Дипломная на тему СИСТЕМА ЗАЩИЩЕННОГО УДАЛЕННОГО ДОСТУПА К РЕСУРСАМ ЛОКАЛЬНОЙ СЕТИ ОРГАНИЗАЦИИ

Автор: Морев Дмитрий

Тип работы: Дипломная

Предмет: Информационная безопасность (ОИБ)

Страниц: 115

Год сдачи: 2012

ВУЗ, город: ТУСУР

Выдержка

В рамках дипломного проектирования будет разработана модель сис-темы СЗУД, обеспечивающей удаленную работу части специалистов БЭК- офиса (менеджеры, аналитики, технический персонал и т.д.) Банка (до 100). Однако, организация удаленной работы посредством создания СЗУД одновременно предъявляет повышенные требования к обеспечению инфор-мационной безопасности СЗУД, деловой переписке и информационному об-мену. В этой связи данному вопросу следует уделить особое внимание.

Содержание

Содержание 1 Введение 11 2 Анализ принципов построения и условий функционирования систем удаленного доступа 13 2.1 Цели и назначение СУД 13 2.2 Технология СУД 14 2.3 Анализ существующих угроз безопасности информационным ресурсам СУД..... 21 3 Методы и средства обеспечения безопасности информационных ресурсов СУД 28 3.1 Используемые методы защиты информации в СУД 28 3.1.1 Авторизация 28 3.1.2 Аутентификация 31 3.1.3 Шифрование данных 33 3.1.4 Протоколирование событий (аудит) 34 3.1.5 Управление доступом 34 4 Проектирование Системы защищенного удаленного доступа (СЗУД) 36 4.1 Требования, предъявляемые к СЗУД, в рамках организации удаленного доступа к ресурсам Банка 36 4.2 Выбор и техническое обоснование компонентов СЗУД 37 4.2.1 Выбор шлюза защищенного удаленного доступа 38 4.2.3 Выбор способов аутентификации 49 4.2.3 Сервер центра анализа и сбора сведений о событиях 55 4.3 Подключение проектируемого оборудования к локальной сети Банка 56 4.4 Описание алгоритма работы системы 57 5 Технико-экономическое обоснование дипломной работы 62 5.1 Обоснование необходимости внедрения проекта 62 5.2 Расчет затрат на разработку и внедрение проекта 63 5.2.1 Планирование комплекса работ по разработке проекта 63 5.2.2 Определение сметной стоимости проекта 67 5.2.3 Расчет затрат на внедрение проекта 72 5.2.4 Сводная смета затрат на внедрение 74 5.3 Расчет эксплуатационных затрат системы после внедрения проекта 74 5.4 Расчет эксплуатационных затрат системы до внедрения проекта 78 5.5 Расчет экономической эффективности 81 6 Безопасность жизнедеятельности 83 6.1 Анализ опасных и вредных производственных факторов 83 6.2 Требования к серверной комнате 84 6.2.1 Размещение в здании 84 6.2.2 Требования к помещению серверной комнаты 85 6.2.3 Требования к подсистемам 85 6.2.4 Размещение оборудования в серверной комнате 87 6.3 Требования электробезопасности 88 6.4 Анализ возможных чрезвычайных ситуаций и мер по их предотвращению и устранению 90 7.Заключение 94 Список используемых источников 99 Приложение А.Сокращения и определения 103 Приложение Б.Политика обеспечения защищенного удаленного доступа к корпоративной сети Банка 105 Приложение В.Стандарт конфигурирования безопасности терминальных серверов СЗУД 110

Литература

Список использованных источников 1. Зепченкoв С.В., Милoславкая Н.Г., Тoлстoй А.И. Oснoвы пoстрoения виртуальных частных сетей: Учеб. Пoсoбие для вузoв. М.: Гoрячая линия – Телекoм, 2003, – 249 с. 2. Хелеби, С. Принципы маршрутизации в Internet, 2-е изд.. / С. Хеле-би, Д. Мак-Ферсoн— М.: Издательский дoм «Вильяме», 2001. — 448 с. 3. Браун, С. Виртуальные частные сети / С. Браун — Н.: Лoри, 2001 — 503с. 4. Кoнев И.Р., Беляев А.В. Инфoрмациoнная безoпаснoсть предпри-ятия. – СПб. : БХВ – Петербург 2007. – 752с :ил. 5. Биячуев Т.А. Безoпаснoсть кoрпoративных сетей / пoд ред. Л.Г. Oсoвецкoгo. – СПб: СПб ГУ ИТМO, 2006 – 161 с 6. Денисова Т.Б. Надежность и безопасность услуги VPN // Электро-связь. — 2005. — № 9. — С. 20-22. 7. Uskov V.L., Uskov A.V. Web-Based Education: 2006-2010 Perspectives // International Journal of Advanced Technology for Learning. Calgary, Canada: ACTA Press, 2006. - Vol. 3, No. 3, pp. 1-13. 8. Uskov V.L., Uskov A.V. Modern Technology-Based Education: Instruc-tor's Profile // International Journal of Advanced Technology for Learning. Cal-gary, Canada: ACTA Press, 2007. - Vol. 4, No. 3, pp. 118-125. 9. Мельников В. П. Информационная безопасность и защита инфор-мации: учебное пособие для студ. высш. учеб. заведений / В. П. Мельников, С. А. Клейменов, А. М. Петраков; под. ред. С. А. Клейменова. — 3-е изд., стер. — М.: Издательский центр «Академия», 2008. — 336 с. 10. Гришина Н.В. Организация комплексной системы защиты инфор-мации М.: Гелиос АРВ, 2007. — 256 с. 11. Гатчин Ю.А., Сухостат В.В. Теория информационной безопасности и методология защиты информации СПб.: СПбГУ ИТМО, 2010. - 98 с. 12. Ермошин В.Г. Методы защиты конфиденциальной компьютерной информации организаций от внутренних угроз. – Вопросы защиты информа-ции. 2009. - № 3. - С. 53-57. 13. Алферов А.П., Зубов А.Ю., Кузьмин А.С., Черемушкин А.В. Осно-вы криптографии. Учебное пособие. – М.: Гелиос АРВ, 2001. 14. ГОСТ Р 51583-2000. Защита информации. Порядок создания авто-матизированных систем в защищенном исполнении. М.: Госстандарт России: Изд-во стандартов, 2000. 15. Хоффман Дж. Современные методы защиты информации/Дж. Хоффман. – М.: Высшая школа, 2009. – 264 с. 16. Львович Я.Е., Яковлев Д.С. К вопросу об управлении доступом к информационным процессам и ресурсам. Воронежский государственный технический университет, 2011. – С. 16-20. 17. Волик Р.Ю. Выбор средств защиты для построения защищенного информационного обмена. Астраханский государственный университет. 2009. – С. 19-22. 18. Ричард Э. Смит Аутентификация: от паролей до открытых ключей. – М., 2002. – 432 с. 19. Астахов А. Разработка эффективных политик информационной безопасности // IT Директор. – 2005. – январь. 20. Гагарина Л. Г., Слюсарь В. В., Маклакова Т. Н., Чумаченко П. Ю. Проблемы обеспечения информационной безопасности VPN - сети в инфор-мационном пространстве высшего учебного заведения. Всероссийский науч-но-исследовательский институт межотраслевой информации - федеральный информационно-аналитический центр оборонной промышленности, 2005. - С. 23-26. 21. Joseph Steinberg, Tim Speed. SSL VPN: Understanding, evaluating and planning secure, web-based remote access. – М.: PACKT Publishing, 2010. – 212 с. 22. Juniper Networks [Электронный источник]. – URL: http://www.juniper.net/ru/ru/. 23. StoneSoft [Электронный источник]. – URL: http://www.stonesoft.com/ru/. 24. Microsoft [Электронный источник]. – URL: http://www.isaserver.org/tutorials/Microsoft-Forefront-UAG-Overview-Microsoft-Forefront-UAG.html. 25. Check Point Software Technologies [Электронный источник]. – URL: http://rus.checkpoint.com/. 26. Cisco Systems [Электронный источник]. – URL: http://www.cisco.com/web/RU/index.html. 27. Технико-экономическое обоснование выполнения проекта: методи-ческое пособие / С.Л. Миньков. – Томск: ТУСУР, 2009. – 30 с. 28. Стандарт ANSI/TIA/EIA-607. Commercial Building Grounding and Bonding Requirements for Telecommunications. 29. СН 512-78. Инструкция по проектированию зданий и помещений для электронных вычислительных машин. Строительные нормы. 30. ППБ 01-93. Правила пожарной безопасности в Российской Федера-ции. Главное управление государственной противопожарной службы МВД России. 31. РД 45.120-2000. Нормы технологического проектирования. 32. Трудовой кодекс РФ от 31 декабря 2001 года (с изм. на 18 октября 2007 года) 33. О пожарной безопасности: Федеральный закон № 69 – ФЗ от 21 де-кабря 1994 года. 34. Андреев С.В. Охрана труда от «А» до «Я». – М.: Высшая школа, 2004. - 210 с. 35. Безопасность жизнедеятельности: учебное пособие для студентов ВУЗов / под ред. д.т.н. проф. А.И.Сидорова. – М: Кнорус, 2007. – 496 с. 36. ГОСТ 12.2.007.0-75 ССБТ. Изделия электротехнические. Общие требования безопасности. 37. ГОСТ 25861-83 Машины вычислительные и системы обработки данных. 38. ГОСТ 12.1.030-81 ССБТ. Электробезопасность. Защитное заземле-ние, М.: Изд-во стандартов, 2001 (с изм. № 1). – 88 с. 39. ГОСТ 12.1.004-91. ССБТ. Пожарная безопасность. Общие требова-ния. 40. ГОСТ 12.0.003-80 ССБТ. Опасные и вредные производственные факторы. Классификация. – М.: Изд-во стандартов, 1980. – 88 с.



НазваниеТипГод сдачиСтраницВУЗ, город
Приватизация проблемы перспективыКурсовая201230ДГТУ
Учет труда и заработной платы. Курсовая работаКурсовая201236ТГАЭУ
Финансовая система РФ и ее современное состояниеКурсовая201132Москва
Организация местного самоуправления в РоссииКонтрольная201216ТГАЭУ
Эластичность Чистая конкуренция ТестКонтрольная201213ДГТУ
Сотрудничество ЕС и России в рамках политики Северное ИзмерениеКурсовая201142Москва
Транспортный комплекс России. Контрольная работаКонтрольная201220ДГУ
Эффективность интеллектуальной деятельности менеджераКурсовая201130Москва
Роль закона самосохранения в процессе функционирования и развития организацииКонтрольная201215ТГЭУ
Признаки государства и основные концепции его происхожденияКурсовая201248ТГАЭУ
Яндекс.Метрика