Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
диплом.doc
Скачиваний:
59
Добавлен:
07.12.2018
Размер:
3.08 Mб
Скачать
    1. Безопасность ms sql Server

  1. В MS SQL Server включена опция блокировки учетной записи пользователя базы данных в случае серии неудачных попыток аутентификации;

  2. для усиления безопасности сервера БД параметр уровня аудита установлен в значение «Все попытки», что означает, что будут регистрироваться все попытки доступа к БД;

  3. используются различные пароли пользователя для доступа к компьютеру и к СУБД.

4.5 Средства для предотвращения потерь информации при кратковременном отключении электроэнергии.

Для предотвращения потерь информации при кратковременном отключении электроэнергии на предприятии используется источник бесперебойного питания ИБП Ippon 600, который имеет функции слежения за состоянием и параметрами линий сетевого питания.

4.6 Контроль целостности программного обеспечения

Контроль целостности программного обеспечения, тестирование программных и аппаратных средств. Для защиты аппаратных средств от возможного внедрения закладных устройств все средства проходят специальные проверки. То же касается и ПО. В отделе используется только лицензионное ПО.

4.7 Физическая защита компонентов ВС

Для обеспечения физической защиты от НСД все серверы ЛВС, межсетевой экран, концентраторы, маршрутизатор и другие коммуникационные системы расположены в охраняемом помещении.

4.8 Защита почтового сервера

Для защиты почтового сервера были предприняты следующие меры:

  1. Для защиты от вредоносных программ используется пакет Panda SendmailSecure Antivirus, компании Panda Software, который защищает Linux-серверы обмена сообщениями путем сканирования трафика, проходящего через порт SMTP Sendmail. При этом используется технология MilterAPI - программируемый интерфейс для управления контентом. Panda SendmailSecure Antivirus обеспечивает интегрированную антивирусную защиту для интернет-шлюзов SMTP - проверяет электронные сообщения, входящие на сервер и отправляемые на другие серверы или компьютеры сети. Подозрительные файлы изолируются в безопасную область на компьютере. Технология VirtualFile сканирует все файлы в памяти (включая сжатые), не копируя их на жесткий диск. Также антивирус отличает способность сканировать и лечить вирусы в теле письма любого формата, проверять файлы в приложениях, прилагаемые сообщения и объекты OLE. Автоматические обновления в режиме реального времени устраняют администратора от необходимости вручную скачивать и устанавливать обновления.

  2. Для защиты электронной почты используется криптографическая система PGP.

  3. Для защиты почтового сервера со стороны Internet используется межсетевой экран. Он фильтрует входящий и исходящий трафик согласно своим настройкам. Так, в службе SMTP установлено удаление информации заголовка исходящего сообщения, раскрывающей детали устройства внутренней сети. Можно ограничить набор разрешенных команд и устроить так, чтобы отвергались любые сообщения, превышающие определенный размер. Но, как упоминалось в предыдущей главе, для сервера электронной почты нельзя применять слишком строгие правила фильтрации, поскольку он должен быть доступен извне.