← Назад в блог

Управление безопасностью и сетями — задание 2

Опубликовано
4 мин чтения
--- просмотров

Управление безопасностью и сетями

Задание 2

Цели

Общая цель интегрирующего практического задания — познакомить студентов с концепциями, инструментами и средствами, которые позволяют повысить безопасность в организациях. Нужно применить технические и информационные знания, полученные в течение курса, чтобы предложить и внедрить систему безопасности для выбранной организации.

Кроме того, нужно разработать архитектуру информационной безопасности, которая защищает информационные активы компании, и внедрить систему постоянного предотвращения, управления, контроля и мониторинга компонентов сети компании.

Ситуация

Компания RAMSV SRL — организация, в которой есть президент, генеральный директор, отдел продаж, отдел закупок, отдел производства, отдел систем и отдел сборов и платежей. В настоящее время в разных отделах работает пятьдесят сотрудников.

Это компания, которая занимается продажами через интернет с помощью собственного сайта, который поддерживают сотрудники компании — разработчики и аналитики. Продаваемые товары производятся собственными силами, поэтому сырьё требуется еженедельно или в зависимости от спроса на производство.

У сайта есть сертификаты безопасности SSL последней версии, поэтому связь между клиентом и сервером защищена. Что касается паролей доступа к сервису для клиентов при совершении покупки, пароли, хранящиеся в базе данных, обрабатываются с помощью хеш-функции — однонаправленного шифрования, которое повышает безопасность базы данных. При этом у пользователей принято отправлять зашифрованные письма с помощью PGP4Win.

Внутри отдела систем нет отдельного подразделения или офиса, отвечающего за информационную безопасность предприятия. Отсутствуют как базовые, так и продвинутые меры безопасности.

Что касается технического оснащения, у компании есть рабочее место для каждого сотрудника, и вместе они образуют внутреннюю сеть, разделённую по отделам. Также есть подключение к интернету. Кроме того, часть сотрудников работает удалённо. Среди оборудования есть ПК с операционной системой Windows XP без актуального антивирусного ПО. Установлена только бесплатная версия, которая не защищает от всех угроз, встречающихся в интернете.

Кроме того, компьютеры соединены локальной сетью, в которой файлы и папки расшариваются без какого-либо контроля доступа или журналирования, а также есть публичная WiFi-сеть, к которой пользователи подключаются со своих устройств.

У RAMSV SRL также есть собственный сервер баз данных, на котором развёрнута корпоративная система управления клиентами; в данном случае это бесплатная версия под названием Yetiforce, которую используют все сотрудники организации для регистрации продаж, поставщиков, а также для запуска маркетинговых кампаний. У каждого отдела есть своя роль и права доступа к модулю системы. База данных содержит данные клиентов, поставщиков, счета, имена, фамилии и насчитывает около 50 000 записей.

У компании нет ПО для мониторинга сети и технологии фильтрации пакетов. Также стоит отметить, что в прошлом месяце компания подверглась атаке вымогательского ПО (ransomware) и потеряла данные на 50% своих устройств. Эта информация не была восстановлена, так как у компании не было плана действий на случай чрезвычайной ситуации.

Задания

  1. Проанализируй, какие типы компьютерных сетей есть у компании. Например, у неё может быть сеть LAN, сеть PAN, а также доступ к сетям WAN.

  2. Предложи протокол безопасной аутентификации для её компьютерной сети, чтобы пользователи могли безопасно получать доступ со своего рабочего места.

  3. Предложи меру безопасности для сотрудников компании, работающих удалённо. Поищи в Google, какое защищённое ПО они могли бы использовать для работы и какие типы подключения нужны, чтобы обеспечить безопасность.

Формат сдачи

Нужно подготовить документ Word с подробным описанием проведённого исследования — не менее 20 (двадцати) страниц, формат A4, шрифт Arial 12 пунктов, межстрочный интервал 1,5 (в сумме на все 4 задания).

Хотя для практической работы установлен минимальный объём (не считая титульного листа, оглавления, библиографии и приложений), приветствуются исследовательские работы, которые предоставляют информацию и анализ сверх пределов, установленных заданием.

Предложенные ответы

  1. RAMSV SRL использует проводную сеть LAN для каждого рабочего места по отделам, WAN-подключения, которые обеспечивают доступ в интернет и поддержку удалённых сотрудников, а также публичную Wi-Fi-сеть, которая работает как дополнительный домен без сегментации. Такое сочетание требует сегментации и специфических мер контроля доступа в каждой среде.

  2. Рекомендуется внедрить 802.1X с аутентификацией на основе сертификатов через сервер RADIUS (например, FreeRADIUS), интегрированный с центральным каталогом вроде Active Directory. Каждая станция получает уникальные учётные данные; коммутатор проверяет сертификат и открывает доступ к нужному VLAN только после подтверждения личности. Та же инфраструктура выдаёт учётные данные для внутреннего VPN, с подробным журналированием и немедленным отзывом при инцидентах.

  3. Для удалённого персонала предлагается защищённый VPN (SSL или IPsec) с актуальными клиентами и MFA на основе TOTP. Доступ должен предоставляться только с корпоративных устройств с поддерживаемыми операционными системами, управляемым антивирусом и зашифрованными дисками; таким образом зашифрованный канал и многофакторная проверка снижают риск при работе вне офиса.

Открыт для работы по контракту

Я доступен для работы по контракту. Если у вас есть интересная идея проекта — запишитесь на звонок через Calendly.

Записаться на 30-минутный звонок