Модернизация существующей системы защиты информации предприятия связи

Содержание

Слайд 2

Цель проекта - повышение уровня защищенности системы информационной безопасности предприятия связи

Цель проекта - повышение уровня защищенности системы информационной безопасности предприятия связи
Задачи:
-

определение требуемого класса защищенности автоматизированной системы обработки данных (АСОД) предприятия связи;
- определение требований по защите информации от несанкционированного доступа для (АСОД) предприятия связи;
- классификация современных средств защиты информации, используемых в системе защиты информации (СЗИ) предприятия связи;
- разработка и систематизация настройки подсистемы разграничения доступа;
- расчет основных экономических показателей модернизации системы;
Слайд 3

Организационная структура предприятия связи

Организационная структура предприятия связи

Слайд 4

Характеристика исследуемых отделов предприятия связи

Характеристика исследуемых отделов предприятия связи

Слайд 5

Структурная схема информационной системы предприятия

Структурная схема информационной системы предприятия

Слайд 6

Классификация угроз на предприятии связи

Классификация угроз на предприятии связи

Слайд 7

Угрозы ИБ каждого из объектов АСОД

Угрозы ИБ каждого из объектов АСОД

Слайд 8

Определение требуемого класса защищенности АСОД (в соответствии с Руководящем Документом «Автоматизированные

Определение требуемого класса защищенности АСОД (в соответствии с Руководящем Документом «Автоматизированные

системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации)

Для рассматриваемой АСОД характерен 2А класс защищенности.

4

Слайд 9

Определение требуемого класса защищенности АСОД 5

Определение требуемого класса защищенности АСОД

5

Слайд 10

Определение требуемого класса защищенности СВТ в АСОД (в соответствии с Руководящем

Определение требуемого класса защищенности СВТ в АСОД (в соответствии с Руководящем

Документом «Средства вычислительной техники. Защита от НСД к информации. Показатели защищенности от НСД к информации» )

Для класса защищенности АС 2А характерна 2-я группа классов защищенности СВТ, и класс 5 или 6 в зависимости от секретности используемой информации.
Для нас характерен 5 класс

6

Слайд 11

Необходимо решение проблемы с наследованием прав доступа в контроле доступа к

Необходимо решение проблемы с наследованием прав доступа в контроле доступа к

томам, каталогам, файлам, записям, полям записи.

Подсистема управления доступом

Определение подхода к выбору методов и средств защиты АСОД

10

Слайд 12

Подсистема безопасности PARSEC

Подсистема безопасности PARSEC

Слайд 13

MAC-модель в мандатной сущностно-ролевой ДП-модели

MAC-модель в мандатной сущностно-ролевой ДП-модели

Слайд 14

Использование защищенной рабочей среды Fly в AstraLinux

Использование защищенной рабочей среды Fly в AstraLinux

Слайд 15

Скрипт инициализации правил разграничения доступа

Скрипт инициализации правил разграничения доступа

Слайд 16

Рdp-утилиты в настройках подсистемы PARSEC

Рdp-утилиты в настройках подсистемы PARSEC

Слайд 17

Задание уровней доступа и конфиденциальности для ОССН

Задание уровней доступа и конфиденциальности для ОССН

Слайд 18

Назначение учётной записи пользователя уровня доступа и набора неиерархических категорий

Назначение учётной записи пользователя уровня доступа
и набора неиерархических категорий

Слайд 19

Задание привилегий для администрирования мандатного управления доступом

Задание привилегий для администрирования мандатного управления доступом

Слайд 20

Ввода параметров мандатного управления доступом при входе пользователя в ОССН

Ввода параметров мандатного управления доступом при входе
пользователя в ОССН

Слайд 21

Администрирование параметров мандатного управления доступом к файлу

Администрирование параметров мандатного управления доступом к файлу

Слайд 22

Настройка среды виртуализации

Настройка среды виртуализации