Автор: Пользователь скрыл имя, 06 Марта 2011 в 07:47, дипломная работа
Развитие и широкое применение электронной вычислительной техники в промышленности, управлении, связи, научных исследованиях, образовании, сфере услуг, коммерческой, финансовой и других сферах человеческой деятельности являются в настоящее время приоритетным направлением научно-технического прогресса. Эффект, достигаемый за счет применения вычислительной техники, возрастает при увеличении масштабов обработки информации, то есть концентрации по возможности больших объемов данных и процессов их обработки в рамках одной технической системы, включая территориально рассредоточенные вычислительные сети и автоматизированные системы управления.
1. Тема дипломной работы 3
2. Обоснование актуальности темы 3
3. Организационная структура предприятия 5
4. Описание и характеристика АСОИУ в организации 6
4.1 Сведения об условиях эксплуатации объекта автоматизации 6
4.2 Характеристики используемого программного обеспечения на предприятии 6
5. Использование ЛВС: от преимуществ к проблемам 7
5.1. Преимущества использования ЛВС 7
5.1.1. Распределенное хранение файлов 7
5.1.2. Удаленные вычисления 7
5.1.3. Обмен сообщениями 8
5.2. Проблемы безопасности ЛВС 8
5.2.1. Распределенное хранение файлов - проблемы 8
5.2.2. Удаленные вычисления - проблемы 8
5.2.3. Топологии и протоколы - проблемы 9
5.2.4. Службы Обмена сообщениями - проблемы 9
5.2.5. Прочие проблемы безопасности ЛВС 9
5.3. Цели и задачи проектирования безопасности ЛВС 10
6. Угрозы, уязвимые места, службы и механизмы защиты. 10
6.1. Угрозы и уязвимые места 11
6.2. Службы и механизмы защиты 14
7. Обзор и анализ существующих программно-аппаратных средств пригодных для решения поставленной задачи. 16
7.1. Межсетевой экран 16
7.1.1. Cisco PIX 16
7.1.2. Juniper Networks Firewall/IPSec VPN 18
7.2. Системы IDS / IPS 20
7.2.1. Cisco IDS/IPS 20
7.2.2. StoneGate IPS 22
7.2.3. DefensePro IDS IPS 23
7.2.4. SecureNet Sensor 23
7.2.5. Juniper Networks IDP 24
7.3. Системы мониторинга и управления безопасностью 26
7.3.1. Cisco MARS 26
7.3.2. Secure Net Provider 27
Предотвращение вторжений:
Цена SecureNet Sensor
= $3200
7.2.5. Juniper Networks IDP
Семейство
продуктов Juniper Networks IDP включает четыре
одинаковые по функциональности модели
(IDP-10, IDP-100, IDP-500, IDP-1000), различающиеся
величиной пропускной способности
и ассортиментом интерфейсов. Juniper
Networks IDP включается непосредственно в
линию связи и может работать в режиме
моста (без IP адресов на интерфейсах) и
маршрутизатора. Устройство может быть
использовано и в качестве пассивного
детектора атак. Для организации отказоустойчивых
структур и распределения нагрузки, а
также с целью увеличения пропускной способности
узла защиты, несколько (до16) устройств
могут быть объединены в кластер, имеющий
для каждой VLAN один виртуальный интерфейс
с собственными виртуальными МАС и IP адресом.Совместно
с IDP-10 и IDP-100 может также быть использован
т.н. Bypass Unit, который включается в линию
вместо IDP и осуществляет продвижение
трафика в случае, если IDP выйдет из строя.
Особенностью решения NetScreen является использование
комплексного метода обнаружения вторжений
на 2-7 уровнях модели OSI (включающего анализ
поведения протоколов, характера трафика,
обнаружение предопределенных последовательностей,
распознавание атак типа backdoor, IP spoof, Syn-flood
и др.), точность реализации которого позволяет
осуществлять немедленную блокировку
атак в режиме реального времени.
Характеристики устройств
IDP 50 | IDP 200 | IDP 600C/F | IDP 1100C/F | |
Максимальная производительность | До 50 МБит/сек | До 250 МБит/сек | До 500 МБит/сек | До 1 ГБит/сек |
Максимальное число сессий | 10000 | 70000 | 220000 | 500000 |
Режимы работы | Passive sniffer, inline bridge, inline Proxy-ARP, inline router | |||
Механизмы обнаружения | 8, включая Stateful Signatures и Backdoor Detection | |||
Обновление сигнатур | Сигнатуры обновляются ежедневно | |||
Сетевые интерфесы | ||||
Мониторинг трафика | 2 10/100/1000 | 8 10/100/1000 | 10 10/100/1000 или 8 оптических гигабитных + 2 10/100/1000 | 10 10/100/1000 или 8 оптических гигабитных + 2 10/100/1000 |
Управление | 1 10/100/1000 | 1 10/100/1000 | 1 10/100/1000 | 1 10/100/1000 |
Физическое резервирование | ||||
Резервное питание | — | Optional | есть | есть |
RAID | — | — | есть | есть |
Поддержка отказоустойчивости | Fail-Open | Fail-Over, Load Sharing, HA Clustering, 3rd party fail-over |
Цена
модели Juniper Networks IDP-200 = $4821
7.3. Системы мониторинга и управления безопасностью
7.3.1. Cisco MARS
Cisco Security Monitoring Analysis and Response System (CS-MARS) - программно-аппаратный комплекс, предназначенный для мониторинга, анализа и принятия ответных мер при управлении угрозами безопасности, в рамках стратегии самозащищающейся сети (Cisco Self-Defending Network). Технология CS-MARS представляет семейство высокопроизводительных масштабируемых устройств для управления, мониторинга и отражения угроз, позволяя потребителям более эффективно использовать сеть и устройства защиты.
Cisco CS-MARS
сочетает в себе
В качестве источников информации о событиях для Cisco MARS может выступать сетевое оборудование (маршрутизаторы и коммутаторы), средства защиты (межсетевые экраны, антивирусы, системы обнаружения атак и сканеры безопасности), журналы регистрации ОС(Solaris, Windows NT, 2000,2003, Linux) и приложений (СУБД,Web и т. д.), сетевой трафик (например, Cisco Netflow). Cisco MARS поддерживает решения различных производителей - Cisco, ISS, Check Point, Symantec, NetScreen, Extreme, Snort, McAfee, eEye, Oracle, Microsoft и т. д. Таким образом внедрение Cisco MARS способствует предотвращению роста количества инцидентов компьютерной безопасности, повышает эффективность процесса контроля и профилактики, способствовать расследованию нарушений и дает возможность автоматизировать реакцию системы на инциденты. Кроме того, Cisco MARS позволяет дифференцировать посылку различных сигналов и сообщений специалистам обслуживающим систему - офицерам безопасности, системным администраторам, руководителям.
Основные возможности Cisco MARS:
Цена Cisco MARS
= $2500
7.3.2. Secure Net Provider
Intrusion SecureNet Provider является одной из лучших систем анализа данных о вторжениях и управления системами безопасности. SecureNet Provider высокомасштабируемая система мониторинга и управления которая позволяет производить все действия как из единой точки так и из распределенной системы центров управления. С каждым шагом управления информационной безопасностью от мониторинга до анализа и подготовки отчетов — администратор безопасности обеспечивается интуитивно понятными и продуктивными интерфейсами.
Основные возможности:
Цена Secure Net Provider = $2700.