Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ВКР_Разработка модели доверенной среды Zero Trust в организации.docx
Скачиваний:
51
Добавлен:
13.08.2024
Размер:
4.51 Mб
Скачать

Перчень сокращений и обозначений

ВКР – Выпускная квалификационная работа

GNS3 - Graphical Network Simulator 3

ПО – Программное обеспечение

ВМ – Виртуальная машина

ОС – Операционная система

ICMP - Internet Control Message Protocol

LDAP - Lightweight Directory Access Protocol

ACL - Access Control Lists

MFA - Multi-Factor Authentication

VPCS - Virtual PC Simulator

VLAN - Virtual Local Area Network

AAA - Authentication, Authorization, and Accounting

RADIUS - Remote Authentication Dial-In User Service

Введение

В современном мире, где киберпреступность становится всё более изощрённой и опасной, обеспечение безопасности информационных систем становится одной из главных задач для организаций любого масштаба. В условиях постоянного роста числа кибератак и угроз информационной безопасности, традиционные подходы к защите информации становятся менее эффективными.

Одним из перспективных подходов к обеспечению информационной безопасности является модель доверенной среды Zero Trust. Эта модель предполагает, что доверие к любому пользователю или устройству в сети должно быть нулевым. Доступ к ресурсам предоставляется только после проверки подлинности и авторизации.

Данная выпускная квалификационная работа посвящена разработке модели доверенной среды Zero Trust в организации. Целью исследования является анализ существующих подходов к реализации концепции Zero Trust, разработка собственной модели доверенной среды, а также практическое внедрение данной модели для обеспечения безопасности информационных систем.

В работе будут рассмотрены основные принципы концепции Zero Trust, ее преимущества и недостатки, а также шаги поэтапной реализации модели доверенной среды в корпоративной сети. Акцент будет сделан на практической значимости и эффективности внедрения Zero Trust для защиты конфиденциальных данных организации от утечек и несанкционированного доступа.

Актуальность темы обусловлена следующими факторами:

  1. Рост числа киберугроз. С каждым годом количество кибератак на информационные системы организаций увеличивается. Это связано с развитием технологий и увеличением числа пользователей интернета. Кибератаки могут привести к утечке конфиденциальной информации, нарушению работы систем и даже к финансовым потерям.

  2. Усложнение информационных систем. Современные информационные системы становятся всё более сложными и взаимосвязанными. Это затрудняет их защиту традиционными методами.

  3. Необходимость соответствия требованиям законодательства. Росси принимает законы и нормативные акты, которые требуют от организаций обеспечения безопасности своих информационных систем.

  4. Концепция Zero Trust становится всё более популярной. Она предполагает, что все устройства и пользователи должны быть проверены перед предоставлением доступа к ресурсам организации. Это позволяет обеспечить более высокий уровень безопасности.

Таким образом, тема «Построение доверенной среды Zero Trust в организации» является актуальной и востребованной. Она позволяет организациям повысить уровень безопасности своих информационных систем и снизить риски кибератак.

Целью дипломной работы является повышение уровня защищенности узлов виртуальной компьютерной сети с помощью внедрения концепции Zero Trust.

Задачи квалификационной работы:

  1. Изучить концепцию Zero Trust и её основные принципы.

  2. Выполнить анализ существующих моделей и подходов к реализации Zero Trust.

  3. Определить требования к модели доверенной среды Zero Trust в организации.

  4. Разработать модель доверенной среды Zero Trust, включающую в себя:

4.1 Архитектуру виртуальной среды;

4.2 Механизмы аутентификации и авторизации пользователей;

4.3 Систему управления доступом к ресурсам;

4.4 Средства мониторинга и анализа событий безопасности.

  1. Сформулировать рекомендации по внедрению модели доверенной среды Zero Trust в организациях.