Материал: Внедрение системы контроля и управления доступом (СКУД) в ООО "Мэул.ру Груп"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
31
1) электронное блокирование систем безопасности автомобиля
(например: радаров, ультразвуковых датчиков и т.д.);
2) установка вредоносных приложений в информационно-
развлекательную систему автомобиля;
3) атака с помощью вредоносного приложения, установленного на
телефоне, который подключен к автомобильной сети Wi-Fi и другие.
в) сетевые угрозы.
Воздействие осуществляется на устройства через сеть общего доступа.
Они могут осуществлялся с помощью следующих методов:
1) DOS/ DDOS атаки;
2) SQI.-инъекций;
3) использование уязвимостей в устаревшем программном и
аппаратном обеспечении и другие.
1.2.4 Оценка существующих и планируемых средств защиты.
АС предназначена для сбора, обработки, хранения и
регламентированного представления информации по направлениям,
деятельности организации, содержащая конфиденциальную информацию. АС
построена на базе рабочих станций, на которых реализованы
автоматизированные рабочие места(АРМ) пользователей, работающих под
управлением операционной системы(ОС) Microsoft Windows 7 Professional,
серверов в количестве трех штук и различающихся по назначению(файловый
сервер, сервер баз данных, почтовый сервер) на базе ОС Microsoft Windows
Server 2008 R2 и коммутационного оборудования. При помощи АРМ
обрабатывается информация определённого уровня конфиденциальности, на
серверах хранится информация разного уровня конфиденциальности. Часть
информации, хранящейся на серверах, содержит сведения конфиденциального
характера, часть сведений составляет служебная информация ограниченного
распространения и открытая информация. АС размещена локально,
32
располагается в пределах контролируемой зоны, имеет многопользовательский
режим обработки данных, осуществляется разграничение доступа, доступ
имеет определенный перечень сотрудников и имеется необходимость доступа к
сети Интернет. Программное обеспечение АРМ: Microsoft Office 2013; Adobe
Reader; 7-Zip; КриптоПро 3.6; Аура 1.2.4; 1С: Бухгалтерия предприятия.
Функционирование АРМ и серверов осуществляется только в служебном
помещении организации. [1]
Информационная инфраструктура Организации рассматривается с точки
зрения базовых принципов и мер, направленных на защиту конфиденциальных
данных, определяемых постановлениями Правительства РФ и
соответствующими нормативно-руководящими документами. Следует
учитывать, что работы по защите информации том числе и содержащей
конфиденциальные данные), на объекте информатизации ранее не
производились. Вследствие этого необходимые средства и меры практически
полностью отсутствуют, за исключением защиты физического доступа к
оборудованию. [5]
На АРМ и серверах организации установлено сертифицированное
средство СЗИ от НСД «Аура 1.2.4». Механизмы централизованной
идентификации и аутентификации, предоставляемые ОС Microsoft Windows с
использование технологий Active Directory отсутствуют. Комплексная система
доступа к информационным ресурсам не разработана. Действия пользователей
и администраторов не регламентированы соответствующими инструкциями.
Защита сетевого и межсетевого взаимодействия Отсутствуют
сертифицированные межсетевые экраны (МЭ), обеспечивающие защиту и
контроль взаимодействия ЛВС организации с сетями общего доступа. [4]
Защита информации, содержащей конфиденциальные данные,
передаваемая по внешним каналам связи (сеть Интернет) осуществляется с
использованием ПО КриптоПро CSP. Антивирусная защита
Граница контролируемой зоны (КЗ) определяется арендуемыми
помещениями на режимном предприятии, на котором действует система
33
организации пропускного режима на территорию, система охранного
телевидения, система контроля и управления доступом (СКУД) внутри КЗ
организации. Таким образом, можно утверждать, что все технические средства,
входящие в ЛВС Организации том числе и кабельные лини передачи
данных), размещены в границах КЗ. АРМ сотрудников размещены в служебных
помещениях Организации. Помещения оборудованы дверями, запираемыми на
замок. [2]
Серверное оборудование ЛВС Организации (Server_1, Server_2, Server_3)
размещено в специально оборудованной аппаратной комнате, в техническом
помещении офиса, находящегося в пределах КЗ организации Все серверное
оборудование, активное сетевое оборудование, а так же кроссы СКС,
предназначенные для организации ЛВС установлено в 19’’ серверные шкафы,
запираемые на ключ. Все элементы оборудование, а так же точки соединений с
СКС недоступны без вскрытия шкафа. Доступ на территорию Организации
контролируется постом охраны. На территории Организации действует
пропускной режим. Технические помещения, в которых установлено
оборудование ЛВС Организации, оборудованы металлическими дверями с
врезным замком, закрывающимся на ключ.
Состав сотрудников, имеющих доступ в серверные и технические
помещения, ограничен и контролируется с использованием СКУД. Состав
сотрудников, имеющих доступ в служебные помещения, где размещаются АРМ
и периферийное оборудование, ограничен и контролируется с использованием
СКУД и оборудованы дверями, запираемыми на ключ. Помещения оснащены
системами охранной и пожарной сигнализации, линии которых выходят на
пульт поста охраны, расположенного в пределах КЗ.
Рассмотрим аппаратную и программную архитектуру предприятия.
Рассмотрим подробно техническую архитектуру образовательного
учреждения.
Предприятие имеет вычислительную сеть, подключённую к сети
Интернет. Для доступа к информационным материалам используется файловый
34
сервер.
В серверной установлена стойка с необходимым оборудованием для
подключения к основному маршрутизатору кабинетов специалистов,
компьютеров сотрудников, директора и его заместителей через этажные
коммутаторы.
Датацентр
МФУ (HP)
АТС предприятия
Городской телефон
Городской телефон
Сканер (HP)
Принтер (HP)
МФУ (HP)
Телефонная линия
Интернет
ПК бухгалтера
Директор
Бухгалтерия
Специалист
Брандмауэр
Брандмауэр
Маршрутизатор(CISCO)
ПК руководителя
Городской
телефон
Машрутизатор(CISCO)
ПК
сотрудника
Рисунок 1 Аппаратная архитектура
Более подробное описание технической части учебного учреждения
представлено в отдельной таблице.
Таблица 5
Аппаратные средства
п/п
Наименование
Производитель
Кол-во
Руководство
1
Apple iMac 21.5" Core i5 1.6 ГГц, 8 ГБ, 1
ТБ, Intel HD 6000
Apple
10
2
HP LaserJet Pro M125ra
HP
9
Бухгалтерия
1
HP PAVILION g6-2209sr (A10 4600M
2300
Mhz/15.6"/1366x768/8192Mb/1000Gb/D
HP
20
35
VD-RW/Wi-Fi/Bluetooth/Win 8 64)
2
HP ScanJet 200
HP
10
3
HP Deskjet 2050A (CQ199C)
HP
10
Сотрудники
1
моноблок HP Pavilion 23-q241ur,
N9C23EA
HP
400
Программная архитектура предприятия базируется на клиент-серверной
технологии как показано на рисунке.
Программная платформа, на которой работает предприятие, включает
программное обеспечение для работы с документами, специализированное
программное обеспечение, программное обеспечение для работы бухгалтерии.
Начисление оплаты и ее учет, а также другие бухгалтерские операции
выполняются с помощью 1С Бухгалтерии 8.3.
Электронный документооборот базируется на программе MS Office 2016.
Специализированные программы включают программные продукты,
связанные с деятельностью предприятия.
На сервере установлено специальное серверное программное обеспечение
Windows Server 2012 Standard RU x32/x64, а на рабочих станциях специалистов
Windows 8.1.
Взаимодействие программного обеспечения в сети показано на рисунке.
Источник: https://baza.diplomsite.ru/previewfile/7443