Материал: Автоматизация учета спроса на продуктивный ассортимент (на примере магазина "Любимый")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
В момент личной идентификации пользователь создает свой личный
идентификатор, в качестве которого, обычно, применяется регистрационное имя
учётной записи пользователя автоматизированной системы. Впоследствии
представления личного идентификатора, ведется проверка, что именно этот
личный идентификатор на самом деле соответствует пользователю, желающему
получить доступ к информации автоматизированной системы. Для всего этого
производится процедура аутентификации, в момент которой пользователь обязан
предоставить аутиндетификационный параметр, при поддержке которого и
подтверждается принадлежность предоставленного идентификатора пользователю.
Также, вместо параметров аутентификации могут быть применены сетевые адреса,
пароли, симметричные скрытые ключи, цифровые сертификаты, биометрические
данные (отпечатки пальцев, голосовая информация) и так далее. Также нужно
обозначить, собственно, что процедура идентификации и аутентификации
пользователей в большинстве случаев ведется в одно и то же время, а именно,
пользователь незамедлительно предоставляет идентификационные и
аутиндетификационный параметры доступа.
В случае удачного окончания процесса идентификации и аутентификации
ведется авторизация пользователя, в процессе которой определено большое
количество информационных ресурсов, с которыми имеет возможность
взаимодействовать в работе пользователь, а еще большое количество операций,
которые имеют все шансы быть исполненными с данными информационными
ресурсами автоматизированной системы. Присвоение пользователям
идентификационных и аутиндетификационный характеристик, а еще определение
их прав доступа используется в момент регистрации пользователей в
автоматизированной системы (рисунок 2.3).
Рис. 2.3 «Процедура входа пользователя в автоматизированную систему»
63
Межсетевые экраны производят способы контроля за информацией, которая
поступает непосредственно в автоматизированную систему или же выходящей из
автоматизированной системы, и обеспечения защиты автоматизированной системы
при помощи фильтрации информации на базе критериев, заданных админом.
Процедура фильтрации подразумевает под собой анализирование заголовков
каждого пакета, проходящего сквозь межсетевые экраны, и передачу его далее по
маршруту следования лишь в том случае, когда он удовлетворяет заданным
правилам фильтрации. При помощи фильтрования межсетевые экраны дают
возможность гарантировать защиту от сетевых атак путём удаления из
информационного потока тех пакетов данных, которые предполагают вероятную
угрозу для автоматизированной системы.
Способы анализа защищённости предназначены для выявления уязвимостей
в программно-аппаратном обеспечении автоматизированной системы. Системы
анализа защищённости - превентивное средство защиты, котороепозволяет
обнаружить уязвимость при помощи анализа исходных текстов программного
обеспечения автоматизированной системы, анализа исполняемого кода
программного обеспечения автоматизированной системы или анализа настроек
программно-аппаратного обеспечения автоматизированной системы.
Способы антивирусной защиты предусмотрены для обнаружения и удаления
вредного программного обеспечения, находящегося в автоматизированной
системе. К данным вредным программам относятся компьютерные вирусы, а также
программное обеспечение типа "троянский конь", "spyware" и "adware".
Способы защиты от спама обеспечивают выявление и фильтрацию
незапрошенных почтовых извещений маркетингового характера. В большинстве
случаев для рассылки спама применяется вредное программное обеспечение,
которое внедряется на хосты автоматизированной системы и применяющие
адресные книги, которые сохраняются в почтовых ящиках пользователей.
Присутствие спама в автоматизированной системе непосредственно может
привести к одному из следующих отрицательных последствий:
несоблюдение работоспособности почтовой системы вследствие огромного
числа входящих извещений - может быть нарушена доступность как всего
почтового сервера, так и отдельных почтовых ящиков вследствие их
64
переполнения. В итоге у пользователей автоматизированной системы
исчезнет возможность отправлять или получать сообщения при помощи
почтовой системы организации;
осуществление "fishing"-атак - пользователю присылается сообщение по
почте от постороннего имени с просьбой выполнить определённые действия.
В таких сообщениях пользователя могут попросить запустить определённую
задачу, ввести свои идентификационные данные и пароль или выполнить
другие действия, которые помогут злоумышленнику без особых усилий
произвести атаку на информационные данные автоматизированной системы.
Например, посылка пользователю сообщения от постороннего имени, в
котором содержится запрос о необходимости замены пароля доступа к
ресурсам Web-сайта. Если пользователь перейдет по Интернет-адресу,
который указан в данном почтовом сообщении, то он будет перенаправлен
на ложный Web-сайт злоумышленника, который представляет собой копию
реального сайта. В конечном итоге после такой атаки вся запароленная
информация, введённая пользователем на лже сайте, будет автоматически
перенаправлена нарушителю;
понижение производительности труда персонала вследствие надобности
каждодневного просмотра и ручного удаления спам сообщений из почтовых
ящиков.
Способы контентного анализа предусмотрены для контроля сетевого
трафика с целью выявления нарушений регламента безопасности. В данный
момент времени выделяют два основных вида средств контентного анализа:
системы аудита почтовых извещений;
системы контроля Интернет-трафика.
Системы аудита почтовых извещений - сбор информации о SMTP-
сообщениях, циркулирующих в автоматизированной системе, и её дальнейший
анализ с целью выявления несанкционированных почтовых сообщений, которые
нарушают требования безопасности, заданные администратором. Такие системы
дают возможность обнаружить и перекрыть вероятные каналы утечки секретной
информации через почтовую систему.
65
Системы контроля Интернет-трафика предусмотрены для мониторинга
доступа пользователей к ресурсам Онлайн. Такие способы защиты дают
возможность блокировать доступ пользователей к запретным Интернет-ресурсам и
обнаружить попытку передачи секретной информации по протоколу HTTP.
Системы контроля устанавливаются так, чтобы через них производился
мониторинг всего сетевого трафика, передаваемого в сеть Интернет.
Системы обнаружения атак - специальные программные или же программно-
аппаратные комплексы, которые предназначаются для выявления информационных
атак на ресурсы автоматизированной системы при помощи сбора и анализа данных
о мероприятиях, зарегистрированных в системе. В система обнаружения атак
содержатся следующие компоненты:
модули-датчики (сенсоры), которые предназначены для сбора важной
информации о функционировании автоматизированной системы;
модуль выявления атак - анализ данных, которые собираются датчиками
(сенсорами), с целью обнаружения информационных атак;
модуль реагирования на обнаруженные атаки;
модуль хранения данных нем содержится вся конфигурационная
информация и результаты работы средств обнаружения атак);
модуль управления компонентами средств обнаружения атак.
Для защиты от вредоносного программного обеспечения необходимо
соблюдать следующие рекомендации:
на рабочих местах сотрудников должно использоваться только
лицензионное программное обеспечение;
обновления программного обеспечения, выпускаемые разработчиками,
должны устанавливаться по мере их выхода;
регулярно проверять установленное программное обеспечение на рабочих
местах, для предотвращения самовольной установки вредоносных программ
сотрудниками или третьими лицами;
используемое программное обеспечение должно иметь сертификаты
соответствия и приобретаться только у официальных поставщиков, либо
самого разработчика;
66
проверять все вложения, электронной почты и скачиваемой информации из
сети Интернет на наличие вредоносного программного обеспечения с
использованием антивирусных программ.
Защита информационной системы от внутренних угроз осуществляется с
помощью разграничения прав доступа пользователей системы к модулям и папкам
на нескольких уровнях:
Уровень операционной системы - ограничение доступа к папкам, файлам и
сетевым ресурсам, в зависимости от прав пользователя;
Ограничить доступ к ресурсам сети Интернет, не предназначенных для
выполнения рабочих обязанностей, а также содержащих заведомо
вредоносное программное обеспечение;
Разграничить права доступа в 1С:Предприятие в зависимости от
выполняемых обязанностей сотрудника.
Использовать политику паролей с достаточной устойчивостью к подбору и
обеспечить их регулярную смену и максимально быстрое изменение в случае
компрометации.
Данные правила необходимо обговаривать с сотрудниками при приеме на
работу и периодически проводить мероприятия по проверке соблюдения мер
безопасности пользователями системы.
Источник: https://baza.diplomsite.ru/previewfile/2465