ВКР (Диплом)
Разработка мероприятий по обнаружению и предотвращению сетевых атак в локальной вычислительной сети, в которой обрабатывается коммерческая тайна
В представленном исследовании осуществляется комплексный анализ уязвимостей локальной вычислительной сети предприятия в контексте защиты сведений, составляющих коммерческую тайну, в соответствии с требованиями Федерального закона № 98-ФЗ. Работа базируется на актуальной нормативно-методической базе ФСТЭК России, включая современные подходы к моделированию угроз и проектированию систем обнаружения и предотвращения вторжений (IDS/IPS). Особое внимание уделяется специфике нейтрализации сетевых атак в условиях необходимости импортозамещения программного обеспечения и аппаратных средств защиты информации согласно Указам Президента РФ № 166 и № 250. В ходе работы рассматривается архитектура защищенного периметра, фильтрации трафика и мониторинга инцидентов, применительно к объектам, где несанкционированный доступ к корпоративным данным может нанести существенный экономический и репутационный ущерб.
Комплексная модель угроз и нарушителя безопасности информации, разработанная с применением Методики ФСТЭК России 2021 года, а также проект системы защиты информации, включающий перечень технических мер и спецификацию сертифицированных отечественных средств обнаружения и предотвращения атак.
В условиях интенсификации кибератак на российскую инфраструктуру и ухода иностранных вендоров СЗИ (Cisco, Fortinet, Check Point), критически важным становится обеспечение устойчивости бизнес-процессов, опирающихся на защиту интеллектуальной собственности. Использование режима коммерческой тайны требует от организаций внедрения строгих мер контроля сетевого взаимодействия. Современные реалии, характеризующиеся ростом сложности целевых атак (APT) и активностью деструктивных групп, диктуют необходимость перехода на отечественные решения, такие как комплексные системы защиты от Positive Technologies или «Лаборатории Касперского», что подтверждается требованиями регуляторов по укреплению технологического суверенитета и интеграции с системами ГосСОПКА.
Научное обоснование и разработка комплекса организационных и технических мероприятий, направленных на своевременное обнаружение, идентификацию и блокирование сетевых атак в локальной сети организации для обеспечения режима конфиденциальности обрабатываемой коммерческой тайны.
1. Провести систематизацию нормативно-правовых актов РФ и отраслевых стандартов в области защиты коммерческой тайны и сетевой безопасности.
2. Проанализировать архитектуру локальной вычислительной сети объекта исследования и определить границы зоны ответственности.
3. Разработать модель угроз и модель нарушителя в соответствии с актуальной методикой ФСТЭК России, выявив наиболее вероятные векторы сетевых атак.
4. Выполнить сравнительный анализ и выбор отечественных средств обнаружения и предотвращения вторжений (IDS/IPS), сертифицированных по требованиям безопасности информации.
5. Сформировать перечень технических и организационных мер по нейтрализации выявленных угроз, включая настройку средств защиты периметра.
6. Оценить предварительную эффективность предложенных мероприятий и разработать рекомендации по их эксплуатации в рамках системы внутреннего контроля ИБ.
- Оформление по ГОСТ
- Содержание и структура уже собраны
- Подходит как пример для своей темы
