ВКР (Диплом)
Обеспечение сетевой безопасности на базе аппаратного брендмауэра
Представленное исследование посвящено комплексному анализу и проектированию системы эшелонированной обороны автоматизированных систем (АС) с использованием современных аппаратных средств межсетевого экранирования отечественного производства. В работе детально рассматриваются нормативно-правовые требования регуляторов, в частности ФСТЭК России и ФСБ России, в контексте защиты объектов критической информационной инфраструктуры (КИИ) и взаимодействия с ГосСОПКА. Особое внимание уделяется процедуре сегментации промышленных сетей, фильтрации трафика на сетевом и прикладном уровнях, а также реализации механизмов глубокого анализа пакетов (DPI) для предотвращения специфических атак на компоненты АСУ ТП. Исследование включает в себя обоснование выбора аппаратной платформы, соответствующей требованиям Указов Президента РФ № 166 и № 250 в части импортозамещения и технологической независимости.
Модель угроз и нарушителя безопасности информации, разработанная в соответствии с Методикой ФСТЭК России 2021 года, а также проект системы защиты информации значимого объекта КИИ, включающий технические решения по внедрению аппаратного межсетевого экрана и регламент взаимодействия с НКЦКИ в рамках мониторинга инцидентов.
В условиях беспрецедентной эскалации киберугроз в отношении российской информационной инфраструктуры и необходимости форсированного перехода на отечественные решения, вопрос обеспечения сетевой безопасности автоматизированных систем приобретает стратегическое значение. Директивные требования ФЗ № 187-ФЗ и Указов Президента РФ обязывают субъекты КИИ минимизировать риски, связанные с использованием зарубежных технологий, что предопределяет необходимость глубокого изучения архитектурных возможностей российских аппаратных брандмауэров для нейтрализации актуальных векторов атак и обеспечения непрерывности технологических процессов.
Построение научно обоснованной и технически выверенной системы сетевой защиты автоматизированной системы на базе сертифицированного отечественного аппаратного межсетевого экрана, обеспечивающей выполнение требований законодательства РФ и эффективную нейтрализацию угроз информационной безопасности.
1. Провести комплексный анализ специфики обеспечения безопасности автоматизированных систем, включая исследование нормативно-правовой базы (приказы ФСТЭК России № 31, № 239, № 235) и требований к объектам КИИ.
2. Изучить архитектуру и функциональные возможности аппаратных межсетевых экранов российского производства, представленных в реестре ФСТЭК России, в контексте их применения для защиты периметра АС.
3. Провести категорирование объекта информатизации и разработать модель угроз безопасности информации на основе Методики ФСТЭК России 2021 года с учетом специфики технологических протоколов.
4. Спроектировать схему сегментации сетевой инфраструктуры АС с выделением демилитаризованной зоны и настройкой правил фильтрации трафика на аппаратном брандмауэре.
5. Разработать перечень организационных и технических мер защиты информации, направленных на минимизацию выявленных рисков и выполнение требований по обеспечению безопасности значимых объектов КИИ.
6. Сформировать регламент реагирования на инциденты информационной безопасности и порядок взаимодействия субъекта с ГосСОПКА через НКЦКИ при возникновении сетевых атак.
- Оформление по ГОСТ
- Содержание и структура уже собраны
- Подходит как пример для своей темы
