
- •Практическая работа №2.
- •Практическая работа 3.
- •Практическая работа 4.
- •Нажать кнопку Далее.
- •Практическая работа 5
- •Практическая работа 6
- •Практическая работа 7.
- •Практическая работа 8
- •Разработка.
- •Внедрение
- •3. Аудит и контроль Администратор локальной сети обязан:
- •Пользователи обязаны:
- •4. Пересмотр и корректировка
Практическая работа 8
Тема: Настройка и использование межсетевого экрана Windows XP.
Активация встроенного межсетевого экрана.
Откройте компонент Сетевые подключения. Открыть свойства локальной сети.
На вкладке дополнительно в группе Брандмауэр подключение к Интернету отметить пункт Защитить мое подключение к Интернету.
На закладке дополнительно, выбрать службы отметить все службы.
Выбрать закладку Ведение журнала безопасности отметить пункты Записывать пропущенные Пакеты и Записывать успешные подключения.
Практическая работа 9
Тема: Создание VPW-подключения средствами Windows XP
Создание VPN-подключение и выполнить его настройку.
Открыть компонент Сетевые подключения выбрать пункт Создание нового подключения и нажать кнопку далее.
Выбрать пункт Подключить к сети на рабочем месте и нажать далее.
Ввести имя и нажать далее.
В результате появиться соответствующий ярлык.
Практическая работа №10.
Тема: Описание построения системы информационной безопасности предприятия.
ОАО «КГТС»
Разработка.
Обеспечение безопасности корпоративной информации. Защита сотрудников и клиентов компании от основных, наиболее острых проблем безопасности, таких как:
Черви и вирусы (в том числе спам);
Снизить угрозу эффективности бизнеса.
Хищение и уничтожение информации;
Ответственные лица организации за обеспечение безопасности компьютерной информации:
Менеджер - администратор безопасности;
Зам Директора – ответственный за эксплуатацию устройств;
Системный блок компьютера надо опечатывать печатями ответственного и работника IT-службы (или службы безопасности)
Жесткие диски использовать съемные, а по окончании рабочего дня убирать их в сейф;
CD-ROM, дисководы должны быть сняты с компьютеров;
Установка любого программного обеспечения должна производиться только работником IT-службы;
Для разграничения доступа сотрудников использование сочетание паролей и смарт-карт (токенов). Пароли должны генерироваться администратором безопасности, ыдаваться пользователю под роспись и храниться им также как и другая конфиденциальная информация;
Должно быть запрещено использование неучтенных носителей информации. На учтенных носителях выполняется маркировка, например, гриф, номер, должность и фамилия сотрудника.
Виды доступа в организации:
Директор – организация допуска новых сотрудников и их увольнения (1 уровень безопасности);
Зам Директора - ответственное лицо за безопасность функционирования фирмы (1 уровень безопасности).
Системный Администратор – ответственное лицо за безопасность данных на сервере фирмы (1 уровень безопасности).
Менеджер - полномочия и ответственность отделов и служб в отношении безопасности (2 уровень безопасности).
Бухгалтер – правила разграничения доступа сотрудников к информационным ресурсам (2 уровень безопасности).
Охранник – организация пропускного режима, регистрации сотрудников и посетителей (3 уровень безопасности).
Уборщица – уборка предприятия (3 уровень безопасности).
В зависимости от критичности бизнеса, мы предлагаем один вариант решения задачи обеспечения информационной безопасности:
Берем следующие исходные данные:
Количество пользователей сети |
Сервера |
Количество сотрудников |
Сотрудники |
Должность |
3 |
1 |
6 |
|
Директор Зам. Директора Сис.Админ Бухгалтер Менеджер Охранник Уборщица |
Защита от основных угроз:
Вирусы;
Черви;
Спам;