Автор работы: Пользователь скрыл имя, 19 Декабря 2010 в 10:02, курсовая работа
Локальная вычислительная сеть в ООО «СКВИЗ ПЛЮС» предназначена для соединения рабочих станций в офисе. При помощи нее производится обмен данными. Так же она обеспечивает выход в интернет, что немало важно для данной фирмы. Локальная вычислительная сеть очень актуальна, т.к. при помощи нее автоматизируются многие элементы продажи товаров, ремонт картриджей, описанных выше. На сервере хранится информация о клиентах, ценах оказываемых услуг, зарплате рабочих и т.д.
Введение ……………………………………………………………………………………...3
1 Построение локальной вычислительной сети ……………… …………………………...4
1.1 Актуальность ЛВС на предприятии……………………………………………………..4
1.2 Топология локальных сетей ………………………………………………………...…...5
1.3 Стандарты кабелей…………………………....................................................................10
1.4 Серверы……………………………………………………………………………….….15
2 Управление Интернет, Интранет системами……………………………………….……18
2.1 Общая характеристика Интернет, Интранет…………………………………….…….18
2.2 Стандартные сетевые протоколы ……………………………………………………..20
3 Построение защиты информации в компьютерной системе ……………………….....22
3.1 Информация подлежащая защите ……………………………………………..............22
3.2 Угрозы безопасности информации …………………………………………………....23
3.3 Описание защищаемого объекта ………………………………………………………25
3.4 Антивирусная защита …………………………………………………………………..27
3.5 Межсетевой экран ………………………………………………………………………29
3.6 Описание VPN соединения ……………………………………………………………31
4 Схема ЛВС ……………………………………………………………………………..…34
Заключение ………………………………………………………………………………….36
Список используемой литературы ……………….………………………………………..37
Тут есть
схема
26
3.4 Антивирусная защита
Основными критериями оценки качества антивирусных пакетов обычно считают уровень выявления ими вирусов и других вредоносных программ, а также скорость реакции на новые вирусные угрозы. Кроме того, желательно, чтобы антивирус обладал приемлемой скоростью сканирования данных и был прост и удобен в работе. Вот по этим немудреным критериям и будем оценивать участников обзора.
Безусловным лидером продаж софта в Рунете на протяжении последних лет является Антивирус Касперского, сплошь и рядом яро критикуемый, но, в то же время, не только активно покупаемый легальными пользователями (а люди "голосовать рублем" за абы что не станут), но и весьма популярный среди любителей "халявы" (что является свидетельством высокого качества продукта, пусть и весьма своеобразным).
"Антивирус Касперского", как нам кажется, ориентирован, в первую очередь, на новичков и всех тех, кому нужна надежная защита от вирусов, отвечающая принципу "поставил и забыл". Собственно программа состоит из четырех функциональных модулей: файлового антивируса (проверяет файлы в момент обращения к ним), почтового антивируса (проверяет входящие и исходящие письма), веб-антивируса (проверяет просматриваемые веб-страницы) и проактивной защиты (контролирует подозрительные действия различных приложений). Она обеспечивает не только защиту от традиционных вирусов, червей и троянских коней, но и от таких "напастей", как рекламные и шпионские программы (adware и spyware), "пейджерные" и почтовые вирусы, клавиатурные шпионы и руткиты.
Антивирусы Лаборатории Касперского уже 10 лет осуществляют безупречную защиту рабочих станций, почтовых и файловых серверов. По статистике каждая 3 организация доверяет свою информационную безопасность антивирусам Лаборатории Касперского. Особенной популярностью пользуется антивирусная система Kaspersky Corporate Suite для защиты крупных локальных сетей и антивирус Касперского personal 6.0 для персональных компьютеров.
Dr.Web
имеет долгую и славную
Dr.Web
для Windows обеспечивает защиту
компьютера пользователя от
Антивирусные программы Dr.Web® выполняют поиск и удаление известных компьютерных вирусов из памяти и с жестких дисков компьютера. Кроме того, используя уникальную технологию определения вирусоподобных ситуаций, они способны с высочайшей степенью вероятности обнаруживать ранее неизвестные компьютерные вирусы.
А
вот популярность другого продукта
- NOD32, наоборот, стремительно растет. Что
это: рождение юного гиганта, способного
в ближайшей перспективе
Большинство обновлений программных продуктов за последний год было связано с решением проблемы совместимости ПО с Windows Vista. И антивирус ESET NOD32 здесь не исключение - в своей третьей версии он стал полностью совместимым с Vista. В основе программы лежит фирменная технология ThreatSense, обеспечивающая защиту файловой системы в режиме реального времени; проверку файлов, выполняемых при запуске системы; защиту электронной почты и доступа в интернет; а также сканирование дисков, папок и отдельных файлов компьютера по требованию. Кроме того, NOD32 может похвастать полным "джентльменским набором" современного антивируса: продвинутой системой проактивной защиты, базирующейся на алгоритмах эвристического анализа; ручным или автоматическим обновлением вирусных баз; возможностью запаролить и, тем самым, защитить программу от вирусов, нацеленных на разрушение антивирусной защиты; планировщиком задач.
Теперь рассмотрим таблицу, где сравниваются антивирусы которые выше описывались.
Скорость сканирования жесткого диска WindowsXP | Объем дистрибутива | Время установки | Загрузка ЦП во время сканирования | стоимость | |
Kaspersky Personal | 6,5 Мб/сек | 27,7 Мб | 2-3 минут | 50-60% | 980 р. (лицензия на 1 ПК сроком на 1 год) |
NOD32 Standard | 9 Мб/сек | 16,5 Мб | Меньше 1 минуты | 60-70% | 1080 р. (лицензия на 1 ПК сроком на 1 год) |
Dr.Web | 5,3 Мб/сек | 16,6 Мб | 4-5 минут | 40-50% | 990 р. (лицензия на 1 ПК сроком на 1 год) |
Таблица
1-Сравнительная характеристика антивирусных
продуктов.
NOD32 сильно загружает ЦП, хоть у него и высокая скорость сканирования. Dr.Web имеет наименьшую скорость, более продолжительное время установки по сравнению с другими средствами.
Остановим
выбор на Kaspersky Personal, т.к. он не сильно загружает
ЦП и у него средняя, но достаточная скорость
сканирования и при этом обладает наименьшей
стоимостью.
3.5 Межсетевые экраны
Межсетевой экран или сетевой экран — комплекс аппаратных или программных средств, осуществляющий контроль и фильтрацию проходящих через него сетевых пакетов на различных уровнях модели OSI в соответствии с заданными правилами.
Основной задачей сетевого экрана является защита компьютерных сетей или отдельных узлов от несанкционированного доступа. Также сетевые экраны часто называют фильтрами, так как их основная задача — не пропускать (фильтровать) пакеты, не подходящие под критерии, определённые в конфигурации.
Некоторые сетевые экраны также позволяют осуществлять трансляцию адресов — динамическую замену адресов назначения редиректы или источника мапинг, biNAT, NAT.
Разновидности сетевых экранов
Сетевые экраны подразделяются на различные типы в зависимости от следующих характеристик:
обеспечивает ли экран соединение между одним узлом и сетью или между двумя или более различными сетями;
происходит ли контроль потока данных на сетевом уровне или более высоких уровнях модели OSI;
отслеживаются ли состояния активных соединений или нет.
В зависимости от охвата контролируемых потоков данных сетевые экраны делятся на:
традиционный сетевой (или межсетевой) экран — программа (или неотъемлемая часть операционной системы) на шлюзе (сервере передающем трафик между сетями) или аппаратное решение, контролирующие входящие и исходящие потоки данных между подключенными сетями.
персональный сетевой экран — программа, установленная на пользовательском компьютере и предназначенная для защиты от несанкционированного доступа только этого компьютера.
Вырожденный
случай — использование традиционного
сетевого экрана сервером, для ограничения
доступа к собственным
В зависимости от уровня, на котором происходит контроль доступа, существует разделение на сетевые экраны, работающие на:
сетевом уровне, когда фильтрация происходит на основе адресов отправителя и получателя пакетов, номеров портов транспортного уровня модели OSI и статических правил, заданных администратором;
сеансовом уровне (также известные как stateful) — отслеживающие сеансы между приложениями, не пропускающие пакеты нарушающих спецификации TCP/IP, часто используемых в злонамеренных операциях — сканировании ресурсов, взломах через неправильные реализации TCP/IP, обрыв/замедление соединений, инъекция данных.
уровне приложений, фильтрация на основании анализа данных приложения, передаваемых внутри пакета. Такие типы экранов позволяют блокировать передачу нежелательной и потенциально опасной информации, на основании политик и настроек.
Некоторые
решения, относимые к сетевым
экранам уровня приложения, представляют
собой прокси-серверы с
В зависимости от отслеживания активных соединений сетевые экраны бывают:
stateless
(простая фильтрация), которые не
отслеживают текущие соединения
(например, TCP), а фильтруют поток
данных исключительно на
stateful,
stateful packet inspection (SPI) (фильтрация с
учётом контекста), с отслеживанием
текущих соединений и
Современные требования к межсетевым экранам
1.
Основное требование — это
обеспечение безопасности
2.
Экранирующая система должна
обладать мощными и гибкими
средствами управления для
3.
Межсетевой экран должен
4.
Процессор межсетевого экрана
должен быть быстродействующим,
5.
Система обеспечения
6.
Система управления экранами
должна иметь возможность
7.
Межсетевой экран должен иметь
средства авторизации доступа
пользователей через внешние
подключения, что является
Производитель | Количество WAN-портов | Производительность МСЭ | Производительность VPN | Цена | |
ZyWALL 5EE( с демилитаризованной зоной) | Zyxel | 1 | 80 Мб/с | 25Мб/с | 13436 руб. |
DFL-800NET DEFEND | D-Link | 2 | 150 Мб/с | 60 Мб/с | 18676 руб. |
ZyWALL 35EE( с демилитаризованной зоной) | Zyxel | 2 | 90 Мб/с | 40 Мб/с | 24575руб. |
Информация о работе Разработка локальной вычислительной сети