ВКР (Диплом)
Разработка предложений по формированию эшелонирпованной системы мониторинга комьютерных атак в распределенной информационной системе
В представленном исследовании рассматриваются научно-методические и технические аспекты создания многоуровневой системы обнаружения и предотвращения компьютерных атак в условиях территориально распределенной сетевой инфраструктуры. Особое внимание уделяется интеграции эшелонированного подхода, позволяющего минимизировать риски реализации угроз на различных сегментах системы — от сетевого периметра до конечных точек и прикладного уровня. Работа базируется на анализе современных векторов атак, включая целенаправленные воздействия (APT), и учитывает необходимость их своевременной детекции в режиме реального времени. Сквозь призму требований регуляторов (ФСТЭК и ФСБ России) обосновывается выбор архитектурных решений, обеспечивающих устойчивость функционирования телекоммуникационных систем в условиях агрессивной информационной среды.
Схема мониторинга телекоммуникационной инфраструктуры на базе SIEM-системы с разработанным регламентом реагирования на инциденты ИБ и обоснованием выбора отечественных средств защиты (классов СОВ и анализа трафика).
В условиях тотальной цифровизации и геополитической нестабильности интенсивность кибератак на российскую критическую инфраструктуру достигла беспрецедентных масштабов, что требует качественного пересмотра подходов к обеспечению безопасности телекоммуникационных систем. Традиционные средства защиты периметра оказываются недостаточно эффективными против многовекторных атак, что диктует необходимость внедрения эшелонированного мониторинга, соответствующего требованиям Указов Президента РФ № 166 и № 250 в части импортозамещения и повышения устойчивости систем. Необходимость оперативного взаимодействия с центрами ГосСОПКА и НКЦКИ, а также соблюдение положений ФЗ № 187-ФЗ, формируют запрос на разработку детализированных предложений по глубокому анализу сетевого трафика и корреляции событий безопасности внутри распределенных структур.
Формирование комплексных предложений по архитектурному построению и функциональному наполнению эшелонированной системы мониторинга, обеспечивающей эффективное обнаружение компьютерных атак в распределенной телекоммуникационной среде с учетом требований отечественного законодательства.
1. Провести ретроспективный анализ нормативно-правовой базы РФ, включая приказы ФСТЭК России № 17, № 235 и № 239, в области мониторинга инцидентов и защиты распределенных информационных систем.
2. Выполнить идентификацию и классификацию актуальных угроз безопасности информации для распределенной инфраструктуры с использованием Методики ФСТЭК России 2021 года.
3. Исследовать принципы эшелонированной защиты и мониторинга, а также архитектурные особенности построения систем класса SIEM и СОВ в российских реалиях.
4. Разработать многоуровневую модель мониторинга компьютерных атак, адаптированную для распределенных узлов связи и каналов передачи данных.
5. Провести сравнительный анализ и обосновать выбор отечественных программно-аппаратных комплексов для реализации системы мониторинга (продукты Positive Technologies, «РТК-Солар», «Лаборатория Касперского»).
6. Сформулировать практические рекомендации по организации взаимодействия создаваемой системы мониторинга с НКЦКИ в рамках функционирования ГосСОПКА.
- Оформление по ГОСТ
- Содержание и структура уже собраны
- Подходит как пример для своей темы
