Анализ и модернизация системы информационной безопасности предприятия, диплом защита информации
Получите бесплатно демо-версию Демо-версия - дипломная работа, в котрой удалена часть текста, рисунков, таблиц.Посмотреть все услуги дипломной работы на электронную почту.
Введите адрес электронной почты и нажмите "Отправить"
Описание
Работа подготовлена и защищена в 2017 году в Московском Финансово-промышленном университете Синергия, Факультет Информационных систем и технологий, для специальности «Информационные системы и технологии», специализация «Безопасность информационных систем».
Цель проекта заключается в определении наиболее уязвимых активов ООО «НПП Селена», а также создание наиболее оптимальных СЗИ, среди которых основную позицию занимает политика безопасности фирмы.
Объектом исследования выступает деятельность ООО «НПП Селена», а предметом исследования считается процесс подготовки политики безопасности ООО «НПП Селена».
В процессе написания данного дипломного проекта были использованы следующие методы: поиск научной литературы по выбранной тематике, определение нормативной и правовой базы, применение сравнения и анализа в процессе выбора исходных средств ИБ.
ВКР включает в себя три полноценные части: экономическую, аналитическую и практическую.
В части аналитической рассматривается исследуемая компания, определяются защищаемые информационные активы, оцениваются риски и возможные угрозы. Подбирается комплекс задач и мер по защите, включая инженерные, технические и организационные.
В части практической описывается аппаратный комплекс реализованных мер, приводится его структура, рассматривается практический пример реализованного проекта.
В части экономической рассчитывается совокупная цена внедрения рассмотренного комплекса, а также подсчитывается срок его окупаемости.
Безопасность сама по себе сложна в плане понимания, при этом у нее есть признаки единичного и особенного. В совокупном общем безопасность – это определенная защищённость всех отдельных частей всего мира (человека, государства, мира), проявляемое в первую очередь в результате деятельности людей, компаний, групп, стран, городов по нахождению, оповещению, минимизации влияния и устранению опасностей и угроз, которые способны, нанести вред, лишить духовных и материальных ценностей, убрать пути для дальнейшего развития и выживания.
Итак, в проекты был выполнен анализ угроз, возникающих ходе работы фирмы, а также выделены базовые программные, аппаратные и административные факторы поддержания ИБ. Подготовлена политика безопасности компании, описан процесс внедрения СЗИ от утечек данных через сеть Интернет, а также от угроз изнутри.
В ВКР по защите данных описаны базовые положения, касающиеся нынешнего состояния систем ИБ, выбрана DLP-система для применения в рассматриваемой компании.
По итогу создано решение, помогающее минимизировать вероятность утечки данных через различные съемные носители и Интернет. При этом задачи по увеличению уровня ИБ компании реализованы 100%.
Развитие существующей системы ИБ осуществляется при помощи использования программных и аппаратных средств определения доступа к данным фирмы.
ПО DeviceLock Endpoint DLP Suite необходимо для решения следующей совокупности задач защиты данных, а именно:
- Реализация защищенной обработки на одном компьютере данных различной категории конфиденциальности с предотвращением хищения, раскрытия конфиденциальности при хищении и несанкционированной модификации конфиденциальных данных;
- Реализация защиты системных ресурсов компьютеров в составе АС предприятия;
- Реализация защищенного подключения компьютеров к локальной и внешней сети;
- Реализация коллективного доступа сотрудников предприятия к защищаемым ресурсам АС предприятия;
- Реализация эффективного инструментария администратора безопасности (АРМа администратора АС предприятия).
Полнота решения задач защиты информации подтверждается реализацией основополагающих требований (в том числе, сформулированных в действующих нормативных документах в области защиты информации) к достаточности (полноте) набора механизмов защиты, применительно к области использования КСЗИ, к корректности реализации механизмов защиты из состава КСЗИ, к решению задач защиты в общем виде (не применительно к конкретной угрозе или уязвимости системного, или прикладного ПО.
Главные механизмы защиты, реализованные в ПАК:
- Разграничение прав доступа пользователей к находящимся в ЛВС файловым объектам на жестком диске и на внешних накопителях, к реестру ОС, к принтерам, к другому сетевому оборудованию и т.п.;
- Разграничение доступа процессов к сетевым и локальным файловым объектам на жестком диске и на внешних накопителях, к реестру ОС, к принтерам, к другому сетевому оборудованию и т.п.;
- Управление подключением устройств, включая их серийные номера;
- Поддержка замкнутости программной среды для пользователей и процессов;
- Авторизация персонала при входе в систему;
- Распределение файловых объектов между пользователями, если их не занимает система;
- Контроль доступа к буферу обмена для пользователей и процессов;
- Криптозащита данных, позволяющая подключать аппаратные средства хранения и ввода ключей, реализовать общий доступ к закодированным БД;
- Стенографическая защита данных и 100% удаление остаточной информации с ЖД и сетевых ресурсов;
- Отслеживание целостности файловых объектов; реестра ОС, контроль активности и правильности работы ПАК
Программный комплекс DeviceLock Endpoint DLP Suite включает в себя такие модели, как: DeviceLock, NetworkLock, ContentLock и DeviceLock Search Server (DLSS), которые могут быть установлены в любой комбинации для удовлетворения задач служб ИБ.
Характеристики
Год | 2017 |
Область | DLP |
Помогли мне доработать и подредактировать мою дипломную работу по программированию. Хотелось хотя бы что-то сделать самому, а когда уже силы кончились обратился сюда. О ребятах я знал от старших по универу, знал, что сервис проверенный, поэтому без сомнений к ним обратился. Особенно понравились комментарии к дописанному коду. Благодаря им я разобрал некоторые моменты, без шуток) По замечаниям дипломного руководителя, кстати, все решалось без доплаты и ждать не пришлось особо.
Были проблемы с дипломной работой. Очень боялся того, что не успею сделать. У нас преподы строгие и нужно было что-то делать. Вообщем, порекомендовали обратится сюда. В итоге, проконсультировали меня по всем моментам. Стало интересно и решил сотрудничать. Порадовал тот факт, что используются современные средства разработки для написания программ. Сдал на 5. Порекомендую
Обращался по вопросу дипломной работы для Синергии. Тема сложная, для меня практически неподъемная, по автоматизации отдела продаж. Ответ на письмо получил быстро, всё доступно написали и объяснили. Такую работу сам бы не одолел, во первых нет достаточно знаний по этой теме, а во вторых времени дефицит перед НГ. Выполнили в срок, обратную связь поддерживали регулярно. Доволен не то слово, спасибо.
Мне надо было срочно написать дипломную работу и тут мне оказали огромную помощь. Здесь помогли с написанием работы по информационным технологиям с отличным результатом. Всё было выполнено в соответствии со всеми требованиями и стандартами, а качество работы было на высоком уровне. Рекомендую.
От всей души хочу поблагодарить компанию за хорошую работу и высокий балл! Нужно было сделать диплом по проектированию информационных систем - тему раскрыли максимально подробно. Все грамотно, складно и информативно - приятно, когда люди ответственно относятся к своей работе. Считаю, что цена за услуги компании полностью оправдана высоким качеством.