Анализ и модернизация системы информационной безопасности предприятия, диплом защита информации
Получите бесплатно демо-версию Демо-версия - дипломная работа, в котрой удалена часть текста, рисунков, таблиц.Посмотреть все услуги дипломной работы на электронную почту.
Введите адрес электронной почты и нажмите "Отправить"
Описание
Работа подготовлена и защищена в 2017 году в Московском Финансово-промышленном университете Синергия, Факультет Информационных систем и технологий, для специальности «Информационные системы и технологии», специализация «Безопасность информационных систем».
Цель проекта заключается в определении наиболее уязвимых активов ООО «НПП Селена», а также создание наиболее оптимальных СЗИ, среди которых основную позицию занимает политика безопасности фирмы.
Объектом исследования выступает деятельность ООО «НПП Селена», а предметом исследования считается процесс подготовки политики безопасности ООО «НПП Селена».
В процессе написания данного дипломного проекта были использованы следующие методы: поиск научной литературы по выбранной тематике, определение нормативной и правовой базы, применение сравнения и анализа в процессе выбора исходных средств ИБ.
ВКР включает в себя три полноценные части: экономическую, аналитическую и практическую.
В части аналитической рассматривается исследуемая компания, определяются защищаемые информационные активы, оцениваются риски и возможные угрозы. Подбирается комплекс задач и мер по защите, включая инженерные, технические и организационные.
В части практической описывается аппаратный комплекс реализованных мер, приводится его структура, рассматривается практический пример реализованного проекта.
В части экономической рассчитывается совокупная цена внедрения рассмотренного комплекса, а также подсчитывается срок его окупаемости.
Безопасность сама по себе сложна в плане понимания, при этом у нее есть признаки единичного и особенного. В совокупном общем безопасность – это определенная защищённость всех отдельных частей всего мира (человека, государства, мира), проявляемое в первую очередь в результате деятельности людей, компаний, групп, стран, городов по нахождению, оповещению, минимизации влияния и устранению опасностей и угроз, которые способны, нанести вред, лишить духовных и материальных ценностей, убрать пути для дальнейшего развития и выживания.
Итак, в проекты был выполнен анализ угроз, возникающих ходе работы фирмы, а также выделены базовые программные, аппаратные и административные факторы поддержания ИБ. Подготовлена политика безопасности компании, описан процесс внедрения СЗИ от утечек данных через сеть Интернет, а также от угроз изнутри.
В ВКР по защите данных описаны базовые положения, касающиеся нынешнего состояния систем ИБ, выбрана DLP-система для применения в рассматриваемой компании.
По итогу создано решение, помогающее минимизировать вероятность утечки данных через различные съемные носители и Интернет. При этом задачи по увеличению уровня ИБ компании реализованы 100%.
Развитие существующей системы ИБ осуществляется при помощи использования программных и аппаратных средств определения доступа к данным фирмы.
ПО DeviceLock Endpoint DLP Suite необходимо для решения следующей совокупности задач защиты данных, а именно:
- Реализация защищенной обработки на одном компьютере данных различной категории конфиденциальности с предотвращением хищения, раскрытия конфиденциальности при хищении и несанкционированной модификации конфиденциальных данных;
- Реализация защиты системных ресурсов компьютеров в составе АС предприятия;
- Реализация защищенного подключения компьютеров к локальной и внешней сети;
- Реализация коллективного доступа сотрудников предприятия к защищаемым ресурсам АС предприятия;
- Реализация эффективного инструментария администратора безопасности (АРМа администратора АС предприятия).
Полнота решения задач защиты информации подтверждается реализацией основополагающих требований (в том числе, сформулированных в действующих нормативных документах в области защиты информации) к достаточности (полноте) набора механизмов защиты, применительно к области использования КСЗИ, к корректности реализации механизмов защиты из состава КСЗИ, к решению задач защиты в общем виде (не применительно к конкретной угрозе или уязвимости системного, или прикладного ПО.
Главные механизмы защиты, реализованные в ПАК:
- Разграничение прав доступа пользователей к находящимся в ЛВС файловым объектам на жестком диске и на внешних накопителях, к реестру ОС, к принтерам, к другому сетевому оборудованию и т.п.;
- Разграничение доступа процессов к сетевым и локальным файловым объектам на жестком диске и на внешних накопителях, к реестру ОС, к принтерам, к другому сетевому оборудованию и т.п.;
- Управление подключением устройств, включая их серийные номера;
- Поддержка замкнутости программной среды для пользователей и процессов;
- Авторизация персонала при входе в систему;
- Распределение файловых объектов между пользователями, если их не занимает система;
- Контроль доступа к буферу обмена для пользователей и процессов;
- Криптозащита данных, позволяющая подключать аппаратные средства хранения и ввода ключей, реализовать общий доступ к закодированным БД;
- Стенографическая защита данных и 100% удаление остаточной информации с ЖД и сетевых ресурсов;
- Отслеживание целостности файловых объектов; реестра ОС, контроль активности и правильности работы ПАК
Программный комплекс DeviceLock Endpoint DLP Suite включает в себя такие модели, как: DeviceLock, NetworkLock, ContentLock и DeviceLock Search Server (DLSS), которые могут быть установлены в любой комбинации для удовлетворения задач служб ИБ.
Характеристики
Год | 2017 |
Область | DLP |
Я обратился в эту компанию, чтобы заказать дипломную работу по программированию, поскольку их специализация связана с выполнением студенческих проектов в области информационных технологий. Во время сотрудничества я убедился, что автор — опытный и надёжный специалист, который ответственно подходит к своим обязанностям перед заказчиками. Я остался полностью удовлетворён результатом, и защита прошла успешно.
Обратилась в данную компанию по рекомендациям друзей, так как они получали высокие оценки и сама предоставленная работа была неполохого качества. Ну и собственно говоря не пожалела. Не скажу что я сама не могла бы написать дипломную работу, но в связи с выпуском, навалилось много дел, по работе, и дипломная работа очень ответственная часть жизни и я бы не смогла пройти если бы сдала черти что, хоть какую работу, как это бывает с рефератами обычно. Прошла антиплагиат, а это самое главное, спасибо ребятам.
Заказывала в этой компании дипломную работу по проектированию информационной системы. Осталась довольна результатом. Порадовала оперативная обратная связь: на все вопросы отвечали быстро и по делу. Все правки по замечаниям руководителя внесли бесплатно и в кратчайшие сроки, что очень важно в горячую пору защиты. Ну и вишенкой на торте стала бесплатная рецензия к диплому, которую не пришлось заказывать отдельно.
Коротко о главном!
Хочу сказать что очень благодарна за то понимание с которым относились по написанию к моей дипломной работе.
Со мной на связи и в переписке были круглосуточно- исправления делали без задержек.
Спасибо что Вы есть!!! ?
Никогда не думала, что буду обращаться к кому-то за написанием дипломной работы, но в связи с очень высокими требованиями научного руководителя решила на свой страх и риск обратиться сюда. Спасибо данной компании за мои восстановленные нервы и ментальное здоровье. Всегда на связи, понравилось, что все правки, которые возникали у научного-все вносилось и причем без доплаты, вопросов. Вошли в положение и написали все достаточно быстро, причем учли то, что ранее я сама уже написала. За цену отдельный лайк.