ВКР (Диплом)
Разработка системы защиты виртуальной сети
В рамках представленного исследования проводится комплексный анализ архитектурных особенностей виртуализованных инфраструктур и формируется многоуровневая система защиты, адаптированная под требования российского законодательства. Работа охватывает этапы категорирования объекта информатизации, идентификации специфических векторов атак на гипервизор и виртуальные каналы связи, а также обоснование выбора отечественных средств защиты информации, сертифицированных ФСТЭК России по классам защиты межсетевых экранов и систем обнаружения вторжений. Особое внимание уделяется реализации мер по сегментации трафика внутри виртуального коммутатора и управлению доступом администраторов в условиях импортозамещения и перехода на российские платформы виртуализации, такие как zVirt, «Брест» или Р-Виртуализация.
Комплект проектной документации, включающий модель угроз и нарушителя безопасности информации, разработанную в соответствии с Методикой ФСТЭК России от 5 февраля 2021 года, проект системы защиты виртуальной сети с обоснованием выбора СЗИ (класса vNGFW и средств доверенной загрузки), а также проект политики информационной безопасности организации в части использования технологий виртуализации.
В условиях масштабной цифровизации государственного и коммерческого секторов Российской Федерации наблюдается стремительный переход к облачным вычислениям и программно-определяемым сетям (SDN), что порождает новые риски, связанные с «прозрачностью» межвиртуального трафика для традиционных средств защиты. Необходимость обеспечения технологического суверенитета, продиктованная Указами Президента РФ № 166 и № 250, требует отказа от зарубежных решений в пользу отечественных ИТ-продуктов, способных противостоять целевым атакам на критическую информационную инфраструктуру в условиях повышенной активности деструктивных киберсил.
Разработка научно обоснованного комплекса организационных и технических мер, обеспечивающих нейтрализацию актуальных угроз безопасности информации в виртуальной сетевой инфраструктуре предприятия с учетом соблюдения нормативных требований ФСТЭК России и ФСБ России.
1. Провести ретроспективный анализ нормативно-правовой базы РФ, регулирующей вопросы защиты информации в виртуальных средах, включая требования приказов ФСТЭК России № 17, № 21 и № 239.
2. Исследовать архитектурные уязвимости технологий виртуализации и специфику сетевого взаимодействия внутри облачных инфраструктур.
3. Разработать модель угроз и модель нарушителя для типовой виртуальной сети в соответствии с актуальной Методикой ФСТЭК России 2021 года.
4. Провести сравнительный анализ отечественных средств защиты виртуализации (платформ vGate, Dallas Lock, «Код Безопасности» и др.) на соответствие заданным критериям безопасности.
5. Спроектировать систему защиты виртуальной сети, объединяющую механизмы микросегментации, фильтрации трафика и криптографической защиты данных.
6. Выполнить оценку соответствия предлагаемых решений требованиям по аттестации объектов информатизации и определить порядок взаимодействия с центрами ГосСОПКА.
- Оформление по ГОСТ
- Содержание и структура уже собраны
- Подходит как пример для своей темы
