Применение DLP-систем как инструмента обеспечения информационной безопасности компании, диплом по защите информации
Получите бесплатно демо-версию Демо-версия - дипломная работа, в котрой удалена часть текста, рисунков, таблиц.Посмотреть все услуги дипломной работы на электронную почту.
Введите адрес электронной почты и нажмите "Отправить"
Описание
Работа подготовлена и защищена в 2016 году в РосНОУ (Российский Новый Университет, г. Москва), Факультет информационных систем и компьютерных технологий, Направление Информационные системы и технологии, Код 09.04.02, Программа Безопасность информационных систем.
Безопасность в информационных технологиях понимается как комплекс мер и воспринимается как единая система. Компьютерная безопасность может иметь разные аспекты, среди которых нет более или менее значимых, здесь важно все. Нельзя просто взять и отказаться от части каких-то мер, иначе система просто не заработает.
Компьютерная безопасность немногим отличается об безопасности в прямом смысле. В реальных условиях никто не поставит хорошую дверь с дорогим замком на деревянный сарай с дыркой в стене. Также, как и автомобиль с новой резиной, но нерабочими тормозами будет небезопасен. Аналогичная ситуация и в компьютерной безопасности, где нудно соблюдать меры защиты в любых точках соприкосновения с враждебной средой. И каждый ресурс в такой системе, будь то компьютер или сервер компании должен быть надежно защищен. Также защиты требуют и сами файлы, и вся ЛВС. Доступ ко всем данным тоже лучше организовывать безопасный, да и все люди, работающие с информацией, являются звеном в цепочке механизма, который отвечает за работу всей системы безопасности.
Рассматриваемый проект исследует информационные активы компании и их уязвимости при различных типах угроз. Определено, что в этом случае компания теряет прибыль, также опасности подвергается репутация компании, что ставит под вопрос ее дальнейший успех.
В качестве главного решения по реализации сохранности ИС от утечек информации принято решение об применении методик защиты от утечек (DLP).
Система защиты хранения и перемещения секретных данных имеет следующие функции:
- Нахождение – Поиск секретных и персональных данных, где бы они ни находились, их учет и автоматическое управление удалением или перемещением данных;
- Отслеживание – Анализ характера применения секретной информации независимо от того, используем ли пользовать ресурсы корпоративной сети или нет;
- Безопасность – Автоматическое принуждение к соблюдению правил безопасности для профилактической защиты секретной информации и предотвращения ее утечки из компании;
- Регулировка – Внедрение единой политики по всему предприятию, отчет о происшествиях и преодоление их последствий, полноценный анализ контента — и все это в рамках одной платформы.
Данная система поддерживает выполнение таких задачи, как:
- Отслеживание и регулирование перемещения секретных персональных данных по сетевым каналам связи (e-mail, web, ftp);
- Слежение за действиями пользователей на ПК (применительно только к операциям, связанным с передачей секретных данных — на USB-накопитель, запись на диски, через ЛВС или печать);
- Слежение за корпоративной сетью компании (в том числе файловыми серверами, порталами, системами ЭДО и рабочими станциями) на предмет неупорядоченного хранения сведений конфиденциального характера и персональных данных.
В рамках диплома по защите информации рассматривается объект, использующий в процессе документооборота данные, являющиеся коммерческой тайной. При этом можно сделать вывод, что данный объект подлежит анализу в рамках требований, выставленных ГТК, и в момент несоответствия его необходимо доработать. Предметом исследования становится защита от утечки секретных данных из компании.
Актуальность работы определена количеством утечек данных в компаниях и важностью защиты от таких утечек. Эти задачи реализуют указанные DLP – системы.
В процессе выполнения дипломной информационная безопасность решаются некоторые задачи.
Минимизации утечек секретных данных по основным каналам передачи данных:
- Пользовательский веб-трафик (HTTP, FTP, P2P и др.);
- Использование электронной почты;
- Пользовательская электронная почта;
- Программы для обмена СМС;
- Локальная и сетевая печать;
- Контроль доступа к портам ввода-вывода, к которым относятся: дисководы, CD-ROM, USB – устройства, инфракрасные, LPT и COM-порты.
Основной цель диплома станет определение возможных фактов утечки информации при помощи систем глубокого анализа трафика.
Диплом включает в себя три главы. Краткое их описание приведено ниже.
В первой главе исследуется задача построения ИБ, для решения которой проводится характеристика ИС компании, угроз ИБ, и определение требований к СЗ ИБ.
Во второй главе выделяются общие вопросы работы DLP-систем, их роль и особенности применения, проводится сравнительный обзор существующего ПО.
Третья глава включает разработку дополнительной подсистемы предотвращения утечек секретных данных, а именно в рамках анализа сетевых пакетов на граничащих узлах
Работа содержит программу на языке Delphi.
Характеристики
Программа с исходниками | Да, Delphi |
Год | 2016 |
Область | DLP |
Заказывала в этой компании дипломную работу по проектированию информационной системы. Осталась довольна результатом. Порадовала оперативная обратная связь: на все вопросы отвечали быстро и по делу. Все правки по замечаниям руководителя внесли бесплатно и в кратчайшие сроки, что очень важно в горячую пору защиты. Ну и вишенкой на торте стала бесплатная рецензия к диплому, которую не пришлось заказывать отдельно.
Коротко о главном!
Хочу сказать что очень благодарна за то понимание с которым относились по написанию к моей дипломной работе.
Со мной на связи и в переписке были круглосуточно- исправления делали без задержек.
Спасибо что Вы есть!!! ?
Никогда не думала, что буду обращаться к кому-то за написанием дипломной работы, но в связи с очень высокими требованиями научного руководителя решила на свой страх и риск обратиться сюда. Спасибо данной компании за мои восстановленные нервы и ментальное здоровье. Всегда на связи, понравилось, что все правки, которые возникали у научного-все вносилось и причем без доплаты, вопросов. Вошли в положение и написали все достаточно быстро, причем учли то, что ранее я сама уже написала. За цену отдельный лайк.
Отличный сервис, буквально выручил меня! Как-то туго у меня учеба шла в этом году, дипломную сам написать не смог. Обратился сюда, рассказал, что нужно сделать. В итоге, получил отличный балл! Большое вам спасибо, что выручили в сложной ситуации. Кстати, взяли совсем немного, особенно, если учитывать, как хорошо сделали мою работу, определенно рекомендую.
Из-за высокой загруженности не успевал написать дипломную по программированию самостоятельно, поэтому обратился в эту компанию. Ребята очень отзывчивые, договорились обо всём быстро. Антиплагиат прошел без проблем, однако пришлось столкнуться с такой проблемкой, как небольшие замечания от руководителя, но с этим решили тоже быстро, внесли коррективы, причем без доплат, и все остались довольны.