
- •Курсовой проект
- •Задание
- •Глава 1. Описание системы безопасности 5
- •Введение
- •Глава 1. Описание системы безопасности
- •1.1. Характеристика деятельности ооо «RepairTech»
- •1.2. Анализ информационных ресурсов
- •1.3. Анализ информационной среды организации
- •1.4. Модель угроз и модель нарушителя
- •1.5. Класс защищенности информационной системы
- •Глава 2. Правовые основы системы безопасности
- •2.1. Законодательные меры
- •2.2. Административные меры
- •2.2.1. Политика идентификации и аутентификации ис
- •2.2.2. Политика физической защиты ис
- •2.2.3. Политика разграничения доступа
- •2.2.4. Политика антивирусной защиты
- •Глава 3. Выбор оборудования для построения системы защиты информации
- •Глава 4. Выбор программного обеспечения для построеНия системы защиты информации
- •Глава 5. Составление должностной инструкции
- •Глава 6. Построение схемы разработанной системы защиты
- •Глава 7. Экономическое обоснование
- •Заключение
- •Библиографический список
- •Приложение 1. Проверка текста на уникальность
2.2.4. Политика антивирусной защиты
Целью данной политике является определение требования, обеспечивающие эффективное обнаружение и предотвращение вирусов, которые должны выполняться для всех компьютеров, соединенных с интернетом организации.
Эта политика применяется для всех компьютеров организации, представляющих собой персональные компьютеры (ПК) или участвующих в совместном использование файлов ПК. Это включает любые ЭВМ.
Основные требования:
Использование лицензированного антивирусного программного обеспечения.
Перед использованием съемных носителей информации, должна производиться их автоматическое сканирование на отсутствие вирусов.
Антивирусное ПО должно быть всегда включено.
Антивирусная база должна обновляться раз в неделю в 8 утра в понедельник.
Попытка скачивания информации и ПО из неизвестных или подозрительных источников должна пресекаться на программном или антивирусном уровне.
Вредоносные программы и другие угрозы должны быть автоматически изолированы и удалены.
Использование брандмауэра для контроля сетевого трафика и блокировки подозрительных и нежелательных соединений.
Обучение сотрудников антивирусной защите для готовности к обнаружению возможных появившихся угроз.
Угрозы, прошедшие обнаружение должны быть автоматически удалены, чтобы предотвратить их распространение и нанесение ущерба.
Ответственность несет любой сотрудник, нарушивший политику, и может быть привлечен к дисциплинарному наказанию.
Все требования и правила, по данной политике, полностью соблюдены в организации.
Глава 3. Выбор оборудования для построения системы защиты информации
Выбор оборудования для защиты информации является важным этапом в построении системы защищенного информационного обмена.
Исходя из главы 1.5 все средства защиты должны обеспечивать класс защищенности 1Д
При проектировании системы защиты, важно выбрать оптимальные методы и средства защиты информации, учитывая требования к параметрам настройки программного обеспечения и меры защиты информации.
В рамках данного курсового проекта выбрано следующее оборудование
Коммутатор доступа MES1124MB:
Рисунок 2 – КОММУТАТОР ДОСТУПА MES1428
Коммутатор подключает конечных пользователей к сети крупных предприятий, предприятий малого и среднего бизнеса и к сетям операторов связи с помощью интерфейсов Fast и Gigabit Ethernet.
Коммутатор поддерживает виртуальные локальные сети, многоадресные группы рассылки и имеют расширенный набор функций безопасности.
Рисунок 3 – Роутер ASUS RT-AC51U
Роутер ASUS RT-AC51U – одно из самых доступных устройств своего класса, которое поддерживает стандарт беспроводной сети 802.11ac. Благодаря двум диапазонам – 2.4 и 5 ГГц – скорость работы устройства достигает 733 Мбит/с. Четыре LAN-порта и разъемы для подключения периферии позволяют настроить домашние мобильные устройства в одну сеть, а также создать персональное облачное хранилище.
Компактная модель ASUS RT-AC51U с двумя внешними антеннами устанавливается по желанию на горизонтальную поверхность или крепится на стену. На передней панели расположены девять светодиодных индикаторов состояния, на задней – четыре LAN-порта, порт подключения к Интернету, USB-вход 2.0, кнопки питания и WPS. Настройка модели ASUS RT-AC51U осуществляется посредством фирменной программной оболочки ASUS.
Стоит отметить что помимо предоставленного оборудования может потребоваться дополнительное оборудование для его подключения к существующей сети.