Разработка комплексной системы защиты информации офисного помещения коммерческого предприятия на примере «Discord»
Заказать уникальную курсовую работу- 34 34 страницы
- 31 + 31 источник
- Добавлена 26.12.2021
- Содержание
- Часть работы
- Список литературы
- Вопросы/Ответы
1 Анализ объекта защиты 5
1.1 Общая характеристика ООО «Discord» 5
1.2 Общая характеристика объектов физической защиты 8
2. Формирование требований к создаваемой КСЗИ 14
2.1. Требования к организации системы защиты помещений компании 14
2.2 Постановка задачи внедрения системы защиты офисных помещений 17
2.3. Описание характеристик оборудования видеокамер 20
3 Разработка концепции, создаваемой КСЗИ 24
3.1 Выбор аппаратных решений 24
3.2 Выбор программных систем управления видеонаблюдением 25
3.3 Интеграция СКУД и системы видеонаблюдения 28
Заключение 32
Список использованных источников 34
Имеется возможность подключения квходнымконтактамконтроллеровсчитывателейбесконтактныхкарточек,датчиковикнопокзапросовнапроход через пост охраныснормальнозамкнутымиинормальноразомкнутымиконтактами,аквыходнымконтактам–исполнительныхмеханизмов-замков,турникетовидр.Сопряжениепрограммнойчастисаппаратными системамипроводится с использованиеминтерфейсаEthernet(LAN–проводнаякомпьютернаясетьилиWLAN-беспроводнаякомпьютернаясеть),RS485,RS232иUSB.Для настройки IPконтроллеров не требуется выполнения сложных действий-достаточнопроведения настройкикоммуникатораконтроллерасиспользованием ПО«Конфигуратор»истандартногокабеля стандартаUSB.ПрисоответствующейнастройкеIPконтроллеровобеспечивается [27]:поддержкастатическойилидинамической (DHCP)IPадресации;возможность одновременной работысдвумяадресамисерверовСКУД (основнойирезервный).Поддерживается возможностьуказанияIP-адресовилиDNS-адресов;возможность подключения к ресурсамчерезИнтернет,резервированиеадресовчерез указание соответствующих настроек. Программнаясистемадля управления видеонаблюдением в СКУД поддерживает ОСWindows7ивыше.Программно-аппаратныйкомплексявляетсясовременнойпрофессиональнойсистемойбезопасности,которыйобеспечиваеткомплексноерешениемножествазадачприминимальныхзатратахипростотевэксплуатации.Длявходавсистемузапуститеweb-браузер,ивадреснуюстрокунужноввестиIP-адресилидоменноеимякомпьютера,накоторомразвернут«ProxWayWeb» [28].Количество устанавливаемых камер в рамках данного проекта: 30. Для хранения видеофайлов необходимо обеспечить эффективное использование дискового пространства для хранения архива видеоизображений – при снижении качества хранимого видео глубина архива может быть увеличена, но полученные из архива в данном случае материалы не могут быть использованы для распознавания объектов небольших размеров. Предполагается настройка частоты в 20 кадров в сек, разрешение 704х576.Для таких параметров настройки объем видеофайлов составляет 200 Мбайт/час. Предполагается ведение видеоархива для 30 камер, что создает потребности в дисковом пространстве 6Гбайт в час, 180 Гбайт в сутки или 5,5Тбайт в мес. Для хранения архива видеоизображений предполагается использовать выделенные под эти задачи носители в распределенной системе серверов.В рамках данного проекта предполагается распределение нагрузки между серверами путем создания распределенной базы данных, включающей 3 сегмента [29]. Каждый из серверов в системе получает информацию с камер и ведет запись на выделенные носители.В таблице приведено описание распределение нагрузки на запись данных с видеокамер.Таблица 4 - Описание распределение нагрузки на запись данных с видеокамерНомера камер для записи на диск 1Номера камер для записи на диск 2Сервер 11-5, 26-3016-20, 6-10Сервер 26-10, 16-2021-25, 10-15Сервер 310-15, 21-2526-30, 1-5Схема распределенной сети системы видеонаблюдения приведена на рисунке 13.Рисунок 13 -Схема распределенной сети системы видеонаблюденияСпецификация серверного оборудования приведена в таблице 4.Таблица 5- Технические характеристики сервера Aquarius Server T40 S24ХарактеристикаЗначениеПроцессор1 x Intel® Xeon® E3-1200v3Оперативная память8 x 4096 МБ DDR3 UDIMM 1600HDD8 x 1 ТВ SATAСтоимость сервера в указанной комплектации составляет 500 тыс. руб..ЗаключениеВ рамках данной работы проведено создание проекта системы защиты офисных помещений для компании ООО «Discord». Проведена постановка задачдля внедрения систем видеонаблюдения в компании. Системы видеонаблюдения на предприятиях могут выполнять множество функций, включающих мониторинг состояния охраны объектов, обеспечение оперативности получения информации об объектах охраны, просмотр архива с видеоизображениями.Работа состоит из трёх глав. В теоретической части работы проведен анализ требований к обеспечению физической защиты помещений, рассмотрены основные особенности использования систем видеонаблюдения. Во втором разделе проведено исследование состояния защищенности помещений ООО «Discord», определены ее недостатки, определены требования к реализации системы видеонаблюдения. В третьем разделе проведено проектирование системы видеонаблюдения с выбором программных и аппаратных решений, проведена оценка стоимости предложенных решений. Анализ существующей системы охраны помещений ООО «Discord» показал, что внедрение системы видеонаблюдения позволит обеспечить максимальный уровень защищенности от несанкционированного проникновения злоумышленников на объекты компании, интеграция с системами контроля управления доступом позволит обеспечить распознавание граждан, проходящих через посты охраны компании. Также в рамках анализа технической составляющей системы видеонаблюдения был проведён подбор технических решений (моделей видеокамер и видеорегистраторов). Также был проведен подбор модели видеорегистратора, позволяющей максимально эффективно управлять видеопотоками с камер. Также был проведен подбор программного обеспечения для автоматизации управления системой видеонаблюдения. проведен расчет стоимости предлагаемых решений, оценен период окупаемости проекта внедрения системы видеонаблюдения. При внедрении системы видеонаблюдения необходимо учитывать параметры видеокамер с учетом достаточного уровня качества получаемых изображений и имеющихся ресурсов для хранения видеоархивов. Также интеграция СКУД и систем видеонаблюдения позволяет решать множество задач, связанных с идентификацией сотрудников и граждан при их проходе через посты охраны.Внастоящеевремяразвитиетехнологийсоздаетвозможностивнедрениясовременныхметодовфизическойзащиты.Однимизперспективныхнаправленийсистемфизическойзащитыявляетсяустановкасистемвидеонаблюдения,интегрированныхссистемамиконтроляуправлениядоступом.Врамкахвыполненногоисследованияпроведенопроектированиесистемыфизическойохраныпомещенийпредприятиясиспользованиемсистемывидеонаблюдения.Входеанализапредметнойобластибылопоказано,чтотехнологиивидеонаблюденияпозволяютрешитьмножествозадач,связанныхсохранойобъектовпредприятий,чтосвязаносвозможностямиконтроляохраняемыхобъектоввдистанционномрежиме,просмотравидеоархивапривозникновенииинцидентов.Специализированноепрограммноеобеспечение,интегрированноессистемамивидеонаблюдения,создаётвозможностиидентификацииобъектов.Экономическаяэффективностьвнедрениясистемывидеонаблюдениясвязанассокращениемколичестваинцидентов,связанныхсохранойпомещенийкомпании,возможностьюпросмотравидеоархивовиформированиемотчетностивобластисостоянияфизическойзащитыпомещений. Окупаемость проекта также обусловлена сокращением трудозатрат сотрудников охранных служб, связанных с необходимостью ведения мониторинга защищенности объектов.СписокиспользованныхисточниковСистема видеонаблюдения Nest Cam Indoor. [Электронный ресурс]. Режим доступа: https://tech-house.su/obzor-kamery-videonablyudeniya-nest-cam-opravdana-li-ee-stoimost/Система управления видеонаблюдением Xeoma. [Электронный ресурс]. Режим доступа: https://felenasoft.com/xeoma/ru/БаранниковН.И.,ЯскевичО.Г.Современныепроблемыпроектированиякорпоративныхинформационныхсистем/Н.И.Баранников,О.Г.Яскевич;ФГБОУВПО"Воронежскийгос.техническийун-т".-Воронеж:Воронежскийгосударственныйтехническийуниверситет,2014.-237с.МихалевичЕ.В.Обработкаперсональныхданных:анализзаконодательстваисудебнойпрактики/Е.В.Михалевич.-Москва:ФГБУ"Редакция"Российскойгазеты",2019.-143с.Мировойироссийскийрыноксистембиометрии.Прогнозыитенденции.[Электронныйресурс].Режимдоступа:http://www.techportal.ru/security/biometrics/mirovoy-i-rossiyskiy-rynki-biometrii/#firstВоронаВ.А.,ТихоновВ.А.Системыконтроляиуправлениядоступом.–М.:Горячаялиния-Телеком,2012.–272с.Задорожный,В.Н.Информационныетехнологиииавтоматизацияуправления.-Омск:Изд-воОмГТУ,2016.-269с.Идентификацияпосмартфону-URL:https://www.aamsystems.ru/mobile-access/(датаобращения:20.02.2021)V.D.Cunsolo,S.Distefano,A.PuliafitoandM.L.Scarpa,’’AchievingInformationSecurityinNetworkComputingSystems”,8thIEEEInternationalConferenceonDependable,AutonomicandSecureComputing,2009.ГоревА.И.,СимаковА.А.Обработкаизащитаинформациивкомпьютерныхсистемах:учебно-практическоепособие/А.И.Горев,А.А.Симаков.-Омск:ОмАМВДРоссии,2016.-87с.КалачевА.Длямобильныхстражей:беспроводнойстандартBluetoothLowEnergyвсистемахбезопасности-URL:https://www.compel.ru/lib/ne/2013/1/3-dlya-mobilnyih-strazhey-besprovodnoy-standart-bluetooth-low-energy-v-sistemah-bezopasnosti(датаобращения:20.06.2019)КрахмалевА.К.Средстваисистемыконтроляиуправлениядоступом.Учебноепособие.М.:НИЦ«Охрана»ГУВОМВДРоссии,2011.МировойрынокСКУДhttp://www.techportal.ru/access-control/market/МихайловаЕ.М.,АнурьеваМ.С.Организационнаязащитаинформации[Электронныйресурс]/МихайловаЕ.М.,АнурьеваМ.С.-Тамбов:ФГБОУВО"ТамбовскийгосударственныйуниверситетимениГ.Р.Державина",2017.Мобильнаяидентификация.Технологии.Чек-листповыборусистемы.Обзоррешений.URL:http://www.techportal.ru/review/mobile-access/how-to-choose/(датаобращения:20.06.2019)ОбзорроссийскогорынкаСКУДhttp://www.s-director.ru/i/tree/101/7_2010.1.pdfРынокСКУД.URL:http://sio.su/(датаобращения:06.06.2019)Системыбезопасностиhttp://www.bolid.ru/soft/object/object_5.htmlСравнениеСКУД.URL:http://biometricsecurity.ru/(датаобращения:10.06.2019).J.Harauz,L.M.KaufmanandB.Potter,”DataSecurityintheWorldofCloudComputing”,IEEESecurityandPrivacy,2009.C.Wang,Q.Wang,K.RenandW.Lou,’’Privacy-PreservingPublicAuditingforDataStorageSecurityinCouldComputing”,ProceedingsofIEEEINFOCOM,2010.ТакатлыД.А.Защитаперсональныхданных/Д.А.Такатлы.-Петропавловск-Камчатский:ДальневосточныйфилиалФедеральногогосударственногобюджетногообразовательногоучреждениявысшегообразования"ВсероссийскаяакадемиявнешнейторговлиМинистерстваэкономическогоразвитияРоссийскойФедерации",2016.-92с.MelnykA.O.Multilevelbaseplatformofcyber-physicssystems//Cyber-physicalsystems:achievementsandchallenges//Materialsofthefirstscientificseminar,Lviv,2015.–P.5–15.JasonR.IndoorWiFiLocationandBeacons:BetterTogether.URL:http://blogs.cisco.com/wireless/indoor-wifi-location-and-beacons-better-together/(датаобращения:10.02.2021).Базовые характеристики СКУД. URL:https://www.inarm.ru/solutions/skud(дата обращения: 28.02.2021)ОфициальныйсайтФСТЭКРоссии[Электронныйресурс]/Банкданныхугрозбезопасностиинформации–Режимдоступа:http://bdu.fstec.ru/threat/Датаобращения:09.11.2021 г.АникинД.В.Информационнаябезопасностьизащитаинформации:учебноепособие/Д.В.Аникин.-Барнаул:Изд-воАлтайскогогосударственногоуниверситета,2018.-196с.АхметовИ.В.,КарабельскаяИ.В.,ГубайдуллинИ.М.,СафинР.Р.Моделированиебизнес-процессов:учебноепособие.-Уфа:Уфимскийгосударственныйуниверситетэкономикиисервиса,2015.-67с.БабиеваН.А.,РаскинЛ.И.Проектированиеинформационныхсистем:учебно-методическоепособие/Н.А.Бабиева,Л.И.Раскин.-Казань:Медицина,2014.–200с.БарановаЕ.К.,БабашА.В.Информационнаябезопасностьизащитаинформации/Е.К.Баранова,А.В.Бабаш.-Москва:РИОРИНФРА-М,2018.–334с.БелобородоваН.А.Информационнаябезопасностьизащитаинформации:учебноепособие/Н.А.Белобородова;МинобрнаукиРоссии,Федеральноегос.бюджетноеобразовательноеучреждениевысш.проф.образования"Ухтинскийгос.техническийун-т"(УГТУ).-Ухта:УГТУ,2016.-69с.
2. Система управления видеонаблюдением Xeoma. [Электронный ресурс]. Режим доступа: https://felenasoft.com/xeoma/ru/
3. Баранников Н. И., Яскевич О. Г. Современные проблемы проектирования корпоративных информационных систем / Н. И. Баранников, О. Г. Яскевич; ФГБОУ ВПО "Воронежский гос. технический ун-т". - Воронеж: Воронежский государственный технический университет, 2014. - 237 с.
4. Михалевич Е.В. Обработка персональных данных: анализ законодательства и судебной практики / Е.В. Михалевич. - Москва: ФГБУ "Редакция "Российской газеты", 2019. - 143 с.
5. Мировой и российский рынок систем биометрии. Прогнозы и тенденции. [Электронный ресурс]. Режим доступа: http://www.techportal.ru/security/biometrics/mirovoy-i-rossiyskiy-rynki-biometrii/#first
6. Ворона В.А., Тихонов В.А. Системы контроля и управления доступом. – М.: Горячая линия - Телеком, 2012. – 272 с.
7. Задорожный, В.Н. Информационные технологии и автоматизация управления. - Омск : Изд-во ОмГТУ, 2016. - 269 с.
8. Идентификация по смартфону - URL: https://www.aamsystems.ru/mobile-access/ (дата обращения: 20.02.2021)
9. V.D. Cunsolo, S. Distefano, A. Puliafito and M.L. Scarpa, ’’Achieving Information Security in Network Computing Systems”, 8th IEEE International Conference on Dependable, Autonomic and Secure Computing, 2009.
10. Горев А. И., Симаков А. А. Обработка и защита информации в компьютерных системах: учебно-практическое пособие / А. И. Горев, А. А. Симаков. - Омск : ОмА МВД России, 2016. - 87 с.
11. Калачев А. Для мобильных стражей: беспроводной стандарт Bluetooth Low Energy в системах безопасности - URL: https://www.compel.ru/lib/ne/2013/1/3-dlya-mobilnyih-strazhey-besprovodnoy-standart-bluetooth-low-energy-v-sistemah-bezopasnosti (дата обращения: 20.06.2019)
12. Крахмалев А.К. Средства и системы контроля и управления доступом. Учебное пособие. М.: НИЦ «Охрана» ГУВО МВД России, 2011.
13. Мировой рынок СКУД http://www.techportal.ru/access-control/market/
14. Михайлова Е. М., Анурьева М. С. Организационная защита информации [Электронный ресурс]/ Михайлова Е. М., Анурьева М. С. - Тамбов: ФГБОУ ВО "Тамбовский государственный университет имени Г. Р. Державина", 2017.
15. Мобильная идентификация. Технологии. Чек-лист по выбору системы. Обзор решений. URL: http://www.techportal.ru/review/mobile-access/how-to-choose/ (дата обращения: 20.06.2019)
16. Обзор российского рынка СКУД http://www.s-director.ru/i/tree/101/7_2010.1.pdf
17. Рынок СКУД. URL: http://sio.su/ (дата обращения: 06.06.2019)
18. Системы безопасности http://www.bolid.ru/soft/object/object_5.html
19. Сравнение СКУД. URL: http://biometricsecurity.ru/ (дата обращения: 10.06.2019).
20. J. Harauz, L.M. Kaufman and B. Potter, ”Data Security in the World of Cloud Computing”, IEEE Security and Privacy, 2009.
21. C. Wang, Q. Wang, K. Ren and W. Lou, ’’Privacy-Preserving Public Auditing for Data Storage Security in Could Computing”, Proceedings of IEEE INFOCOM, 2010.
22. Такатлы Д. А. Защита персональных данных / Д. А. Такатлы. - Петропавловск-Камчатский: Дальневосточный филиал Федерального государственного бюджетного образовательного учреждения высшего образования "Всероссийская академия внешней торговли Министерства экономического развития Российской Федерации", 2016. - 92 с.
23. Melnyk A. O. Multilevel base platform of cyber-physics systems // Cyber-physical systems: achievements and challenges // Materials of the first scientific seminar, Lviv, 2015. – P. 5–15.
24. Jason R. Indoor WiFi Location and Beacons: Better Together. URL: http://blogs.cisco.com/ wireless/ indoor-wifi-location-and-beacons-better-together/ (дата обращения: 10.02.2021).
25. Базовые характеристики СКУД. URL: https://www.inarm.ru/solutions/skud (дата обращения: 28.02.2021)
26. Официальный сайт ФСТЭК России [Электронный ресурс] / Банк данных угроз безопасности информации – Режим доступа: http://bdu.fstec.ru/threat / Дата обращения: 09.11.2021 г.
27. Аникин Д. В. Информационная безопасность и защита информации: учебное пособие / Д.В. Аникин. - Барнаул: Изд-во Алтайского государственного университета, 2018. - 196 с.
28. Ахметов И. В., Карабельская И. В., Губайдуллин И. М., Сафин Р. Р. Моделирование бизнес-процессов: учебное пособие. - Уфа: Уфимский государственный университет экономики и сервиса, 2015. - 67 с.
29. Бабиева Н. А., Раскин Л. И. Проектирование информационных систем: учебно-методическое пособие / Н. А. Бабиева, Л. И. Раскин. - Казань: Медицина, 2014. – 200с.
30. Баранова Е. К., Бабаш А. В. Информационная безопасность и защита информации / Е. К. Баранова, А. В. Бабаш. - Москва: РИОР ИНФРА-М, 2018. – 334 с.
31. Белобородова Н. А. Информационная безопасность и защита информации : учебное пособие / Н. А. Белобородова; Минобрнауки России, Федеральное гос. бюджетное образовательное учреждение высш. проф. образования "Ухтинский гос. технический ун-т" (УГТУ). - Ухта : УГТУ, 2016. - 69 с.
Вопрос-ответ:
Зачем нужна комплексная система защиты информации для офисного помещения?
Комплексная система защиты информации позволяет обеспечить безопасность офисного помещения и защитить конфиденциальные данные коммерческого предприятия от несанкционированного доступа.
Какие требования предъявляются к организации системы защиты помещений компании?
Организация системы защиты помещений компании требует соблюдения определенных норм и правил в области информационной безопасности, включая обеспечение физической защиты помещений, контроль доступа к информационным ресурсам, использование антивирусной защиты и т.д.
Какие характеристики оборудования видеокамер являются важными при разработке системы защиты офисных помещений?
При разработке системы защиты офисных помещений важными характеристиками оборудования видеокамер являются разрешение изображения, угол обзора, возможность работы в ночное время, функции движения и распознавания лиц, а также поддержка удаленного доступа и хранение записей.
Какие задачи решает комплексная система защиты офисных помещений?
Комплексная система защиты офисных помещений решает задачи по обеспечению безопасности и контролю доступа, обнаружению вторжений, контролю и записи видеонаблюдения, а также предотвращению утечки конфиденциальной информации.
Какие требования предъявляются к создаваемой комплексной системе защиты информации офисного помещения?
К создаваемой комплексной системе защиты информации офисного помещения предъявляются требования по надежности, безопасности и эффективности работы, включая обеспечение конфиденциальности данных, защиту от несанкционированного доступа, возможность резервного копирования и восстановления информации.
Какую компанию представляет ООО Discord?
ООО Discord представляет коммерческое предприятие.
Какие объекты подразумеваются под физической защитой в системе?
Объекты физической защиты включают офисные помещения коммерческого предприятия.
Какие требования предъявляются к системе защиты помещений компании?
Требования включают организацию системы защиты помещений компании и постановку задачи внедрения системы защиты офисных помещений.
Какие характеристики имеет видеокамера в системе?
Характеристики оборудования видеокамер включаются в описание системы защиты офисного помещения.