- •Сеть «интернет – кафе»
- •1 Введение
- •2 Постановка задачи
- •2.1 Требования к характеристикам системы
- •2.2 Требования к оборудованию и рабочим станциям
- •2.3 Требования информационной безопасности
- •2.3.1 Требования по защите пДн
- •3 Структурная схема сети. Диаграмма потоков
- •4 Выявление угроз и нарушителей
- •4.1 Модель реализации угроз
- •4.2 Модель нарушителя ас
- •5 Проектирование системы защиты сети
- •5.1 Выполнение требований к техническим характеристикам сети
- •5.2 Обеспечение мер информационной безопасности
- •5.2.1 Обеспечение мер защиты рабочих станций
- •5.2.2 Меры обеспечения информационной безопасности сети
- •6 Настройка сетевого оборудования
- •6.1 Настройка маршрутизатора
- •6.2 Настройка коммутаторов
- •6.3 Настройка dhcp сервера
- •7 Заключение
- •Список использованных источников
1 Введение
Целью данного курсового проекта является разработка сети интернет – кафе, для использования по предпочтению покупателя услуг, предоставляемых интернет - кафе. Необходимыми условиями выполнения курсовой работы являются построение модели сети и ее анализ с целью выявления потенциальных угроз и нарушителей, а также предложения мер по обеспечению информационной безопасности разрабатываемой системы.
Услуги, предоставляемые интернет – кафе:
аренда игровой рабочей станции;
интернет сёрфинг.
2 Постановка задачи
2.1 Требования к характеристикам системы
Главным требованием, сети интернет – кафе, является предоставление услуг интернет – кафе.
Разрабатываемая сеть должна отвечать следующим качественным требованиям:
Стабильность работы сети – это свойство заключается в использовании при построении такой сети качественной аппаратуры, качественных кабелей, правильной и грамотной настройки такой сети обученным специалистом. В дальнейшем, обеспечение поддержки сети администратором, обладающим соответствующим уровнем знаний IT технологий.
Расширяемость – возможность добавления новых элементов в сеть (компьютеров, другого оборудования).
Надежность сети определяется такими показателями, как: коэффициентом готовности, который означает долю времени, в течении которого система может быть использована.
Устойчивость – способность сети противостоять различным атакам (например,DDoS).
2.2 Требования к оборудованию и рабочим станциям
Разрабатываемая система сети интернет - кафе является многопользовательской автоматизированной системой, в которой сетевой администратор отвечает за корректную работу всех узлов сети и обеспечение её безопасности, осуществляет настройку всего оборудования, а также даёт или ограничивает доступ к рабочим станциям. Для обеспечения безопасности сети обязательно нужно ограничить доступ к рабочему месту администратора от посетителей. Рабочие станции, использующиеся пользователями, должны отвечать требованиям безопасности.
2.3 Требования информационной безопасности
2.3.1 Требования по защите пДн
Персональные данные пользователей не будут обрабатываться в данной системе. Конфиденциальность данных пользователей зависит от самих пользователей. Администратор не имеет права обрабатывать, передавать, хранить и применять персональные данные пользователей. Так же, в сети находится компьютер администратора, на котором может храниться конфиденциальная информация.
2.4 Минимальные требования к оборудованию и устройствам
В таблице 1 приведены необходимые характеристики оборудования и устройств, используемых при построении сети интернет – кафе.
Таблица 2.1 – Требования к оборудованию
-
№
Наименование
Кол-во
Необходимые характеристики
Наименование оборудования
Характеристики
1
DHCP сервер
1 шт.
64-разрядный процессор с тактовой частотой 1,4 ГГц
512 МБ ОЗУ
32 ГБ свободного пространства на диске
Rackmount 1U
SuperServer 1027R-WC1R
2
Сетевой коммутатор
1 шт
Не менее 10 портов LAN;
Гарантия не менее 24 месяцев;
Asus Switch FX-D1162
Количество LAN портов 16шт.
Гарантия 36 мес.
3
Рабочие станции
11 шт.
процессор не менее Intel Core 5 (3.4 Ghz)
объем ОЗУ: 8 ГБ DDR3
1000 Гб (SATA III, HDD) + 16 Гб SSD ExpressCache;
объём видеопамяти: 2 Gb;
монитор с разрешением 1248x1024 или выше;
HP Envy 800-000er
процессор не менее Intel Core 5 (3.4 Ghz)
объем ОЗУ: 8 ГБ DDR3
1000 Гб (SATA III, HDD) + 16 Гб SSD ExpressCache;
объём видеопамяти: 2 Gb;
монитор с разрешением 1248x1024 или выше;
4
Маршрутизатор
1 шт.
Поддержка VPN; протоколов RIP; Dynamic DNS, NAT.
Cisco RV320 Dual Gigabit WAN VPN Router
Кол-во портов коммутатора 4 x Ethernet 10/100 Мбит/сек
2 WAN-порт Ethernet 10/100 Мбит\с.
