Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
ℹ️Настоящий учебно-методический информационный материал размещён в ознакомительных и исследовательских целях и представляет собой пример учебного исследования. Не является готовым научным трудом и требует самостоятельной переработки.
АННОТАЦИЯ 2
ВВЕДЕНИЕ 4
Глава 1. Модель информационной системы малого предприятия. 6
1.1. Описание информационной системы малого предприятия АО «ОММЕТ» 6
1.1.1. Анализ структуры организации 6
1.1.2. Анализ защищаемой информации 8
1.1.3. Анализ локальной вычислительной сети 11
1.2. Анализ и классификация актуальных угроз сетевой безопасности малого предприятия. 17
1.2.1. Неавторизованный доступ: 18
1.2.2. Вирусные атаки и введение вредоносных программ: 19
1.2.3. Несанкционированное разглашение конфиденциальной информации: 20
1.3. Проектирование сетевой безопасности малого предприятия. 21
1.3.1. Модель угроз 21
1.3.2. Проектирование системы сетевой защиты 31
1.3.2.1. Антивирусное ПО 35
1.3.2.2. Межсетевое экранирование 37
1.3.2.3. Виртуальные частные сети (VPN) 38
Глава 2. Разработка системы защиты для сети малого предприятия 42
2.1. Классификация и анализ средств сетевой защиты. 42
2.1.1. Технические (аппаратные) средства. 42
2.1.2. Программные средства. 42
2.1.3. Организационные средства. 43
2.2. Выбор средств сетевой защиты для малого предприятия. 44
2.2.1. Выбор антивирусного ПО. 44
2.2.2. Выбор средства межсетевого экранирования. 48
2.2.3. Выбор средства безопасного удаленного подключения. 48
2.3. Построение модели защищенной сети малого предприятия. 49
2.3.1. Kaspersky Endpoint Security 13. 49
2.3.2. Межсетевое экранирование CISCO 2811 S2800 50
2.3.3. Средство безопасного удаленного подключения Cisco VPN Client. 51
Глава 3 Экспериментальные исследования в виртуальной среде АО «ОММЕТ» 54
3.1. Конфигурация межсетевого экрана Cisco 2811 S2800 54
3.2. Конфигурация настройки Kaspersky Security Center 13 59
3.3. Установка и настройка Cisco VPN client. 65
ЗАКЛЮЧЕНИЕ 70
СПИСОК ИСПОЛЬЗУЕМОЙ ЛИТЕРАТУРЫ 71
📖 Аннотация
В данной работе представлен проект защиты вычислительной сети малого предприятия, разработанный в соответствии с требованиями национального стандарта ГОСТ Р ИСО/МЭК 27033-3-2014. Актуальность исследования обусловлена растущей уязвимостью субъектов малого бизнеса перед киберугрозами из-за типичного пренебрежения базовыми мерами информационной безопасности, что ведет к значительным рискам утечки конфиденциальных данных и финансовым потерям. В результате выполненного проектирования для конкретного предприятия — АО «ОММЕТ» — был реализован полный цикл работ: проанализирована организационная структура и защищаемые информационные активы, исследована топология локальной сети, проведена классификация угроз и на этой основе предложен комплексный проект защиты. Ключевые практические результаты включают разработку модели угроз, подбор и конфигурацию средств сетевой безопасности, таких как межсетевые экраны, антивирусное ПО и VPN. Научная значимость работы заключается в адаптации положений международного стандарта ИСО/МЭК 27033 к специфическим условиям малого предприятия, а практическая — в создании тиражируемого проекта, готового к внедрению. Теоретической основой исследования послужили работы таких авторов, как О.М. Васильева, рассматривающая вопросы информационной безопасности в организациях, Е.А. Верещагина, исследующая особенности разработки информационных систем, а также официальные руководства, включая Small Business Cyber Security Guide и нормативные документы ФСТЭК России.
📖 Введение
В настоящее время не малая часть предприятий, в том числе малых, активно пользуются ресурсами интернета. Интернет предлагает множество возможностей, но не стоит забывать о том, что он так же создает угрозы безопасности, которые для многих малых предприятий затруднительно принимать и справляться с ними. Инциденты информационной безопасности происходят очень часто и их количество растет с каждым днем. С каждым днем жертвами киберпреступлений среди малых предприятий стремительно растет. Данные инциденты происходят в результате обманов, мошенничества, краж и других противоправных действий.
Владельцы малого бизнеса настолько заняты оптимизацией работы своего бизнеса, что им не хватает времени для реализации необходимых методов обеспечения ИБ. Распространенные ошибки, которые они совершают – это мелочи, но в первую очередь ставящие их бизнес под угрозу: использование стандартных или простых паролей, небезопасные настройки сети и/или использование корпоративных компьютеров для доступа к личным данным и сайтам социальных сетей. Защита, мониторинг и обслуживание сетей, серверов и рабочих станций малых предприятий менее серьезные, злоумышленники понимают, что малые предприятия часто пренебрегают многими из базовых мер ИБ. Владельцы и сотрудники малого бизнеса должны поддерживать базовый уровень ИБ для безопасности своего бизнеса.
Целью дипломной работы является разработка проекта защиты вычислительной сети на примере АО «ОММЕТ» в соответствии с ГОСТ Р ИСО/МЭК 27033-3-2014.
Для достижения указанной цели необходимо выполнить ряд задач:
- произвести исследование организационной структуры предприятия;
- проанализировать перечень защищаемой информации на предприятии;
- обнаруживание возможных источников угроз для объектов атаки в локальной сети предприятия;
- разработка политики безопасности корпоративной сети;
- разработка комплекса мер по защите информации в сети;
- анализ производительности осуществления политик безопасности в сети предприятия.
✅ Заключение
В результате выполнения работы представлен весь цикл проектирования защиты локальной вычислительной сети АО «ОММЕТ». Были решены следующие задачи:
- Разработан перечень защищаемой информации и проанализирована модель организационной структуры;
- Исследована структура локальной вычислительной сети предприятия;
- Проведен анализ угроз и предложены средства обеспечения сетевой безопасности;
- Разработан проект защиты вычислительной сети;
- Выполнены типовые конфигурации средств обеспечения сетевой безопасности.