Работа подготовлена и защищена в 2018 году в Московский технологический институт (МТИ), Направление: Информатика и вычислительная техника, Профиль: Вычислительные машины, комплексы, системы и сети для специальности 10.03.01 Информационная безопасность.
При новейшем развитии ИТ не нуждается в каких-то доказательствах тот тезис, что данные являются самым важным для любой компании, действующей на рынке сегодня. Отсюда вытекает важность и потребность защиты данных.
По оценкам специалистов ИБ, утечки секретных данных, причиной которых является применение незащищенных каналов, выдвигаются сейчас на первый план среди утечек по другим каналам.
Нарушители, которые находятся вне ИС организации, стремятся получить НСД к данным, подлежащей защите, также, всегда есть недобросовестные сотрудники компании, которые могут стать посредником для получения доступа к информации для ее разглашения третьим лицам по неким корыстными мотивам.
Поэтому сегодня вновь актуален вопрос защиты секретных данных от утечек по каналам их передачи, поэтому тематика проекта «Программные СЗИ в сетях на примере ООО «Авангард» подтверждает свою актуальность.
Но даже в рамках использования различных средств и методов защиты данных, СЗИ не может на 100% быть эффектен и всегда можно пропустить утечку данных, т.к. не все каналы могут полностью отслеживаться.
В рамках этого тезиса можно сделать вывод, что для реализации результативной системы ЗИ важно контролировать каналы утечки данных различного рода. Доступность контроля каналов утечек данных включат системы класса DLP (Data Leak Prevention).
Применение таких DLP-систем помогает понизить риски утечки данных, а также позволяет подробно рассмотреть все инциденты ИБ в рамках их реализации.
Вопросу применения подобной системы и посвящена эта работа. Применение DLP можно назвать достаточно трудоемким проектом, связанным с множественными расходами и затратами.
Объектом исследования в работе определена ЗИ. Предметом исследования является безопасность данных ООО «Авангард».
Цель ВКР: Разработать модель системы мониторинга защиты корпоративной сети ООО «Авангард».
Задачи ВКР:
1.Провести классификацию и выполнить анализ основных методов и СЗИ в сетях;
2.Рассмотреть основные технологии ЗИ в сетях;
3.Провести анализ существующей СЗИ в ООО «Авангард»
4.Разработать задание и провести модернизацию СЗИ в корпоративной ООО «Авангард»;
5.Выполнить оценку эффективности проведенной модернизации по защите корпоративной информации в сети предприятия.
В проекте понятие защиты от потери данных описано в рамках обеспечения ИБ и ЗИ.
Теоретическая значимость проекта состоит в систематизации и выборке сведений научной литературы по вопросам поддержания ИБ в корпоративных сетях, определение базовых видов угроз и выражения требуемых инструментов и методов по поддержанию защиты.
Практическая значимость работы заключается в возможности использования разработанных предложений при внедрении СЗИ в ИС представленной компании.
В рамках подготовки работы были использованы работы ряда авторов: Волокитин А.В., Маношкин А.П., Солдатенков А.В., Савченко С.А., Петров Ю.А., Вус М.А., Каторин, Ю. Ф. и др.
ВКР включает в себя 3 главы, а также введение, заключение и список первоисточников.
.