронный ресурс]. - Режим доступа:
http://dic.academic.ru (дата обращения: 03.06.2016).
2. Заборовский В. С. Методы и средства защиты компьютерной информации. Межсетевое экранирование [Текст] : учеб. пособие / В. С. Заборовский, В.А. Мулюха, А.Г. Новопашенный, Ю.Е. Подгурский, В.С. Заборовский. - СПб.: СПбГПУ, 2010. - 91 с.
3. Завгородний В.И. Комплексная защита информации в компьютерных системах [Текст] : учеб. пособие / В.И. Завгородний. - М.:Логос, 2006. - 264 с.
4. Иллюстированный самоучитель по Delphi 7 для начинающих [Электронный ресурс]. - Режим доступа:
http: //www. realcoding.net/teach/Delphi_7/index. html (дата обращения:
03.06.2016).
5. Лебедь С.В. Межсетевое экранирование. Теория и практика защиты внешнего периметра [Текст] : учеб. пособие / С.В. Лебедь. - М.: МГТУ им. Н.Э. Баумана, 2002. - 304 с.
6. Межсетевые экраны [Электронный ресурс]. - Режим доступа: http://www.intuit.ru/studies/courses/102/102/lecture/2989 (дата обращения: 03.06.2016).
7. Межсетевые экраны [Электронный ресурс]. - Режим доступа: http://www. setevoi.ru/cgi-bin/text.pl/magazines/2001/3/70 (дата обращения: 03.06.2016).
8. Межсетевые экраны [Электронный ресурс]. - Режим доступа: http://it-sektor.ru/mezhsetevye-ekrany.html (дата обращения: 03.06.2016).
9. Межсетевой экран (Firewall) [Электронный ресурс]. - Режим доступа: https://clck.ru/9x5hh (дата обращения: 03.06.2016).
10. Мэйволд Э. Безопасность сетей [Текст] : учеб. пособие / Э. Мэй- волд. - М.: НОУ «Интуит», 2016. - 571 с.
11. Оглтри Т. Firewalls. Практическое применение межсетевых экранов [Текст] / Терри Вильям Оглтри - пер. с англ. Р.В. Павлов. - М.: ДМК Пресс, 2003. - 400 с.
12. Протоколы транспортного уровня [Электронный ресурс]. - Режим доступа: http://xreferat.com/38/345-2-protokoly-transportnogo-urovnya.html (дата обращения: 03.06.2016).
13. Руководства по FreeBSD на русском [Электронный ресурс]. - Режим доступа: http://www.opennet.ru/docs/153.shtml (дата обращения: 03.06.2016).
14. Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации [Электронный ресурс]. - Режим доступа: https://clck.ru/9x6wM (дата обращения: 03.06.2016).
15. Телекоммуникационные технологии [Электронный ресурс]. - Режим доступа: http://book.itep.ru (дата обращения: 03.06.2016)....23