Информационная безопасность и защита информации в локальных сетях малого бизнеса

Автор работы: Пользователь скрыл имя, 09 Декабря 2011 в 14:55, курсовая работа

Краткое описание

Целью написания контрольной работы является изучение принципов безопасности и защиты информации в компьютерных сетях малого бизнеса.
В соответствии с целью были поставлены следующие задачи:
Проанализировать понятие локальной компьютерной сети;
Изучить особенности компьютерных сетей малого бизнеса;
Классифицировать угрозы безопасности, выявить наиболее распространенные.
Рассмотреть меры обеспечения безопасности компьютерных сетей малого бизнеса.

Содержание работы

Содержание:
Введение
1 Особенности компьютерной сети малого бизнеса
1.1 Понятие локальной компьютерной сети
1.2 Компьютерная сеть малого предприятия
2 Безопасность компьютерной сети
2.1 Классификация угроз безопасности
2.2 Наиболее распространенные угрозы
2.3 Вредоносное программное обеспечение
2.4 Атаки на уровне систем управления базами данных
2.5 Атаки на уровне операционной системы
2.6 Атаки на уровне сетевого программного обеспечения
3 Методы защиты информации в компьютерной сети малого бизнеса
3.1 Классификация мер обеспечения безопасности компьютерной сети
3.2 Физическая защита информации
3.3 Аппаратные средства защиты информации в компьютерной сети
3.4 Программные средства защиты информации в компьютерной сети
3.5 Антивирусная защита
Заключение
Список литературы
Приложение А
Приложение Б

Содержимое работы - 1 файл

Содержание.docx

— 104.97 Кб (Скачать файл)

Содержание:

    Введение…………………………………………………………………………………………….3

  1. Особенности компьютерной сети малого бизнеса…………………………………….....4
    1. Понятие локальной  компьютерной сети……………………………………………..4
    1. Компьютерная  сеть малого предприятия……………………………………………..4
  1. Безопасность  компьютерной сети…………………………………………………………..6
    1. Классификация угроз безопасности…………………………………………………..6
    1. Наиболее  распространенные угрозы………………………………………………….7
    1. Вредоносное программное обеспечение……………………………………………...8
    1. Атаки на уровне систем управления базами данных………………………………..8
    1. Атаки на уровне операционной системы…………………………………………….8
    1. Атаки на уровне сетевого программного обеспечения………………………………9
  1. Методы  защиты информации в  компьютерной сети малого бизнеса……………….10
    1. Классификация мер обеспечения безопасности компьютерной сети…………….10
    1. Физическая  защита информации…………………………………………………….11
    1. Аппаратные  средства защиты информации в компьютерной сети………………..12
    1. Программные средства защиты информации в компьютерной сети……………..12
    1.   Антивирусная защита…………………………………………………………………13

Заключение………………………………………………………………………………………..14

Список  литературы……………………………………………………………………..…………15 

Приложение  А……………………………………………………………………………………..16

Приложение  Б…………………………………………………………………………………...…17 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Введение

     На  сегодняшний день сеть малого предприятия  представляет собой не просто связанные  друг с другом компьютеры и принтеры. Сеть соединяет малый бизнес с  широким сообществом: с собственными сотрудниками, поставщиками и заказчиками, партнерами - в любом месте и  в любое время.

     Эффективность бизнеса компании сильно зависит  от степени "коллективизма" сотрудников, их объединенности в единый процесс. Именно локальная сеть, объединяющая все компьютеры в единую информационную систему, является той средой, в которой  успешно развиваются такие широко известные сейчас технологии коллективной работы, как электронный документооборот, электронная почта и т.д.

     Информация  является одним из наиболее ценных ресурсов любой компании, поэтому  обеспечение защиты информации является одной из важнейших и приоритетных задач.

     Безопасность  информационной системы - это свойство, заключающее в способности системы  обеспечить ее нормальное функционирование, то есть обеспечить целостность и  секретность информации. Для обеспечения  целостности и конфиденциальности информации необходимо обеспечить защиту информации от случайного уничтожения  или несанкционированного доступа к ней.

     Актуальность  этой темы заключается в том, что  изменения, происходящие в экономической  жизни России - создание финансово-кредитной  системы, предприятий различных  форм собственности и т.п. - оказывают  существенное влияние на вопросы  защиты информации. Проблемы информационной безопасности постоянно усугубляются процессами проникновения практически  во все сферы деятельности общества технических средств обработки  и передачи данных и, прежде всего  вычислительных систем. Каждый сбой работы компьютерной сети это не только "моральный" ущерб для работников предприятия  и сетевых администраторов. По мере развития технологий платежей электронных, "безбумажного" документооборота и других, серьезный сбой локальных  сетей может просто парализовать работу целых корпораций и банков, что приводит к ощутимым материальным потерям. Не случайно, что защита данных в компьютерных сетях становится одной из самых острых проблем  в современной информатике.  Следует  также отметить, что отдельные  сферы деятельности (банковские и  финансовые институты, информационные сети, системы государственного управления, оборонные и специальные структуры) требуют специальных мер безопасности данных и предъявляют повышенные требования к надежности функционирования информационных систем, в соответствии с характером и важностью решаемых ими задач.

     Целью написания контрольной работы является изучение принципов безопасности и  защиты информации в компьютерных сетях  малого бизнеса.

     В соответствии с целью были поставлены следующие задачи:

  1. Проанализировать понятие локальной компьютерной сети;
  2. Изучить особенности компьютерных сетей малого бизнеса;
  3. Классифицировать угрозы безопасности, выявить наиболее распространенные.
  4. Рассмотреть меры обеспечения безопасности компьютерных сетей малого бизнеса.

     Данная  курсовая работа состоит из введения, трех теоретических разделов, заключения, списка литературы и приложений.

     При составлении данной работы были использованы различные учебные пособия, учебники, а также Интернет-ресурсы. 
 
 
 
 
 
 

1 Особенности компьютерной  сети малого бизнеса

    1. Понятие локальной компьютерной сети

     Локальная сеть (LAN) - сеть коммуникации данных на небольших расстояниях, используется для связи компьютеров и периферийных устройств между собой, не используя при этом сеть Интернет.

     Локальная сеть включает в себя компьютеры пользователей, серверы, АТС, принтеры, факсы, сканеры, оборудование, осуществляющее маршрутизацию в сети, а также непосредственно то, при помощи чего все эти объекты соединяются между собой, то есть кабели, разъемы в варианте проводной связи.

     Любой узел в сети несет свою смысловую нагрузку и может использоваться одним или несколькими пользователями в сети по назначению. Например, компьютер Buh-1, являющийся компьютером бухгалтера, нужен организации для того, чтобы сотрудник бухгалтерии осуществлял расчеты, проводил платежи в банки, составлял отчетность и т.д. А принтер Print_Buh в свою очередь необходим организации для того, чтобы сотрудники бухгалтерии имели возможность распечатывать документацию.

     Доступ  к каждому узлу осуществляется посредством  передачи данных по физическим каналам, которые могут быть представлены кабельными каналами, в случае проводной связи, либо Wi-Fi радио-волнами, в случае беспроводной связи.

     Физический  доступ к объектам возможен по всей зоне покрытия локальной сети. Логический доступ, то есть непосредственно то, сможет ли конкретное устройство воспользоваться  возможностями, предоставляемыми другим устройством, определяется настройками, установленными администратором сети, установленными драйверами, версиями программного обеспечения и так  далее.    

      Возможности, которые открывает перед нами использование локальных сетей, включают обмен информацией между компьютерами сети, возможность организовывать и контролировать централизованный доступ к локальным ресурсам, таким как документация, базы данных, размещаемые на серверах. Помимо серверов, это доступ к оборудованию, имеющемуся в локальной сети, а также, централизованный доступ к сети Интернет, который при помощи дополнительного оборудования и программного обеспечения также подлежит контролю и изменению.

1.2 Компьютерная  сеть малого предприятия

     На  сегодняшний день локальная сеть – незаменимый атрибут любого офиса, любой организации. Организация, в офисах которой сотрудники работают за компьютерами, не объединенными  в локальную сеть, а также не имеющими выхода в Интернет, имеет  очень ограниченный уровень для  развития и никогда не сможет составить  конкуренции для аналогичной  фирмы, в которой присутствует вышеуказанное. Локальная сеть является необходимым средством коммуникации в настоящее время, и в условиях современного рынка сложно представить себе офис без ее наличия.

     Первоначально нужно выяснить, что понимается под малым офисом.

     Малый офис – это офис организации, количество сотрудников в котором не превышает 50 человек, а единицы техники измеряются в десятках. В данном офисе могут  располагаться элементы телефонии, сервера, активное сетевое оборудование, мини-АТС, рабочие станции пользователей.

     В большинстве случаев в офисе, где располагается от 10 до 50 сотрудников, локальная сеть в зачаточном состоянии  уже существует.

     Основными причинами создания локальной сети в офисе являются:

  1. Необходимость обмена информацией между сотрудниками;
  2. Реализация возможности получения централизованных услуг:
  • Хранение информации в единой базе данных на сервере;
  • Предоставление централизованных услуг телефонии;
  • Возможность эксплуатации программного обеспечения в многопользовательском режиме (Консультант Плюс и т.д.);
  • Возможность использования общих документов;
  • Контроль доступа к данным;
  • Возможность пользования общими принтерами;
  • Возможность доступа в Интернет через один шлюз;
  1. Возможность интеграции различных дополнительных систем (например, система видеонаблюдения офиса). 

  Теперь разберемся, какие компоненты необходимы для создания локальной сети в офисе. Для создания структурированной картины необходимо рассмотреть две направляющие:

  1. физическая структура сети (физические компоненты: компоненты СКС, сервера, АТС, сетевое оборудование, серверная комната, рабочие станции и т.д.);
  2. логическая структура сети (более относится к программному обеспечению, а также назначению серверов, их типу и т.д.).

     В зависимости от размеров офиса можно  реализовать следующие компоненты локальной сети:

  1. Компоненты структурированной кабельной системы: кабель, тип кабеля, розетки, серверная комната и т.д.
  2. Компоненты рабочих станций: мониторы, системные блоки или ноутбуки.
  3. Серверы. Комплектация сервера зависит от его назначения.
  4. Телефонные аппараты. Тип телефонных аппаратов зависит от ценовых предпочтений, а также требований, выдвигаемых к качеству и возможностям телефонной связи.
  5. АТС. Тип АТС зависит от требований, выдвигаемых к телефонной связи, от характеристик телефонного канала, от финансовых возможностей.
  6. Принтеры, копиры, факсы.

     Количество  и тип каждого из компонентов  зависит в основном от финансовых возможностей организации. Рассмотрим отдельно взятые параметры, описанные  выше:

  • Тип соединения узлов сети: кабель или беспроводное соединение. Как правило, проще и надежнее реализовывать подключение посредством кабеля. Более того, такой вариант оказывается дешевле.
  • Монтаж кабеля. Возможен посредством коробов, над подвесными потолками либо в случае изначального ремонта путем монтажа в стену. Также возможны варианты монтажа в стену и в стойки.
  • Серверное помещение. В случае очень небольшого офиса (менее 10 рабочих мест) может отсутствовать вовсе. В остальных случаях присутствует в виде отдельной комнаты. В данном помещении находится основное оборудование, осуществляющее коммутацию и маршрутизацию трафика в сети.
  • Рабочие станции делятся на стационарные компьютеры (системные блоки) и портативные (ноутбуки). Стационарные ПК оказываются дешевле. Ноутбуки дают гибкие возможности для перемещения (командировки, работа сотрудников на дому), а также занимают меньше места. Также выбору подлежат прочие составляющие рабочей станции: монитор, клавиатура, мышь и т.д.
  • Серверы. Тип серверного оборудования определяется задачами, на него возлагаемыми. В случае, если организация невелика (10 – 20 рабочих мест), функции серверов часто совмещают в одном – двух (файл-сервер, сервер баз данных, сервер приложений, почтовый сервер). Чем больше организация, тем, как правило, больше кол-во серверов, они объединяются в системы и т.д.
  • АТС. Может быть самой простой, выполняющей задачу распределения входящих вызовов по внутренним абонентам, или же многомодульной, имеющей автоответчик, позволяющей подключать несколько внешних линий и т.д.
  • Всевозможные принтеры, факсы, копиры, сканеры и т.д. Кол-во принтеров в первую очередь зависит от кол-ва рабочих мест и их разнесенности по разным помещениям. Обычно на 3-5 рабочих мест устанавливается один принтер, на 10 рабочих мест – копир, на 30 рабочих мест – один факс. Также, в некоторые отделы может устанавливаться отдельно факс (например, в бухгалтерию). В случае размещения некоторых сотрудников в отдельных кабинетах, им зачастую устанавливаются персональные принтеры.

Информация о работе Информационная безопасность и защита информации в локальных сетях малого бизнеса