ВКР (Диплом)
Средства доступа к ресурсам компьютерных сетей
В рамках данной выпускной квалификационной работы проводится комплексное исследование архитектурных и технологических решений, обеспечивающих санкционированный доступ к ресурсам корпоративных вычислительных сетей в условиях жестких требований регуляторов РФ. Анализируются механизмы идентификации и аутентификации в гетерогенных средах, где особое внимание уделяется переходу на отечественные программно-аппаратные комплексы и средства защиты информации в соответствии с Указом Президента РФ № 166. Исследование охватывает как логические методы разграничения прав доступа на базе ролевых моделей, так и физические средства контроля, интегрированные с российскими операционными системами (Astra Linux, РЕД ОС) и сертифицированными СЗИ. Завершается работа проектированием регламентированной системы доступа для конкретного предприятия, обеспечивающей устойчивость инфраструктуры к внешним и внутренним угрозам при соблюдении национальных стандартов ГОСТ и требований ФСТЭК России.
Комплексный регламент администрирования прав доступа и детализированная политика информационной безопасности корпоративной сети, включающая спецификации настройки отечественных средств криптографической защиты информации (ViPNet, КриптоПро) и аппаратных идентификаторов (Рутокен, Аладдин), а также схему сегментации сети для защиты объектов критической информационной инфраструктуры.
Необходимость обеспечения технологического суверенитета и защиты национальных интересов в цифровой сфере диктует новые требования к управлению доступом в российских сетях. В условиях ухода зарубежных вендоров и роста киберугроз на объекты КИИ, вопросы импортозамещения средств сетевого доступа и их соответствия ФЗ-149 и ФЗ-187 становятся критически важными для стабильного функционирования государственных структур и бизнеса.
Проектирование и обоснование эффективной системы обеспечения доступа к сетевым ресурсам на предприятии с использованием отечественных технологий и соблюдением нормативных требований регуляторов в области информационной безопасности.
1. Провести ретроспективный анализ развития технологий сетевого доступа и оценить текущее состояние российского рынка сетевого оборудования и ПО.
2. Изучить нормативно-правовую базу, включая требования Минцифры и ФСТЭК России к средствам защиты информации и системам управления доступом.
3. Выполнить аудит существующей сетевой инфраструктуры объекта исследования на предмет соответствия стандартам ГОСТ Р ИСО/МЭК 25010-2015.
4. Выявить уязвимости в текущих механизмах доступа и классифицировать риски несанкционированного проникновения в корпоративную сеть.
5. Разработать проект модернизации системы доступа с использованием стека российских технологий, включая средства двухфакторной аутентификации.
6. Сформулировать регламенты системного администрирования и произвести оценку защищенности внедряемого решения.
- Оформление по ГОСТ
- Содержание и структура уже собраны
- Подходит как пример для своей темы
