Контакты
Подписка
МЕНЮ
Контакты
Подписка

Диплом - Форум по вопросам информационной безопасности

Диплом - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 6 >

Автор: Константин | 35272 02.03.2012 04:31
Задачи - имеется в виду, зачем и для чего?
Ну сделайте такую легенду: предприятие оказывает услуги(какие-смотрите документы), решили обезопаситься, сделали обмен с клиентурой через VPN. Далее обзор VPN в целом(теория), рассмотрение сети организации, рассмотрение вариантов реализации ВПН, их +/-, выбор подходящего, далее практическая часть(реализация, техническая). Далее, рассмотрите какие документы нужны, чтоб прикрыться от всевозможных проверяющих, реализуйте документы.

Автор: Думающий | 35282 02.03.2012 16:34
TIP,не вводите в заблуждение, 152 - это Федеральный закон.Константин - Вы правы, надо читать доки и думать, снализировать, просто так и котята не рождаются

Автор: TIP | 35291 03.03.2012 03:47
Думающий, вы серьезно думаете что в нашем государстве под номером 152 есть только закон?

Читайте пожалуйста внимательнее, я выше указал что существует приказ ФАПСИ № 152 от 13 июня 2001, он регламентирует использование криптографии. Так что пока это Вы вводите людей в заблуждение.

Автор: Игорьь | 35296 04.03.2012 14:42
Вот мое ТЗ:
Техническое задание

На построение защищенной телекоммуникационной системы на технологии VPN на предприятие.
1. Цель работы.
Целью моей работы является обеспечение информационной безопасности при сетевом взаимодействии отделов и управления (объектов распределенной системы).
Из цели вытекают следующие задачи:
1. Рассмотреть варианты построения и реализации технологии VPN.
2. Организация сетевой безопасности отделов и управления предприятия.

2. Основание для проведения работ.
2.1. Согласно действующим государственным нормативным документам объекты информатизации, в которых обрабатывается и циркулирует информация, составляющая конфиденциальную информацию, подлежат защите по требованиям безопасности информации.
2.2. Работы проводятся на основании требований следующих документов:
2.2.1. Федерального закона «Об информации, информационных технологиях и о защите информации» от 27 июля 2006 года № 149-ФЗ.
2.2.2. Указ Президента Российской Федерации от 6 марта 1997 г. № 188 «Об утверждении перечня сведений конфиденциального характера».
2.2.3. Постановление Правительства РФ от 03.11.1994 N 1233 "Об утверждении Положения о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти".
2.2.4. Приказ ФАПСИ от 13 июня 2001 г. N 152 "Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну"
2.2.5. Указ Президента РФ от 6 марта 1997 года N 188 "Об утверждении перечня сведений конфиденциального характера"
2.2.6. Руководящий документ ФСТЭК от 30.03.1992 г. "Защита от несанкционированного доступа к информации. Термины и определения"


3. Заказчик и Исполнитель работ.
3.1. Заказчик: ЗАО «.....».
3.2. Исполнитель: студент группы.......

4. Технические требования.
#4.1. Обеспечить защиту информации циркулирующей в организации.
#4.2. Средства VPN должны обеспечивать передачу данных как в #зашифрованном, так и в открытом виде в зависимости от источника и получателя #информации.
#4.3. Средства VPN должны быть интегрированы с МЭ.

5. Содержание работ.
5.1. Описание технологии VPN в целом.
5.2. Описание предприятия:
5.2.1. Топология сети (сетевая архитектура).
5.2.2. Защищаемая информация.
5.2.3. Информационные ресурсы. (1С, БД, Почта и т.д.)
5.2.4. Существующие и внедренные средства защиты.
5.2.5. Размещение в организации (местонахождение в организации). Где расположены сервера и т.д.
5.3. Цели построения защищенной телекоммуникационной системы.
5.4. Требования к построению защищенной телекоммуникационной системы.
5.5. Варианты средств построения VPN.
5.5.1. На базе интернет-центра P-2602HW и аппаратного шлюза ZyWALL 35 для объединения локальных сетей. Интегрированное решение, в котором функция построения VPN реализуются наряду с функцией фильтрации сетевого трафика.
5.5.2. VPN сервер Ubuntu с использованием протокола PPTP (шифрование по алгоритму MS-CHAP v2). Программное решение, устанавливаемое на обычный компьютер, функционирующий под управлением операционной системы Unix.
5.5.3. VipNet. Специализированное программно-аппаратного обеспечение, предназначенное именно для решения задач VPN.
5.6. Экономический расчет.
5.7. Достоинства и недостатки каждого из вариантов.
5.8. Выбор подходящего варианта (должен оказаться VipNet).
5.9. Проект защищенной сети (схема внедрения данного решения с конкретными моделями оборудования)(реализация, техническая).
5.10. Организационно правовые моменты (различные инструкции, положения и тп., связанные с криптографией) (какие документы нужны, чтоб прикрыться от всевозможных проверяющих, реализация документов).

6. Обеспечение режима конфиденциальности.
6.1. Исполнитель гарантирует Заказчику соблюдение конфиденциальности информации, полученной в ходе исполнения работ.
__________________________________________________
Подскажите пожалуйста, что писать в пункте 4??? 4. Технические требования. ???

Автор: Игорьь | 35297 04.03.2012 14:43
А еще пункт 5.10. Организационно правовые моменты (различные инструкции, положения и тп., связанные с криптографией) (какие документы нужны, чтоб прикрыться от всевозможных проверяющих, реализация документов).
Решил убрать)))) Если будет то добавлю в диплом. Если нет - чтобы за базар не отвечать) , что в ТЗ есть а в дипломе нет

Автор: TIP | 35301 05.03.2012 05:18
Это ТЗ кто составлял?

Автор: игорь | 35303 05.03.2012 09:52
я =) Прокатит?

Автор: TIP | 35318 05.03.2012 15:50
А зачем вы его делали, мне не совсем понятно.... или это оглавление (план) диплома?

Автор: Игорьь | 35350 06.03.2012 13:34
5. Содержание работ. - это что точно будет в дипломе. ТЗ по сути нужно для утверждения чисто главой кафедры. Новое ТЗ уже сделал, это касячное очень

Автор: Игорьь | 35388 11.03.2012 22:25
Подскажите методику Оценки критичности информационных ресурсов плз

Страницы: < 1 2 3 4 5 6 >

Просмотров темы: 23179

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*