Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ВКР Отт. ТЕКСТ3.docx
Скачиваний:
227
Добавлен:
08.03.2016
Размер:
1.06 Mб
Скачать

3.4.2 Средства криптографической защиты информации

Криптографическая защита информации обеспечивается с помощью устройств КРИПТОН. Устройства криптографической защиты данных (УКЗД) серии КРИПТОН — это аппаратные шифраторы для PC-совместимых компьютеров. Устройства применяются в составе средств и систем криптографической защиты данных для обеспечения информационной безопасности (в том числе защиты с высоким уровнем секретности) в государственных и коммерческих структурах. Они гарантируют защиту информации, обрабатываемой на персональном компьютере и/или передаваемой по открытым каналам связи.

Изделия выполнены в виде плат расширения PCI и PCIe для персонального компьютера.

Устройства КРИПТОН разработаны, производятся и реализуются Фирмой АНКАД. Они построены на разработанных Фирмой АНКАД специализированных 32-разрядных шифрпроцессорах серии БЛЮМИНГ.

Основные возможности:

1. Шифрование информации (файлы, группы файлов и разделы дисков), обеспечивая их конфиденциальность.

2. Блокировка запуска компьютера в случае отсутствия передачи управления.

3. Защита от НСД к ключевой информации (КИ).

4. Работа с прикладным ПО других производителей через универсальный интерфейс Crypton API.

Кроме того, данные устройства имеют следующие возможности:

1. Обеспечение создания прозрачных шифруемых логических дисков с использованием программных решений Фирмы АНКАД, а также для пограммного обеспечения других производителей через единый интерфейс работы с шифраторами Crypton API.

2. Формирование криптографически защищенных виртуальных сетей, шифрование IP-трафика и обеспечение защищенного доступа к ресурсам сети мобильных и удаленных пользователей.

3. Автоматическое тестирование при каждом включении питания.

4. Создание систем защиты информации от несанкционированного доступа и контроля целостности информационных ресурсов.

3.4.3 Антивирусное программное обеспечение

Для того чтобы обезопасить компьютерную сеть от заражения компьютерными вирусами, необходимо выявить и контролировать все возможные каналы их проникновения в сеть:

1. Проникновение вирусов на рабочие станции с помощью зараженных переносимых источников, например флоппи-дисков.

2. Заражение вирусами с помощью бесплатного инфицированного программного обеспечения, полученного из Internet.

3. Заражение вирусами, инициированное удаленными зараженными серверами или рабочими станциями, подсоединенными к корпоративной сети.

4. Инфицирование с помощью зараженной электронной почты, содержащей в приложениях файлы Excel и Word и т.д.

По мнению специалистов в области безопасности компьютерных сетей, современные системы антивирусной защиты Internet/Intranet должны удовлетворять следующим основным требованиям и иметь функциональные возможности:

1. Возможности обнаружения вирусов.

2. Возможность обнаружения деструктивного кода типа: «троянский конь», ActiveX, Java.

3. Готовность быстрого реагирования на появление новых видов угроз.

4. Обслуживание и поддержка.

5. Исчерпывающий список защищаемых точек возможного проникновения вирусов.

6. Управляемость.

7. Производительность системы.

8. Автоматическое распространение и обновление.

Суть этих требований сводится к определению двух основных принципов построения систем антивирусной защиты. Это – комплексный подход к созданию системы антивирусной защиты и централизованное управление антивирусной защитой.

Комплексное решение построения антивирусной защиты требует использования антивирусных программных средств, обеспечивающих полный функциональный ряд для защиты корпоративной сети с возможностью их автоматизированного сопровождения и администрирования.

В качестве комплексного решения антивирусной защиты вычислительной сети был выбран Антивирус Касперского Business Optimal ведущей российской антивирусной компании – «Лаборатории Касперского».

Антивирусные продукты, входящие в поставку, «Kaspersky Endpoint Security для бизнеса расширенный», предоставляют высокоэффективные технологии и инструменты обеспечения IT-безопасности для построения системы многоуровневой защиты. Технологии сканирования сети на наличие уязвимостей и управления установкой исправлений устраняют уязвимости в операционных системах и приложениях, а технология шифрования данных обеспечивает защиту конфиденциальной информации в случае попытки несанкционированного доступа к данным. Обеспечивается надежный контроль над всеми потенциальными источниками проникновения компьютерных вирусов. Данные продукты используются на рабочих станциях (DOS, Windows 95/98/ME, Windows 2000/NT Workstation, OS/2, Linux), файловых серверах (Windows NT Server, Linux, Novell NetWare, FreeBSD, BSDi) и почтовых системах (MS Exchange Server, Lotus Notes, Sendmail, Qmail, Postfix), CVP-совместимых межсетевых экранах (Check Point FireWall-1), Web-серверах. Удобные средства централизованной установки и управления дают возможность максимально автоматизировать антивирусную защиту компьютеров и вычислительных сетей.

В состав комплексного решения входят:

1. Kaspersky Security Center (включая Управление мобильными устройствами и Systems Management).

2. Kaspersky Endpoint Security для Windows (для рабочих станций).

3. Kaspersky Endpoint Security для Windows (для файловых серверов).

4. Kaspersky Endpoint Security для Linux.