Анализ угроз информационной безопасности

Введение

В настоящее время любая организация имеет дело с электронной информацией. Рассматриваю проект ЛВС для людей, которые хотят отдохнуть и поиграть в компьютерные игры по локальной сети. Но для эффективной работы процесса все сегменты сети должны быть одним целым механизмом, который находится в постоянном развитии. Цель этой работы объединить компьютеры клуба, в одну информационно вычислительную сеть.

Технико-экономическое обоснование разработки

Вычислительной сети

Анализ предметной области

Компьютерный клуб работает с посетителями разных специальностей и возрастов, именно для них в клубе должны быть все средства установленные их потребностей, а также средства для управления рабочим процессом, основная нагрузка здесь будет внутренней, а на внешние каналы будет поступать информация по запросу посетителей в небольшом информационном количестве.

Цель создания вычислительной сети

Основными целями проектирования ЛВС, являются:

1) Совместная обработка информации

2) Совместное использование файлов

3) Централизованное управление компьютерами

4) Контроль за доступом к информации

5) Централизованное резервное копирование всех данных

6) Совместный доступ в Интернет

Функции пользователя в сети

В моей сети будут работать многие люди из разных подразделений и с разными ресурсами. Для этого я разделил всех пользователей на категории доступа: общую, специальную и полную.

1) Общий доступ присваивается всем посетителям, который будут использовать ресурсы непосредственно связанные с работой на компьютере;

2) Специальный доступ присваивается пользователям, которые следят за процессом работы посетителей. Им разрешён доступ только к специальным ресурсам конкретного назначения;

3) Полный доступ присваивается администратору и обслуживающему персоналу, которым доступны все сетевые ресурсы.

Выбор конфигурации вычислительной сети

Оценка вариантов архитектуры ВС производится с системных позиций по основным критериям:

1) быстродействие

2) надёжность

3) стоимость

4) информационная безопасность

По этим критериям и будет выбрана подходящая конфигурация

Таблица 1. Конфигурация

Компонент Реализация
Топология Звезда
Тип сети Fast Ethernet
Линия связи Витая пара 100Base TX
Сетевые адаптеры 100Base TX
Ретрансляторы Switch
Управление совместным использованием ресурсов Сеть на основе технологии Client-Server, централизованное управление ресурсами
Совместное использование периферийных устройств Сетевой принтер, управление очередью с помощью ПО сервера
Поддерживаемые приложения E-mail, SQL Server 2000, Факсы

Такая конфигурация отвечает всем требованиям и подходит для моей сети. Быстродействия хватит, пока сеть не будет включать очень большое количество рабочих станций, при увеличении рабочих станций сеть не надо полностью менять, а только заменить или добавить некоторые компоненты. Здесь используются топология звезда, в которой каждый компьютер через специальный сетевой адаптер подключается отдельным кабелем к объединенному устройству. За счёт этого обеспечивается защита от разрыва кабеля, т.е. если кабель рабочей станции будет повреждён, это не приведёт к выходу из строя всего сегмента сети, что обеспечивает надёжность всей сети. В данном случае используется недорогой кабель типа витая пара.

Проектирование структурной схемы вычислительной сети

План помещения представлен в Приложении А, а план расположения рабочих мест показан в Приложении Б.

Выбор сетевых компонентов

При выборе сетевых компонентов я использовал каталог цен на компьютеры и комплектующие. Выбранные устройства представлены ниже:

1. Физические устройства

a) Рабочие станции. Я использую на базе AMD с процессорами Athlon с тактовой частотой 3000+ ГГц;

b) серверные станции. На них я не экономил и выбрал самый дорогой;

c) коммутаторы. Для одной комнаты я взял коммутатор с 24-мя партами, а для другой – 16-ти портовый;

d) сетевые принтеры. Я выбрал принтеры со встроенным сетевым адаптером и высокой скоростью печати;

e) сетевые адаптеры. Сетевые адаптеры я выбрал со скоростью 10/100 Mbit/s.

2. Программное обеспечение

a) ОС сервера. Из всех сетевых ОС я выбрал Windows Server 2003, которая является самой популярной в России.

b) Ос рабочей станции. Для работы пользователей, я выбрал Windows XP SP1.

Схемы прокладки кабеля

В данном помещении используется внутренняя и внешняя прокладка кабеля. Внутренняя прокладка осуществляется в коридоре внутри потолка под коммутационными панелями. Внешняя проводка проводится в самих комнатах с помощью коробов из пластика в 10 см над плинтусом. Огибание кабеля рядом с дверьми делается с помощью желоба.

Схема прокладки кабеля представлена в Приложении В и стоимость монтажа работы приведены в Приложении Г.

Специализация ЛВС

Спецификации сетевого оборудования и программного обеспечения представлены в Приложении Д.

Планирование информационной безопасности

Анализ угроз информационной безопасности

Методы управления рисками информационной безопасности в информационных сетях


Похожие статьи.

Понравилась статья? Поделиться с друзьями: