Разработка программного обеспечения для защиты от утечки информации по информационным каналам, ВКР защита информации
Получите бесплатно демо-версию Демо-версия - дипломная работа, в котрой удалена часть текста, рисунков, таблиц.Посмотреть все услуги дипломной работы на электронную почту.
Введите адрес электронной почты и нажмите "Отправить"
Описание
Работа подготовлена и защищена в 2017 году в Московский технологический институт (МТИ), Направление: Информатика и вычислительная техника, Профиль: Вычислительные машины, комплексы, системы и сети для специальности 10.03.01 Информационная безопасность.
В качестве базового решения по поддержанию безопасности ИС от утечек данных принято решение о развертывании системы защиты от утечек (DLP).
Система безопасного хранения и перемещения конфиденциальных данных включает в себя следующие функции:
- Нахождение – Поиск конфиденциальных и персональных данных в любых местах, учет конфиденциальной информации и автоматизированное управление переносом или удалением данных;
- Отслеживание – Изучение характера применяемости конфиденциальных данных независимо от того, находится ли сотрудник в корпоративной сети или нет;
- Безопасность – Автоматическое принудительное выполнение правил безопасности для постоянной защиты конфиденциальных данных и недопущения их исчезновения из организации;
- Координация – Введение единой политики по всей компании, уведомление об инцидентах и минимизация последствий, подробный анализ контента — и все это выполняется на основе одной платформы.
Такая система поддерживает решение следующих задач:
- Контроль и мониторинг переноса секретных и персональных данных по сетевым каналам связи (ftp, веб, чат, почта);
- Запись действий пользователей на каждой рабочей станции (используется только в операциях, которые связаны с передачей конфиденциального содержимого на переносные накопители, на диски, на принтеры);
- Сканирование корпоративной сети компании (в том числе файловых серверов, порталов, СДО и рабочих станций) для нахождения неупорядоченного хранения сведений секретного характера и ПДН.
В процессе написания работы рассматривается объект, применяющий в процессе документооборота данные, относящиеся к коммерческой тайне. Исходя из всего этого можно сделать вывод, что данный объект необходимо проверить на соответствие требований, выставленных ГТК, и, если будет обнаружено несоответствие – будет проведена модернизация. Предметом исследования в работе выступает защита от утечки секретной информации из компании.
Актуальность выбранной тематики связана с растущим числом утечек данных в компаниях и важностью защиты от таких утечек. Подобные задачи можно выполнять при помощи DLP – систем.
В момент создания таких систем можно решить следующие задачи:
Минимизировать утечки конфиденциальных данных по основным каналам передачи данных:
- текущий веб-трафик (FTP, P2P, HTTP и др.);
- электронная почта и используемая внутренняя электронная почта;
- СМС-сервисы, чаты, сетевая и локальная печать;
- Отслеживать доступ к устройствам и портам вывода-ввода, к которым можно отнести приводы, USB – устройства, переносные жесткие диски, инфракрасные, принтерные (LPT) и модемные (COM) порты.
На сегодняшний день есть немалое количество продуктов, эффективно помогающих отследить и минимизировать потерю секретных данных по тем или иным каналам. Но комплексных решений, закрывающие все существующие каналы, не так много. В этих условиях очень важно правильно выбрать технологию, обеспечивающую защиту от утечек секретных данных с максимальной эффективностью и низкой долей ложных срабатываний.
Тема достаточно изучена в работах специалистов по информационной безопасности, существует большое количество программных комплексов, предназначенных для предотвращения утечек информации из компаний.
Цель работы Разработка программного обеспечения для защиты от утечки информации по информационным каналам
Задачи ВКР:
- Провести классификацию и рассмотреть каналы утечки информации;
- Рассмотреть концепцию функционирования DLP систем;
- Рассмотреть Понятие DLP-систем и их виды;
- Разработать DLP систему и сравнить ее с аналогичными.
Гипотеза работы состоит в том, что при текущем состоянии после установки ПО для защиты от утечек данных, суммарная часть таких утечек либо минимизируется, либо полностью исчезнет.
При подготовке ВКР использовались такие методы научной работы, как исследование, синтез и анализ.
В процессе подготовки данной ВКР применялись научные труды таких авторов, как: Г.Г., Воронцова С.В., Гашков С. Б., Применко Э. А., Черепнев М. А., Емельянова Н.А., Ишейнов В.А., Осмоловский С.В.
ВКР включает в себя 3 отдельные главы. Описание представлено ниже.
В первой главе описана задача реализации системы ИБ, для решения которой проводится характеристика ИС компании, угроз ИБ, и перечислятся требования к СЗИБ.
Во второй главе описаны нюансы работы DLP-систем, их роль и трудности применения, выполнен сравнительный обзор уже имеющихся систем.
Третья глава посвящена разработке дополнительной подсистемы минимизации утечек секретных данных, а именно в рамках анализа сетевых пакетов на граничащих каналах.
Характеристики
Год | 2017 |
Программа с исходниками | да, С++ |
Область | DLP |
Я обратился в эту компанию, чтобы заказать дипломную работу по программированию, поскольку их специализация связана с выполнением студенческих проектов в области информационных технологий. Во время сотрудничества я убедился, что автор — опытный и надёжный специалист, который ответственно подходит к своим обязанностям перед заказчиками. Я остался полностью удовлетворён результатом, и защита прошла успешно.
Обратилась в данную компанию по рекомендациям друзей, так как они получали высокие оценки и сама предоставленная работа была неполохого качества. Ну и собственно говоря не пожалела. Не скажу что я сама не могла бы написать дипломную работу, но в связи с выпуском, навалилось много дел, по работе, и дипломная работа очень ответственная часть жизни и я бы не смогла пройти если бы сдала черти что, хоть какую работу, как это бывает с рефератами обычно. Прошла антиплагиат, а это самое главное, спасибо ребятам.
Заказывала в этой компании дипломную работу по проектированию информационной системы. Осталась довольна результатом. Порадовала оперативная обратная связь: на все вопросы отвечали быстро и по делу. Все правки по замечаниям руководителя внесли бесплатно и в кратчайшие сроки, что очень важно в горячую пору защиты. Ну и вишенкой на торте стала бесплатная рецензия к диплому, которую не пришлось заказывать отдельно.
Коротко о главном!
Хочу сказать что очень благодарна за то понимание с которым относились по написанию к моей дипломной работе.
Со мной на связи и в переписке были круглосуточно- исправления делали без задержек.
Спасибо что Вы есть!!! ?
Никогда не думала, что буду обращаться к кому-то за написанием дипломной работы, но в связи с очень высокими требованиями научного руководителя решила на свой страх и риск обратиться сюда. Спасибо данной компании за мои восстановленные нервы и ментальное здоровье. Всегда на связи, понравилось, что все правки, которые возникали у научного-все вносилось и причем без доплаты, вопросов. Вошли в положение и написали все достаточно быстро, причем учли то, что ранее я сама уже написала. За цену отдельный лайк.