Міністерство освіти і науки, молоді та спорту України
Національний університет „Львівська політехніка”
Кафедра «Захисту інформації»
/
Звіт
Про проходження
переддипломної практики
Зміст
Вступ.
Основні завдання практики.
Ознайомлення з місцем проходження практики.
Результати виконання поставлених завдань.
Висновок.
Вступ
З 15 серпня 2011 року по 23 вересня 2011 року я, Мазур Іван Дмитрович, проходив переддипломну практику в попередньо вибраній мною та ухваленій керівником практики установі. Мною обрана була Дубенська міська рада.
Основні завдання практики.
Метою проходження практики є закріплення теоретичних і практичних знань, отриманих під час навчання в ВНЗ, отримання практичних навиків в методах передавання , обробки та захисту інформації.
Ознайомлення з місцем проходження практики.
Мною була обрана Дубенська міськарада тому, що вона відповідає основним вимогам установи для проходження переддипломної практики, а саме:
Наявність інформації для службового користування або інформації з грифом “Таємно”.
Наявність автоматизованих систем обробки , передачі та зберігання інформації.
Наявність місць зберігання інформації як в матеріальній так і в цифровій формах.
Основним завданням Дубенської міської ради є забезпечення нормальної і злагодженої роботи основних своїх підрозділів, на які покладено виконання функцій, попередньо для них визначених. Основними підрозділами міської ради є такі:
Архітектура
Молодь та спорт
Культура
Фінанси
Економіка
Медицина
Громадськість
Дозвільний центр
Кожний з підрозділів виконує покладені на нього функції, наприклад:
Основними завданнями управління містобудування, архітектури та земельних питаньДубенської міської ради:
-реалізація державної політики у сфері містобудування та архітектури, капітального будівництва і земельних питань;
-координація діяльності суб’єктів господарювання щодо комплексного розвитку і забудови міста, поліпшення його архітектурного вигляду;
-забезпечення дотримання законодавства у сфері містобудування, державних стандартів, норм і правил, правил забудови міста, затвердження містобудівної документації;
-виконання завдань з будівництва житлових будинків, об’єктів соціальної сфери, зв’язку, транспорту, торгівлі, громадського харчування, культурно-побутового та іншого призначення;
-створення умов для раціонального та економічно обґрунтованого використання земель міста;
-організація виконання робіт з інвентаризації земель міста, розроблення та реалізація плану земельно-господарського устрою на території міста;
-проведення грошової оцінки земель міста.
Відділ культури є структурним підрозділом Дубенської міської ради, підзвітний та підконтрольний міській раді, підпорядкований міськвиконкому, міському голові та управлінню культури Рівненської обласної держадміністрації.
Основними завданнями відділу є:
-забезпечення на відповідній території реалізації державної політики з питань охорони культурної спадщини;
-здійснення відповідно до законодавства державного управління і контролю у сфері музейної та бібліотечної справи, кінематографії;
-забезпечення реалізації прав громадян на свободу літературної і художньої творчості, вільного розвитку культурно-мистецьких процесів, забезпечення доступності всіх видів культурних послуг та культурної діяльності для кожного громадянина;
-сприяння захисту прав і законних інтересів творчих працівників і їх спілок, а також закладів, підприємств і організацій культурно-мистецької сфери, що діють на відповідній території;
-створення умов для розвитку соціальної та ринкової інфраструктури у сфері культури та мистецтв, організація її матеріально-технічного забезпечення.
Відділ охорони здоров'яДубенської міської ради.
Основними завданнями відділу є:
- забезпечення реалізації державної політики в галузі охорони здоров'я;
- прогнозування розвитку мережі закладів охорони здоров'я для нормативного забезпечення населення медико-санітарною допомогою;
- здійснення заходів, спрямованих на запобігання інфекційним захворюванням, епідеміям і на їх ліквідацію;
- забезпечення виконання актів законодавства в галузі охорони здоров'я, державних стандартів, критеріїв та вимог, спрямованих на збереження навколишнього природного середовища і санітарно-епідемічного благополуччя населення, додержання нормативів професійної діяльності в галузі, вимог Державної фармакології, стандартів медобслуговування,медматеріалів і технологій.
Результати виконання поставлених завдань.
А) Ознайомлення з рухом , зберіганням та передачею документації в Дубенській міській раді.
На протязі перших двох тижнів проходження практики я ознайомлювався з веденням документації в установі. Переглянувши основні вимоги до отримання , обробки та передачі документації ( як в матеріальній так і в цифровій формі ) я спостерігав за забезпеченням їх чіткого дотримання робітниками. До основних вимог до діловодства в міській раді належать: структура та оформлення документу, часові рамки його передачі в відповідні установи ( обласна рада та ін. ), зберігання та забезпечення безпеки документації.
Б) Дослідження каналів передачі інформації
До основних каналів передачі інформації в Дубенській міській раді належать локальна мережа та інтернет.
Локальна мережа та її безпека.
Для забезпечення інформаційної безпеки локальної мережі використовується Usergate Proxy &Firewall.
Usergate забезпечує комплексний захист локальної мережі, завдяки наявності двох вбудовані антивірусні модулів від провідних розроблювачів антивірусних програм — Лабораторії Касперского й PandaSecurity. Антивірусні модулі роблять сканування всіх типів мережевого трафіку, включаючи поштовий, HTTP і FTP -трафік. На додаток до антивірусної перевірки в Usergate вбудований мережевий екран, що забезпечує надійний захист мережі від зовнішніх атак.
Важливість захисту локальної мережі від різних мережевих загроз, зокрема вірусів, Інтернет-Хробаків або троянов не можна недооцінювати, тому що простий недогляд може мати непоправні наслідки для будь-якого бізнесу. Питання «Який антивірусний додаток вибрати?» —, що найбільше часто задається на форумах, присвячених безпеці в Інтернет. Компанія Entensys співпрацює із двома світовими лідерами в області розробки антивірусного ПО — Лабораторією Касперского й PandaSecurity — з метою надати своїм користувачам вибір антивірусного розв'язку для використання в складі Usergate.
Користувачі можуть за бажанням використовувати той або інший антивірусний модуль, або активувати обидва модулі для максимального захисту. При цьому можна комбінувати антивірусний захист Usergate із захистом файлової системи на локальних машинах за допомогою третього антивірусного розв'язку.
Мережевий екран (брандмауер) в Usergate дозволяє захистити локальну мережу від несанкціонованого доступу ззовні, одночасно надаючи можливість відкрити доступ до внутрішніх ресурсів, таким як поштовий, веб- або Vpn-Сервер у локальній мережі.
Версія Usergate 5 містить новий, розширений варіант драйверу NAT. Функція маршрутизації тепер дозволяє адміністраторові створювати локальні підмережі й налагоджувати обмін пакетів між ними. Наявність підтримки протоколів Ip-Телефонії й публікація ресурсів дозволяють використовувати сучасні способи комунікації й спільної роботи.
VPN (VirtualPrivateNetwork) — «віртуальна приватна мережа», або шлях, за допомогою якого можна організувати віддалений захищений доступ через відкриті канали Інтернету до серверів баз даних, FTP і поштових серверів. Фізична сутність технології VPN полягає в здатності захистити трафік будь-яких інформаційних інтранет- і экстранет-систем, аудіо відео конференций, систем електронної комерції.
Usergate підтримує передачу трафіка через протоколи PPTP і L2TP для з'єднання Vpn-Сервера з Vpn-Клієнтами локальної мережі. Крім того, можна використовувати публікацію мережних ресурсів, щоб зробити Vpn-Сервер локальної мережі доступним віддаленно.
Usergate дозволяє здійснювати повний контроль над використанням Інтернет-Трафіку в компанії й надає адміністраторові докладну статистику. На основі даних статистики керівництво може визначати політику доступу в Інтернет у даній компанії, яка потім реалізується за допомогою гнучкої системи правил керування трафіком в Usergate.
В основі роботи Usergate лежить поняття «користувач», яке визначається як комп'ютер або група комп'ютерів, об'єднаних загальною ознакою. У якості такої ознаки може виступати IP- або Mac-Адреса, пара “логін/пароль”, обліковий запис в ActiveDirectory або обліковий запис Windows. До всіх користувачів застосовуються правила розподілу трафіку, а також ведеться статистика й облік відвідування Інтернет-Ресурсів.
Щоб спростити керування трафіком, адміністратор може об'єднати користувачів у групи за допомогою функції «Додати в групу». Інший спосіб угруповання користувачів полягає у використанні одного з декількох методів авторизації - наприклад, пари «логін/пароль».
Нецільове використання Інтернету на робочому місці є серйозною проблемою для роботодавця й впливає на продуктивність праці співробітників, безпека локальної мережі, і схоронність конфіденційних даних. Щоб уникнути потенційних загроз такого використання, невід'ємною частиною системи безпеки корпоративної мережі повинні стати механізми фільтрації відвідуваних веб-ресурсів.
Робота модуля фільтрації сайтів заснована на технології Entensys URL Filtering, яка також використовується в GateWall DNS Filter. При цьому використовується категотризированная база, у якій утримується 500 млн. сайтів у 82 категориях.Адміністратор може забороняти доступ до окремих сайтів, до категорій сайтів, або до тем сайтам, адреси яких містять задані фрагменти слів. База спеціально адаптована для використання російськомовними користувачами й містить до 10 мільйонів російськомовних сайтів.
Кількість додатків, які так чи інакше використовують Інтернет-З'єднання для своєї роботи неухильно збільшується з кожним роком. Згідно з недавніми дослідженнями, додатка для миттєвого обміну повідомленнями ( інтернет-пейджери) використовуються в більш ніж 80% організацій, і ця цифра постійно росте. Виникає необхідність контролю над діяльністю таких додатків з метою відгородити локальну мережу від зовнішніх погроз.
Контроль (фільтрація) додатків – це технологія, що дозволяє обмежувати або блокувати трафік конкретних Інтернет-Додатків. Дана технологія має подвійне призначення: по-перше, вона дає можливість адміністраторові блокувати роботу певних Інтернет-Додатків (наприклад, ICQ або MSN), а по-друге — захищає локальну мережу від шкідливого ПО, яке може проникати в локальну мережу через такі додатки.
Usergate надає адміністраторові широкі можливості по контролю швидкості передачі даних між локальною мережею й Інтернетом. Установити обмеження по швидкості можна в модулях «Керування трафіком» і «Керування шириною каналу». Перший модуль призначений для настроювання обмежень швидкості по окремих користувачах і групам, тоді як другий дозволяє встановлювати обмеження швидкості для конкретного мережевого адаптеру, протоколу (TCP або UDP), Ip-Адреси джерела або одержувача й порту.
Крім швидкості, Usergate дозволяє також обмежувати обсяг трафіку й час перебування в мережі для користувачів і груп. При цьому, у розпорядженні адміністратора перебуває широкий набір функцій, що дозволяє йому створювати правила, які будуть задовольняти будь-яким заданим вимогам. Наприклад, можна створити правило, яке стає активним при виконанні певних умов, таких як настання зазначеного часу доби або використання певного протоколу.
В) Ознайомлення з посадовими інструкціями працівників та їх виконанням.
Висновок.
При проходження переддипломної практики я закріпив отримані теоретичні знання під час навчання у Національному університеті Львівська політехніка. Я набрався певного досвіду у роботі, пов’язаній з захистом інформації на підприємстві, веденні документації та ін. Переддипломна практика вплинула на вибір теми могодипломного проекту.