Работы можно генерировать еще на английском, казахском и других языках.

ВКР (Диплом)

Разработка мероприятий по обнаружению и предотвращению атак в локальной вычислительной сети, в которой обрабатывается коммерческая тайна

Данное исследование посвящено комплексному анализу систем обнаружения и предотвращения вторжений (IDS/IPS) в контексте обеспечения режима коммерческой тайны в локальных вычислительных сетях (ЛВС) российских предприятий. В работе проводится детальное обследование объекта информатизации, выявляются критические активы и описываются бизнес-процессы, связанные с обработкой конфиденциальных данных. На основе актуальной Методики ФСТЭК России 2021 года формируется модель угроз и модель нарушителя, учитывающая специфику современных векторов атак. Рассматриваются вопросы выбора и внедрения отечественных средств защиты информации (СЗИ) в рамках политики импортозамещения, регулируемой Указами Президента РФ № 166 и № 250. Итогом работы является разработка системы технических и организационных мер, направленных на минимизацию рисков несанкционированного доступа и утечки коммерчески значимой информации через сетевые интерфейсы.

Разработанная модель угроз и нарушителя безопасности информации в ЛВС организации, проект системы защиты конфиденциальной информации на базе отечественных СЗИ, а также проект Положения о режиме коммерческой тайны и регламент мониторинга сетевых инцидентов.

В условиях беспрецедентного роста количества кибератак на российскую инфраструктуру и изменения ландшафта угроз после февраля 2022 года, защита коммерческой тайны становится критическим компонентом обеспечения экономической устойчивости бизнеса. Федеральный закон № 98-ФЗ «О коммерческой тайне» накладывает на обладателя информации обязанность по принятию мер по охране ее конфиденциальности, что в современных реалиях невозможно без использования сертифицированных ФСТЭК России систем обнаружения и предотвращения вторжений. Необходимость перехода на отечественные решения (такие как ViPNet IDS, сетевые экраны InfoWatch ARMA или продукты компании Positive Technologies) и соответствие новым методическим указаниям регуляторов определяют высокую значимость исследования.

Разработка научно обоснованного комплекса организационных и технических мероприятий по обнаружению и предотвращению сетевых атак для обеспечения конфиденциальности информации, составляющей коммерческую тайну в локальной сети организации.

1. Провести теоретический анализ нормативно-правовой базы РФ в области защиты коммерческой тайны и технической защиты информации ограниченного доступа.

2. Дать техническую характеристику объекта информатизации и провести инвентаризацию ресурсов локальной вычислительной сети, задействованных в обработке конфиденциальных данных.

3. Разработать модель угроз и модель нарушителя безопасности информации в соответствии с Методикой ФСТЭК России от 5 февраля 2021 года.

4. Выполнить сравнительный анализ отечественных систем обнаружения и предотвращения атак, представленных в государственном реестре сертифицированных средств защиты информации.

5. Спроектировать систему защиты информации, включающую расстановку сенсоров IDS/IPS и настройку политик сетевой безопасности для блокирования выявленных угроз.

6. Разработать комплект организационно-распорядительной документации, регламентирующей процессы реагирования на инциденты информационной безопасности в ЛВС.

  • Оформление по ГОСТ
  • Содержание и структура уже собраны
  • Подходит как пример для своей темы

Предпросмотр документа

ВКР (Диплом)

На тему: Разработка мероприятий по обнаружению и предотвращению атак в локальной вычислительной сети, в которой обрабатывается коммерческая тайна

по дисциплине «Информационная безопасность»

Направление: ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

Содержание

Введение

Глава 1. ТЕОРЕТИЧЕСКИЕ ОСНОВЫ ОБНАРУЖЕНИЯ И ПРЕДОТВРАЩЕНИЯ СЕТЕВЫХ АТАК В ЛОКАЛЬНЫХ ВЫЧИСЛИТЕЛЬНЫХ СЕТЯХ

1.1. Анализ нормативно-правовой базы Российской Федерации в области защиты коммерческой тайны и нормативных требований к персоналу при работе с конфиденциальной информацией

1.2. Локальная вычислительная сеть как объект защиты: архитектура, топологии, особенности циркуляции и хранения информации ограниченного доступа, а также классификация и характеристика основных видов сетевых атак на ЛВС

1.3. Обзор и сравнительный анализ существующих мероприятий и средств защиты (организационных, физических, аппаратных, программных и криптографических) по обнаружению и предотвращению сетевых атак

Глава 2. ПРАКТИЧЕСКАЯ РЕАЛИЗАЦИЯ КОМПЛЕКСА МЕРОПРИЯТИЙ ПО ОБНАРУЖЕНИЮ И ПРЕДОТВРАЩЕНИЮ СЕТЕВЫХ АТАК В ЛВС ПРЕДПРИЯТИЯ «SMARTLIFE»

2.1. Характеристика вымышленного предприятия по продаже оборудования для умного дома, описание его локальной вычислительной сети и построение модели угроз информационной безопасности

2.2. Разработка комплекса защитных мероприятий (организационных, физических, аппаратных, программных и криптографических) для обнаружения и предотвращения сетевых атак и проектирование защищённой схемы сети предприятия

2.3. Разработка организационно-управленческих мероприятий по снижению влияния человеческого фактора на безопасность ЛВС и экспертиза работы на соответствие требованиям безопасности и экологичности

Глава 3. ЭКОНОМИЧЕСКОЕ ОБОСНОВАНИЕ ЭФФЕКТИВНОСТИ ВНЕДРЕНИЯ РАЗРАБОТАННОГО КОМПЛЕКСА МЕРОПРИЯТИЙ

3.1. Характеристика объекта экономической оценки, постановка задачи обоснования и сравнительный анализ подходов российских и зарубежных учёных к оценке эффективности мероприятий по защите информации

3.2. Расчёт капитальных и эксплуатационных затрат на реализацию предложенного комплекса мероприятий

3.3. Оценка экономической эффективности разработанных мероприятий на основе показателя предотвращённого ущерба от утечки коммерческой тайны

Заключение

Список использованной литературы

ВЫПУСКНАЯ КВАЛИФИКАЦИОННАЯ РАБОТА

Разработка мероприятий по обнаружению и предотвращению атак в локальной вычислительной сети, в которой обрабатывается коммерческая тайна

ВВЕДЕНИЕ

В современных условиях развития цифровой экономики Российской Федерации и глобализации информационного пространства обеспечение безопасности информационных ресурсов становится одной из приоритетных задач государственной политики в области национальной безопасности. Локальные вычислительные сети коммерческих организаций, в которых обрабатывается информация, составляющая коммерческую тайну, представляют собой критически важные объекты информатизации, требующие особого внимания с точки зрения защиты от внешних и внутренних угроз. Согласно аналитическим данным компании Positive Technologies, в 2024 году количество успешных кибератак на российские предприятия увеличилось на 47% по сравнению с предыдущим годом, при этом 68% инцидентов были направлены на хищение конфиденциальной информации, включая коммерческую тайну, что подтверждает критическую важность разработки эффективных мер защиты информационных активов организаций [12, c. 23].

Актуальность темы выпускной квалификационной работы обусловлена несколькими ключевыми факторами. Во-первых, реализация требований Федерального закона от 29.07.2004 № 98-ФЗ «О коммерческой тайне» возлагает на обладателей коммерческой тайны обязанность осуществлять комплекс правовых, организационных, технических и иных мер по охране её конфиденциальности. Во-вторых, Доктрина информационной безопасности Российской Федерации, утверждённая Указом Президента РФ от 05.12.2016 № 646, определяет необходимость защиты информационных ресурсов, содержащих сведения ограниченного доступа, как одно из приоритетных направлений государственной политики. В-третьих, в условиях усиления санкционного давления на Российскую Федерацию и активизации враждебной деятельности иностранных спецслужб в киберпространстве особую важность приобретает задача импортозамещения средств защиты информации, что закреплено в Указе Президента РФ от 30.03.2022 № 166 «О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации» [4, c. 112].

Степень разработанности проблемы в отечественной научно-технической литературе характеризуется наличием значительного объёма исследований в области методологии построения систем защиты информации в локальных вычислительных сетях. Существенный вклад в разработку теоретических основ защиты информации внесли такие российские учёные, как Мельников В.П., Клейменов С.А., Щеглов А.Ю., Лукацкий А.В., Домарев В.В., Петраков А.В., а также специалисты Института проблем информационной безопасности МГУ им. М.В. Ломоносова и МГТУ им. Н.Э. Баумана. Вместе с тем, динамичное развитие технологий атак на корпоративные сети, появление новых классов уязвимостей и постоянное изменение нормативно-правовой базы в области защиты информации определяют необходимость дальнейших исследований по адаптации существующих мер защиты к современным угрозам информационной безопасности [18, c. 67].

Целью выпускной квалификационной работы является разработка комплекса организационных, технических, программных и криптографических мероприятий по обнаружению и предотвращению сетевых атак в локальной вычислительной сети предприятия, в которой обрабатывается коммерческая тайна.

Для достижения поставленной цели в работе решаются следующие задачи:

  • провести анализ нормативно-правовой базы Российской Федерации в области защиты коммерческой тайны и определить нормативные требования к персоналу при работе с конфиденциальной информацией;
  • исследовать локальную вычислительную сеть как объект защиты, проанализировать её архитектуру, топологии, особенности циркуляции и хранения информации ограниченного доступа, а также классифицировать основные виды сетевых атак на ЛВС;
  • осуществить обзор и сравнительный анализ существующих мероприятий и средств защиты по обнаружению и предотвращению сетевых атак;
  • разработать модель угроз информационной безопасности для локальной вычислительной сети предприятия «SmartLife» в соответствии с методологией ФСТЭК России;
  • спроектировать комплекс защитных мероприятий для обнаружения и предотвращения сетевых атак и защищённую схему сети предприятия;
  • провести экономическое обоснование эффективности внедрения разработанного комплекса мероприятий на основе показателя предотвращённого ущерба.

Объектом исследования является локальная вычислительная сеть коммерческого предприятия как объект информатизации, в котором обрабатывается информация, составляющая коммерческую тайну.

Предметом исследования выступают мероприятия и средства обнаружения и предотвращения сетевых атак на локальную вычислительную сеть, в которой циркулирует конфиденциальная информация.

Методологическая база исследования включает теоретическую основу, представленную концепциями защиты информации от несанкционированного доступа, моделями управления рисками информационной безопасности, теорией построения защищённых автоматизированных систем. В качестве методов исследования применяются: анализ угроз безопасности информации в соответствии с Методикой оценки угроз безопасности информации ФСТЭК России (2021), сравнительный анализ средств защиты информации из реестра сертифицированных продуктов ФСТЭК России, метод экспертных оценок для определения актуальных угроз, моделирование архитектуры системы защиты информации [26, c. 145]. Нормативно-правовую и нормативно-техническую базу составляют Федеральные законы № 98-ФЗ, № 149-ФЗ, № 152-ФЗ, приказы ФСТЭК России № 17 от 11.02.2013, № 21 от 18.02.2013, ГОСТы Р ИСО/МЭК 27001-2021, Р ИСО/МЭК 27002-2021, а также методические документы ФСТЭК России. Источниковую базу формируют монографии и статьи российских исследователей в области информационной безопасности, аналитические отчёты Positive Technologies, «Лаборатории Касперского», BI.ZONE, материалы конференций по информационной безопасности.

**Научная н

Остальная часть документа скрыта

Сгенерируйте работу по своей теме, чтобы получить полный текст.

Навигация по работам

Похожие материалы

Похожая работа Разработка стратегии информационной безопасности на предприятииОбеспечение информационной безопасности автоматизированных систем Похожая работа Проектирование системы охранного телевидения с функцией распознавания лиц для проходной предприятияОбеспечение информационной безопасности автоматизированных систем Похожая работа Разработка комплексной системы защиты информации в кабинете информатики на-примере МБОУ «Кватчинская СОШ»Обеспечение информационной безопасности автоматизированных систем Похожая работа Разработка модуля платежной аутентификации на основе единой биометрической системы: анализ угроз и методы защитыОбеспечение информационной безопасности телекоммуникационных систем Похожая работа Внедрение технологий предотвращения утечки информации (DLP-системы) в организацииИнформационная безопасность Похожая работа Внедрение мультимодальной системы контроля доступа с использованием отпечатков пальцев, радужки глаза и смарт-карт (на примере ООО «СМ-МОТОРС»)Обеспечение информационной безопасности автоматизированных систем

Часто задаваемые вопросы

Да, целиком: система формулирует цель и задачи, строит план, пишет все главы, добавляет таблицы, собирает список источников и оформляет файл Word по ГОСТ. Работа выходит на 60-80 страниц. Данные конкретного предприятия и материалы вашей практики подставляете вы сами на этапе правки плана, потому что выдумывать чужую отчетность мы не будем.

Главное отличие в результате. ВКР в форме дипломной работы исследует проблему и заканчивается выводами и рекомендациями, а дипломный проект содержит разработку: чертеж, технологическую карту, программу, бизнес-план. Проект чаще встречается в технических направлениях и в колледжах, дипломная работа в гуманитарных и экономических. Какой формат ждут от вас, написано в положении вуза.

Источники подбирает отдельный агент-библиограф: он ищет монографии, публикации из журналов ВАК, отраслевую статистику и нормативные акты в действующей редакции, а затем проверяет каждую позицию на существование. У диплома список обычно нужен на 40-60 позиций. Свежесть здесь важнее количества: ссылка на отмененную редакцию закона тянет за собой правку всей главы.

Начните с плана: он формируется бесплатно, и уже по нему видно, соберется ли работа под вашу тему. Полный текст появится после согласования плана, дальше закладывайте время на сверку с методичкой, проверку в системе вашего вуза и подготовку доклада. За неделю это реально, если руководитель уже согласовал тему и не потребует смены объекта исследования.

Кроме самой работы вуз обычно требует лист задания, отзыв научного руководителя, справку о проверке на заимствования и доклад, а во многих программах еще рецензию и презентацию. Рецензия обязательна не везде, это решение вуза. Точный перечень и сроки сдачи каждого документа смотрите в положении о государственной итоговой аттестации.

Проверить попробуют: детекторы машинного текста вузы подключают отдельно от антиплагиата. Внутри сервиса за это отвечает агент антидетекта, он убирает характерные машинные обороты и шаблонные конструкции, по нашим замерам работы проходят популярные детекторы. Стопроцентного результата здесь обещать нельзя: алгоритмы детекторов меняются, и ни один сервис ими не управляет.

Остались вопросы?

Пишите, звоните — мы на связи