Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
диплом.doc
Скачиваний:
59
Добавлен:
07.12.2018
Размер:
3.08 Mб
Скачать

4 Система существующей защиты информации вс на ооо АвиаОк”

Задача системы защиты информации – свести к минимуму риск реализации угрозы безопасности. Служба обеспечения информационной безопасности предприятия должна постоянно отслеживать сообщения о реализации новых видов угроз и своевременно устранять данные угрозы на объекте путем получения обновленных версий ПО или грамотной настройки системы защиты информации.

Ниже представлен перечень составляющих системы защиты информации предприятия.

4.1 Межсетевой экран

Программно-аппаратные средства защиты информации, основным из которых является межсетевой экран. Согласно определению РД ГТК, межсетевой экран представляет собой локальное (однокомпонентное) или функционально-распределенное средство (комплекс), реализующее контроль за информацией, поступающей в сеть, и обеспечивает защиту сети посредством фильтрации информации, т.е. ее анализа по совокупности критериев и принятия решения о ее распространении в сети.

Для блокировки вредоносного Интернет-траффика используются специальная программа – межсетевой экран (англ. firewall) компании Kerio.

Kerio WinRoute Firewall 6.0 - это сетевой бранд­мауэр, предназначенный для за­щиты периметра локальной сети от разрушительных вторжений из Интернета, филь­трации трафика, защиты сети от несанкционированного доступа, а также для пре­доставления всевозможной стати­стики. Относится к экспертному уровню межсетевых экранов. Главная функция - защи­та локальной сети и управление трафиком.

Компьютер, на котором уста­новлен WinRoute, имеет два сете­вых интерфейса: один подклю­ченный к локальной сети, а вто­рой - к общедоступной (Интернет). С помощью сетевой мастера (Network Rules Wizard) создан базовый набор пакетных правил (traffic policy rules).

Пакетные пра­вила - ключевой момент для сетевого брандмауэра, они определяют, какие потоки данных (сетевые пакеты) будут свободно проходить в локальную сеть, а какие будут зап­рещены в целях безопасности.

При выборе сервисов (про­токолов), которые будут доступны для пользователей отдела автоматизации при обращении в Интернет существуют два варианта: разрешить все сервисы (нет ограничений) или задать только определенные. При выборе второго случая WinRoute предо­ставляет список наиболее востре­бованных сервисов (HTTP, FTP, SMTP и т.д.). Кроме того указан сервер, рас­положенный в локальной сети, к которому необходимо открыть до­ступ из Интернета (почтовый сервер).

В WinRoute разрешен NAT (про­токол трансляции сетевых адресов), для того чтобы пользователи локальной сети могли пользоваться Internet.

Пакетные правила в WinRoute собраны в одну таблицу и строго упорядочены. Любой пакет, приходящий на хост Firewall, проходит проверку на соответствие правилу, начиная с первого. Если пакет не удовлетворяет условиям теку­щего правила, то к нему применя­ется следующее и т.д. В том слу­чае, когда пакет достиг последне­го правила (за­претить все), он будет удален. Каждое пакетное правило определяет насколько параметров: источник пакета, назначение, сервис, действие, протоколирова­ние, трансляция адресов. Помимо этого трафик фильтруется по именам сайтов, по указанию подстроки для имени сайта, по наличию в передаваемых данных определенных слов.

Антивирусная фильтрация применима к HTTP-, FTP-, SMTP- и РОРЗ- протоколам.

Для антивирусной защиты на WinRoute применяется антивирусный сканер McAfee.

Статистика выдаваемая WinRoute представлена объемом трафика, который можно посмот­реть в обоих направлениях (входной и выход­ной) отдельно для сетевых интерфейсов или для пользователей.