МІНІСТЕРСТВО ОСВІТИ І НАУКИ УКРАЇНИ
НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ «ЛЬВІВСЬКА ПОЛІТЕХНІКА»
ІКТА
Кафедра ЗІ
/
КУРСОВИЙ ПРОЕКТ
з курсу: «Методи та засоби захисту інформації»
на тему: «Розробка методів та засобів захисту інформації у центрі дослідження екологічного довкілля»
Зміст
Вступ 3
Розділ 1. Характеристики об'єкта досліджень 6
1.1. Функції режимно-секретного органу 6
1.2. Функції кімнати для систем живлення 7
1.2.1. Витоки інформації 8
Розділ 2. Нормативно-технічне забезпечення 11
2.1. Законодавчий рівень 12
2.2. Адміністративний рівень 13
2.3. Процедурний рівень 13
Розділ 3. Організаційно-інформаційне забезпечення 14
Розділ 4. Апаратно-програмне забезпечення 18
4.1. Апаратне забезпечення 18
4.2. Програмне забезпечення 24
Розділ 5. Функціональне забезпечення 28
Висновок 42
Список використаної літератури 43
Вступ
Проблема становища екологічного довкілля в останній час стала не аби як актуальною, оскільки внаслідок діяльності людини протягом останнього століття екологія нашої планети почала стабільно погіршуватися. Однією з найголовніших задач, поставлених перед людством, є вже навіть не відновлення минулого стану природи, бодай зупинення подальшого погіршення.
Важливим інструментом у фіксуванні та спостеріганні за станом екологічного становища є центри екологічного дослідження. Їхня діяльність спрямована на проведення науково-дослідницьких, проектних, науково-методичних та інших робіт прикладного характеру в сфері екології, природокористування, екологічної безпеки та охорони навколишнього середовища.
Так, подібні центри досліджують стани повітряного та водного середовищ, ґрунту. Вони тісно співпрацюють із органами державного управління та місцевого самоврядування та складають програми для плану дій у сфері охорони навколишнього середовища. Основними напрямами таких програм є очищення певної території від небезпечних відходів; зменшення забруднення водних об’єктів та підземних вод; вирішення проблеми твердих побутових відходів; невиснажливе використання біоресурсів та подолання тенденції деградації біорізноманіття.
Дані, отримані дослідницьким центром, становлять велику цінність, оскільки від них залежать подальші дії керуючих органів у плані збереження навколишнього середовища — а це, у свою чергу, важливо для людей, які проживають на певній території. Оскільки наразі вся інформація зберігається у цифровому вигляді — на сервері дослідницького центру, це означає можливість злочинного проникнення у програмне забезпечення та зміни певних даних. Наприклад, таке проникнення може бути вигідним керівництву підприємства, яке завдає шкоду екології і бажає приховати це шляхом зміни інформації у докладі дослідницького центру.
Вирішення питань захисту даних буде успішним тільки за умови використання комплексного підходу до побудови системи забезпечення безпеки інформації. Інформаційна безпека покликана захистити ті сфери діяльності, які тісно пов'язані з інформацією.
В епоху інформаційних технологій інформація — це найважливіший інструмент впливу, тим більше у таких важливих питаннях, як питання екології. Об’єктивна поінформованість населення про становище навколишнього середовища є важливою передумовою для формування «зеленого» світогляду і чистого екологічного майбутнього.
Тож, створення комплексної системи захисту інформації є важливою задачею для центру дослідження екологічного довкілля. Комплексна система захисту інформації — сукупність організаційних та інженерно-технічних заходів, які спрямовані на забезпечення захисту інформації від розголошення, витоку і несанкціонованого доступу. Тому тема даного курсового проекту є актуальною і важливою.
В курсовому проекті буде розглянута система методів і засобів захисту інформації в приміщенні, в якому обробляється інформація, що належить до державної таємниці.
Мета: Робота охоплює ряд основних розділів дисципліни «Методи та засоби захисту інформації» і дає можливість студенту виявити творчі спроможності в комплексному підході до вирішення поставлених завдань. Метою курсового проекту є вивчення етапів організації робіт із захисту інформації на основі системного підходу з урахуванням взаємозалежності та взаємодії між елементами захисту на нормативно-технічному, організаційному, інформаційному, апаратно-програмному, функціональному рівні розташування проблемно-орієнтованих об’єктів захисту інформації.
Об'єкт дослідження: офісне приміщення, де циркулює інформація, яка є державною таємницею, та інформація для службового користування. У приміщенні зберігаються дані про дослідження екологічного довкілля.
Предмет дослідження: використання методів і засобів захисту інформації, що циркулює у приміщенні центру екологічного дослідження довкілля.
Розділ 1. Характеристики об'єкта досліджень
Офісне приміщення знаходяться на відстані більше 500 м від представництв іноземних держав на території наукового комплексу «Майбутнє».
Перелік основних технічних засобів:
8 персональних комп’ютерів (по 2 в кожній лабораторії та в офісі) та 2 персональні комп’ютери (РСО), на яких зберігається інформація, що є державною таємницею, та інформація для службового користування.
Сервер для збереження інформації.
Перелік засобів передавання інформації:
камери відеонагляду;
дротові телефони;
сканер;
ксерокс.
Функції режимно-секретного органу
Режимно-секретний орган (РСО) є окремим структурним підрозділом, який безпосередньо підпорядковується керівникові установи. Керівник установи організовує і контролює діяльність РСО.
РСО за своїм статусом і умовами праці прирівнюються до основних підрозділів установи, і безпосередньо приймає участь в основній діяльності органу, адже успіх в розв’язанні завдань, поставлених перед установою, діяльність якої пов’язана з державною таємницею, неможливий без чіткої організації роботи з таємними документами та іншими носіями секретної інформації і підтримання режиму секретності в установі.
Режимно-секретні органи повинні забезпечувати такі функції:
всебічно вивчати діяльність установи з метою виявлення і усунення шляхів, причин і умов витоку секретних відомостей;
розробляти і здійснювати заходи, що забезпечують режим секретності при роботі з секретними документами; не допускати необгрунтованого ознайомлення з документами та включення в документи зайвих (не викликаних необхідністю) відомостей; організовувати і здійснювати облік і зберігання секретних документів, їх прийом, реєстрацію, розмноження і розсилку;
максимально обмежувати коло осіб, які допускаються до державної таємниці;
приймати участь в вивченні осіб, які допускаються до секретних робіт і документів, оформленні матеріалів на них і веденні обліку;
розробляти заходи по забезпеченню внутрішнього режиму на об’єкті, пропускного режиму і охорони установ, впроваджувати нові технічні засоби охорони;
контролювати виконання вимог законів, нормативних документів, інструкцій, положень, правил і вказівок по забезпеченню збереження державної таємниці і режиму секретності всіма особами, що мають відношення до секретних робіт і документів;
проводити роз’яснювальну і виховну роботу серед осіб, що допущені до роботи з державною таємницею.
Крім того, зважаючи на специфіку і важливість даних екологічних досліджень, РСО повинен слідкувати за ізольованістю від некомпетентних осіб, а також таких, що не є безпосереднім персоналом інженерного та програмного керування сервером даних, який знаходиться у Кімнаті для систем живлення. Цей аспект є виконуваним, адже доступ до такої кімнати можливий лише через РСО.
Функції кімнати для систем живлення
У Кімнаті для систем живлення знаходиться сервер, а отже і всі дані результатів екологічних досліджень. Серед цих даних:
науково-дослідницькі, проектні, науково-методичні та інші роботи прикладного характеру у сфері екології, природокористування, екологічної безпеки та охорони навколишнього природного середовища;
база даних про стан водного і повітряного середовищ, ґрунт на певній території;
база даних щодо послуг, які центр надає суб’єктам господарської діяльності;
програми співробництва із органами влади;
роботи із міжнародного спіробництва;
плани дій по роботі із громадськістю;
службові дані.
Витоки інформації
Витік інформації – це навмисні чи необережні дії, які призвели до ознайомлення осіб із конфіденційною інформацією.
Види витоку інформації:
акустичний контроль приміщення;
прослуховування телефонних ліній;
перехват комп'ютерної інформації;
прихована фото- та відеозйомка;
візуальний нагляд;
підкуп працівників;
підкуп родичів працівників;
прийом паразитних електромагнітних випромінювань.
Акустичний контроль приміщення можливий за допомогою:
мікрофону, з виводом сигналу по кабелю;
диктофону;
стетоскопу;
радіомікрофону;
телефонної лінії;
лазерного зняття інформації із віконного скла.
Прослуховування телефонних ліній
Телефонна лінія використовується не тільки для прослуховування телефонних розмов, але і для прослуховування офісу (при цьому трубка лежить на телефонному апараті). Для цього використовується мікрофонний ефект, високочастотне нав'язування, системи «теле-монітор», «телефонне вухо» та інші. Деякі системи дозволяють прослуховувати будь-яке приміщення, через котре проходить телефонний кабель, навіть з іншої держави.
Перехват комп'ютерної інформації
Зняття інформації з комп'ютера можливе за допомогою:
взлому програмного забезпечення;
прихованої камери;
спеціального радіоприймача, котрий приймає паразитні випромінювання комп'ютеру (як правило — монітору) із наступним детектуванням корисної інформації.
Паразитні випромінювання
Електромагнітні поля, створені витоком електромагнітної енергії через щілини в екранувальних обшивках установок або їх блоків (елементів), а також передавальними антенами.
/
Рис. 1. Структура виявлених каналів витоку інформації
Розділ 2. Нормативно-технічне забезпечення
Для роботи центру дослідження екологічного довкілля необхідно нормативно-правове обґрунтування діяльності. Для роботи цього підприємства потрібні нормативно-правові акти, які регулюють такі аспекти діяльності підприємства::
загальні положення (технічний захист інформації);
захист від злочинів (для запобігання виникнення злочинів);
системи аварійної сигналізації та оповіщення (для оповіщення персоналу про існуючі загрози);
інформаційні технології (для створення автоматизованих систем обробки інформації та систем захисту);
програмні засоби (для створення інтерфейсів наукового обладнання та систем захисту);
стандартизація та ведення нормативних документів (для ведення нормативної документації);
взаємозв’язок відкритих систем (для роботи із відкритою інформацією);
метрологічне забезпечення, стандартизація та сертифікація засобів технічного захисту інформації в Україні (для сертифікування засобів захисту інформації, метрологічного забезпечення діяльності всього підприємства);
діяльність РСО (органу, що займається захистом державної таємниці);
зображення концептуальної моделі (КМ) НТД в галузі технічного захисту інформації;
обґрунтування вибору технічної документації за концептуальною моделлю НТД в галузі технічного захисту інформації.
В залежності від загрози постає завдання щодо диференціації як різних рівнів загроз, так і різних рівнів захисту. Розрізняють наступні рівні захисту:
законодавчий (нормативно-правовий);
адміністративний (організаційний, накази та інші дії керівництва організацій, пов'язаних з інформаційними системами, що захищаються);
процедурний (заходи безпеки, орієнтовані на людей).
2.1. Законодавчий рівень
Для створення правового захисту підприємства, організації, установи, необхідно організувати юридично закріплені правові взаємовідносини між державою та підприємством, щодо правомірності використання інформаційної безпеки, між підприємством та персоналом щодо обов’язковості дотримання порядку захисту інформаційних ресурсів.
Для здійснення захисту на даному рівні керуватимемося такими законами і нормативно-правовими актами, як:
Конституція України;
Закон України «Про інформацію» вiд 02.10.1992 № 2657-XII
Стаття 7. Охорона права на інформацію
Стаття 11. Інформація про фізичну особу (ч.2)
Стаття 20. Доступ до інформації
Стаття 21. Інформація з обмеженим доступом
Стаття 20. Доступ до інформації
Стаття 21. Інформація з обмеженим доступом
Закон України «Про захист інформації в інформаційно-телекомунікаційних системах» вiд 05.07.1994 № 80/94-ВР;
Стаття 4. Доступ до інформації в системі
Стаття 8. Умови обробки інформації в системі
Стаття 9. Забезпечення захисту інформації в системі
Стаття 11. Відповідальність за порушення законодавства про захист інформації в системах
НД ТЗІ 3.7-003-05 Порядок проведення робіт із створення комплексної системи захисту інформації в інформаційно-телекомунікаційній системі;
Державний стандарт України Захист інформації. Технічний захист інформації. Порядок проведення робіт. ДСТУ 3396.1-96.
2.2. Адміністративний рівень
На адміністративному рівні режим інформаційної безпеки в системах забезпечується політикою безпеки організації, в якій сформульовані цілі у сфері інформаційної безпеки і способи їхнього досягнення.
На даному рівні можливий витік інформації через персонал. Тому я пропоную використати такі підходи, щодо забезпечення безпеки на даному рівні:
спеціальний відбір працівників;
проведення тренінгів з питань безпеки;
надання додаткових пільг персоналу (премії, відпустки, заохочення і ін.);
контроль і аудит.
2.3. Процедурний рівень
Режим інформаційної безпеки в системах на процедурному рівні забезпечується шляхом розробки і виконання розділів інструкцій для персоналу, присвячених інформаційній безпеці, а також заходами фізичного захисту. На процедурному рівні вживаються заходи, що реалізуються людьми. Серед них можна виділити наступні групи процедурних заходів:
управління персоналом;
фізичний захист;
підтримання роботоздатності;
реагування на порушення режиму безпеки;
планування реанімаційних робіт.
Розділ 3. Організаційно-інформаційне забезпечення
Приміщення центру дослідження екологічного довкілля розташовано на першому поверсі наукового центру «Майбутнє». На цій території необхідно розмістити РСО, кімнату для систем живлення, три лабораторії, один офіс, туалет, гардероб і КПП. Розташування перелічених приміщень зображене на рисунку 2.
/
/
Рис.3. План РСО та кімнати для систем живлення
Умовне позначення
Опис
Лінії екранування мідною сіткою
Лінії електроживлення і мережевого кабеля
/
Периметр дії комбінованого сповіщувача Дуэт С-03С-220
Периметр дії віброакустичного захисту
/
Відеокамера D-LinkDCS-6112
/
Комбінований сповіщувач SPW-100
/
Апаратура віброакустичного
захисту «ВИ-4»
/
Куленепробивне вікно із внутрішніми контактами, що діють як електроконтактні сповіщувачі
/
Вентиляційна система
/
Броньовані вогнетривкі двері із внутрішніми контактами, що діють як електроконтактні сповіщувачі
/
Стіна
/
Система безперебійного живлення VCL General Electric
/
Дизель-генератор DALGAKIRAN DJ 7000 DG-EC
/
Замок електронний Securitron SAM 2
/
Ручний пожежний сповіщувач
MCP2A-R470SF
/
Вогнегасник
/
Сервер EMC CLARiiON CX4
/
Сейф VALBERG FRS-30 KL
Отже, розроблений план приміщення та кожної кімнати окремо відповідає нормативно-правовій базі, а також забезпечує чітке дотримання правил із захисту інформації на підприємстві.
Розділ 4. Апаратно-програмне забезпечення
Для апаратного забезпечення проектування захисту інформації буде використано: екранування приміщення мідною сіткою, з метою зменшення випромінювання електромагнітного поля в навколишнє середовище; заземлення, що пов’язано з екрануванням та роботою апаратури. Для забезпечення живлення буде використано дизель-генератор, необхідний на випадок аварій. Телефонний скремблер буде використано для шифрування мовної інформації, що передається по телефонних лініях зв’язку, заборонено передавати інформацію, що є державною таємницею або з грифом ДСК, по радіотелефону, який не може знаходитись в приміщенні, де обробляється інформація.
Для доступу до комп’ютерів будуть використані спеціальні ключі, що виконуватимуть функцію ідентифікаторів, а для автентифікації — 16-розрядний код. Для сканування приміщень на наявність закладок використати нелінійний локатор (сканування здійснювати щодня, а вкінці тижня проводити детальне обстеження). Паролі для комп’ютерів необхідно змінювати раз на тиждень. Для комп’ютерів буде використана операційна система Windows 10 Professional. Для забезпечення акустичного захисту буде використано апаратуру віброакустичного захисту. Також усі сторонні провідники будуть демонтовані. Роздрук на принтері буде здійснюватись лише з комп’ютера керівника підприємства (оскільки копіювання (в цьому випадку на папір) інформації може бути лише з дозволу керівника), і ксерокс також буде запускатися з його комп’ютера.
Вікна в РСО та в кімнаті для систем живлення зафарбовані світлонепроникною фарбою.
4.1. Апаратне забезпечення
Екранована кручена пара PFL6004DG-KD добре захищає сигнали від зовнішніх перешкод, а також менше випромінює електромагнітних коливань ззовні, що захищає, у свою чергу, користувачів мереж від шкідливого для здоров'я випромінювання та зменшує витік інформації.
Екранована вита пара PFL6004DG-KD
Зображення
Технічні характеристики
Сертифікат
/
Провідник
мідний провід d=0,67 мм
Американський стандарт EIA/TIA-568A, який був розроблений спільними зусиллями декількох організацій: ANSI, EIA/TIA і лабораторією Underwriters Labs (UL).
Міжнародний стандарт ISO/IEC 11801
Європейський стандарт EN50173
Ізоляція
плівково-пориста d=1,71 мм
Екран пари
Al фольга
Загальний екран
лужені мідні провідники або Al фольга
Оболонка
сірий ПВХ/Чорний поліетилен (PE)*/ез галогенна композиція (HF)** Товщина -0,6 мм; зовнішній діаметр – 9,5 мм
Хвильовий опір
150-25 Ом при частотному діапазоні 240 – 650 МГц
Система заземлення GALMAR призначена для організації заземлення на телекомунікаційних, енергетичних об′єктах операторів мобільного та стаціонарного зв′язку, відомчого зв′язку, промислових підприємств. Забезпечує довгостроковий надійний контур заземлення із стабільними електричними параметрами, які не залежать від погодних факторів, таких як температура, вологість.
Система заземлення GALMAR
Зображення
Технічні характеристики
Сертифікат
/
Товщина мідного покриття сталевого штиря
не менше 250 мкм
Система сертифікована в Україні
UA 1.030.0075726-03, ISO 9001
Корозійну стійкість всіх компонентів
не менше ніж 30-річний
Міцність сталевого штиря
600 Н/мм2
Омічний опір
1,35 Ом
Пристрій захисту аналогових телефонних ліній МП-1А призначений для виключення витоку інформації через абонентську лінію аналогових АТС в режимі очікування виклику. У ньому одночасно використовуються як пасивні засоби захисту, так і активні засоби захисту. Пристрій містить генератор шуму, нелінійні ланцюги і вузол придушення сигналів малого рівня, за допомогою яких забезпечується введення шумового сигналу в абонентську лінію, загасання сигналу малого рівня від телефонного апарата у бік абонентської лінії та захист інформації від витоку при активних методах впливу в режимі очікування дзвінка.
МП-1А
Зображення
Технічні характеристики
Сертифікат
/
Загасання сигналу з боку "ТА" в сторону "лінія" на частоті 1000 Гц при Ucіг менше 50 мВ (тільки для МП-1А)
більше 43 дБ
Система сертифікована в Україні
UA 1.030.0075726-03, ISO 9001
Загасання сигналу з боку "лінія" в сторону "ТА" на частоті 192 Гц при Ucіг = 4 В
менше 2 дБ
Рівень шумового сигналу Uефф в режимі очікування виклику
більше 32 мВ
Рівень шумового сигналу Uефф в режимі розмови
більше 32 мВ
Струм споживання від лінії
не більше 0,42 МПа
Час напрацювання на відмову
не менше 100 000 г
Вібровипромінювач «ВИ4» (для стіни, стелі, полу та системи опалення).
Використовується для встановлення на стіни, стелі, підлоги та системи опалення з метою захисту віброакустичних каналів витоку інформації. Є технічним засобом активного захисту інформації об'єктів 1-ї категорії, що створює маскуючий сигнал в колах електроживлення.
Призначений для захисту інформації, що обробляється засобами оргтехніки, від витоку в мережі електроживлення, а також для придушення пристроїв несанкціонованого знімання інформації, що використовують в якості носія ланцюга електроживлення 220 В.
Апаратура віброакустичного захисту ВИ-4
Зображення
Технічні характеристики
Сертифікат
/ /
Смуга частот сигналу захисту 0,4...5 кгц
0,4...5 кгц
Сертифікат РФ
Регулювання спектру шумового сигналу
15 1/3-октавных частотних смуг
Діапазон регулювання рівня спектральних смуг шуму
±9дБ
Діапазонів регулювання інтенсивності шуму
20 дБ
Кількість статистично незалежних каналів шуму
5
Максимальна кількість п'єзоелектричних вібровипромінювачів
12 шт.
Ефективний радіус дії одного п'єзоелектричного віброїзлучателя
цегляна стіна (0,5 м) не менше 3 м ; бетонна стіна (0,25 м) не менше 3,5 м
Параметри виходу на акустичну систему
потужність – 1,5 Вт ; імпеданс -1,5 0м
Живлення
220 В ± 10%, 50 Гц
Габарити генератора
160х160х50 мм
Дизельний генератор DALGAKIRAN DJ 7000 DG-EC знаходить широке застосування в якості резервного або автономного джерела живлення електроенергією в тих місцях, де відсутнє якісне надійне постачання електричним струмом від стаціонарних ліній електропередач.
Також варто відзначити, що вищезгадана модель оснащена надійним і потужним двигуном, завдяки якому тривалий період експлуатації забезпечений. Конструкція генератора обладнана повітряним охолодженням, системою автозапуску, яка автоматично спрацює у разі відключення напруги в мережі. Завдяки колесам транспортування переміщати DALGAKIRAN DJ 7000 DG-EC стає набагато легше. Низький рівень шуму — це гарантія того, що під час роботи агрегат буде непомітним.
Дизель-генератор DALGAKIRAN DJ 7000 DG-EC
Зображення
Технічні характеристики
Сертифікат
/
Двигун
DEUTZ BF4M2012F
Відповідає стандарту ISO 9001
Сертифікат відповідності РФ № ОС-1-Є-519
Швидкість обертання
1500 об/хв
Потужність при 50Гц
57,9 кВТ
Охолодження
Рідинне
кількість циліндрів
4
Витрата палива при 100% / 0% навантаження
13,5 / 2,8 л/год
Витрата масла (після періоду обкату)
0,3% від витрати палива
Генератор
Mecc Alte
Струм
94,2 А (для варіанту 400В)
Місткість паливного баку
120 літрів
Напруга електростартера
12 В
Місткість аккумулятора
100 А/год
Рівень звукового тиску на відстані 7 метрів
82 дБ (відкритий агрегат)
67 дБ (в кожусі)
Вага в робочому стані
978 кг
Довжина(в кожусі)
2279 мм(3133 мм)
Ширина
1064 мм
Висота (в кожусі)
1237 мм(1708 мм)
Джерело безперебійного живлення (ДБЖ) серії VCL виробництва компанії GE (General Electric) являє собою пристрій, виконаний за лінійно-інтерактивної технологією і призначений для захисту чутливого електронного обладнання (наприклад, комп'ютерів и телекомунікаційних систем) від будь-яких типів перешкод в електромережах, включаючи повне зникнення напруги.
Лінійно – інтерактивні ДБЖ типу VCL.
Зображення
Технічні характеристики
Сертифікат
/
/
Технічні характеристики
10
15
20
30
40
50
при 40 °C (кВА)
10
15
20
30
40
50
при 25 °C (кВА)
11
16,5
22
33
44
55
ВХІД
Номінальна напруга
400 (380, 415 по выбору) 3 ф+N
Діапазон зміни вхідної напруги
при 100% навантаженні (%)
-30 / +15
-25 / +15
при 75% навантаженні (%)
-30 / +15
Номінальна частота (Гц)
50 / 60 (по выбору)
Диапазон изменения входной частоты
+/-10%
Коефіцієнт потужності
більш 0,95
THDi (%)
до 8
до 10
Діапазон синхронізації вхідної частоти (%)
+/- 2 (от 0,2 до 6 по выбору)
ВИХІД
Номінальна напруга
400 (380, 415 по выбору) 3 ф+N
Номінальна частота (Гц)
50 / 60 (по выбору)
Коефіцієнт потужності
0,8
Стабільність напруги при зміні навантаження 0-100%
Статична
+/- 1%
динамічна
відповідно до ІEC/EN 62040-3
Стабільність частоти
при синхронізації з мережею (%)
+/- 1 (2, 3, 4 по выбору)
при внутрішній синхронізації (%)
0,1
Перевантажувальна здатність інвертора
5 хвилин (%)
125
30 секунд (%)
150
ЗАГАЛЬНІ ХАРАКТЕРИСТИКИ
КПД - цифровий лінійно-інтерактивний режим (%)
більш 97
КПД - подвійне перетворення (%)
більш 91
більш 92
Діапазон робочих температур (°C)
0 – 40
Відносна вологість при 20 °C
до 90
Максимальний рівень шуму (1 м) дб до 50
до 50
до 52
до 55
Ступінь захисту
IP 21
IP 20
Уведення кабелю
Позаду знизу
Попереду знизу (позаду зверху)
Установка
на коліщатах
Напольная
Сертифікован в США
Портативний ідентифікатор напівпровідникових елементів «Лорнет» призначений для пошуку і виявлення електронних пристроїв, що знаходяться як в активному, так і у вимкненому стані.
Робота детектора заснована на властивості напівпровідникових елементів перевипромінювати другу і третю гармоніки при опроміненні їх зондуючим СВЧ-сигналом. «Лорнет» дозволяє проводити аналіз відгуків опромінених об'єктів як по другій, так і по третій гармонікам зондуючого сигналу, що дає можливість надійно ідентифікувати електронні пристрої та природні окисні напівпровідники.
«Лорнет» автоматично знаходить найкращий частотний канал прийому, вільний від перешкод, що дозволяє працювати з приладом навіть у складній електромагнітній обстановці. Алгоритм перебудови частоти, який використовується «Лорнетом», автоматично вибирає частоту зондуючого сигналу таку, щоб в каналі прийому її 2-ї гармоніки був мінімальний рівень перешкод.
Застосована цифрова обробка демодульованого сигналу дозволяє отримати максимальну чутливість.
Нелінійний локатор Лорнет
Зображення
Технічні характеристики
Сертифікат
/
Робоча частота
848 МГц
Сертифікат США
Віхідна потужність:
Не менше 2 Вт
Діапазон регулювання потужності:
10дБ (з кроком 5 дБ).
Атенюатори:
-10, -20, -30, - 40 дБ
Тип поляризації:
круговий
Розподілена система відеоспостереження реального часу на базі TRASSIR з використанням IP-відеосервера Lanser-4Real HD.
Lanser-4Real
Зображення
Технічні характеристики
/
4 канали відео й аудіо, рознімання BNC; швидкість запису 25 кадрів у секунду на кожний канал, з потоком 32 Кбіт/з - 4 Мбіт/з; живлення 5 У; оцифровка Philips 9 bit; передача по мережі Ethernet/Internet. Підключення до десятків пристроїв до одного комп'ютера. Підтримка двох жорстких дисків ( Lanser-4Real HD) до 500 Гб і більше кожний.
4.2. Програмне забезпечення
Призначена для корпоративних користувачів операційна система Windows 10 Professional забезпечує високий рівень масштабованості і надійності. Новий інтерфейс користувача робить пошук необхідних засобів простішим і швидшим. Надійна платформа і стабільна робота комп'ютера підтримується навіть у найскладніших умовах. Майстер установки мережі допомагає легко підключати і спільно використовувати комп'ютери і пристрої, вживані в домашніх умовах. Служба повідомлень Windows Messenger — ефективний засіб зв'язку і спільної роботи, що підтримує передачу негайних повідомлень, проведення голосових і відеоконференцій. Вищий рівень безпеки, включаючи можливість шифрування файлів і папок з метою захисту корпоративної інформації. Вбудована підтримка високопродуктивних багатопроцесорних систем. Можливість роботи з серверами Microsoft Windows Server і системами управління підприємствами. Ефективна взаємодія з іншими користувачами по всьому світу завдяки можливостям багатомовної підтримки.
Windows 10 professional edition
Зображення
Технічні характеристики
Сертифікат
/
Ефективні засоби підтримки переносних комп'ютерів (включаючи технології ClearType і DualView, а також вдосконалене управління електроживленням) — знаходячись в дорозі, користувач може виконати такий же об'єм робіт, як в офісі.
Сертифіковано РФ RU.0001.01БИ00
Сертифікат №844/2
Бездротове підключення — автоматична бездротова конфігурація мережі з використанням стандарту 802.1x.
Віддалений доступ до комп'ютера — можна підключатися у видаленому режимі до ПК, що працює під управлінням Windows XP Professional, з будь-якого іншого ПК, на якому встановлена операційна система Windows. Таким чином можна працювати зі всіма додатками і даними, знаходячись ззовні офісу.
Автономні файли і папки — доступ до файлів і папок, що зберігаються на загальному мережному диску навіть під час відключення комп'ютера від серверу.
Швидкий запуск і вдосконалене управління електроживленням — прискорюють завантаження системи і перехід із сплячого режиму в робочий.
Програмний комплекс AVG Anti Virus Business Edition розроблений спеціально для забезпечення безпеки корпоративних активів. AVG Anti Virus Business Edition виробляє виявлення і блокування вірусів, шпигунських програм і запобігає зараженню комп'ютерного обладнання локальної мережі.
Програмний пакет базується на унікальній технології LinkScanner, що забезпечує перевірку всього потоку web-трафіку в режимі поточного часу. AVG Anti Virus Business Edition є простою в управлінні і високоефективною системою захисту від інноваційних загроз, впроваджуваних за допомогою мережі Інтернет.
Програмне рішення має незначний вплив на продуктивність і ефективність роботи обладнання. Багаторівнева система фільтрації відстежує і блокує підозрілі елементи для їх подальшої перевірки та визначення видової приналежності.
Наявність вбудованої системи поведінкового аналізу додатків дозволяє виявляти небезпечні зміни в роботі комп'ютерного обладнання та проводити блокування шкідливих програм. AVG Anti Virus Business Edition має зручну систему управління з єдиною адміністративною консоллю.
AVG Anti Virus Business Edition
Зображення
Технічні характеристики
Сертифікат
/
Оновлення
Автоматичне, встановлюється користувачем
Сертифікований міжнародною лабораторією
AVG
Захист
Protection for email.
Scanning of Internet traffic
Protection for file systems
Control over changes in the file system.
Monitors processes in the memory
Monitors changes in the operating system registry
Blocks dangerous macros
System restore
Reduced update sizes
Technology for accelerated antivirus scanning
Kerio Control розроблений спеціально для захисту компаній від повного спектра мережевих погроз.
Автоматично оновлювальний модуль захисту в Kerio Control виявляє і запобігає виникаючі загрози, одночасно даючи адміністратору мережі гнучкі інструменти для управління політиками доступу користувачів, повного управління смугою пропускання і QoS, детального моніторингу мережі, і можливість VPN підключення з IPsec для настільних комп'ютерів, мобільних пристроїв і віддалених серверів. Kerio Control забезпечує чудовий захист мережі, є стабільним, безпечним і, що важливо, простим в управлінні.
Kerio Control
Зображення
Технічні характеристики
Сертифікат
/
Оновлення
Автоматичне, встановлюється користувачем
Сертифікований міжнародною лабораторією
Kerio
Захист
Фільтрація вірусів, „черв’яків” та „троянських коней” у повідомленн електронної пошти.
Режим невидимий робить комп невидимим для злочинців.
Блокування атак та вторгнень.
Заборона відправлення особистих даних.
Заборона доступу по словам на сторінки чи по адресам.
Заборона перегляду відволікаючих сторінок працівниками.
Регулярне оновлення системи безпеки через Інтернет.
Вищезазначене апаратно-програмне забезпечення дозволяє здійснювати контроль за захистом інформації на підприємстві та сприяє йому.
Розділ 5. Функціональне забезпечення
Для забезпечення нормального функціонування об’єкта захисту необхідно встановити пожежно-охоронну систему, яка в себе включатиме приймально-контролюючий пристрій (для обробки тривожних сигналів), клавіатуру (для програмування і доступу на об’єкт), систему живлення (для забезпечення неперервної роботи системи охорони), магнітоконтактні сповіщувачі (для захисту дверей і вікон), комбіновані детектори руху (що мають малу кількість хибних спрацювань і забезпечують контроль об’єму простору), ручні пожежні сповіщувачі (для швидкого подання тривоги у випадку загорання), комбіновані пожежні сповіщувачі (для реєстрації факту вогню), оповіщувач (для подання сигналу про спрацювання пожежно-охоронної системи).
Для надійного функціонування системи необхідно використати сейфи для ключів (у РСО, керівника підприємства, вахтера) та сейфи для збереження матеріальних носіїв інформації (у РСО та керівника підприємства). Як відомо, РСО бере участь у знищенні документів, для чого знадобляться утилізатори. Для нагляду за об’єктом буде використано комп’ютерну систему відео нагляду (це полегшить встановлення системи та зробить можливим легку модифікацію).
Доступ на об’єкт стороннім особам буде заборонено, вони зможуть знаходитись у приміщенні за погодження із службою безпеки підприємства. Працівники будуть допускатися на об’єкт після пред’явлення пропусків, що змінюються один раз на три місяці, та після обстеження металодетектором. Для ідентифікації на об’єкті будуть використані безконтактні картки та коди доступу, що відкриватимуть відповідні замки. Двері в РСО та на вході будуть броньовані та вогнетривкі. В кімнаті для систем живлення та РСО вікна будуть зафарбовані.
Всі телефони, сумки та інші сторонні предмети будуть здаватися при вході, з їх попередньою перевіркою, і зберігатимуться в спеціально виділеному приміщенні. Перед початком роботи підприємства необхідно ознайомити працівників з нормативно-правовими актами та відповідальністю за розголошення секретної інформації.
Найціннішу інформацію дослідницького центру являють собою результати досліджень навколишнього середовища та доклади, які формують на їх основі. Вся ця інформація зберігається на сервері, тож його правильний вибір також відіграє велику роль у системі захисту.
Основною технічною характеристикою сервера є його продуктивність. Сучасні виробники збільшують її за рахунок таких рішень:
багатоканальні режим роботи оперативної пам'яті;
використання незалежних шин PCI-Express × 16;
чотири роз'єми для процесорів на одній материнській платі;
жорсткі диски з інтерфейсом SAS і підвищеною швидкістю обертання шпинделя;
об'єднання жорстких дисків в RAID-масиви.
/
Системи зберігання серії EMC CLARiiON CX4 на базі процесорів Intel Xeon призначені для ефективної роботи з найвимогливішими додатками і забезпечують найкращі можливості для енергозбереження. Завдяки таким особливостям, як багаторівнева архітектура зберігання, ефективне використання ємності і нова функція віртуального виділення ресурсів, системи серії CLARiiON CX4 дозволяють організаціям оптимізувати свої середовища зберігання для скорочення енергоспоживання і контролю над загальними витратами на енергоспоживання.
Енергозберігаючі диски SATA для систем
Для додатків, що вимагають великі ємності і обробні потокові ресурси, енергозберігаючі диски SATA забезпечують найвищу щільність за найменшою ціною і споживають на 96% менше енергії на терабайт, ніж диски Fibre Channel 73 Гбайт 15 тис. Об/хв, і на 32% менше, ніж традиційні диски SATA 1 Тбайт.
Адаптивне охолодження для систем
Архітектура процесорів систем зберігання серії CLARiiON CX4 заснована на технології інтелектуальних датчиків, яка безперервно відстежує системні параметри. Функція адаптивного охолодження системи CX4 автоматично відстежує повітряний потік і температуру в корпусі процесора системи зберігання і регулює швидкість вентилятора, виходячи з активності системи, постійно адаптуючи її до мінливих умов середовища.
Технологія флеш-дисків
Технологія флеш-дисків CLARiiON зменшить споживання енергії, малі затримки і високу пропускну здатність, що дозволяє вийти за межі продуктивності традиційних дискових технологій. Ця дискова