Работы можно генерировать еще на английском, казахском и других языках.

ВКР (Диплом)

Разработка защищённого Linux-сервера для хранения резервных копий данных

В рамках представленного исследования осуществляется комплексное проектирование системы защиты сервера резервного копирования под управлением отечественных дистрибутивов Linux (Astra Linux Special Edition, Alt Linux), ориентированное на нейтрализацию современных киберугроз в условиях импортозамещения. Работа охватывает этапы анализа архитектуры объекта информатизации, идентификации векторов атак на инфраструктуру хранения данных и обоснования выбора сертифицированных средств защиты информации. Особое внимание уделяется реализации механизмов мандатного управления доступом, контролю целостности исполняемых файлов и настройке подсистем аудита в соответствии с требованиями руководящих документов ФСТЭК России. Итогом изысканий является технически обоснованный проект программно-аппаратного комплекса, интегрирующего в себя отечественные СЗИ от НСД, средства криптографической защиты и инструменты мониторинга инцидентов, обеспечивающие бесперебойное функционирование критически важных бизнес-процессов организации.

Разработанная модель угроз и нарушителя информационной безопасности, сформированная в строгом соответствии с Методикой ФСТЭК России 2021 года, а также детальный перечень организационных и технических мер защиты информации для включения в проектную документацию на систему обеспечения ИБ.

Необходимость обеспечения надежного хранения резервных копий обусловлена кратным ростом деструктивных кибератак на российскую ИТ-инфраструктуру, направленных на уничтожение данных и компрометацию государственных активов. В современных условиях реализации Указа Президента РФ № 250 и курса на технологический суверенитет, использование зарубежных решений становится недопустимым риском. Формирование защищенного контура для бэкап-серверов на базе Linux-систем с применением сертифицированных отечественных средств защиты является критически значимым фактором выживания информационных систем предприятий в условиях непрерывного санкционного давления и активности высококвалифицированных проправительственных хакерских группировок.

Разработка и научное обоснование архитектуры защищенного узла хранения резервных копий на базе российской операционной системы семейства Linux, удовлетворяющей требованиям регуляторов по обеспечению конфиденциальности, целостности и доступности данных в информационных системах различных классов защищенности.

1. Провести всесторонний анализ нормативно-правовой базы РФ в сфере защиты информации, включая требования приказов ФСТЭК России № 17, № 21 и положений ФЗ № 187 «О безопасности КИИ».

2. Исследовать архитектурные особенности современных Linux-систем и механизмы обеспечения безопасности, штатно интегрированные в отечественные дистрибутивы (LSM, PARSEC).

3. Разработать актуальную модель угроз безопасности информации для сервера резервного копирования, опираясь на Методику ФСТЭК 2021 года и данные БДУ ФСТЭК.

4. Выполнить сравнительный анализ и обосновать выбор наложенных сертифицированных средств защиты информации (СЗИ от НСД, межсетевые экраны, средства криптографии) российского производства.

5. Спроектировать техническую структуру защищенного Linux-сервера, включая конфигурацию политик разграничения доступа и регламентацию процедур резервного копирования.

6. Оценить соответствие предложенных решений уровню защищенности персональных данных и классам защищенности государственных информационных систем.

  • Оформление по ГОСТ
  • Содержание и структура уже собраны
  • Подходит как пример для своей темы

Предпросмотр документа

ВКР (Диплом)

На тему: Разработка защищённого Linux-сервера для хранения резервных копий данных

по дисциплине «Информационная безопасность»

Направление: ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

Содержание

Введение

Глава 1. Теоретические основы построения защищённых Linux-серверов резервного копирования

1.1. Анализ архитектуры и функций Linux-серверов, предназначенных для хранения резервных копий данных

1.2. Классификация угроз информационной безопасности для Linux-серверов хранения резервных копий данных

1.3. Обзор методов и средств защиты Linux-серверов для хранении резервных копий данных

Глава 2. Практическая разработка и внедрение защищённого Linux-сервера для резервного копирования

2.1. Проверка безопасности Linux-сервера для хранения резервных копий данных в организации

2.2. Развертывание и конфигурирование средств защиты на Linux-сервере для хранения резервных копий данных

2.3. Экономический расчёт разработки защищённого Linux-сервера для хранения резервных копий данных

Заключение

Список использованной литературы

ВЫПУСКНАЯ КВАЛИФИКАЦИОННАЯ РАБОТА

Разработка защищённого Linux-сервера для хранения резервных копий данных

ВВЕДЕНИЕ

Стремительное развитие информационных технологий и цифровизация критически важных бизнес-процессов современных российских организаций обуславливают возрастающую зависимость их функционирования от сохранности и доступности информационных ресурсов. В условиях беспрецедентного роста числа кибератак на российскую информационную инфраструктуру, зафиксированного компанией Positive Technologies в аналитическом отчёте за 2024 год, проблема обеспечения информационной безопасности систем хранения резервных копий данных приобретает особую актуальность. Согласно статистическим данным «Лаборатории Касперского», более 60% успешных атак на объекты информатизации российских организаций в 2023-2024 годах завершались шифрованием или уничтожением как основных данных, так и их резервных копий, что приводило к критическим последствиям для непрерывности бизнес-процессов [12, c. 45]. В этой связи разработка защищённых систем резервного копирования на базе операционных систем семейства Linux, обеспечивающих высокий уровень защиты информации от несанкционированного доступа, утраты и модификации, становится приоритетной задачей для обеспечения информационной безопасности объектов информатизации.

Актуальность темы исследования определяется необходимостью выполнения требований нормативных документов ФСТЭК России, регламентирующих защиту информации на объектах информатизации. Приказ ФСТЭК России от 11.02.2013 № 17 устанавливает обязательность применения организационных и технических мер защиты информации ограниченного доступа, включая обеспечение защиты резервных копий данных от НСД, утраты и модификации [1, c. 8]. Приказ ФСТЭК России от 18.02.2013 № 21, регулирующий защиту персональных данных в информационных системах, требует обеспечения сохранности резервных копий, содержащих ПДн, посредством применения сертифицированных средств защиты информации и организационных мер, соответствующих уровню защищённости ИСПДн [2, c. 12]. Методика оценки угроз безопасности информации, утверждённая ФСТЭК России в 2021 году, устанавливает требования по моделированию угроз для всех компонентов объекта информатизации, включая подсистемы резервного копирования, что обусловливает необходимость комплексного подхода к проектированию защищённых Linux-серверов для хранения резервных копий [3, c. 15].

Доктрина информационной безопасности Российской Федерации, утверждённая Указом Президента РФ от 05.12.2016 № 646, определяет обеспечение безопасности критической информационной инфраструктуры и объектов информатизации в качестве приоритетного национального интереса в информационной сфере [4, c. 3]. Федеральный закон от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» устанавливает обязанность субъектов КИИ по созданию системы безопасности значимых объектов, включающей подсистемы резервного копирования с соответствующим уровнем защищённости [5, c. 6]. Указ Президента РФ от 30.03.2022 № 166 «О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации» формирует требования по импортозамещению в сфере информационных технологий и информационной безопасности, что актуализирует задачу построения защищённых систем резервного копирования на базе отечественных операционных систем семейства Linux [6, c. 2].

Степень разработанности проблемы в российской научно-технической литературе характеризуется наличием фундаментальных исследований в области защиты информации на объектах информатизации, выполненных Институтом проблем информационной безопасности МГУ имени М.В. Ломоносова, МГТУ имени Н.Э. Баумана, Университетом ИТМО. Теоретические основы построения защищённых информационных систем на базе операционных систем семейства Linux изложены в трудах В.П. Мельникова, С.А. Клейменова, А.Ю. Щеглова, А.В. Лукацкого [7, c. 78; 8, c. 92]. Методологические подходы к моделированию угроз безопасности информации и оценке рисков ИБ разработаны А.В. Петраковым, С.В. Симоновым, В.В. Домаревым [9, c. 134; 10, c. 156]. Вместе с тем, несмотря на значительный объём научных исследований, вопросы комплексного проектирования защищённых Linux-серверов для хранения резервных копий данных с учётом современных требований ФСТЭК России, методики моделирования угроз 2021 года и задач импортозамещения в сфере ИБ остаются недостаточно проработанными, что обуславливает актуальность настоящего исследования.

Цель выпускной квалификационной работы — разработка защищённого Linux-сервера для хранения резервных копий данных, обеспечивающего соответствие требованиям ФСТЭК России по защите информации ограниченного доступа.

Для достижения поставленной цели необходимо решить следующие задачи:

  • провести анализ архитектуры и функциональных возможностей Linux-серверов, предназначенных для хранения резервных копий данных, с точки зрения обеспечения информационной безопасности;
  • выполнить классификацию угроз информационной безопасности для Linux-серверов хранения резервных копий данных в соответствии с Методикой ФСТЭК России 2021 года;
  • провести обзор методов и средств защиты информации, применяемых для обеспечения безопасности Linux-серверов резервного копирования, с учётом требований ФСТЭК России и задач импортозамещения;
  • осуществить проверку состояния информационной безопасности Linux-сервера для хранения резервных копий данных в исследуемой организации, выявить уязвимости и несоответствия требованиям регуляторов;
  • разработать и внедрить систему защиты информации на Linux-сервере для хранения резервных копий данных, включая развёртывание и конфигурирование технических и программных средств защиты;
  • выполнить экономический расчёт разработки и внедрения защищённого Linux-сервера для хранения резервных копий данных с обоснованием целесообразности предложенных решений.

Объектом исследования выступает объект информатизации — информа

Остальная часть документа скрыта

Сгенерируйте работу по своей теме, чтобы получить полный текст.

Навигация по работам

Похожие материалы

Похожая работа Разработка стратегии информационной безопасности на предприятииОбеспечение информационной безопасности автоматизированных систем Похожая работа Проектирование системы охранного телевидения с функцией распознавания лиц для проходной предприятияОбеспечение информационной безопасности автоматизированных систем Похожая работа Разработка комплексной системы защиты информации в кабинете информатики на-примере МБОУ «Кватчинская СОШ»Обеспечение информационной безопасности автоматизированных систем Похожая работа Разработка модуля платежной аутентификации на основе единой биометрической системы: анализ угроз и методы защитыОбеспечение информационной безопасности телекоммуникационных систем Похожая работа Внедрение технологий предотвращения утечки информации (DLP-системы) в организацииИнформационная безопасность Похожая работа Внедрение мультимодальной системы контроля доступа с использованием отпечатков пальцев, радужки глаза и смарт-карт (на примере ООО «СМ-МОТОРС»)Обеспечение информационной безопасности автоматизированных систем

Часто задаваемые вопросы

Да, целиком: система формулирует цель и задачи, строит план, пишет все главы, добавляет таблицы, собирает список источников и оформляет файл Word по ГОСТ. Работа выходит на 60-80 страниц. Данные конкретного предприятия и материалы вашей практики подставляете вы сами на этапе правки плана, потому что выдумывать чужую отчетность мы не будем.

Главное отличие в результате. ВКР в форме дипломной работы исследует проблему и заканчивается выводами и рекомендациями, а дипломный проект содержит разработку: чертеж, технологическую карту, программу, бизнес-план. Проект чаще встречается в технических направлениях и в колледжах, дипломная работа в гуманитарных и экономических. Какой формат ждут от вас, написано в положении вуза.

Источники подбирает отдельный агент-библиограф: он ищет монографии, публикации из журналов ВАК, отраслевую статистику и нормативные акты в действующей редакции, а затем проверяет каждую позицию на существование. У диплома список обычно нужен на 40-60 позиций. Свежесть здесь важнее количества: ссылка на отмененную редакцию закона тянет за собой правку всей главы.

Начните с плана: он формируется бесплатно, и уже по нему видно, соберется ли работа под вашу тему. Полный текст появится после согласования плана, дальше закладывайте время на сверку с методичкой, проверку в системе вашего вуза и подготовку доклада. За неделю это реально, если руководитель уже согласовал тему и не потребует смены объекта исследования.

Кроме самой работы вуз обычно требует лист задания, отзыв научного руководителя, справку о проверке на заимствования и доклад, а во многих программах еще рецензию и презентацию. Рецензия обязательна не везде, это решение вуза. Точный перечень и сроки сдачи каждого документа смотрите в положении о государственной итоговой аттестации.

Проверить попробуют: детекторы машинного текста вузы подключают отдельно от антиплагиата. Внутри сервиса за это отвечает агент антидетекта, он убирает характерные машинные обороты и шаблонные конструкции, по нашим замерам работы проходят популярные детекторы. Стопроцентного результата здесь обещать нельзя: алгоритмы детекторов меняются, и ни один сервис ими не управляет.

Остались вопросы?

Пишите, звоните — мы на связи