ВКР (Диплом)
Внедрение системы мониторинга и анализа сетевого трафика для предотвращения утечек информации в государственных учреждениях
Настоящее исследование посвящено разработке и научно-техническому обоснованию внедрения комплекса мониторинга и анализа сетевого трафика в инфраструктуру государственного учреждения с целью минимизации рисков несанкционированной передачи конфиденциальных данных. В работе проводится глубокий анализ специфики функционирования государственных информационных систем (ГИС), учитываются строгие предписания отечественного законодательства и методические рекомендации ФСТЭК России по выявлению деструктивной сетевой активности. Особое внимание уделяется интеграции отечественных DPI-решений и систем класса NTA (Network Traffic Analysis), способных осуществлять глубокую инспекцию пакетов в условиях импортозамещения и необходимости обеспечения технологической независимости. Исследование охватывает весь цикл проектирования: от моделирования угроз по актуальной методике 2021 года до формирования конкретных конфигураций сетевого оборудования и регламентации процессов реагирования на инциденты, связанные с попытками реализации каналов утечки информации в телекоммуникационных сетях.
Проект защищенного сегмента телекоммуникационной системы государственного учреждения, включающий схему размещения средств анализа трафика, техническое решение по интеграции отечественных средств защиты (SIEM, NTA/DLP) и регламент мониторинга сетевой активности для выявления инцидентов ИБ.
В условиях масштабной цифровизации госсектора и лавинообразного роста киберугроз на фоне геополитической нестабильности защита государственных информационных ресурсов приобретает статус критической задачи национального масштаба. Соблюдение требований ФЗ № 149-ФЗ и Указа Президента № 250 диктует необходимость перехода от пассивного контроля к проактивному мониторингу телекоммуникационных сред. Существующие методы защиты зачастую оказываются неэффективными против сложных атак и инсайдерской деятельности, что обуславливает потребность в интеллектуальном анализе сетевого трафика для своевременной детекции аномалий и предотвращения утечек информации ограниченного доступа.
Повышение уровня защищенности телекоммуникационной инфраструктуры государственного учреждения путем разработки и обоснования архитектурного решения по мониторингу и анализу сетевого трафика, обеспечивающего предотвращение утечек конфиденциальной информации в соответствии с требованиями регуляторов РФ.
1. Провести комплексный анализ нормативно-правовой базы РФ в сфере защиты информации в госорганах, включая требования ФСТЭК и ФСБ России к мониторингу сетевой безопасности.
2. Исследовать современные методы и программно-аппаратные средства анализа сетевого трафика, ориентируясь на отечественные решения в рамках политики импортозамещения (Указ № 166).
3. Разработать модель угроз и модель нарушителя для телекоммуникационной системы выбранного объекта на основе Методики ФСТЭК России 2021 года.
4. Спроектировать архитектуру внедряемой системы мониторинга, определив точки съема трафика и параметры глубокой инспекции пакетов (DPI).
5. Сформулировать технические требования и обосновать выбор конкретных отечественных СЗИ для реализации функций предотвращения утечек в сетевом канале.
6. Разработать регламент мониторинга и порядок действий администратора безопасности при выявлении попыток несанкционированной передачи данных во внешние сети.
- Оформление по ГОСТ
- Содержание и структура уже собраны
- Подходит как пример для своей темы
