Материал: Внедрение системы контроля и управления доступом (СКУД) в ООО "Мэул.ру Груп"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
86
рабочего стола и в дальнейшем работает в фоновом режиме, обеспечивая
механизм охраны от нарушителей третьего и четвертого уровня.
Для защиты от несанкционированного доступа к системе будем
использовать аппаратную плату АПМДЗ «КРИПТОН-ЗАМОК» - это
сертифицированные комплексы аппаратно-программных средств, которые
предназначены для обеспечения разграничения и контроля доступа
пользователей к техническим средствам вычислительной сети (серверы и
рабочие станции), на которых будет обрабатываться информация, в том числе,
и с высоким грифом секретности.
Изделия семейства АПМДЗ «КРИПТОН-ЗАМОК» выполняют функции
разграничения доступа к аппаратным ресурсам компьютеров, а также контроля
целостности установленной на компьютере программной среды под любые ОС,
использующие файловые системы FAT12, FAT16, FAT32, NTFS, EXT2, EXT3.
Рисунок 18- Плата доверенной загрузки
Характеристики оборудования представлены в
таблице ниже.
Наименование параметра
Характеристика
87
Стандарт средств идентификации,
аутентификации и контроля
целостности загружаемой ОС
Требования к аппаратно-программным
модулям доверенной загрузки ЭВМ и
дополнению к ним
по классу защиты 1Б
Поддерживаемые файловые системы
(при контроле целостности)
FAT 12, FAT 16, FAT 32, NTFS, EXT2
Максимальное количество
регистрируемых пользователей
32
Стандарт интерфейса расширения
компьютера
PCI Local BUS Revision 2.1, 2.2
Датчик случайных чисел (ДСЧ), тип
Аппаратный
Носитель аутентифицирующей
информации
Устройство памяти Touch Memory
Коммутируемые каналы
4 канала управления IDE или SATA
2 канала управления работой сетевых
адаптеров Ethernet
1 канал управления НГМД или
приводом CD/DVD
Потребляемая мощность, не более, Вт
5
Габариты модуля, мм
156,3 х 121 х 22
Масса модуля, не более, г
100
Установка платы производится в устройство, доступ к ресурсам которого
необходимо разграничить. Соответствующие драйвера прописываются в
операционной системе либо вручную, либо с помощью специальной
виртуальной среды.
Устройство осуществляет загрузку конфигурации компьютера в
соответствии с индивидуальными настройками системы для каждого
пользователя, разделяет пользователей по физическим дискам (информация
одного пользователя не доступна другому) и сетевым контурам.
Последним аппаратным элементом сформированного модуля защиты
является оборудование, позволяющее защитить от нежелательного доступа
сами каналы связи.
В качестве такого оборудования будем использовать программно-
аппаратный комплекс ПАК ViPNet Coordinator HW50.
Рисунок 19 - ПАК ViPNet Coordinator HW50.
88
Совместно с другими программными продуктами из состава комплекса
ViPNet Network Security, продукт ViPNet Coordinator HW50 обеспечивает
эффективную реализацию множества сценариев защиты информации,
например:
Построение защищенных каналов связи между офисами компании
(Site-to-Site и Multi Site-to-Site)
Защищенный доступ удаленных и мобильных пользователей
Взаимодействие с сетями ViPNet других организаций
Защита беспроводных сетей связи
Защита мультисервисных сетей (включая IP-телефонию и видео-
конференц-связь)
Разграничение доступа к информации в локальных сетях,
сегментирование локальных сетей (например, выделение DMZ)
Защищенный контролируемый доступ в Интернет
Организация контролируемого доступа пользователей из публичной сети
к предоставляемым организацией ресурсам и сервисам.Для репликации и
кластеризации данных используется специальный сервер, на котором в
сертифицированной ФСТЭК серверной операционной системе настраиваются
соответствующие службы.
Для этих целей будем использовать сервер следующей конфигурации -
Сервер Dell PowerEdge R240 (up to 4 x 3.5″ HDD/SSD) rack 1U / Intel Xeon E-
2186G (3,8 Ghz, cache 12 Mb, 6 cores, 95W) / 2 x 16Gb PC4-21300(2666MHz)
DDR4 ECC UDIMM / 4 x 3.84TB SSD SAS Read Intensive MLC 12Gbps HS 2.5″
in 3.5″ Carrier / 3 x 3.84TB SSD SAS Read Intensive MLC 12Gbps HS 2.5″ in 3.5″
Carrier / PERC H730p RAID(0,1,5,6,10,50,60) Controller 2Gb NV Cache 12Gb/s
with battery / no DVD / iDRAC 9 Basic / Broadcom 5720 2x1Gb Integrated card /
Power Supply, 250W / no OS / 3Y NBD.
Выводы по разделу.
89
В результате проведения проектных работ разработана и внедрена
система защищенного видеонаблюдения на базе контроллеров Gate, состоящая
из механизмов ограничения допуска в помещения, ограничения доступа к
каналам связи совместно с ПК VipNet Coordinator, ограничения доступа к
серверам - АПМДЗ «КРИПТОН-ЗАМОК» и системы видеонаблюдения.
90
III Обоснование экономической эффективности проекта
3.1 Выбор и обоснование методики расчёта экономической
эффективности
Расчет технико-экономических характеристик проведем с помощью
специальной методики оценки рисков успешной реализации угроз безопасности
объекта через эксплуатацию отдельных уязвимостей системы защиты для
систем обеспечения безопасности.
Вначале оценим степень тяжести разрушения системы защиты.
Таблица 12
Вероятности угроз и частота событий
Уровень
вероятности
Описание
Частота
Незначительный
Вряд ли произойдет
0,05
Очень низкий
Событие происходит два-три раза в пять лет
0,6
Низкий
Событие происходит неболее раза в год
1,0
Средний
Событие происходит реже раза в полгода или
раз в полгода
2,0
Высокий
Событие происходит реже раза в месяц или раз
в месяц
12,0
Очень высокий
Событие происходит несколько раз в месяц
36,0
Экстремальный
Событие происходит несколько раз в день
365,0
Таблица 13
Степень тяжести и потери
Степень
тяжести
нарушения
Описание
Потери,
руб.
Несущественна
я
При осознанной угрозе нарушение не будет иметь
последствий
0
Низкая
Нарушение не ведет к финансовым потерям, но
выяснение характера
происшествия потребует незначительных затрат
15 000
Существенная
Происшествие принесет некоторый материальный и
моральный вред
150 000
Угрожающая
Потеря репутации, конфиденциальной
информации. Затраты
на восстановление данных, проведение
1 500
000
Источник: https://baza.diplomsite.ru/previewfile/7443