ВКР (Диплом)
Разработка защищённого Linux-сервера для хранения резервных копий данных
В рамках представленного исследования осуществляется комплексное проектирование системы защиты сервера резервного копирования под управлением отечественных дистрибутивов Linux (Astra Linux Special Edition, Alt Linux), ориентированное на нейтрализацию современных киберугроз в условиях импортозамещения. Работа охватывает этапы анализа архитектуры объекта информатизации, идентификации векторов атак на инфраструктуру хранения данных и обоснования выбора сертифицированных средств защиты информации. Особое внимание уделяется реализации механизмов мандатного управления доступом, контролю целостности исполняемых файлов и настройке подсистем аудита в соответствии с требованиями руководящих документов ФСТЭК России. Итогом изысканий является технически обоснованный проект программно-аппаратного комплекса, интегрирующего в себя отечественные СЗИ от НСД, средства криптографической защиты и инструменты мониторинга инцидентов, обеспечивающие бесперебойное функционирование критически важных бизнес-процессов организации.
Разработанная модель угроз и нарушителя информационной безопасности, сформированная в строгом соответствии с Методикой ФСТЭК России 2021 года, а также детальный перечень организационных и технических мер защиты информации для включения в проектную документацию на систему обеспечения ИБ.
Необходимость обеспечения надежного хранения резервных копий обусловлена кратным ростом деструктивных кибератак на российскую ИТ-инфраструктуру, направленных на уничтожение данных и компрометацию государственных активов. В современных условиях реализации Указа Президента РФ № 250 и курса на технологический суверенитет, использование зарубежных решений становится недопустимым риском. Формирование защищенного контура для бэкап-серверов на базе Linux-систем с применением сертифицированных отечественных средств защиты является критически значимым фактором выживания информационных систем предприятий в условиях непрерывного санкционного давления и активности высококвалифицированных проправительственных хакерских группировок.
Разработка и научное обоснование архитектуры защищенного узла хранения резервных копий на базе российской операционной системы семейства Linux, удовлетворяющей требованиям регуляторов по обеспечению конфиденциальности, целостности и доступности данных в информационных системах различных классов защищенности.
1. Провести всесторонний анализ нормативно-правовой базы РФ в сфере защиты информации, включая требования приказов ФСТЭК России № 17, № 21 и положений ФЗ № 187 «О безопасности КИИ».
2. Исследовать архитектурные особенности современных Linux-систем и механизмы обеспечения безопасности, штатно интегрированные в отечественные дистрибутивы (LSM, PARSEC).
3. Разработать актуальную модель угроз безопасности информации для сервера резервного копирования, опираясь на Методику ФСТЭК 2021 года и данные БДУ ФСТЭК.
4. Выполнить сравнительный анализ и обосновать выбор наложенных сертифицированных средств защиты информации (СЗИ от НСД, межсетевые экраны, средства криптографии) российского производства.
5. Спроектировать техническую структуру защищенного Linux-сервера, включая конфигурацию политик разграничения доступа и регламентацию процедур резервного копирования.
6. Оценить соответствие предложенных решений уровню защищенности персональных данных и классам защищенности государственных информационных систем.
- Оформление по ГОСТ
- Содержание и структура уже собраны
- Подходит как пример для своей темы
