Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
0
Добавлен:
09.11.2024
Размер:
266.64 Кб
Скачать

2.2.4. Политика антивирусной защиты

Целью данной политике является определение требования, обеспечивающие эффективное обнаружение и предотвращение вирусов, которые должны выполняться для всех компьютеров, соединенных с интернетом организации.

Эта политика применяется для всех компьютеров организации, представляющих собой персональные компьютеры (ПК) или участвующих в совместном использование файлов ПК. Это включает любые ЭВМ.

Основные требования:

  1. Использование лицензированного антивирусного программного обеспечения.

  2. Перед использованием съемных носителей информации, должна производиться их автоматическое сканирование на отсутствие вирусов.

  3. Антивирусное ПО должно быть всегда включено.

  4. Антивирусная база должна обновляться раз в неделю в 8 утра в понедельник.

  5. Попытка скачивания информации и ПО из неизвестных или подозрительных источников должна пресекаться на программном или антивирусном уровне.

  6. Вредоносные программы и другие угрозы должны быть автоматически изолированы и удалены.

  7. Использование брандмауэра для контроля сетевого трафика и блокировки подозрительных и нежелательных соединений.

  8. Обучение сотрудников антивирусной защите для готовности к обнаружению возможных появившихся угроз.

  9. Угрозы, прошедшие обнаружение должны быть автоматически удалены, чтобы предотвратить их распространение и нанесение ущерба.

Ответственность несет любой сотрудник, нарушивший политику, и может быть привлечен к дисциплинарному наказанию.

Все требования и правила, по данной политике, полностью соблюдены в организации.

Глава 3. Выбор оборудования для построения системы защиты информации

Выбор оборудования для защиты информации является важным этапом в построении системы защищенного информационного обмена.

Исходя из главы 1.5 все средства защиты должны обеспечивать класс защищенности 1Д

При проектировании системы защиты, важно выбрать оптимальные методы и средства защиты информации, учитывая требования к параметрам настройки программного обеспечения и меры защиты информации.

В рамках данного курсового проекта выбрано следующее оборудование

Коммутатор доступа MES1124MB:

Рисунок 2 – КОММУТАТОР ДОСТУПА MES1428

Коммутатор подключает конечных пользователей к сети крупных предприятий, предприятий малого и среднего бизнеса и к сетям операторов связи с помощью интерфейсов Fast и Gigabit Ethernet.

Коммутатор поддерживает виртуальные локальные сети, многоадресные группы рассылки и имеют расширенный набор функций безопасности. 

Рисунок 3 – Роутер ASUS RT-AC51U

Роутер ASUS RT-AC51U – одно из самых доступных устройств своего класса, которое поддерживает стандарт беспроводной сети 802.11ac. Благодаря двум диапазонам – 2.4 и 5 ГГц – скорость работы устройства достигает 733 Мбит/с. Четыре LAN-порта и разъемы для подключения периферии позволяют настроить домашние мобильные устройства в одну сеть, а также создать персональное облачное хранилище.

Компактная модель ASUS RT-AC51U с двумя внешними антеннами устанавливается по желанию на горизонтальную поверхность или крепится на стену. На передней панели расположены девять светодиодных индикаторов состояния, на задней – четыре LAN-порта, порт подключения к Интернету, USB-вход 2.0, кнопки питания и WPS. Настройка модели ASUS RT-AC51U осуществляется посредством фирменной программной оболочки ASUS.

Стоит отметить что помимо предоставленного оборудования может потребоваться дополнительное оборудование для его подключения к существующей сети.