Материал: Анализ и модернизация системы информационной безопасности ПАО «Московская Городская Телефонная Сеть»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
62
возможность в привычной терминологии самостоятельно
запрашивать, а также согласовывать и получать доступ к
информационным ресурсам, которые необходимы, через web-
портал;
наблюдать текущий статус своей заявки абсолютно в любой
момент времени.
2. Для службы автоматизации или информационных технологий:
допустимость получать более четкие инструкции к
выполнению в наиболее понятных для исполнителя терминах;
на уточнение требований заявок не тратить времени;
быть сильно уверенным, что инженер не нарушает
политику информационной безопасности предприятия своими
действиями;
–для выполнения всех заявок возможна их полная
автоматизация.
3. Для службы информационной безопасности:
возможность непрерывным образом контролировать
абсолютно все изменения относительно прав доступа к
информационным ресурсам предприятия и иные изменения,
относящиеся к значимым настройкам;
иметь в полном объеме необходимую информацию в целях
оперативного расследования имеющихся инцидентов, которые
связаны с несоблюдением правил политики безопасности.
При применении системы КУБ процесс относительно управления
доступом представляется определенным образом (рисунок 2.14 ).
63
63
Рисунок 2.14 Процесс управления доступом в системе КУБ
Возможности системы защиты КУБ
1. Управление:
документооборот заявок электронный, подпись
электронная и политики их согласования;
модель управления ролевая;
инструменты оптимизации ролей и анализа;
для различных категорий пользователей более гибкая си
стема отчетов.
2. Безопасность:
соответствие всех вносимых изменений относительно прав
доступа согласно установленной политике ИБ;
непрерывный и постоянный контроль относительно
несанкционированных изменений прав доступа;
у п р а в л е н и е с е т е в ы м и л о г и ч е с к и м д о с т у п о м
согласованное;
контроль конфигураций программно-аппаратных и
управление цифровыми сертификатами.
3. Автоматизация:
64
64
построение маршрутов согласования заявок
относительно изменение прав доступа динамическое;
управление правами доступа и учетными данными п
ользователей на основе всех имеющихся кадровых изменений;
генерация инструкций на изменение прав доступа
автоматическая, или исполнение инструкций автоматическое.
Применение системы КУБ позволяет комплексным
образом решить большинство всех задач, которые являются
связанными с учетными данными и с управлением
доступом пользователей. Причем роль КУБ заключается
в с о г л а с о в а н и и , а перед эти в формировании заявок на
доступ, а также в осуществлении и контроле самого
доступа.
Для комплексного управления доступом именно данные
задачи являются самыми ключевыми.
К р о м е установки системы КУБ необходимо
выполнить также следующее:
1) На всех рабочих местах пользователей установить
антивирусы.
Более удобной будет являться следующая система: антивирус-
сервер устанавливается на самом сервере, а клиентские приложен
и я устанавливаются на всех рабочих местах, работой данных
приложений будет управлять сервер. Э т о является наиболее
недорогим решением, при этом, главным является то, что выполнять
управление проверкой всех компьютеров с с е р в е р а
сможет администратор.
2) Выполнить на сервере разграничение доступа ко всем
документам.
3) Выделить разное количество трафика для
65
65
различных групп п о л ьз о ват е ле й и н т ерн е та, а т ак ж е
осуществить определение некоторого набора ресурсов, к котор
ым возможно получение доступа.
Необходимо с работников взять письменное соглашение
о соблюдении правил работы с техникой и информацией,
п р и введении данных мер, данное соглашение может быть
изложено в отдельном документе или в трудовом договоре.
Н а предприятии ПАО «Московская Городская Телефонная
Сеть» имеется потребность в развертывании ан т ив и ру сн ой
защиты, поэтому нужно выбрать антивирусное программное обеспече
ние.
Проведем сравнительный анализ антивирусного ПО:
Kaspersky Endpoint Security (версия 10.2.1.23);
McAfee VirusScan Enterprise (8.8 Scan Engine 5600.1067);
Symantec Endpoint Protection (версия 12.1.5013.5000);
ESETNOD 32.
Результаты анализа были отображены в виде таблицы
для максимального восприятия разницы между тестируемыми
программными средствами.
Сравнительный анализ антивирусного ПО представлен в Прилож
ении Б, таблица 2.1
Анализируя полученные данные, можно с уверенностью заявить,
что с о всеми задачами, такими как контроль программ,
интернет-сайтов и устройств, справился только один антивирус
- Касперский. Антивирус McAfee показал неплохие результаты
в номинации «контроль устройств», п о л у ч и в максимальную
оценку, но, к сожалению, для веб-контроля и к о н т р о л я
программ он не является надежным.
Е щ е одним немаловажным анализом антивирусных
66
66
программ стало и х практическое исследование для
определения качества защиты персональных компьютеров. Для
проведения данного анализа были д о б а в л е н ы еще три
антивирусные программы: Dr. Web, AVG, TrustPort, т а к и м
образом картина сравнения программ данного сегмента
стала еще п о л н е е . Для тестирования были задействованы 3837
зараженных файлов с р а з л и ч н ы м и экземплярами угроз, и то, как
справились с ними тестируемые а н т и в и р у с н ы е программы,
отображено в таблице 2.2.
Таблица 2.2 Сравнительный анализ быстродействия антивирусного
ПО
Антивирус
Найдено
угроз
%
определен
ия
Время на
поиск
Загрузка
ЦП, %
Цена,
рублей
Касперски
й
3695
96,3
23
минуты
80-95
4479
McAfee
3489
90,1
12 минут
60-80
1432
Dr. Web
2968
77,3
1 минута
10 секунт
50-60
6123
AVG
2840
74
5 минут
32
секунды
15-30
1740
Symantec
2497
65
6 минут
10 секунд
40-50
666
TrustPort
2107
54,9
45 секунд
40-50
1295
ESET
NOD32
1949
50,8
1 минута
10 секунд
40-50
1600
По такому важному показателю как процент
Источник: https://baza.diplomsite.ru/previewfile/3126