0% нашли этот документ полезным (0 голосов)
5 просмотров6 страниц

NBI Technologies. 2018. Vol. 12. No. 2

Загружено:

Ravshanbek
Авторское право
© All Rights Reserved
Мы серьезно относимся к защите прав на контент. Если вы подозреваете, что это ваш контент, заявите об этом здесь.
Доступные форматы
Скачать в формате PDF, TXT или читать онлайн в Scribd
0% нашли этот документ полезным (0 голосов)
5 просмотров6 страниц

NBI Technologies. 2018. Vol. 12. No. 2

Загружено:

Ravshanbek
Авторское право
© All Rights Reserved
Мы серьезно относимся к защите прав на контент. Если вы подозреваете, что это ваш контент, заявите об этом здесь.
Доступные форматы
Скачать в формате PDF, TXT или читать онлайн в Scribd

ИННОВАЦИИ В ИНФОРМАТИКЕ
[Link]

DOI: [Link]
УДК 004.056.53
ББК 65.422

СОВЕРШЕНСТВОВАНИЕ МЕТОДОВ
ЗАЩИТЫ ИНФОРМАЦИИ
ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА

Александр Сергеевич Родионов

Кандидат технических наук, доцент кафедры информационной безопасности,


Южно-Российский государственный политехнический университет (НПИ) имени М.И. Платова
RAS001m@[Link]
ул. Просвещения, 132, 346428 г. Новочеркасск, Российская Федерация

Владислав Игоревич Белянин

Магистр кафедры информационной безопасности,


Южно-Российский государственный политехнический университет (НПИ) имени М.И. Платова
vbeluev@[Link]
ул. Просвещения, 132, 346428 г. Новочеркасск, Российская Федерация

Александр Андреевич Горбунов

Магистр кафедры информационной безопасности,


Южно-Российский государственный политехнический университет (НПИ) имени М.И. Платова
kent1157@bk. ru
ул. Просвещения, 132, 346428 г. Новочеркасск , Российская Федерация
 Родионов А.С., Белянин В.И., Горбунов А.А., 2018

Аннотация. Актуальность работы обусловлена постоянно растущими техничес-


кими возможностями по несанкционированному доступу к защищаемой информации в
ЛВС, развитию способов проведения атак, следовательно необходимостью совершен-
ствования методов защиты информации. В работе рассмотрены особенности исполь-
зования системы сбора и корреляции событий информационной безопасности SIEM
(Security Information and Event Management), которая выявляет угрозы утечки защища-
емой информации и оповещает об их появлении.
Ключевые слова: защита информации, несанкционированный доступ, программ-
ные средства защиты, система SIEM, эффективность защиты информации.

В современном мире в связи с постоян- возникает необходимость совершенствования


но растущими техническими возможностями известных и разработки новых методов защи-
злоумышленников по несанкционированному ты информации.
доступу к защищаемой информации в локаль- Помимо технической составляющей не-
ных вычислительных сетях (ЛВС), совершен- маловажным фактором риска является «че-
ствованию способов проведения на них атак ловеческий», из-за которого по всему миру

NBI technologies. 2018. Vol. 12. No. 2 39


ИННОВАЦИИ В ИНФОРМАТИКЕ

происходит до 52 % утечек информации (пред- менной защиты информации значительно уве-


намеренных и непреднамеренных). Они рас- личивает надежность системы безопасности
пределяются по следующим категориям: и предотвращает разглашение защищаемой
62,3 % – персональные данные, 31,0 % – пла- информации.
тежные документы, 3,9 % – государственные При этом существующие методы за-
тайны, 2,8 % – коммерческие тайны [4]. щиты информации включают в себя доволь-
Необходимость защиты информации, но большое количество механизмов и явля-
содержащейся в информационных системах, ются весьма трудоемким процессом, тре-
в том числе государственных (ГИС), устанав- бующим постоянного совершенствования и
ливает Федеральный Закон от 27.07.2006 г. оптимизации.
№ 149-ФЗ «Об информации, информационных Рассмотрим один из них, а именно совер-
технологиях и о защите информации». В дан- шенствование программных средств защиты
ном документе указывается на то, что «лица, от несанкционированного доступа (НСД).
владеющие информацией, а также занимаю- Выделим относительно новую, но мало-
щиеся непосредственно обработкой (операто- известную в нашей стране систему сбора и
ры ИС), обязаны обеспечивать должную за- корреляции событий информационной безопас-
щиту информации путем принятия организа- ности (ИБ) SIEM, которая относится к про-
ционных, технических и правовых мер, направ- граммным средствам.
ленных на соблюдение таких трех составля- Система защиты информации органи-
ющих, как конфиденциальность, целостность зации состоит из множества составляющих:
и доступность» [5]. антивирусные программы, межсетевые эк-
Организация, занимающаяся обработкой раны, DLP, Web, E-mail-фильтрации и дру-
защищаемой информации, обязана выполнять гие решения. Отдельные элементы защи-
следующие задачи: ты, пусть даже и лучшие в данном классе,
– контроль функционирования системы имеют разные стандарты представления
защиты; информации, что усложняет мониторинг
– непрерывное совершенствование событий ИБ, их сравнение, выявление и
средств и методов контроля над работоспо- расследование.
собностью механизмов защиты; Для оперативного обнаружения и реа-
– совершенствование методов борьбы с гирования на события ИБ современных
вредоносными программами и вирусами; предприятий используют системы класса
– оптимизацию затрат на создание и эк- SIEM (Security Information and Event
сплуатацию систем контроля, выражающую- Management). SIEM – это средство для ав-
ся в экономической целесообразности приме- томатизации процессов выявления и реаги-
нения систем информационной безопасности. рования на события в системе ИБ. После-
Реализация перечисленных задач пред- дняя выполняет сбор и анализирует собы-
полагает использование соответствующих ме- тия ИБ, в результате чего обнаруживает уг-
тодов и средств защиты информации. розы утечки защищаемой информации и опо-
Программные, технические, программ- вещает об их появлении [6].
но-аппаратные являются одними из основных Стандартом построения системы яв-
средств, которые обеспечивают безопасность ляется ISO 17799, который предусматрива-
в современных информационных системах. ет внедрение комплексного подхода к ре-
Эффективными способами защиты шению поставленных задач по обеспече-
считаются криптографические средства. нию конфиденциальности, целостности и
Те из них, которые удовлетворяют соответ- доступности данных.
ствующим требованиям, характеризуются Данная система может функциониро-
наибольшей надежностью и основывают- вать в комплексе как с интегрированной, так
ся на всевозможных криптоалгоритмах для и с адаптивной системой управления безо-
шифрования данных [2]. пасностью.
Систематическое применение всех пере- Работа SIEM заключается в том, что
численных выше средств и методов совре- система получает информацию о событиях из

40 NBI-technology. 2018. Т. 12. № 2


А.С. Родионов, В.И. Белянин, А.А. Горбунов. Совершенствование методов защиты информации

таких источников, как межсетевые экраны, – оценивать эффективность имеющих-


IPS, антивирусные программы, операционные ся средств защиты информации за счет вы-
системы (ОС), накопители и т. д. Она отфиль- явления и локализации всевозможных инци-
тровывает приобретенную информацию, при- дентов ИБ;
водя ее к единому формату. Это позволяет – централизованно хранить информацию
формировать и централизованно сохранять о процессах и инцидентах информационной
журналы событий. Далее SIEM отлаживает безопасности с возможностью их последую-
события: находит взаимосвязи и закономер- щего анализа.
ности, что позволяет с высокой точностью вы- Таким образом, к перспективным, но пока
являть потенциальные угрозы, аномалии, сбои мало распространенным защитным технологи-
в работе информационной системы, попытки ям от НСД можно отнести SIEM, PKI систе-
несанкционированного доступа. Кроме того, мы корреляции событий безопасности и сис-
использование SIEM дает возможность авто- темы единого управления разнородными сред-
матизировать процессы реагирования на все- ствами защиты. Данные технологии в настоя-
возможные инциденты ИБ. щее время востребованы только в случаях ком-
В таблице приведены некоторые пробле- плексного применения межсетевых экранов,
мы, которые можно решить SIEM системой. антивирусов, систем разграничения доступа,
Ее использование позволит повысить эффек- контроля НСД и т. д. Лишь десятки из тысяч
тивность защиты информации от НСД: российских компаний используют такие комп-
– снизить возникновение угроз ИБ за лексные системы защиты информации [1; 3].
счет оперативного выявления и своевремен- Применение данных технологий позволит
ного реагирования; в значительной степени уменьшить факторы
– сократить затраты и повысить произ- риска по НСД, нарушения работы ИС и тем
водительность работы персонала; самым приведет к стабильности работы орга-
– автоматизировать процесс оценки низации в целом.
угроз и уязвимостей в соответствии с тре-
бованиями отечественных и зарубежных СПИСОК ЛИТЕРАТУРЫ
стандартов;
– эффективно контролировать состояние 1. Дoмбрoвскaя, Л. A. Современные подхо-
информационной системы и сократить время ды к защите информации, методы, средства и инст-
возможных задержек;

Проблемы сторонних систем защиты информации и их решение


с использованием технологии SIEM
Проблемы сторонних систем защиты информации Решение проблем с использованием SIEM систем
Значимое количество информационных систем и SIEM дает возможность осуществлять сбор собы-
средств защиты информации создает огромные тий практически с любых источников, приводя их
объемы журналов событий, непригодных для ана- к единообразному виду, пригодному для после-
лиза дующего анализа
Часто возникают ситуации, когда в потоке данных SIEM позволяет агрегировать однотипные события,
находятся повторяющиеся события, которые до- давая возможность использовать их при анализе
бавляют объем и мешают анализу, при этом их ситуации, при этом они не размывают общую кар-
нельзя игнорировать тину происходящего
Для обнаружения сложных атак, цепочек событий Решения класса SIEM позволяют автоматизировать
требуется сопоставлять события из разных систем процесс сопоставления событий между собой по
в режиме реального времени, что невозможно реа- критериям, давая возможность в автоматическом ре-
лизовать в ручном режиме жиме обнаруживать сложные для выявления инци-
денты
Хранение журналов событий различных информа- SIEM осуществляет сбор событий с источников и
ционных систем является сложным процессом для позволяет хранить их установленное количество
анализа и расследований, что может оказаться не- времени, при этом использует сжатие и решает за-
возможным из-за технических ограничений дан- дачу централизованного архивного хранения
ных систем

NBI-technology. 2018. Vol. 12. No. 2 41


ИННОВАЦИИ В ИНФОРМАТИКЕ
рументы защиты / Л. А. Домбровская, Н. А. Яков- informatsii, metody, sredstva i instrumenty zashchity
лева, Р. Е. Стахно. – Электрон. текстовые дан. – Ре- [Modern Approaches to Data Protection, Methods, Means
жим доступа: [Link] (дата обраще- and Tools of Protection]. URL: [Link]
ния: 10.11.2017). – Загл. с экрана. (accessed 10 November 2017).
2. Кияев, В. И. Безопасность информацион- 2. Kiyaev V., Granichin O. Bezopasnost
ных систем / В. И. Кияев, О. Н. Граничин. – М. : informatsionnykh sistem [Security of Information
Открытый Университет «ИНТУИТ», 2016. – 192 с. Systems]. Moscow, INTUIT Publ., 2016. 192 p.
3. Методика оценки устойчивости инфор- 3. Baranov V.V., Kotsynyak M.A., Lauta O.S.,
мационно-телекоммуникационной сети в усло- Moskovchenko V.M. Metodika otsenki ustoychivosti
виях информационного воздействия / В. В. Ба- informatsionno-telekommunikatsionnoy seti v
ранов, М. А. Коцыняк, О. С. Лаута, В. М. Мос- usloviyakh informatsionnogo vozdeystviya [Estimating
ковченко // Вестник Волгоградского государ- Sustainability of Telecommunication Networks in Terms
ственного университета. Серия 10, Инновацион- of Information Influence]. Vestnik Volgogradskogo
ная деятельность. – 2017. – Т. 11, № 2. – С. 11–15. gosudarstvennogo universiteta. Seriya 10:
4. Развитие информационных угроз в 2017 Innovatsionnaya deyatelnost [Science Journal of
году / Р. Унучек, Ф. Синицын, Д. Паринов, А. Лис- Volgograd State University. Innovation Technology],
кин. – Электрон. текстовые дан. – Режим досту- 2017, vol. 11, no. 2, pp. 11-15.
па: [Link] 4. Unuchek R., Sinitsyn F., Parinov D., Liskin A.
statistics/79226/ (дата обращения: 03.11.2017). – Razvitie informatsionnyh ugroz v 2017 godu
Загл. с экрана. [Development of Information Threats in 2017].
5. Российская Федерация. Законы. Федераль- URL: [Link]
ный закон от 27.07.2006 № 149-ФЗ «Об информа- statistics/79226/. (accessed 3 November 2017).
ции, информационных технологиях и о защите ин- 5. Rossiyskay a Federatsiy a. Zak ony.
формации». – Доступ из справ.-правовой системы Fe deralny y zakon ot 27. 07. 2006 № 149-FZ
«КонсультантПлюс». «Ob informatsii, informatsionnykh tekhnologiyakh
6. Современные системы защиты инфор- i o zashchite informatsii» [The Russian Federation.
мации от НСД // Компания «Инфозащита». – Laws. Federal Law of 27 July 2006 No. 149-FL
Электрон. текстовые дан. – Режим доступа: ‘On Information, Information Technologies and
[Link] (дата обращения: 09.11.2017). – In forma tion Protecti on ]. URL: htt p: //
Загл. с экрана. [Link] (accessed 3 November 2017).
6. Sovremennye sistemy zashchity informatsii ot
REFERENCES NSD [Modern Systems of Information Protection from
Unauthorized Access]. Kompaniya «Infozashchita»
1. Dombrovskaya L.A., Yakovleva N.A., [Infozashchita Company]. URL: [Link] (accessed
Stakhno R.E. Sovremennye podkhody k zashchite 9 November 2017).

IMPROVING THE METHODS FOR PROTECTING INFORMATION


FROM UNAUTHORIZED ACCESS
Aleksandr S. Rodionov

Candidate of Sciences (Engineering),


Associate Professor, Department of Information Security,
South-Russian State Polytechnic University named after M.I. Platov
RAS001m @[Link]
Prosveshcheniya St., 132, 346428 Novocherkassk, Russian Federation

Vladislav I. Belyanin

Master Student, Department of Information Security,


South-Russian State Polytechnic University named after M.I. Platov
vbeluev@[Link]
Prosveshcheniya St., 132, 346428 Novocherkassk, Russian Federation

42 NBI-technology. 2018. Т. 12. № 2


А.С. Родионов, В.И. Белянин, А.А. Горбунов. Совершенствование методов защиты информации

Aleksandr A. Gorbunov

Master Student, Department of Information Security,


South-Russian State Polytechnic University named after M.I. Platov
kent1157@bk. ru
Prosveshcheniya St., 132, 346428 Novocherkassk, Russian Federation

Abstract. The research relevance is conditioned by the constantly growing technical


capabilities for unauthorized access to protected information in the local area networks (LAN),
the development of methods of attacks, and therefore, the need to improve methods of
information protection. The paper describes the peculiarities of using the system of collecting
and correlating information security events SIEM (Security Information and Event
Management), which detects and notifies about the emergence of threats to leakage of protected
information.
In the modern world, due to the ever-growing technical capabilities of attackers for
unauthorized access to LAN, improving the ways of carrying out attacks on them, there is a
need to improve the existing methods of information protection and to develop new ones.
In addition to the technical component, an important risk factor is the human factor, due
to which up to 52 % of information leaks (intentional and unintended) occur around the world.
They are distributed by categories of information: 62.3 % – personal data, 31.0 % – payment
documents, 3.9 % – state secrets, 2.8 % – trade secrets.
Key words: data protection, unauthorized access, software protection, SIEM system,
efficiency of information protection.

NBI-technology. 2018. Vol. 12. No. 2 43


© 2018. This work is licensed under
[Link] (the “License”). Notwithstanding
the ProQuest Terms and conditions, you may use this content in accordance
with the terms of the License.

Вам также может понравиться