Работы можно генерировать еще на английском, казахском и других языках.

ВКР (Диплом)

Разработка предложений по формированию эшелонирпованной системы мониторинга комьютерных атак в распределенной информационной системе

В представленном исследовании рассматриваются научно-методические и технические аспекты создания многоуровневой системы обнаружения и предотвращения компьютерных атак в условиях территориально распределенной сетевой инфраструктуры. Особое внимание уделяется интеграции эшелонированного подхода, позволяющего минимизировать риски реализации угроз на различных сегментах системы — от сетевого периметра до конечных точек и прикладного уровня. Работа базируется на анализе современных векторов атак, включая целенаправленные воздействия (APT), и учитывает необходимость их своевременной детекции в режиме реального времени. Сквозь призму требований регуляторов (ФСТЭК и ФСБ России) обосновывается выбор архитектурных решений, обеспечивающих устойчивость функционирования телекоммуникационных систем в условиях агрессивной информационной среды.

Схема мониторинга телекоммуникационной инфраструктуры на базе SIEM-системы с разработанным регламентом реагирования на инциденты ИБ и обоснованием выбора отечественных средств защиты (классов СОВ и анализа трафика).

В условиях тотальной цифровизации и геополитической нестабильности интенсивность кибератак на российскую критическую инфраструктуру достигла беспрецедентных масштабов, что требует качественного пересмотра подходов к обеспечению безопасности телекоммуникационных систем. Традиционные средства защиты периметра оказываются недостаточно эффективными против многовекторных атак, что диктует необходимость внедрения эшелонированного мониторинга, соответствующего требованиям Указов Президента РФ № 166 и № 250 в части импортозамещения и повышения устойчивости систем. Необходимость оперативного взаимодействия с центрами ГосСОПКА и НКЦКИ, а также соблюдение положений ФЗ № 187-ФЗ, формируют запрос на разработку детализированных предложений по глубокому анализу сетевого трафика и корреляции событий безопасности внутри распределенных структур.

Формирование комплексных предложений по архитектурному построению и функциональному наполнению эшелонированной системы мониторинга, обеспечивающей эффективное обнаружение компьютерных атак в распределенной телекоммуникационной среде с учетом требований отечественного законодательства.

1. Провести ретроспективный анализ нормативно-правовой базы РФ, включая приказы ФСТЭК России № 17, № 235 и № 239, в области мониторинга инцидентов и защиты распределенных информационных систем.

2. Выполнить идентификацию и классификацию актуальных угроз безопасности информации для распределенной инфраструктуры с использованием Методики ФСТЭК России 2021 года.

3. Исследовать принципы эшелонированной защиты и мониторинга, а также архитектурные особенности построения систем класса SIEM и СОВ в российских реалиях.

4. Разработать многоуровневую модель мониторинга компьютерных атак, адаптированную для распределенных узлов связи и каналов передачи данных.

5. Провести сравнительный анализ и обосновать выбор отечественных программно-аппаратных комплексов для реализации системы мониторинга (продукты Positive Technologies, «РТК-Солар», «Лаборатория Касперского»).

6. Сформулировать практические рекомендации по организации взаимодействия создаваемой системы мониторинга с НКЦКИ в рамках функционирования ГосСОПКА.

  • Оформление по ГОСТ
  • Содержание и структура уже собраны
  • Подходит как пример для своей темы

Предпросмотр документа

ВКР (Диплом)

На тему: Разработка предложений по формированию эшелонирпованной системы мониторинга комьютерных атак в распределенной информационной системе

по дисциплине «Обеспечение информационной безопасности телекоммуникационных систем»

Направление: ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

Содержание

Введение

Глава 1. Обзор нормативной документации

Глава 2. Архитектура распределенной информационной системы

Глава 3. Мониторинг событий безопасности в информационных системах

3.1. Инциденты информационной безопасности

3.2. Состав регистрируемых событий безопасности

3.3. Архитектура эшелонированной системы мониторинга и принципы построения

Глава 4. Обзор ключевых компонент эшелонированной системы мониторинга

Глава 5. Предложения по архитектуре системы мониторинга для распределенной информационной системы

Глава 6. EDR решения на конечных устройствах системы (MaxPatrol)

6.1. Требования и предложения по установке EDR

6.2. Предложения по настройке EDR

Глава 7. Расчет затрат на развертывание EDR

Глава 8. Безопасность жизнедеятельности и охрана труда

Заключение

Список использованной литературы

ВЫПУСКНАЯ КВАЛИФИКАЦИОННАЯ РАБОТА

Тема: Разработка предложений по формированию эшелонированной системы мониторинга компьютерных атак в распределенной информационной системе

Направление: Информационная безопасность

Специальность: 10.02.04 Обеспечение информационной безопасности телекоммуникационных систем

ВВЕДЕНИЕ

Актуальность темы выпускной квалификационной работы обусловлена стремительным ростом числа и сложности компьютерных атак на объекты критической информационной инфраструктуры Российской Федерации, телекоммуникационные системы государственных и коммерческих организаций, а также распределенные информационные системы различного назначения. По данным аналитического отчета компании Positive Technologies за 2024 год, количество целевых атак на инфраструктуру российских организаций возросло на 47% по сравнению с предыдущим годом, при этом 68% атак были направлены на телекоммуникационные системы и распределенные информационные системы, обрабатывающие критически важную информацию [1, c. 12]. Согласно исследованиям «Лаборатории Касперского», средний ущерб от успешной кибератаки на распределенную информационную систему крупной организации составляет от 15 до 120 миллионов рублей, что подчеркивает критическую необходимость разработки эффективных систем мониторинга и обнаружения компьютерных атак на ранних стадиях их реализации [2, c. 34].

В условиях реализации Федерального закона от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», Указа Президента РФ от 01.05.2022 № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации», а также Указа Президента РФ от 30.03.2022 № 166 об обеспечении технологической независимости и безопасности критической информационной инфраструктуры, перед субъектами КИИ и операторами распределенных информационных систем стоят задачи создания эшелонированной системы защиты с многоуровневым мониторингом событий безопасности, интеграцией с Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) и Национальным координационным центром по компьютерным инцидентам (НКЦКИ) [3, c. 89]. Приказ ФСТЭК России от 25.12.2017 № 239 «Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации» и Приказ ФСТЭК России от 11.02.2013 № 17 устанавливают обязательность внедрения средств обнаружения вторжений, антивирусной защиты, анализа защищенности и управления событиями информационной безопасности, что требует разработки комплексных технических решений по построению эшелонированной системы мониторинга [4, c. 45].

Степень разработанности проблемы в российской научно-технической литературе по информационной безопасности характеризуется наличием значительного количества исследований по отдельным аспектам мониторинга событий безопасности, анализа защищенности и обнаружения вторжений. Теоретические основы построения систем мониторинга информационной безопасности разработаны в трудах Щеглова А.Ю., Лукацкого А.В., Петракова А.В., Домарева В.В., посвященных архитектуре SIEM-систем, методам корреляции событий безопасности и построению центров мониторинга и реагирования на инциденты (SOC). Практические аспекты внедрения средств обнаружения и предотвращения вторжений в телекоммуникационных системах рассмотрены в работах специалистов МТУСИ и Университета ИТМО. Вопросы эшелонирования систем защиты информации и построения многоуровневой архитектуры мониторинга анализируются в публикациях научных коллективов МГТУ им. Н.Э. Баумана и Института проблем информационной безопасности МГУ им. М.В. Ломоносова. Вместе с тем, в существующих исследованиях недостаточно внимания уделено комплексному подходу к формированию эшелонированной системы мониторинга компьютерных атак в распределенных информационных системах с учетом специфики распределенной архитектуры, территориальной распределенности компонентов, необходимости обеспечения защиты телекоммуникационных каналов связи и интеграции с ГосСОПКА [5, c. 67].

Современные угрозы информационной безопасности распределенных информационных систем характеризуются использованием сложных многоэтапных атак (Advanced Persistent Threats), эксплуатацией уязвимостей нулевого дня, применением методов социальной инженерии и комбинированных векторов атак на различные уровни инфраструктуры. Согласно данным Банка данных угроз безопасности информации ФСТЭК России, в 2024 году было зарегистрировано более 28 тысяч новых уязвимостей программного обеспечения, из которых свыше 3 тысяч получили критический уровень опасности по шкале CVSS [6, c. 102]. В условиях активного импортозамещения средств защиты информации в соответствии с Указом Президента РФ № 166 перед российскими организациями стоит задача построения эшелонированной системы мониторинга на базе отечественных решений, сертифицированных ФСТЭК России и ФСБ России, что требует тщательного анализа и обоснованного выбора технических средств мониторинга и обнаружения компьютерных атак.

Цель выпускной квалификационной работы — разработка предложений по формированию эшелонированной системы мониторинга компьютерных атак в распределенной информационной системе с учетом требований нормативных документов ФСТЭК России и ФСБ России, современных угроз информационной безопасности и принципов импортозамещения средств защиты информации.

Для достижения поставленной цели необходимо решить следующие задачи:

  • провести анализ нормативно-правовой и нормативно-технической документации в области обеспечения безопасности распределенных информационных систем и мониторинга компьютерных атак;
  • исследовать архитектуру распределенной информационной системы, выявить её ключевые компоненты, каналы связи и особенности территориальной распределенности;
  • изучить теоретические основы и методологические подходы к мониторингу событий безопасности, классификации инцидентов информационной безопасности и построению эшелонирован

Остальная часть документа скрыта

Сгенерируйте работу по своей теме, чтобы получить полный текст.

Навигация по работам

Похожие материалы

Похожая работа Разработка стратегии информационной безопасности на предприятииОбеспечение информационной безопасности автоматизированных систем Похожая работа Проектирование системы охранного телевидения с функцией распознавания лиц для проходной предприятияОбеспечение информационной безопасности автоматизированных систем Похожая работа Разработка комплексной системы защиты информации в кабинете информатики на-примере МБОУ «Кватчинская СОШ»Обеспечение информационной безопасности автоматизированных систем Похожая работа Разработка модуля платежной аутентификации на основе единой биометрической системы: анализ угроз и методы защитыОбеспечение информационной безопасности телекоммуникационных систем Похожая работа Внедрение технологий предотвращения утечки информации (DLP-системы) в организацииИнформационная безопасность Похожая работа Внедрение мультимодальной системы контроля доступа с использованием отпечатков пальцев, радужки глаза и смарт-карт (на примере ООО «СМ-МОТОРС»)Обеспечение информационной безопасности автоматизированных систем

Часто задаваемые вопросы

Да, целиком: система формулирует цель и задачи, строит план, пишет все главы, добавляет таблицы, собирает список источников и оформляет файл Word по ГОСТ. Работа выходит на 60-80 страниц. Данные конкретного предприятия и материалы вашей практики подставляете вы сами на этапе правки плана, потому что выдумывать чужую отчетность мы не будем.

Главное отличие в результате. ВКР в форме дипломной работы исследует проблему и заканчивается выводами и рекомендациями, а дипломный проект содержит разработку: чертеж, технологическую карту, программу, бизнес-план. Проект чаще встречается в технических направлениях и в колледжах, дипломная работа в гуманитарных и экономических. Какой формат ждут от вас, написано в положении вуза.

Источники подбирает отдельный агент-библиограф: он ищет монографии, публикации из журналов ВАК, отраслевую статистику и нормативные акты в действующей редакции, а затем проверяет каждую позицию на существование. У диплома список обычно нужен на 40-60 позиций. Свежесть здесь важнее количества: ссылка на отмененную редакцию закона тянет за собой правку всей главы.

Начните с плана: он формируется бесплатно, и уже по нему видно, соберется ли работа под вашу тему. Полный текст появится после согласования плана, дальше закладывайте время на сверку с методичкой, проверку в системе вашего вуза и подготовку доклада. За неделю это реально, если руководитель уже согласовал тему и не потребует смены объекта исследования.

Кроме самой работы вуз обычно требует лист задания, отзыв научного руководителя, справку о проверке на заимствования и доклад, а во многих программах еще рецензию и презентацию. Рецензия обязательна не везде, это решение вуза. Точный перечень и сроки сдачи каждого документа смотрите в положении о государственной итоговой аттестации.

Проверить попробуют: детекторы машинного текста вузы подключают отдельно от антиплагиата. Внутри сервиса за это отвечает агент антидетекта, он убирает характерные машинные обороты и шаблонные конструкции, по нашим замерам работы проходят популярные детекторы. Стопроцентного результата здесь обещать нельзя: алгоритмы детекторов меняются, и ни один сервис ими не управляет.

Остались вопросы?

Пишите, звоните — мы на связи