Проект обеспечения инженерно-технической защиты объекта офиса для усиления его информационной безопасности

Дипломная работа - Компьютеры, программирование

Другие дипломы по предмету Компьютеры, программирование



?мальное число вариантов для основных и резервных соединений.

В данном дипломном проекте для реализации сетевых аспектов безопасности, в роли ключевых управляющих элементов сети будут использоваться маршрутизаторы компании Cisco, серии 2800 и 7200.

2. Разработка системы управления объектом защиты и безопасности

2.1 Постановка задачи проектирования

Современное развитие инфраструктуры систем передачи данных, неизменно привело к образованию широкомасштабных по своему планированию сетевых структур. Для защиты данных в подобных сетях необходим комплексный подход в виде создания системы безопасности управления сетью.

Системы управления безопасностью сети могут быть спланированными и внедренными в момент проектирования сооружения и создания в нем кабельной системы передачи данных. В данном случае разрабатывается сетевая модель объекта, анализируются данные об угрозах доступа в сеть данного объекта и принимаются соответствующие меры безопасности. Это весьма дорогостоящее средство защиты информации, оправданное при применении, поскольку позволяет при создании закрыть многие бреши в системе управления безопасностью сети. Которые достаточно сложно ликвидировать в уже спроектированных системах

Модернизация и усиление информационной безопасности передаваемых данных для уже существующих систем управления безопасностью сети представляет собой весьма не простую задачу, поскольку могут возникнуть проблемы планирования сети, внедрения или замены ключевых управляющих элементов системы управления безопасностью сети.

В данном дипломном проекте были выявлены следующие цели и задачи проектирования:

- провести технический анализ состояния информационной защиты здания;

определить возможные места съема акустической информации;

- определить потенциальные места съема визуальной информации;

осуществить анализ защищенности кабельной системы объекта;

провести мониторинг сети передачи данных объекта. Определить потенциальные уязвимости в сети;

- разработать комплекс мер по усилению инженерно-технической защиты объекта;

осуществить модернизацию системы передачи данных объекта, путем внедрения и настройки аппаратных сетевых устройств компании Cisco;

на основе анализа существующих программных продуктов обеспечения защиты и сохранности данных, подобрать и внедрить в систему управления безопасностью объекта программные средства защиты передаваемых и хранимых данных.

для создания модели сети передачи данных объекта, а так же отображения процесса настройки внедряемых с систему маршрутизаторов будет использована программа моделирования работы сети Cisco Packet Tracer.

2.2 Анализ объекта защиты

Объект защиты представляет собой десятиэтажное здание, находящееся на огражденной по периметру территории. Справа и слева имеется граничная территория посторонних компании со смежными границами. Кроме здания на территории присутствует место парковки автомобилей. План прилегающей территории и расположения здания приведен в приложении Б.

Зона расположения объекта защиты информации находится на пятом этаже указанного здания. В контролируемую зону входят следующие объекты и помещения:

кабинет проведения совещаний;

- кабинет руководителя;

серверная;

приборы и техника, система обработки, хранения и передачи данных.

Физико-технические характеристики помещений имеют следующие свойства:

Стены наружные:

материал: железобетонные;

- толщина (0,8 м);

экранирование и штукатурка: присутствует;

- другие материалы: с внутренней стороны стены отделаны под

евростандарт.

Окна:

- размер проема:2,0*1,5 м;

- тип окна: стеклопакет с двойным утолщенным стеклом.

Двери:

размер проема: 2,2*1,8м

тип: одностворчатые, железные двери, замок механический.

Система вентиляции:

- приточно-вытяжная.

Система отопления:

- центральное водяное.

Система электропитания (освещение):

- сеть: 220 В / 50 Гц;

- тип светильников: галогенные потолочные светильники

Система заземления: отсутствует

Телефонные линии:

- тип ТА.

2.2.1 Контролируемая зона

Контролируемая зона - это территория объекта, на которой исключено неконтролируемое пребывания лиц не имеющие постоянного или разового доступа. Контролируемая зона может ограничиваться периметром охраняемой территорией частично, охраняемой территорией охватывающей здания и сооружения, в которых проводятся закрытые мероприятия, частью зданий, комнаты, кабинеты, в которых проводятся закрытые мероприятия. Контролируемая зона может устанавливаться больше чем охраняемая территория, при этом обеспечивающая постоянный контроль за не охраняемой частью территории. Постоянная контролируемая зона - это зона границы, которой устанавливается на длительный срок. Временная зона - это зона, устанавливаемая для проведения закрытых мероприятий разового характера.

Согласно нормативным документам объекты СО делятся на универсальные объекты, которые в свою очередь делятся на три категории:

первой категории универсального объекта, требуется 50 метров контролируемой зоны;

второй категории объекта, требуется 30 метров;

третей категории объектов требуется 15 метров контролируемой зоны.

Анализируемый объект относится ко второй категории с радиусом контролируемой зоны, равной тридцати метрам.

2.2.2 Возмо

Copyright © 2008-2014 geum.ru   рубрикатор по предметам  рубрикатор по типам работ  пользовательское соглашение