Статья: Модель нарушителя в локальной сети библиотеки Иркутского национального исследовательского технического университета (ИРНИТУ)

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Вирусы, троянские программы и средства борьбы с ними в локальной сети библиотеки ИРНИТУ. Возможными причинами потенциального успеха атаки вируса/троянской программы могут быть:

* Уязвимости проектирования доступа к серверам библиотеки. Их трудно отследить администратору, поэтому проводятся регулярные проверки наличия защищенного доступа к базам данных.

* Несвоевременное обновление ПО, поэтому вычислительным центром ИРНИТУ производится автоматическое обновление ОС и антивирусной программы DrWeb.

* Загрузка пользователем стороннего программного обеспечения, поэтому в локальной сети библиотеки введен запрет на установку ПО.

Атаки из сети Интернет. К причинам уязвимостей, используемых для реализации этих атак, кроме вирусов и троянских программ, можно также добавить:

- недостаточную информированность пользователей;

- отсутствие официального закрепления нормативными документами правил работы с Интернетом, обязанностей администратора и других составляющих политики безопасности;

- уязвимости в программном обеспечении маршрутизатора;

- ошибки администрирования;

- ненадежность механизмов аутентификации, авторизации;

- использование методов социальной инженерии или подкуп разработчика или администратора, обладающего правами доступа.

Обеспечение безопасности в локальной сети библиотеки ИРНИТУ

К работе с ЛВС библиотеки допускаются лица, назначенные начальниками соответствующих отделов и подразделений, получившие логин пользователя и пароль.

Обеспечением безопасности и бесперебойной работы локальной сети занимаются сотрудники отдела автоматизации библиотеки, которые имеют права администратора.

Чтобы свести к минимуму уязвимости локальной сети библиотеки, необходимы организационные меры [5]. Прежде всего нужно составить правила пользования рабочими станциями сети библиотеки. Ниже приведены основные правила работы пользователя с персональными компьютерами, подключенными к локальной сети библиотеки.

Пользователь ЛВС обязан:

1. Пользоваться только разрешенным ПО, необходимый перечень которого установил администратор сети.

2. Получить свой личный логин и пароль к учетной записи у администратора сети.

3. Пользоваться только своими именем пользователя и паролем для входа в локальную сеть. Передача личного пароля кому-либо запрещена.

4. Использовать компьютерное оборудование исключительно для деятельности, предусмотренной производственной необходимостью и должностными инструкциями.

5. Рационально пользоваться ограниченными разделяемыми ресурсами - дисковой памятью компьютеров общего пользования, пропускной способностью локальной сети (не переполнять жесткий диск ненужной информацией).

Пользователи ЛВС имеют право:

1. Подать заявку в отдел автоматизации на получение прав доступа к оборудованию общего пользования.

2. Получать консультацию у сотрудников отдела автоматизации по работе с компьютерным оборудованием и программным обеспечением общего пользования.

3. Обжаловать действия администраторов сети в случае несогласия с ними.

4. Использовать в работе разрешенные сетевые ресурсы в оговоренных в настоящей инструкции рамках, если иное не предусмотрено по согласованию с отделом автоматизации. Системные администраторы вправе ограничивать доступ к некоторым сетевым ресурсам вплоть до их полной блокировки, изменять распределение трафика и проводить другие меры, направленные на повышение эффективности использования сетевых ресурсов.

5. Обращаться в отдел автоматизации по вопросам, связанным с распределением ресурсов компьютера.

При работе с веб-ресурсами запрещено:

1. Играть в онлайн игры.

2. Использовать различные сайты и программы для анонимного доступа в сеть Интернет.

3. Скачивать фильмы и музыку, т.к. это требует больших объемов интернет-трафика.

Заключение

В результате анализа локальной сети библиотеки ИРНИТУ можно сделать следующие выводы. Для эффективного функционирования данной сети необходимо наличие общей стратегии деятельности и четкие должностные инструкции для каждого сотрудника. Требуются организационные документы, регламентирующие политику безопасности, в которых изложены не только принципы организации, но и конкретные меры по обеспечению информационной безопасности локальной сети библиотеки.

Избежать утечек информации возможно, если обеспечить защиту сети и устранить мотивы, побуждающие к раскрытию засекреченной информации.

Таким образом, в данной работе были построены модели угроз для конфиденциальной информации и выявлены наиболее актуальные угрозы для библиотеки ИРНИТУ. На основе разработанной модели угроз проведен анализ различных категорий нарушителей, составлены требования к безопасности локальной сети библиотеки.

Библиографический список

1. Биячуев Т.А. Безопасность корпоративных сетей: учеб. пособ. СПб.: СПб ГУ ИТМО, 2004. 161 с.

2. Безопасность компьютерных сетей: учеб. пособ. / В.Г. Олифер, Н.А. Олифер. Москва: Горячая линия - Телеком, 2015. 643 с.

3. ГОСТ Р 50922-2006. Защита информации. Основные термины и определения. М.: Стандартинформ, 2008. 8 с.

4. ГОСТ Р 51624-2000. Автоматизированные системы в защищенном исполнении. Организация и содержание работ по защите от преднамеренных силовых электромагнитных воздействий. Общие положения. М.: Стандартинформ, 2015. 11 с.

5. Инструкция пользователя компьютерной информационной сетью предприятия [Электронный ресурс]. URL: http://pro-100host.ru/инструкция-пользователя-компьютерно/ (10.02.2017).

Аннотация

УДК 004.056.55

Модель нарушителя в локальной сети библиотеки Иркутского национального исследовательского технического университета (ИРНИТУ). Павлов Дмитрий Александрович, магистрант кафедры вычислительной техники, e-mail: pavlov.361180@inbox.ru; Ланина Эльвира Прокопьевна, кандидат физико-математических наук, доцент кафедры вычислительной техники, e-mail: elanina@yandex.ru. Иркутский национальный исследовательский технический университет, 664074, г. Иркутск, ул. Лермонтова, 83.

Проведен анализ системы информационной безопасности локальной сети библиотеки ИРНИТУ. Разработана модель нарушителя работы данной сети, описаны основные атаки и виды угроз, а также определены наиболее актуальные угрозы для сети библиотеки ИРНИТУ. Выявлены способы обеспечения безопасности сети, предложены основные правила работы пользователя с рабочей станцией сети. Соблюдение требований безопасности при работе в локальной сети библиотеки поможет избежать несанкционированных доступов к конфиденциальным ресурсам сети.

Библиогр. 5 назв

Ключевые слова: информационная безопасность; целостность данных; злоумышленники; угроза раскрытия информации.

Annotation

Violator's model in the local network of IRNITU library. Pavlov Dmitry, a postgraduate, Computer Science Departent, e-mail: pavlov.361180@inbox.ru; Lanina Elvira, Candidate of Physical and Mathematical Sciences, Associate Professor of Computer Science Department of IRNITU, e-mail: elanina@yandex.ru. Irkutsk National Research Technical University, 83 Lermontov Street, Irkutsk, 664074, Russia

The article analyzes the information security system of the local network of IrNITU library. The article describes the violator's model, the main attacks and types of threats in the local network of the library. On the basis of the analysis of the causes of possible threats the authors identify different categories violators. They define the ways of ensuring network security and draw up the basic rules of the user's work with the workstation of the network. Compliance with security requirements when working in the local network of the library will help to prevent unauthorized access to confidential network resources.

References: 5.

Keywords: information security; data integrity; violators; threat of information disclosure.

Источник: https://otherreferats.allbest.ru/download/1097464/