Разработка предложений по защите информации на хостинговых серверах организации Хостинговые системы

Содержание

Слайд 2

Цели и задачи работы цель разработка предложений по защите информации на

Цели и задачи работы

цель
разработка предложений по защите информации на хостинговых серверах

в организации «Хостинговые системы», с учётом наиболее распространённых угроз
задачи
Анализ организации «Хостинговые системы». Анализ наиболее уязвимых компонентов хостинговых серверов и угроз безопасности информации, обрабатываемой на серверах организации «Хостинговые системы»
Рассмотрение методов и средств, которые могут быть использованы для осуществления угроз на хостинговых серверах
Разработка предложений по использованию защитных средств, обеспечивающих безопасность информации, обрабатывающейся на хостинговых серверах и анализ их экономической эффективности

2

Слайд 3

Схема размещения объектов в помещениях дата-центра 3

Схема размещения объектов в помещениях дата-центра

3

Слайд 4

Схема размещения объектов на системе мониторинга 4

Схема размещения объектов на системе мониторинга

4

Слайд 5

Сетевая структура организации «Хостинговые системы» 5

Сетевая структура организации «Хостинговые системы»

5

Слайд 6

Актуальные УБПДн угрозы выявления паролей «Анализа сетевого трафика» с перехватом передаваемой

Актуальные УБПДн

угрозы
выявления паролей
«Анализа сетевого трафика» с перехватом передаваемой по сети информации
сканирования,

направленные на выявление открытых портов и служб
внедрения ложных объектов в сетях
удаленного запуска приложений
типа «Отказ в обслуживании»
внедрения по сети вредоносных программ

6

Слайд 7

Установка пароля, который будет сложным для средств, использующих метод перебора. Выполнение

Установка пароля, который будет сложным для средств, использующих метод перебора. Выполнение

проверки на сложность пароля и запрет использования лёгкого пароля
Использование средств, позволяющих блокировать ip-адрес при определении многократных попыток подбора паролей, а также уведомление об этом администраторов серверов на электронный адрес
Осуществление доступов к серверам только посредством ключа, без использования паролей
Смена программных портов, которые используются сервисами для реализации доступа к серверу

Предложения по защите информации на хостинговых серверах

от угроз выявления паролей

7

Слайд 8

Предложения по защите информации на хостинговых серверах 8 программная надстройка межсетевого

Предложения по защите информации на хостинговых серверах

8

программная надстройка межсетевого экрана netfilter

с использованием утилиты iptables, позволяющие блокировать ip-адреса на основании файлов истории доступа, и разблокировать с помощью ввода проверочного кода

от угроз сканирования портов и анализа сетевого трафика

от угроз внедрения по сети вредоносных программ

разграничения файлов клиентов посредством прав на их использование
использование и пополнение базы данных вирусных сигнатур для поиска и устранения вредоносного кода с последующей отправкой отчёта системным администраторам об использовании возможной уязвимости

Слайд 9

Предложения по защите информации на хостинговых серверах 9 от угроз типа

Предложения по защите информации на хостинговых серверах

9

от угроз типа «Отказ в

обслуживании»

использование отдельных сетевых интерфейсов для управления серверами
установка системы мониторинга, позволяющей тонко настраивать каждый отдельный параметр сервера
использование защитных мер от ICMP-, UDP-, HTTP- и SYN-флудов посредством программной надстройки операционных систем
расширение пропускной способности каналов за счёт использования bond-интерфейсов

Слайд 10

Совокупная стоимость владения 10

Совокупная стоимость владения

10

Слайд 11

разработана описательная модель ИС организации «Хостинговые системы» показано, что ИС состоит из ВЫВОДЫ 11

разработана описательная модель ИС организации «Хостинговые системы»
показано, что
ИС состоит из

ВЫВОДЫ

11

Слайд 12

определены актуальные угрозы безопасности информации, обрабатывающейся на хостинговых серверах установлено, что ВЫВОДЫ 11

определены актуальные угрозы безопасности информации, обрабатывающейся на хостинговых серверах
установлено, что

ВЫВОДЫ

11

Слайд 13

разработаны предложения по программно-аппаратным СЗИ предложено использовать ВЫВОДЫ 11

разработаны предложения по программно-аппаратным СЗИ
предложено использовать

ВЫВОДЫ

11