
- •Практическая работа №3
- •Ознакомился с предложенными параметрами Самостоятельная работа
- •Практическая работа №4
- •Пуск – Все программы - Администрирование – Сертификаты – Действие – Все задачи… - Импорт
- •Практическая работа №5
- •Практическая работа №6
- •Практическая работа 7.
- •Практическая работа №8
- •Практическая работа №9
- •Практическая работа №10
- •Оао «Джигурда inc.»
- •Разработка.
- •Ответственные лица организации за обеспечение безопасности компьютерной информации:
- •Внедрение
- •3. Аудит и контроль Администратор локальной сети обязан:
- •Пользователи обязаны:
- •4. Пересмотр и корректировка
Практическая работа №10
Тема: Описание построения системы информационной безопасности предприятия.
Оао «Джигурда inc.»
Разработка.
Обеспечение безопасности корпоративной информации. Защита сотрудников и клиентов компании от основных, наиболее острых проблем безопасности, таких как:
Черви и вирусы (в том числе спам);
Снизить угрозу эффективности бизнеса.
Хищение и уничтожение информации;
Ответственные лица организации за обеспечение безопасности компьютерной информации:
Менеджер - администратор безопасности;
Зам Директора – ответственный за эксплуатацию устройств;
Системный блок компьютера надо опечатывать печатями ответственного и работника IT-службы (или службы безопасности)
Жесткие диски использовать съемные, а по окончании рабочего дня убирать их в сейф;
CD-ROM, дисководы должны быть сняты с компьютеров;
Установка любого программного обеспечения должна производиться только работником IT-службы;
Для разграничения доступа сотрудников использование сочетание паролей и смарт-карт (токенов). Пароли должны генерироваться администратором безопасности, ыдаваться пользователю под роспись и храниться им также как и другая конфиденциальная информация;
Должно быть запрещено использование неучтенных носителей информации. На учтенных носителях выполняется маркировка, например, гриф, номер, должность и фамилия сотрудника.
Виды доступа в организации:
Директор – организация допуска новых сотрудников и их увольнения (1 уровень безопасности);
Зам Директора - ответственное лицо за безопасность функционирования фирмы (1 уровень безопасности).
Системный Администратор – ответственное лицо за безопасность данных на сервере фирмы (1 уровень безопасности).
Менеджер - полномочия и ответственность отделов и служб в отношении безопасности (2 уровень безопасности).
Бухгалтер – правила разграничения доступа сотрудников к информационным ресурсам (2 уровень безопасности).
Охранник – организация пропускного режима, регистрации сотрудников и посетителей (3 уровень безопасности).
Уборщица – уборка предприятия (3 уровень безопасности).
В зависимости от критичности бизнеса, мы предлагаем один вариант решения задачи обеспечения информационной безопасности:
Берем следующие исходные данные:
Количество пользователей сети |
Сервера |
Количество сотрудников |
Сотрудники |
Должность |
3 |
1 |
6 |
|
Директор Зам. Директора Сис.Админ Бухгалтер Менеджер Охранник Уборщица |
Защита от основных угроз:
Вирусы;
Черви;
Спам;
Внедрение
Обеспечение информационной безопасности компании делится на две основных подзадачи: обеспечение информационной безопасности клиентских устройств и инфраструктуры передачи данных. Для защиты клиентских устройств мы предлагаем использовать решение Symantec Endpoint Security.
В качестве решения для защиты от спама, мы предлагаем использовать решение Iron Port.
Устройства безопасности корпоративной электронной почты IronPort С-series предназначены для защиты от почтовых угроз. Эти устройства построены на собственной операционной системе IronPort AsyncOS. Оптимизированная для передачи сообщений, AsyncOS является фундаментом, который позволяет одном устройству IronPort С-series обрабатывать почту более чем в десять раз эффективнее, чем традиционные системы, основанные на Unix.
Для защиты инфраструктуры передачи данных мы предлагаем использовать межсетевой экран Cisco ASA 5500. Многофункциональный программно-аппаратный комплекс Cisco ASA 5500 предназначен для решения сразу нескольких задач - разграничения доступа к сетевым ресурсам, защиты от атак, защиты взаимодействия с удаленными территориями,
блокирования вирусов, червей, шпионского ПО и других вредоносных программ. Это достигается за счет объединения в одном устройстве лучших в своем классе защитных средств - межсетевого экрана Cisco Pix, системы предотвращения атак Cisco IPS и Cisco VPN 3000 Concentrator. Модульная архитектура Cisco Adaptive Identification and Mitigation (AIM) позволяет наращивать защитные возможности Cisco ASA 5500 новыми функциями контроль web-трафика (фильтрация URL), антивирусная защита, антифишинг, Network Admission Control и т. п. Наряду с использованием ПО обеспечения безопасности клиентских устройств, Cisco ASA создает двухуровневую систему обеспечения безопасности.