Технічні засоби захисту інформації
Одним з напрямків захисту інформації в інформаційних системах є технічний захист інформації (ТЗІ). У свою чергу, питання ТЗІ розбиваються на два великих класи задач: захист інформації від несанкціонованого доступу (НСД) та захист інформації від витоку технічними каналами. Під НСД звичайно розуміється доступ до інформації, що порушує встановлену в інформаційній системі політику розмежування доступу. Під технічними каналами розглядаються канали побічних електромагнітних випромінювань і наводок (ПЕМВН), акустичні канали, оптичні канали та ін.
АТЗТ “АТЛАС” володіє ліцензією на розроблення, виробництво, впровадження, дослідження ефективності, супроводження засобів та комплексів технічного захисту інформації в інформаційних системах, інформаційних технологій із захистом інформації від НСД, надання консультативних послуг. Для розв’язання всього комплексу задач щодо технічного захисту інформації ми співпрацюємо з провідними державними та недержавними підприємствами та організаціями, що працюють у галузі захисту інформації (в тому числі: зі Службою Безпеки України, Державним підприємством „Українські спеціальні системи” та іншими).
Захист від НСД може здійснюватися в різних складових інформаційної системи:
- прикладне та системне ПЗ;
- апаратна частина серверів та робочих станцій;
- комунікаційне обладнання та канали зв’язку;
- периметр інформаційної системи.
Для захисту інформації на рівні прикладного та системного ПЗ нами використовуються:
- системи розмежування доступу до інформації;
- системи ідентифікації та автентифікації;
- системи аудиту та моніторингу;
- системи антивірусного захисту.
Для захисту інформації на рівні апаратного забезпечення використовуються:
- апаратні ключі ;
- системи сигналізації;
- засоби блокування пристроїв та інтерфейсів вводу-виводу інформації.
В комунікаційних системах використовуються наступні засоби мережевого захисту інформації:
- міжмережеві екрани (Firewall) - для блокування атак з зовнішнього середовища (Cisco PIX Firewall, Symantec Enterprise FirewallTM, Contivity Secure Gateway та Alteon Switched Firewall від компанії Nortel Networks). Вони керують проходженням мережевого трафіку відповідно до правил (policies) захисту. Як правило, міжмережеві екрани встановлюються на вході мережі і розділяють внутрішні (приватні) та зовнішні (загального доступу) мережі;
- системи виявлення вторгнень (IDS – Intrusion Detection System) - для виявлення спроб несанкціонованого доступу як ззовні, так і всередині мережі, захисту від атак типу "відмова в обслуговуванні" (Cisco Secure IDS, Intruder Alert та NetProwler від компанії Symantec). Використовуючи спеціальні механізми, системи виявлення вторгнень здатні попереджувати шкідливі дії, що дозволяє значно знизити час простою внаслідок атаки і витрати на підтримку працездатності мережі;
- засоби створення віртуальних приватних мереж (VPN – Virtual Private Network) - для організації захищених каналів передачі даних через незахищене середовище (Symantec Enterprise VPN, Cisco IOS VPN, Cisco VPN concentrator). Віртуальні приватні мережі забезпечують прозоре для користувача сполучення локальних мереж, зберігаючи при цьому конфіденційність та цілісність інформації шляхом її динамічного шифрування;
- засоби аналізу захищеності - для аналізу захищеності корпоративної мережі та виявлення можливих каналів реалізації загроз інформації (Symantec Enterprise Security Manager, Symantec NetRecon). Їх застосування дозволяє попередити можливі атаки на корпоративну мережу, оптимізувати витрати на захист інформації та контролювати поточний стан захищеності мережі.
Для захисту периметру інформаційної системи створюються :
- системи охоронної та пожежної сигналізації;
- системи цифрового відеоспостереження;
- системи контролю та управління доступом (СКУД).
Захист інформації від її витоку технічними каналами зв’язку забезпечується наступними засобами та заходами:
- використанням екранованого кабелю та прокладка проводів та кабелів в екранованих конструкціях;
- встановленням на лініях зв’язку високочастотних фільтрів;
- побудовою екранованих приміщень (“капсул”);
- використанням екранованого обладнання;
- встановленням активних систем зашумлення;
- створенням контрольованої зони.
З метою оцінки стану технічного захисту інформації, що обробляється або циркулює в автоматизованих системах, комп'ютерних мережах, системах зв'язку, та підготовки обґрунтованих висновків для прийняття відповідних рішень звичайно проводиться експертиза у сфері технічного захисту інформації.
На основі зазначених засобів та заходів АТЗТ «АТЛАС» пропонує такі рішення
- побудова комплексних систем захисту інформації локальних, глобальних та корпоративних обчислювальних мереж;
- розробка політики безпеки організації;
- сприяння в організації експертиз з ТЗІ;
- інтеграція обладнання та програмного забезпечення технічного захисту інформації в існуючу інформаційну систему організації;
- створення систем захисту периметру;
- розробка програмного забезпечення з інтегрованими функціями захисту інформації.
