- •Оглавление
- •Введение.
- •1. Анализ проблемной области и постановка задач исследования.
- •1.1. Постановка задачи.
- •1.2. Анализ структуры и информационных потоков фирмы.
- •1.2.1. Структура фирмы.
- •1.2.2. Анализ информационных потоков фирмы.
- •1.3. Требования, предъявляемые к сети.
- •1.4. Аналитический обзор технологий кс для реализации корпоративной сети.
- •1.4.1. Ethernet
- •1.4.2. Fast Ethernet
- •1.4.3. Gigabit Ethernet.
- •1.4.4. Vpn.
- •Vpn-туннели.
- •1.5. Аналитический обзор топологий.
- •1.5.1. Шина
- •Терминатор
- •Нарушение целостности сети
- •Расширение лвс
- •1.5.2. Звезда
- •1.5.3. Кольцо
- •1.5.4. Сравнение тoпoлoгий
- •1.6. Анализ оборудования для формирования сети
- •1.6.1. Типы линий связи
- •1.6.2. Коммутаторы
- •1.6.3. Маршрутизаторы
- •1.6.4. Сетевые адаптеры
- •2. Проектная часть
- •2.1. Структура кабельной разводки
- •2.2. Выбор технологии и топологии сети.
- •2.3. Общая политика администрирования
- •2.4. Общая политика безопасности
- •2.4.1. Защита рабочих станций и файловых серверов
- •2.5. Сетевое оборудование
- •2.5.1. Сетевые адаптеры.
- •2.5.2. Коммутатор ядра сети
- •2.5.3. Коммутаторы рабочих групп
- •16 Портов 10/100 Мбит/с
- •2.5.4. Модем
- •2.5.5. Рабочие станции
- •2.5.6. Серверы
- •2.6. Выбор операционных систем
- •2.6.1. Серверная операционная система
- •2.6.2. Операционная система рабочих станций
- •2.7 Структура сети
- •2.8. Расчет стоимости компонентов сети.
- •Заключение
- •Список источников
2.4.1. Защита рабочих станций и файловых серверов

Защита рабочих станций и файловых серверов
рис. 6 "пакет Kaspersky Business Space Security"
Kaspersky Business Space Security – это оптимальная защита информационных ресурсов компании от современных интернет-угроз.
Kaspersky Business Space Security защищает рабочие станции
и файловые серверы от всех видов вирусов, троянских программ и червей, предотвращает вирусные эпидемии, а также обеспечивает сохранность информации и мгновенный доступ пользователей к сетевым ресурсам. Продукт разработан с учетом повышенных требований к серверам, работающим в условиях высоких нагрузок.
Преимущества
· централизованная установка и управление;
· поддержка Cisco® NAC (Network Admission Control);
· защита рабочих станций и файловых серверов от всех видов интернет-угроз;
· технология iSwift для исключения повторных проверок в рамках сети;
· распределение нагрузки между процессорами сервера;
· изоляция зараженных рабочих станций;
· отмена вредоносных изменений в системе;
· масштабируемость.
Дополнительные характеристики
проактивная защита рабочих станций от новых вредоносных программ;
· проверка электронной почты и интернет-трафика «на лету»;
· персональный файервол с системой IDS/IPS;
· защита при работе в беспроводных сетях WiFi;
· технология самозащиты антивируса от вредоносных программ;
· карантинное хранилище подозрительных объектов;
· автоматическое обновление баз.
Компоненты продукта
· Kaspersky Administration Kit
· Антивирус Касперского для Windows Workstation
· Антивирус Касперского для Linux Workstation
· Антивирус Касперского для Windows Server
· Антивирус Касперского для Windows Servers Enterprise Edition
· Антивирус Касперского для Linux File Server
· Антивирус Касперского для Novell Netware
· Антивирус Касперского для Samba Server
2.5. Сетевое оборудование
Выбор сетевого оборудования – один из важных этапов в ходе проектирования информационной системы. От него зависит вся дальнейшая техническая деятельность сети, поэтому уже на этом этапе необходимо подбирать оборудование, которое удовлетворит заданным критериям, а также сохранит свои показатели качества работы на некоторое время вперёд.
2.5.1. Сетевые адаптеры.
Сетевая карта или сетевой адаптер - это плата расширения, вставляемая в разъем материнской платы (main board) компьютера. Именно с неё начинается сетевая деятельность пользователя в сети. Сетевой адаптер имеет алгоритмы для приема, распаковки, передачи и синхронизации данных, а также для управления конфликтами и ошибками. Программные алгоритмы, реализующие эти функции, хранятся в исполняемых и служебных файлах, называемых сетевыми драйверами. Для каждого сетевого адаптера необходимы определенные сетевые драйверы, соответствующие методу доступа к сети, формату инкапсуляции данных, типу кабельной системы и физической (MAC) адресации. В программных драйверах реализуются стандарты многоуровневых сетевых коммуникаций, заданные эталонной моделью OSI. Драйверы позволяют сетевому адаптеру выполнять передачу данных на Физическом (Уровень 1) и Канальном (Уровень 2) уровнях.
Сетевой
адаптер DFE-520TX
Сетевой адаптер Fast Ethernet для шины PCI с поддержкой 802.3х
рис .7 “Сетевой адаптер”
Характеристики:
Стандарты
IEEE 802.3 10BASE-T Ethernet
IEEE 802.3u 100BASE-TX Fast Ethernet
Автосогласование IEEE 802.3 NWay
Управление потоком IEEE 802.3x
Спецификации локальной шины PCI 2.2 Топология
Звезда Протокол
CSMA/CD Скорости передачи данных
10BASE-T: 10Мбит/с (полудуплекс) 20Мбит/с (полный дуплекс)
100BASE-TX: 100Мбит/с (полудуплекс) 200Мбит/с (полный дуплекс) Сетевые кабели
10BASE-T: UTP Cat.3, 4, 5 (100 м макс..) EIA/TIA-568 STP (100 м макс.)
100BASE-TX: UTP Cat. 5 (100 м макс.) EIA/TIA-568 STP (100 м макс.) Индикаторы
Link (Соединение)
Activity (Активность)
