<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Диплом по ИБ &#187; политика безопасности</title>
	<atom:link href="/?feed=rss2&#038;tag=%d0%bf%d0%be%d0%bb%d0%b8%d1%82%d0%b8%d0%ba%d0%b0-%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d0%b8-2" rel="self" type="application/rss+xml" />
	<link>http://infsec-diplom.ru</link>
	<description>Каталог выпускных квалификационных и курсовых работ по информационной безопасности</description>
	<lastBuildDate>Sun, 29 Sep 2013 07:32:35 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
		<item>
		<title>Проектирование ЛВС организации  ОАО ХХХ и обеспечение ее информационной безопасности</title>
		<link>http://infsec-diplom.ru/?p=557</link>
		<comments>http://infsec-diplom.ru/?p=557#comments</comments>
		<pubDate>Thu, 20 Jun 2013 20:56:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность сети]]></category>
		<category><![CDATA[Дипломный проект]]></category>
		<category><![CDATA[Защита информации на предприятии]]></category>
		<category><![CDATA[аутентификация]]></category>
		<category><![CDATA[вычислительная сеть]]></category>
		<category><![CDATA[идентификация]]></category>
		<category><![CDATA[информационные ресурсы]]></category>
		<category><![CDATA[политика безопасности]]></category>
		<category><![CDATA[регистрация событий]]></category>
		<category><![CDATA[управление доступом]]></category>
		<category><![CDATA[уязвимости]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=557</guid>
		<description><![CDATA[Описание работы: Локальная вычислительная сеть это главная артерия информационной системы любой организация. Следовательно, корректность, надежность и безопасность работы вычислительной сети будет оказывать непосредственное влияние на успешность все организации в целом. А это означает, что при проектирование локальной вычислительной сети организаций, практически любой направленности, большую часть внимания следует уделить именно обеспечению защиты информации и контролю за [...]]]></description>
			<content:encoded><![CDATA[<p><strong><a href="/wp-content/uploads/2013/09/14.png"><img class="alignleft size-medium wp-image-560" title="содержит проект локальной вычислительной сети,  в котором особенное внимание оказывается обеспечение информационной безопасности " src="/wp-content/uploads/2013/09/14-207x300.png" alt="безопасность локальной вычислительной сети" width="207" height="300" /></a>Описание работы:</strong></p>
<p style="text-align: justify;">Локальная вычислительная сеть это главная артерия информационной системы любой организация. Следовательно, корректность, надежность и безопасность работы вычислительной сети будет оказывать непосредственное влияние на успешность все организации в целом. А это означает, что при проектирование локальной вычислительной сети организаций, практически любой направленности, большую часть внимания следует уделить именно обеспечению защиты информации и контролю за информационной безопасностью. Дипломная работа посвящена сетевым технологиям (проектированию локальных вычислительных сетей) и содержит проект локальной вычислительной сети, в котором особенное внимание оказывается обеспечение информационной безопасности информационных ресурсов.</p>
<p>Цель работы &#8212; повышение защищенности локальной вычислительной сети предприятия</p>
<p>=========================================================================</p>
<p style="text-align: justify;"> Содержание</p>
<p style="text-align: justify;"> Введение<br />
1 ИССЛЕДОВАТЕЛЬСКИЙ РАЗДЕЛ<br />
1.1 Постановка задачи<br />
1.1.1 Общие технические требования<br />
1.1.2 Требования к кабельной системе<br />
1.1.3 Частные технические требования<br />
1.1.4 Требования по информационной безопасности<br />
1.2 Краткое описание предприятия и существующей ЛВС<br />
1.2.1 Краткое описание Теплосбыт 000 «Мосэнерго»<br />
1.2.2 Описание существующей ЛВС. Возникающие проблемы<br />
1.3 Анализ существующих технологий ЛВС <span id="more-557"></span></p>
<p style="text-align: justify;"> 1.3-1 Кабельная система сети<br />
1.4 Выбор оптимальной технологии<br />
1.5 Формирование технического задания</p>
<p style="text-align: justify;">
2 СПЕЦИАЛЬНЫЙ РАЗДЕЛ<br />
2.1 Выбор размера и структуры сети<br />
2.2 Логическое проектирование ЛВС<br />
2.3 Выбор конфигурации Fast Ethernet<br />
2.4 Анализ прикладного по предприятия, предложения по его модификации<br />
2.4-1 Почтовая система<br />
2.4.2 Система безопасности и вспомогательные приложения<br />
2.5 Выбор сетевого оборудования и рабочих станций</p>
<p style="text-align: justify;"> 2.5-1 Выбор сетевого оборудования<br />
2.5.2 Выбор рабочих станций</p>
<p style="text-align: justify;">
3 ТЕХНОЛОГИЧЕСКИЙ РАЗДЕЛ</p>
<p style="text-align: justify;"> 3-1 Уязвимые места ЛВС<br />
3-1-1 Несоответствующий доступ к ресурсам ЛВС<br />
3-1-2 Раскрытие данных<br />
3-1-3 Неавторизованная модификация данных и программ<br />
3.1.4 Раскрытие трафика ЛВС<br />
3-1-5 Подмена трафика ЛВС<br />
3-1-6 Разрушение функций ЛВС</p>
<p>3.2 Службы и механизмы защиты<br />
3-2.1 Идентификация и аутентификация<br />
3-2.2 Управление доступом<br />
3-2.3 Конфиденциальность данных и сообщений<br />
3-2.4 Целостность данных и сообщений<br />
3-2.5 Контроль участников взаимодействия<br />
3-2.6 Регистрация и наблюдение<br />
3-3 Организационные меры по обеспечению информационной безопасности<br />
3-3-1 Политики безопасности<br />
З-З-2 Организационные меры<br />
3-3-3 Кадровая политика<br />
4 БЕЗОПАСНОСТЬ ЖИЗНЕДЕЯТЕЛЬНОСТИ</p>
<p>4-1 Расположение электроустановок в помещении</p>
<p>4-2 Выбор питающих линий и автоматов защиты 98<br />
4-3 Влияние электрического тока на организм человека<br />
4-4 Влияние основных параметров электротока на степень поражения человека<br />
4-5 Условия поражения электрическим током<br />
4-6 Расчет тока, протекающего через человека. Выбор защитного устройства<br />
4-7 Выводы<br />
5 ОРГАНИЗАЦИОННО-ЭКОНОМИЧЕСКИЙ РАЗДЕЛ</p>
<p>5-1 Организация и планирование работ 115<br />
5.2 Смета затрат на разработку 117<br />
5-3 Расчет стоимости эксплуатации ЛВС 119<br />
5-4 Оценка экономической эффективности ЛВС 120<br />
ЗАКЛЮЧЕНИЕ 124<br />
Список использованных источников 125</p>
<p>=======================================================</p>
<p style="text-align: justify;">Характеристика дипломной работы:<br />
Пояснительная записка изложена на 129 страницах, также работа содержит все необходимые схемы и расчеты, доклад и мультимедийную презентацию.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=557</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Защита информации в локальных вычислительных сетях на предприятии</title>
		<link>http://infsec-diplom.ru/?p=565</link>
		<comments>http://infsec-diplom.ru/?p=565#comments</comments>
		<pubDate>Tue, 21 May 2013 01:18:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность сети]]></category>
		<category><![CDATA[Защита информации на предприятии]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[аутентификация]]></category>
		<category><![CDATA[вычислительная сеть]]></category>
		<category><![CDATA[несанкционированный доступ]]></category>
		<category><![CDATA[отказоустойчивость]]></category>
		<category><![CDATA[политика безопасности]]></category>
		<category><![CDATA[управление доступом]]></category>
		<category><![CDATA[управление информационной безопасностью]]></category>
		<category><![CDATA[шифрование]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=565</guid>
		<description><![CDATA[Описание работы:  В данной дипломной работе по проектированию локальных вычислительных сетей (Сетевым технологиям) спроектирована система защиты информации локальной вычислительной сети, особенностью которой является необходимость акцентирование внимания на исключении возможности несанкционированного доступа к обрабатываемой информации. Для обеспечения защиты информации, передаваемой между сегментами сети, используется технология виртуальных частных сетей, а обрабатываемой внутри сегментов – шифрование, ограничение доступа [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Описание работы: </strong></p>
<p style="text-align: justify;">В данной дипломной работе по проектированию локальных вычислительных сетей (Сетевым технологиям) спроектирована система защиты информации локальной вычислительной сети, особенностью которой является необходимость акцентирование внимания на исключении возможности несанкционированного доступа к обрабатываемой информации. Для обеспечения защиты информации, передаваемой между сегментами сети, используется технология виртуальных частных сетей, а обрабатываемой внутри сегментов – шифрование, ограничение доступа и аутентификация пользователей. Весь комплекс мер осуществляется при помощи программного комплекса «Панцирь».</p>
<p>Цель  работы &#8212; выбор оптимальных средств защиты локальной сети. Для достижения поставленной цели решаются следующие задачи:</p>
<p>- анализ локальных сетей предприятия</p>
<p>-анализ причин нарушения информационной безопасности в вычислительных сетях</p>
<p>- анализ требований регуляторов</p>
<p>- синтез и расчет параметров локальной вычислительной сети предприятия</p>
<p>- выбор методов защиты информации в сети предприятия</p>
<p>- расчет экологиченских показателей и норм</p>
<p>- обоснование экономической эффективности проекта</p>
<p>Объект исследования &#8212; локальные сети предприятия</p>
<p>Предмет исследования  - процессы защиты информации на предприятии<span id="more-565"></span></p>
<p>=========================================================================================================</p>
<p style="text-align: justify;"> <strong>Содержание </strong></p>
<p>введение 4<br />
1 аналитический раздел 6<br />
1.1 понятие и классификация компьютерных сетей 6<br />
1.2 базовая модель взаимодействия открытых систем osi. уровни протоколов 8<br />
1.3 стандарты лвс 15<br />
1.4 протокольный стек tcp/ip 24<br />
1.5 потенциальные угрозы для безопасности информации в лвс 26<br />
2 проектный раздел 40<br />
2.1 проектирование политики информационной безопасности 40<br />
2.1.1 значение политик безопасности 40<br />
2.1.2 разработка политики безопасности 44<br />
2.1.3 меры по достижению информационной безопасности 47<br />
2.1.4 обеспечение безотказной работы 50<br />
2.1.5 управление информационной безопасностью 52<br />
2.2 выбор структуры программного и аппаратного обеспечения 53<br />
2.2.1 определение и основные понятия 53<br />
2.2.2 классификация виртуальных сетей 56<br />
2.2.3 терминология виртуальных сетей 62<br />
2.2.4 выбор способа реализации виртуальной сети 65<br />
2.2.5 обзор рынка программных средств vpn 69<br />
2.2.6 обзор аппаратных решений для организации vpn 75<br />
2.3 выбор решения по созданию единой корпоративной сети 8з<br />
2.4 расчет пропускной способности vpn 89<br />
2.5 расчет надежности виртуальной сети 92<br />
2.6 составление имитационной модели сети и ее тестирование 95<br />
3 экономический раздел юб<br />
3.1 материальные издержки юб<br />
3-2 издержки на оплату труда персонала 107<br />
3-3 эксплуатационные расходы ш<br />
3-4 амортизационные расходы 112<br />
3-5 итоговая стоимость проекта 112</p>
<p>4 экология и охрана труда 114<br />
4-1 классификация опасных факторов при работе оператора эвм 114<br />
4.2 электробезопасность 115<br />
4-3 электромагнитное излучение 120<br />
4-4 шумовое воздействие 121<br />
4-5 освещенность 122<br />
4.6 микроклимат 124<br />
4-7 пожарная безопасность 125<br />
4-8 эргономика 126<br />
4-9 расчет освещения рабочего места администратора 131<br />
заключение 136<br />
список использованной литературы 137</p>
<p style="text-align: justify;">===================================================================================</p>
<p style="text-align: justify;"><strong>Характеристики работы: </strong></p>
<p style="text-align: justify;">Пояснительная записка изложена на 138 страницах, включая приложения.<br />
В комплект также входят 11 плакатов:<br />
1. Обзор потенциальных угроз ЛВС<br />
2. Интерфейс системы защиты<br />
3. топология локальной вычислительной сети<br />
4. диаграммы нагрузки локальной вычислительной сети<br />
5. модель OSI<br />
6. Расчет стоимости проекта ЛВС<br />
7. Расчет пропускной способности<br />
8. Расчет надежности локальной вычислительной сети<br />
9. Структура ЛВС<br />
10. Анализ сетевого ПО<br />
11. Классификация сетей</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=565</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Модернизация системы защиты локальной вычислительной сети предприятия</title>
		<link>http://infsec-diplom.ru/?p=573</link>
		<comments>http://infsec-diplom.ru/?p=573#comments</comments>
		<pubDate>Thu, 07 Mar 2013 21:46:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность сети]]></category>
		<category><![CDATA[Дипломная работа]]></category>
		<category><![CDATA[аутентификация]]></category>
		<category><![CDATA[вычислительная сеть]]></category>
		<category><![CDATA[идентификация]]></category>
		<category><![CDATA[кадровая политика]]></category>
		<category><![CDATA[несанкционированный доступ]]></category>
		<category><![CDATA[политика безопасности]]></category>
		<category><![CDATA[регистрация событий]]></category>
		<category><![CDATA[система защиты]]></category>
		<category><![CDATA[управление доступом]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=573</guid>
		<description><![CDATA[Описание работы: Дипломная работа содержит три раздел, изложена на 103 страницах (шрифт 14 кегля). В дипломной работе проведено исследование требования к разработке защищенных локальных вычислительных сетей, в качестве примера проведена разработка локальной вычислительной сети учреждения, в том числе выбор топологии, выбор сетевого оборудования, выбор программного обеспечения, проведено логическое проектирование сети, выбор прикладного программного обеспечения. Особенностью [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Описание работы:</strong></p>
<p style="text-align: justify;">Дипломная работа содержит три раздел, изложена на 103 страницах (шрифт 14 кегля). В дипломной работе проведено исследование требования к разработке защищенных локальных вычислительных сетей, в качестве примера проведена разработка локальной вычислительной сети учреждения, в том числе выбор топологии, выбор сетевого оборудования, выбор программного обеспечения, проведено логическое проектирование сети, выбор прикладного программного обеспечения. Особенностью работы является необходимость акцентирования внимания на исключении возможности несанкционированного доступа к обрабатываемой информации.</p>
<p>цель работы &#8212; разработка модели системы защиты локальной вычислительной сети</p>
<p>Для достижения поставленной цели решаются следующие задачи:</p>
<p>- анализ требований регуляторов к локальным сетям</p>
<p>- анализ топологии локальных сетей</p>
<p>-анализ уязвимостей и составление модели угроз нарушения информационной безопасности</p>
<p>- проектирование локальной сети и ее подситемы защиты</p>
<p>- выбор механизмов защиты</p>
<p>- оценка и анализ результатов проектирования<span id="more-573"></span></p>
<p>=======================================================================================</p>
<p style="text-align: justify;"> <strong>Оглавление </strong></p>
<p>Введение<br />
1 ИССЛЕДОВАТЕЛЬСКИЙ РАЗДЕЛ<br />
1.1 Постановка задачи<br />
1.1.1 Общие технические требования<br />
1.1.2 Требования к кабельной системе<br />
1.1.3 Частные технические требования<br />
1.1.4 Требования по информационной безопасности<br />
1.2 Краткое описание предприятия и существующей ЛВС<br />
1.2.1 Краткое описание Института геоэкологии им.Е.М.Сергеева РАН<br />
1.2.2 Описание существующей ЛВС. Возникающие проблемы<br />
1.3 Анализ существующих технологий ЛВС</p>
<p>1.3-1 Кабельная система сети 22<br />
1.4 Выбор оптимальной технологии<br />
1.5 Формирование технического задания<br />
2 ПРОЕКТНЫЙ РАЗДЕЛ<br />
2.1 Выбор размера и структуры сети<br />
2.2 Логическое проектирование ЛВС<br />
2.3 Выбор конфигурации Fast Ethernet<br />
2.4 Анализ прикладного по предприятия, предложения по его модификации<br />
2.4-1 Почтовая система<br />
2.4.2 Система безопасности и вспомогательные приложения<br />
2.5 Выбор сетевого оборудования и рабочих станций</p>
<p>2.5-1 Выбор сетевого оборудования<br />
2.5.2 Выбор рабочих станций<br />
3 РАЗРАБОТКА МЕРОПРИЯТИЙ ПО ЗАЩИТЕ ЛВС</p>
<p>3-1 Уязвимые места ЛВС<br />
3-1-1 Несоответствующий доступ к ресурсам ЛВС<br />
3-1-2 Раскрытие данных 73<br />
3-1-3 Неавторизованная модификация данных и программ<br />
3-1-4 Раскрытие трафика ЛВС<br />
3-1-5 Подмена трафика ЛВС<br />
3-1-6 Разрушение функций ЛВС<br />
3-2 Службы и механизмы защиты</p>
<p>3.2.1 Идентификация и аутентификация<br />
3-2.2 Управление доступом<br />
3-2.3 Конфиденциальность данных и сообщений<br />
3-2.4 Целостность данных и сообщений<br />
3-2.5 Контроль участников взаимодействия<br />
3-2.6 Регистрация и наблюдение<br />
3-3 Организационные меры по обеспечению информационной безопасности<br />
3-3-1 Политики безопасности<br />
3-3-2 Организационные меры<br />
3-3-3 Кадровая политика<br />
ЗАКЛЮЧЕНИЕ<br />
Список использованных источников</p>
<p>=================================================================</p>
<p><strong>Характеристика работы:</strong></p>
<p>В комплект работы входит текст расчетно-пояснительной записки -80, презентация, доклад</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p style="text-align: justify;">
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=573</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработка программы экспертной оценки политики безопасности реализованная администратором СУБД Access и SQL Server</title>
		<link>http://infsec-diplom.ru/?p=336</link>
		<comments>http://infsec-diplom.ru/?p=336#comments</comments>
		<pubDate>Sun, 25 Nov 2012 12:57:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность баз данных]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[Экспертные системы]]></category>
		<category><![CDATA[политика безопасности]]></category>
		<category><![CDATA[программа]]></category>
		<category><![CDATA[угрозы]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=336</guid>
		<description><![CDATA[Описание работы  Безопасность данных – это одна из самых острых и старых проблем, с которыми сталкиваются администраторы систем управления баз данных и баз данных. И с годами ее актуальность возрастает. Для таких мощных систем управления базами данных, как SQL Server, которые хранят едва ли не все данные предприятия и управляют ими, проблема обеспечения безопасности находится [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Описание работы </strong></p>
<p style="text-align: justify;">Безопасность данных – это одна из самых острых и старых проблем, с которыми сталкиваются администраторы систем управления баз данных и баз данных. И с годами ее актуальность возрастает. Для таких мощных систем управления базами данных, как SQL Server, которые хранят едва ли не все данные предприятия и управляют ими, проблема обеспечения безопасности находится на первом месте. Эта проблема имеет множество аспектов: от резервного копирования, обеспечивающего сохранность информации в случае повреждения носителей или разрушения базы данных, до защиты баз данных от НСД, имеющего целью хищение информации или намеренное разрушение баз данных. Сама по себе защита данных подразумевает решение  множества задач и опирается на целый комплекс концепций. Иногда, имея самые лучшие намерения, люди совершают ошибки, имеющие серьезные последствия. Администраторы систем управления баз данных и баз данных, даже будучи уверенными в том, что им не придется столкнуться  с сознательной злонамеренностью, стараются как можно лучше защитить базы данных от всех мыслимых и немыслимых неприятностей и предельно ограничить возможности пользователей, однако в силу различных причин они сами могут допускать ошибки при определении политики безопасности.</p>
<p style="text-align: center;"><a href="/wp-content/uploads/2012/11/23.jpg"><img class="aligncenter  wp-image-337" title="Экспертная оценка политики безопасности в СУБД" src="/wp-content/uploads/2012/11/23.jpg" alt="" width="518" height="366" /></a></p>
<p style="text-align: justify;">Актуальной является задача проверки правильности решений принятых администратором при установке политики безопасности.</p>
<p style="text-align: justify;">Для достижения поставленной цели в курсовой работе решаются следующие задачи:<span id="more-336"></span></p>
<p style="text-align: justify;">- анализируются угрозы безопасности СУБД;</p>
<p style="text-align: justify;">- исследуются средства защиты от угроз безопасности;</p>
<p style="text-align: justify;">- разработка требований к политике безопасности;</p>
<p style="text-align: justify;">- разработка программы оценки политики безопасности, реализованной администратором;</p>
<p style="text-align: justify;">- экспериментальные исследования разработанной программы.</p>
<p><strong>Содержание работы</strong></p>
<p>Введение</p>
<p>1. АНАЛИЗ УГРОЗ БЕЗОПАСНОСТИ СИСТЕМАМ УПРАВЛЕНИЯ БАЗ ДАННЫХ</p>
<p>Понятие информационной безопасности</p>
<p>Анализ уровня физической безопасности</p>
<p>1.1.2. Анализ безопасности сетевого протокола</p>
<p>1.1.3. Анализ доменной безопасности</p>
<p>1.1.4. Анализ безопасности локального компьютера</p>
<p>Понятие политики безопасности</p>
<p>1.3. Анализ политики безопасности СУБД Access</p>
<p>1.3.1. Защита сетевого приложения Access</p>
<p>1.3.2. Защита базы данных на уровне пользователей</p>
<p>1.3.3. Защита программного кода на VBA</p>
<p>1.3.4. Администрирование баз данных</p>
<p>1.4. Анализ особенностей защиты баз данных на SQL Serve</p>
<p>1.4.1. Управление правами доступа к объектам БД</p>
<p>1.4.2.Шифрование объектов</p>
<p>1.4.3. Безопасность приложений</p>
<p>1.4.4. Дополнительные средства усиления защиты баз данных</p>
<p>2.  ВЫБОР КРИТЕРИЕВ ПОЛИТИКИ БЕЗОПАСНОСТИ СИСТЕМ УПРАВЛЕНИЯ БАЗ ДАННЫХ</p>
<p>2.1. Анализ угроз СУБД</p>
<p>2.2. Разработка программы оценки политики СУБД</p>
<p>3. Экспериментальная проверка работоспособности программы</p>
<p>3.1. Отладка программы</p>
<p>Заключение</p>
<p>Используемая  литература</p>
<p><strong>Характеристики работы:</strong></p>
<p>Работа выполнена на 45 листах, имеется разработанная программа: исполняемый файл и проект, язык программирования VB</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p style="text-align: justify;">
<p>&nbsp;</p>
<p>&nbsp;</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=336</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Исследование системы безопасности Net-программ.</title>
		<link>http://infsec-diplom.ru/?p=266</link>
		<comments>http://infsec-diplom.ru/?p=266#comments</comments>
		<pubDate>Mon, 09 Jul 2012 08:42:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[Криптография]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[Microsoft.NET]]></category>
		<category><![CDATA[криптография]]></category>
		<category><![CDATA[политика безопасности]]></category>
		<category><![CDATA[программа]]></category>
		<category><![CDATA[программирование]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=266</guid>
		<description><![CDATA[Описание работы: Идеи, заложенные в .NET Framework, достаточно очевидны и не являются уникальными — унификация набора базовых функций (библиотеки классов) и улучшение управляемости приложений, в том числе и с точки зрения безопасности (CLR). Можно сказать, что концепция .NET вобрала в себя все известные технологии, используемые и в предыдущих версиях решений Microsoft, и в программных продуктах [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Описание работы:</strong></p>
<p style="text-align: justify;">Идеи, заложенные в .NET Framework, достаточно очевидны и не являются уникальными — унификация набора базовых функций (библиотеки классов) и улучшение управляемости приложений, в том числе и с точки зрения безопасности (CLR). Можно сказать, что концепция .NET вобрала в себя все известные технологии, используемые и в предыдущих версиях решений Microsoft, и в программных продуктах других компаний. Но при реализации этих идей Microsoft пошла своим путем. Понятие политики безопасности было улучшено.</p>
<p>Данная система является более гибкая и более удобная, чем предыдущие. Компания Microsoft предложила действительно интересную и эффективную концепцию системы защиты своей новой архитектуры .NET.</p>
<p>Целью курсовой работы является исследование системы безопасности Net-программ.  Основной интерес вызывает существуют ли уязвимости в системе безопасности Net-программ.</p>
<p>Для достижения этой цели решаются следующие задачи:<br />
1.    Рассмотрение системы безопасности Net-программ;<br />
2.    Рассмотрение уязвимостей в системе безопасности Net-программ;<br />
3.    Есть ли эксплойты или рудкиты использующие данные уязвимости.</p>
<p><strong>Содержание работы:</strong></p>
<p>Введение<br />
1. Анализ системы безопасности<br />
1.1    Основные понятия  .NET Framework<br />
1.1.1    Разрешения<br />
1.1.2    Строгая типизация с точки зрения безопасности<br />
1.1.3    Политика безопасности<br />
1.1.4    Предоставление разрешений<br />
1.1.5    Принципал<br />
1.1.6    Проверка подлинности<br />
1.1.7    Авторизация<br />
1.2 Безопасность доступа кода<br />
1.2.1 Основы безопасности доступа кода<br />
1.2.2 Запрос разрешений<br />
1.2.3 Манифест сборки<br />
1.3 Безопасность, основанная на ролях<br />
1.4 Службы криптографии<br />
1.4.1 Модель криптографии .NET Framework<br />
1.4.2 Задачи криптографии<br />
1.5 Средства безопасности<br />
2. Рассмотрение уязвимостей системы .Net<br />
2.1. Уязвимость JIT-компилятора .NET — CVE-2007-0043<br />
2.2. Уязвимость загрузчика PE для .NET — CVE-2007-0041<br />
3. Реализация атаки на систему безопасности .net<br />
3.1 Инъекция нулевых байт в текстовые строки<br />
Заключение<br />
Список литературы</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=266</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Защита информации в информационно-телекоммуникационном портале</title>
		<link>http://infsec-diplom.ru/?p=243</link>
		<comments>http://infsec-diplom.ru/?p=243#comments</comments>
		<pubDate>Tue, 05 Jun 2012 09:46:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность web-приложений]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[информационно-телекоммуникационный портал]]></category>
		<category><![CDATA[мониторинг]]></category>
		<category><![CDATA[политика безопасности]]></category>
		<category><![CDATA[система защиты]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=243</guid>
		<description><![CDATA[Описание работы: Работа посвящена проблемам мониторинга и защиты информации в информационно-телекоммуникационном портале. состоит из трех глав, введения и заключения, приложения. Общий объем работы &#8212; 109 листов. В комплект работы входит: расчетно-пояснительная записка, разработанная программная модель защищенного приложения, мультимедийная презентация. Содержание работы: Введение 1.Анализ информационных &#8212; телекоммуникационных  порталов оснащенных функцией мониторинга \ тестирования 1.2 Анализ структуры [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Описание работы:</strong></p>
<p>Работа посвящена проблемам мониторинга и защиты информации в информационно-телекоммуникационном портале. состоит из трех глав, введения и заключения, приложения. Общий объем работы &#8212; 109 листов.</p>
<p>В комплект работы входит: расчетно-пояснительная записка, разработанная программная модель защищенного приложения, мультимедийная презентация.</p>
<p><strong>Содержание работы:</strong></p>
<p>Введение<br />
1.Анализ информационных &#8212; телекоммуникационных  порталов оснащенных функцией мониторинга \ тестирования<br />
1.2 Анализ структуры интернет-порталов</p>
<p>1.3 Анализ разновидностей хранилища данных и принципов его функционирования<br />
1.4 Анализ механизмов создания программ мониторинга для  веб-сайтов Выбор программного средства для разработки<br />
1.4.1 FLASH<br />
1.4.2 HTML с использованием JavaScript<br />
1.4.3 PHP<br />
1.5 Выбор аппаратно-программных средств для разработки модели мониторинга<br />
Выводы<br />
2.Разработка программы мониторинга для информационно-телекоммуникационного портала и обеспечение ее безопасности.<br />
2.1 Методы обеспечения безопасности:<br />
2.1.1 Настройка прав доступа к базам данных MySQL<br />
2.1.2 Атака SQL Injection<br />
2.1.3 Аутентификация на основе хэшированного пароля<br />
2.1.4  Парольные политики<br />
2.2  Разработка модели мониторинга<br />
Выводы<br />
3.Модель программы мониторинга</p>
<p>3.1 Тестирование мониторинга на информационно – телекоммуникации портале и анализ полученных данных<br />
Вывод<br />
Заключение<br />
Список литературы<br />
Приложения</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=243</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработка модели безопасного взаимодействия в информационных системах</title>
		<link>http://infsec-diplom.ru/?p=225</link>
		<comments>http://infsec-diplom.ru/?p=225#comments</comments>
		<pubDate>Mon, 21 May 2012 19:27:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность сети]]></category>
		<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[Политика безопасности]]></category>
		<category><![CDATA[аутентификация]]></category>
		<category><![CDATA[информационная система]]></category>
		<category><![CDATA[корпоративная сеть]]></category>
		<category><![CDATA[политика безопасности]]></category>
		<category><![CDATA[программное обеспечение]]></category>
		<category><![CDATA[разработка модели]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=225</guid>
		<description><![CDATA[Описание работы: На сегодняшний день идея корпоративных информационных систем получила большое распространение. Появление новых информационных технологий и развитие компьютерных систем хранения и обработки данных привело к росту требований в части обеспечения безопасности. В настоящее время эффективность защиты информации растет вместе со сложностью архитектуры  корпоративных информационных систем. Данные, хранящиеся в информационных системах компаний, являются объектом потенциального [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Описание работы:</strong></p>
<p style="text-align: justify;">На сегодняшний день идея корпоративных информационных систем получила большое распространение. Появление новых информационных технологий и развитие компьютерных систем хранения и обработки данных привело к росту требований в части обеспечения безопасности. В настоящее время эффективность защиты информации растет вместе со сложностью архитектуры  корпоративных информационных систем. Данные, хранящиеся в информационных системах компаний, являются объектом потенциального интереса злоумышленников. Будь то  конкурирующие компании, или физические лица, которые могут извлечь выгоду, завладев и продав  незаконно добытую информацию.</p>
<p style="text-align: justify;">Безопасность корпоративных систем становиться чрезвычайно актуальной задачей сейчас, когда компании, имеющие развитые собственные сети, начинают проявлять интерес к предоставлению отдельных информационных услуг своим клиентам, а также сами пользуются стандартными ресурсами Internet. Вот тут и необходимы технологии, которое обеспечат безопасное информационное взаимодействие в корпоративных информационных системах. При их отсутствии, корпоративные данные  могут быть использованы несанкционированно в различных целях.</p>
<p style="text-align: justify;">Целью данной курсовой работы является оптимизация технологии безопасного информационного взаимодействия в корпоративных системах путем создания оптимальной межуровневой модели безопасности. Для достижения поставленной цели решаются следующие задачи:</p>
<ol style="text-align: justify;">
<li>Анализ структуры и уровней информационного взаимодействия в корпоративных системах</li>
<li>Анализ угроз и технологий обеспечения безопасности информационного взаимодействия в корпоративных системах</li>
<li>Разработка оптимальной модели безопасности информационного взаимодействия в корпоративных системах</li>
</ol>
<ol style="text-align: justify;">
<li>Разработка алгоритма и программы реализации модели безопасности информационного взаимодействия в корпоративных системах</li>
<li>Разработка и реализация плана экспериментальных исследований</li>
<li>Обработка и анализ экспериментальных данных</li>
<li>Разработка эргономических требований в АРМ пользователя модели безопасности информационного взаимодействия в корпоративных системах</li>
</ol>
<p style="text-align: justify;"><strong> Содеражание работы</strong></p>
<p>Введение<br />
1. Теоретическое исследование корпоративных информационных систем.<br />
1.1 Анализ структуры корпоративных систем.<br />
1.2 Анализ уровней информационного взаимодействия в корпоративных системах.<br />
1.3 Анализ угроз безопасности в корпоративных системах<br />
1.3.1 Модель нарушителя корпоративных систем<br />
1.3.2. Анализ угроз ИВ корпоративных систем<br />
1.4 Анализ подходов к обеспечению информационной безопасности в корпоративных системах<br />
1.4.1 Анализ технологий информационной защиты в корпоративных системах<br />
1.5 Выводы<br />
2. Разработка оптимальной модели безопасности информационного взаимодействия в корпоративных системах<br />
2.1 Разработка алгоритма безопасного обмена открытыми ключами<br />
2.2 Реализация алгоритма аутентификации согласно ГОСТ Р ИСО/МЭК 9594-8-98<br />
2.3 Разработка архитектуры программы реализации модели<br />
2.4 Разработка пользовательского интерфейса программы реализации модели.<br />
2.5 Разработка алгоритма модуля связи<br />
2.5.1 Алгоритм серверной части модуля связи<br />
2.5.2 Алгоритм клиентской части модуля связи<br />
2.6 Разработка алгоритма крипто-модуля<br />
2.7 Выводы<br />
3. Экспериментальные исследования<br />
3.1 План проведения экспериментальных исследований<br />
3.2 Условия проведения экспериментальных исследований<br />
3.3 Результаты экспериментального исследования<br />
3.4 Выводы<br />
4. Разработка эргономических требований к организации автоматизированного рабочего места<br />
4.1 Санитарно-гигиенические требования<br />
4.2. Аппаратные требования<br />
4.3. Требования к программным средствам<br />
Заключение<br />
Список литературы</p>
<p>Приложение А – Листинг модуля связи клиентской части<br />
Приложение Б – Листинг модуля связи серверной части<br />
Приложение В – Листинг Крипто-модуля<br />
Приложение Г – Листинг пользовательского интерфейса клиентской части<br />
Приложение Д – Листинг пользовательского интерфейса серверной части<br />
Приложение Е – Листинг модуля формирования сообщений</p>
<p style="text-align: justify;"><strong>Характеристики работы:</strong></p>
<p style="text-align: justify;">Курсовая работа включает введение, четыре раздела, заключение, список использованных источников, содержащий 20 наименований. Основной текст курсовой работы изложен на 84 страницах, включая 45 рисунков и 2 таблицы. В комплект работы входит разработанное программное обеспечение и мультимедийная презентация.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=225</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработка политики безопасности web-сервиса &#171;Правой инкубатор&#187;</title>
		<link>http://infsec-diplom.ru/?p=219</link>
		<comments>http://infsec-diplom.ru/?p=219#comments</comments>
		<pubDate>Mon, 21 May 2012 09:31:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность web-приложений]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[Политика безопасности]]></category>
		<category><![CDATA[web-приложения]]></category>
		<category><![CDATA[базы данных]]></category>
		<category><![CDATA[политика безопасности]]></category>
		<category><![CDATA[право]]></category>
		<category><![CDATA[правовое обеспечение]]></category>
		<category><![CDATA[программное обеспечение]]></category>
		<category><![CDATA[средства защиты]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=219</guid>
		<description><![CDATA[Краткое описание работы: В данной работе, будет рассматривается  конкретная модель «Правовой инкубатор». Главное функциональное назначение которого является  – отслеживание жизненного цикла законов, нормативных правовых актов, специально созданных обучающих и развивающих программ призванных повысить уровень правосознания граждан. В целях получения сведений об их действенности, эффективности и обоснования их совершенствования в соответствии с запросами общества и государства. [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Краткое описание работы:</strong></p>
<p style="text-align: justify;">В данной работе, будет рассматривается  конкретная модель «Правовой инкубатор». Главное функциональное назначение которого является  – отслеживание жизненного цикла законов, нормативных правовых актов, специально созданных обучающих и развивающих программ призванных повысить уровень правосознания граждан. В целях получения сведений об их действенности, эффективности и обоснования их совершенствования в соответствии с запросами общества и государства. Сам процесс работы правового инкубатора представляет собой периодическое тестирование и мониторинг общественного мнения и правосознания граждан, модель &#171;Правового инкубатора&#187; выполнена в виде web-приложения, которая будет располагаться на  информационно-телекоммуникационном портале. С помощью  ее будет происходить сбор всей информации необходимой для выявления уровня правосознания.</p>
<p style="text-align: justify;">Целью работы является разработка политики безопасности по работе с данным web-приложением, формирование дерева и модели угроз, правил безопасности и реализации описанных в политики безопасности механизмов защиты.</p>
<p style="text-align: justify;"><strong>Содержание работы:</strong></p>
<p style="text-align: justify;">Введение<br />
Глава I. Разработка методики определения уровня информационного правосознания граждан.<br />
1.1.    Формирование информационного правосознания, посредством влияния на него информационных технологий. Источники формирования информационного правосознания для различных категорий граждан<br />
1.2.    Разработка критериев определения уровня информационного правосознания граждан<br />
1.3.Взаимосвязь информационной компоненты правосознания с когнитивной, деятельностной, смысловой компонентами правосознания./ Информационная составляющая когнитивной, деятельностной, смысловой компоненты правосознания граждан<br />
Вывод<span id="more-219"></span></p>
<p style="text-align: justify;">Глава II. Разработка методики мониторинга информационного правосознания граждан<br />
2.1. Актуальность создания модели мониторинга информационного правосознания граждан<br />
2.2. Создание программы мониторинга информационного правосознания граждан.<br />
2.3. Мониторинг информационного правосознания граждан в «Правовом инкубаторе» и на информационно-телекоммуникационном портале<br />
Вывод</p>
<p style="text-align: justify;">ГлаваIII. Установление взаимосвязи уровня информационного правосознания с информационной безопасностью личности и государства.<br />
3.1. Анализ влияния уровня правосознания на информационную безопасность личности и государства. Угрозы информационной безопасности личности и государства<br />
3.2. Рекомендации по повышению уровня информационного правосознания, с целью снижения рисков информационной безопасности личности и государства<br />
Вывод</p>
<p style="text-align: justify;">Глава IV. Обеспечение информационной безопасности работы АИС «Информационное правосознание граждан» в «Правовом инкубаторе» и на информационно-телекоммуникационном портале.<br />
4.1. Создание политики информационной безопасности АИС «Информационное правосознание граждан»6<br />
4.2 Методы защиты<br />
4.3 Тестирование АИС «Информационное правосознание граждан»<br />
Вывод</p>
<p style="text-align: justify;">Заключение<br />
Список литературы<br />
Приложения</p>
<p style="text-align: justify;">Характеристики работы:</p>
<p style="text-align: justify;">Работа состоит из четырех глав и приложения содержание листинг программной реализации модели и механизмов защиты. Общий объем работы составляет &#8212; 116 листов. Имеется презентация выполненная в MS PowerPoint и разработанное программное обеспечение.</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=219</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработка политики безопасности электронного документооборота в корпоративной сети государственного учреждения</title>
		<link>http://infsec-diplom.ru/?p=157</link>
		<comments>http://infsec-diplom.ru/?p=157#comments</comments>
		<pubDate>Sat, 07 Jan 2012 19:53:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[Политика безопасности]]></category>
		<category><![CDATA[аудит]]></category>
		<category><![CDATA[корпоративная сеть]]></category>
		<category><![CDATA[политика безопасности]]></category>
		<category><![CDATA[угрозы]]></category>
		<category><![CDATA[электронный документооборот]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=157</guid>
		<description><![CDATA[Описание работы Ни одно государственное учреждение, пожалуй, не пользуется у населения нашей страны такой популярностью, как Пенсионный фонд (ПФР). Его отделения охватили всю страну — от центра до самых отдаленных окраин. Число пенсионеров в стране приближается к 40-миллионной отметке. Колоссальный поток информации, активно обрабатываемый сотрудниками ПФР, делает необходимым создание современных средств ее доставки потребителям. Именно [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Описание работы</strong></p>
<p style="text-align: justify;">Ни одно государственное учреждение, пожалуй, не пользуется у населения нашей страны такой популярностью, как Пенсионный фонд (ПФР). Его отделения охватили всю страну — от центра до самых отдаленных окраин. Число пенсионеров в стране приближается к 40-миллионной отметке. Колоссальный поток информации, активно обрабатываемый сотрудниками ПФР, делает необходимым создание современных средств ее доставки потребителям.</p>
<p style="text-align: justify;">
Именно поэтому руководство ПФР последовательно и настойчиво создает и совершенствует свою корпоративную инфокоммуникационную систему, которая призвана облегчить труд рядовых работников фонда, обеспечить оперативность управления и в итоге поднять уровень обслуживания многомиллионной армии отечественных пенсионеров. <span id="more-157"></span></p>
<p style="text-align: justify;">
Информационную структуру ПФР можно представить как четырехслойный пирог. Самый верхний слой расположен в центральном аппарате пенсионного фонда, расположенном в Москве, где находится централизованная база данных, содержащая информацию обо всех пенсионерах и используемая всеми нижележащими слоями. Здесь же расположены и органы управления, являющиеся источником служебной информации — приказов, распоряжений и инструкций, которые доводятся до следующего, нижележащего уровня. На этот уровень попали государственные учреждения (ГУ) — областные (региональные) отделения Пенсионного фонда России (ОПФР). ГУ ОПФР размещены, как правило, в административных центрах соответствующих регионов и управляют работой межрайонных (МРП) и районных (РП) пунктов. Такая структура региональных ОПФР обусловлена большим количеством административных единиц в составе каждого региона.</p>
<p style="text-align: justify;">
Информационные системы (ИС) каждого слоя построены сходным образом. Их ядром являются серверы IBM AS/400, которые работают в локальной сети, содержащей пользовательские терминалы и системы управления, и соответственно используется специфическое программное обеспечение, позволяющее передавать и получать информацию в защищенном режиме. Таким программным обеспечением является разработанная «Производственной фирмой «СКБ Контур» система криптографической защиты информации с поддержкой электронной цифровой подписи КриптоПро.</p>
<p style="text-align: justify;">
Для работы с такой специфической оболочкой персоналу необходимы знания норм и правил, а также особенностей и детализации, то есть ГУ ОПФР в своей корпоративной сети должно иметь свою политику безопасности. Политикой безопасности можно назвать и простые правила использования сетевых ресурсов, и детальные описания всех соединений и их особенностей, занимающие сотни страниц. Определение RFC 2196 (которое считается несколько узким и ограниченным) описывает политику безопасности следующим образом: «Политика безопасности &#8212; это формальное изложение правил, которым должны подчиняться лица, получающие доступ к корпоративной технологии и информации».</p>
<p style="text-align: justify;">
В связи с этим целью данной курсовой работы является разработка политики безопасности электронного документооборота в корпоративной сети с использованием криптографических средств защиты информации и электронной цифровой подписи.<br />
Для достижения этой цели необходимы решения следующих задач:</p>
<p style="text-align: justify;">
- анализ особенностей и способов построения защищенных корпоративных сетей;<br />
- электронный документооборот: особенности, обеспечение, основные угрозы, защита от них;<br />
- анализ систем электронного документооборота, свойств, критерии выбора;<br />
- политика информационной безопасности: подготовка, разработка, внедрение.</p>
<p style="text-align: justify;">
Курсовая работа состоит из введения, заключения и трех глав.</p>
<p style="text-align: justify;"><strong>Содержание работы</strong></p>
<p style="text-align: justify;">Введение<br />
1. Электронный документооборот: особенности, обеспечение,  основные угрозы.<br />
1.1. Особенности и преимущества документооборота в российских государственных предприятиях<br />
1.2. Отличия электронного документооборота от бумажного документооборота<br />
1.3. Угрозы электронного документооборота<br />
1.4. Организация электронного документооборота<br />
1.4.1. Организация безопасной корпоративной сети<br />
1.4.2. Системы электронного документооборота: требования, особенности, сравнительный анализ<br />
2. Защита электронного документооборота в корпоративной сети<br />
3. Политика информационной безопасности<br />
3.1. Аудит – первый шаг информационной безопасности  предприятия<br />
3.2. Политика информационной безопасности<br />
3.2.1. Политика безопасности электронного документооборота в корпоративной сети ГУ ОПФР по Волгоградской области<br />
3.3. Внедрение политики информационной безопасности<br />
Заключение<br />
Список литературы <strong></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=157</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Создание лабораторного практикума &#171;Организация системы информационной безопасности предприятия&#187;</title>
		<link>http://infsec-diplom.ru/?p=68</link>
		<comments>http://infsec-diplom.ru/?p=68#comments</comments>
		<pubDate>Thu, 18 Aug 2011 11:58:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Дипломная работа]]></category>
		<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[аудит]]></category>
		<category><![CDATA[защита информации на предприятии]]></category>
		<category><![CDATA[криптографическая защита]]></category>
		<category><![CDATA[лабораторные работы]]></category>
		<category><![CDATA[оценка рисков]]></category>
		<category><![CDATA[политика безопасности]]></category>
		<category><![CDATA[резервирование]]></category>
		<category><![CDATA[угроза]]></category>

		<guid isPermaLink="false">http://ns1.localhost/?p=68</guid>
		<description><![CDATA[Описание работы Целью дипломной работы является создание лабораторного практикума, необходимого для повышения качества образования специалистов по защите информации. Для достижения заданной цели необходимо решить следующие задачи. Рассмотрение вопросов организации системы информационной безопасности предприятия. Выбор адекватного средства защиты. Разработка структуры лабораторного практикума. Разработка структуры лабораторных работ. Разработка теоретической и практической частей лабораторных работ. Тестирование лабораторного практикума. [...]]]></description>
			<content:encoded><![CDATA[<h4>Описание работы</h4>
<p>Целью дипломной работы является создание лабораторного практикума, необходимого для повышения качества образования специалистов по защите информации.</p>
<p style="text-align: justify;">Для достижения заданной цели необходимо решить следующие задачи.</p>
<ul style="text-align: justify;">
<li>Рассмотрение вопросов организации системы информационной безопасности предприятия.</li>
<li>Выбор адекватного средства защиты.</li>
<li>Разработка структуры лабораторного практикума.</li>
<li>Разработка структуры лабораторных работ.</li>
<li>Разработка теоретической и практической частей лабораторных работ.</li>
<li>Тестирование лабораторного практикума.</li>
</ul>
<p style="text-align: justify;">Научная новизна работы заключается в разработке лабораторного практикума, который применяется для обучения студентов предмету «Программно-аппаратные средства обеспечения информационной безопасности». Использование рассмотренных средств безопасности возможно на любом предприятии, если законодательством не предусмотрено иное.<span id="more-68"></span></p>
<p style="text-align: justify;">Объект исследования: информационная безопасность предприятия. Предмет исследования: программные средства защиты.</p>
<p style="text-align: justify;">Во введении обоснована актуальность разработки, сформулирована цель работы, перечислены решаемые задачи.</p>
<p style="text-align: justify;">В первой главе основной части проведено обоснование защиты информации, проанализированы риски, рассмотрены программные средства, определен состав лабораторного практикума.</p>
<p style="text-align: justify;">Во второй главе разработана структура и теоретическая часть лабораторного практикума, который содержит девять работ.</p>
<p style="text-align: justify;">Первая лабораторная работа позволяет получить навыки работы с Microsoft Security Assessment Tool, предназначенного для оценки рисков. Во второй работе студенты знакомятся с принципом работы приложения XSpider – сканером безопасности. Цель третьей работы предполагает получить навыки развертывания централизованной системы администрирования антивирусных продуктов (ERA) и конфигурации клиентских антивирусных пакетов NOD 32. Выполнение четвертой работы позволяет: получить навыки работы с Kerio WinRoute, для защиты сети от внешних атак и создать VPN туннель. Пятая  лабораторная работа посвящена BrightStor ARCserve Backup, который позволяет проводить резервирование и восстановление данных. В шестой работе проводится анализ журнала безопасности с помощью утилиты LogParser. В лабораторной работе номер семь  описано применение утилит: Anti Port Scanner и KFSensor, являющихся системами предотвращения вторжений. Целью восьмой работы является: получение навыков работы с приложением InfoWatch CryptoStorage. Девятая работа позволяет изучить классификацию инсайдерских атак, получить навыки выбора средства защиты от внутренних угроз.</p>
<p style="text-align: justify;"><a href="/wp-content/uploads/2011/08/11.png"><img class="aligncenter size-full wp-image-69" title="Отпечатки пальцев SSL " src="/wp-content/uploads/2011/08/11.png" alt="Создание VPN соединение (рисунок из лабораторной работы)" width="609" height="364" /></a></p>
<p style="text-align: justify;">В третьей главе проведена разработка лабораторных  работ. Составлена их структура и контрольные материалы. Реализовано тестирование, путем выполнения практического задания.</p>
<p style="text-align: justify;">В заключении сформулированы обобщающие выводы, приведен список задач, выполненных для достижения цели дипломной работы, кратко охарактеризованы лабораторные работы, показаны результаты тестирования.</p>
<p>В приложении представлен полный текст лабораторных работ.</p>
<h4>Содержание работы</h4>
<p>Введение. 5</p>
<p>1 Организация системы информационной безопасности предприятия. 8</p>
<p>1.1 Необходимость защиты информации. 10</p>
<p>1.2 Анализ рисков. 14</p>
<p>1.2.1 Идентификация и классификация объектов защиты.. 14</p>
<p>1.2.2 Категорирование ресурсов. 15</p>
<p>1.2.3 Построение модели злоумышленника. 17</p>
<p>1.2.4 Классификация и анализ угроз. 19</p>
<p>1.2.5 Оценка риска. 22</p>
<p>1.3 Выбор средства защиты информации. 23</p>
<p>1.4 Программные средства защиты информации. 25</p>
<p>1.4.1 Средство для оценки рисков. 25</p>
<p>1.4.2 Сканеры безопасности. 26</p>
<p>1.4.3 Антивирусы.. 27</p>
<p>1.4.4 Брандмауэры.. 30</p>
<p>1.4.5 Средство резервного копирования. 33</p>
<p>1.4.6 Анализатор лог-файлов. 35</p>
<p>1.4.7 Системы обнаружения вторжений. 36</p>
<p>1.4.8 Система криптографической защиты информации. 37</p>
<p>1.4.9 Обнаружение и предотвращение утечек информации. 38</p>
<p>1.5 Вывод. 39</p>
<p>2 Теоретическая часть лабораторного практикума. 41</p>
<p>2.1 Лабораторная работа №1. Оценка рисков информационной безопасности. 41</p>
<p>2.2 Лабораторная работа №2. Аудит сетевой безопасности. 43</p>
<p>2.2.1 Сканер безопасности как средство защиты.. 43</p>
<p>2.2.2 Сканер безопасности XSpider 44</p>
<p>2.2.3 Качество сканирования. 46</p>
<p>2.3 Лабораторная работа №3. Корпоративная антивирусная защита. 50</p>
<p>2.3.1 Разновидности компьютерных вирусов. 51</p>
<p>2.3.2 Проявление наличия вируса в работе на ПЭВМ.. 57</p>
<p>2.3.3 Методы защиты от компьютерных вирусов. 58</p>
<p>2.4 Лабораторная работа №4. Межсетевой экран. 58</p>
<p>2.4.1 Классификация файрволов. 59</p>
<p>2.4.2 VPN.. 65</p>
<p>2.5 Лабораторная работа № 5. Резервное копирование. 66</p>
<p>2.5.1 Классификация методов резервирования. 66</p>
<p>2.5.2 Запоминающие устройства для хранения копий. 68</p>
<p>2.6 Лабораторная работа № 6. Анализ событий журналов аудита. 70</p>
<p>2.6.1 Категории аудита. 72</p>
<p>2.6.2 Поля журналов событий. 73</p>
<p>2.7 Лабораторная работа № 7. Развертывание системы обнаружения вторжений  75</p>
<p>2.7.1 Классификация IDS. 76</p>
<p>2.7.2 Архитектура IDS. 78</p>
<p>2.7.3 Развертывание IDS. 81</p>
<p>2.8 Лабораторная работа № 8. Криптографическая защита информации. 84</p>
<p>2.8.1 Корректность реализации средства защиты.. 89</p>
<p>2.9 Лабораторная работа № 9. Защита от внутренних угроз информационной безопасности. 91</p>
<p>2.9.1 Классификация инсайдеров. 91</p>
<p>2.9.2 Организационные меры защиты.. 93</p>
<p>2.9.3 Выбор средства защиты.. 95</p>
<p>3 Разработка лабораторных работ. 101</p>
<p>3.1 Структура лабораторных работ. 101</p>
<p>3.2 Лабораторная работа №1. Оценка рисков информационной безопасности. 101</p>
<p>3.3 Лабораторная работа №2. Аудит сетевой безопасности. 105</p>
<p>3.4 Лабораторная работа №3. Корпоративная антивирусная защита. 108</p>
<p>3.5 Лабораторная работа №4. Межсетевой экран. 112</p>
<p>3.6 Лабораторная работа №5. Резервное копирование. 120</p>
<p>3.7 Лабораторная работа №6. Анализ событий журналов аудита. 125</p>
<p>3.8 Лабораторная работа №7. Развертывание системы обнаружения вторжений  128</p>
<p>3.9 Лабораторная работа №8. Криптографическая защита информации. 130</p>
<p>3.10 Лабораторная работа №9. Защита от внутренних угроз. 135</p>
<p>3.10.1 Authentica ARM Platform.. 135</p>
<p>3.10.2 InfoWatch Enterprise Solution. 137</p>
<p>3.10.3 Дозор-Джет. 139</p>
<p>3.10.4 Onigma Platform.. 141</p>
<p>3.10.5 PC Acme. 142</p>
<p>3.10.6 Digital Guardian. 143</p>
<p>3.10.7 3amiMAS. 144</p>
<p>3.10.8 Advanced Systems International USB Lock. 145</p>
<p>3.10.9 InfoWatch Net Monitor и Device Monitor 145</p>
<p>3.10.10 SecurIT Zlock. 147</p>
<p>3.10.11 SmartLine DeviceLock. 147</p>
<p>3.11 Вывод. 149</p>
<p>Заключение. 150</p>
<p>Список использованных источников. 153</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p><strong>Характеристика работы</strong></p>
<p style="text-align: justify;">Работа высокого качества, разработанный практикум использовался на специализированных курсах по переподготовки специалистов по защите информации в рамках гранта &#171;Инновационные технологии в образовании&#187; 2010-2013</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=68</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>
