SlideShare une entreprise Scribd logo
1  sur  7
ЦЕНТРАЛИЗОВАННАЯ СИСТЕМА УПРАВЛЕНИЯ
       АНТИВИРУСНОЙ ЗАЩИТОЙ
            НА ПРИМЕРЕ
 KASPERSKY ADMINISTRATION KIT




                         Научный руководитель:
                               Басенко А.О.
                         Исполнитель:
                               Одинцов П.А




               2010 г.
ВВЕДЕНИЕ

                                                                  В    условиях,   когда   компьютерные    системы
                                                               становятся основой бизнеса, а базы данных - главным
 Цель курсовой работы                                          капиталом многих компаний, антивирусная защита
                                                               прочно встает рядом с вопросами общей экономической
                                                               безопасности организации.

 Рассмотрение реализации централизованного управления              Сейчас в редких случаях встречаются организации,
антивирусной защиты с использованием продукта компании         в информационной сети которых не установлены какие-
ЗАО «Лаборатория Касперского» Kaspersky Administration Kit.    либо   антивирусные     программы.   Но    проблема
                                                               заключается в том, что, несмотря на наличие
                                                               антивирусного программного обеспечения, угроза
                                                               вирусных атак по-прежнему присутствует. Это может
                                                               произойти по следующим причинам:

                                                                   Нет единой системы центрального управления и
                                                                   сбора информации о вирусных атаках;
                                                                  Отсутствие технической поддержки антивирусного

                    Задачи                                         программного    обеспечения,
                                                                   устаревание библиотеки сигнатур;
                                                                                                   в   том   числе

                                                                  Не    разработана    программа    действий    в
                                 Изучить
                                                                   экстремальных ситуациях;
 Рассмотреть                                    Реализовать       Вследствие    чего   ликвидации     последствий
                  Раскрыть       процесс
  подходы к                                    централизован
                   общие      развертывания                        вирусной    атаки   происходит    медленно    и
обеспечению                                     ную систему
                 сведения о     Kaspersky
антивирусной
                  продукте    Administration
                                               антивирусной        некачественно     и   утерянные    данные    не
   защиты                                         защиты
                                    Kit                            восстанавливаются.
ОБЕСПЕЧЕНИЕ АНТИВИРУСНОЙ ЗАЩИТЫ В
                  КОРПОРАТИВНЫХ СЕТЯХ

Подходы к обеспечению антивирусной защиты в
            корпоративных сетях
                                                                Основные функции централизованной
                                                                      подсистема управления
                     Отсутствие антивирусной защиты
                                                                      удаленная настройка политики
                                                                        антивирусной безопасности
                Локально установленное антивирусное ПО
                                                                       запуск проверки объектов на
              Использование антивирусных решений одного                   наличие в них вирусов
                            производителя
                                                                        включение или отключение
                          Комплексный подход                                элементов защиты

      Комплексный подход предусматривает согласованное
                                                                      централизованное обновление
                применение следующих мер
                                                                            антивирусных баз
                                                                         контроль над действиями
                                                                              пользователей
  Программно-
                               Правовых       Организационных
  технических
                                                                         контроль за состоянием
                                                                       антивирусной защиты в сети
Подсистемы антивирусной защиты
  •   антивирус                                                        оперативное устранение всех
  •   защита от спама
  •   обнаружение и предотвращение атак                                   вирусных инцидентов
  •   выявление уязвимостей
  •   сетевое экранирование
  •   подсистема управления
Kaspersky Administration Kit

Kaspersky Administration Kit одно из распространенных решений, позволяющих реализовать централизованное управление
   основных административных задач, по управлению системой антивирусной безопасности компьютерной сети предприятия,
   построенной на основе программ, входящих в состав продуктов Kaspersky Open Space Security.
Данный программный продукт бесплатно поставляется со всеми приложениями «Лаборатории Касперского».

                                                                                  Рабочая станция

                                                                                 Антивирусная
                                                                                 программа

                                                                                 Агент
                                                                                 администрирования   Рабочая станция
                                                                                                     Антивирусная
                                                                     СЕРВЕР                          программа
                                                                      Антивирусная
                                                                      программа                      Агент
                                                                      Агент                          администрирования
                                                                      администрирования
                                                                                                     Консоль
                                                                     Сервер
                                                                                                     администрирования
                                                                     Администрирования

                                                                                    БД




                                                                     Программа Kaspersky Administration Kit
                                                                   выполнена по клиент-серверной технологии и
  Главное окно программы содержит меню, панель
                                                                   включает в себя три основных компонента: сервер
 инструментов, панель обзора и информационную область,
                                                                   администрирования, агент администрирования и
 которая может быть представлена панелью задач или панелью
                                                                   консоль администрирования.
 результатов.
РЕАЛИЗАЦИЯ ЦЕНТРАЛИЗОВАННОЙ СИСТЕМЫ
         УПРАВЛЕНИЯ АНТИВИРУСНОЙ ЗАЩИТОЙ

  Модель защищаемой корпоративной                               Схема развертывания комплекса
               сети      Прокси-                            Произведена установка программного обеспечения Kaspersky
                    Сервер                     Сервер               Administration Kit на сервере лаборатории
                  Лаборатории
  Администратор

                                                             Администрирование системы возможно только под учетной
                                    172.17.1.0/24             записью администратор домена на сервере лаборатории +
                                                                     системному администратору университета

                                               Сервер
                                            Университета    Установка компонентов антивирусной защиты производилась
                         192.168.0.0/24                      удаленно с использованием учетной записи администратора
                                                                                     домена.
                      Рабочая
                      станция
  Пользователь                                                 После установки программного обеспечения произведена
                                                           настройка компонентов защиты посредством групповых политик.




Сервера лаборатории:                Основные источники
 ОС – Windows Server 2003           вирусных угроз:
 Функции:                            • Пользовательские
   • DHCP-сервер;                      съемные носители
   • Файловый сервер;                • Программного
   • Контроллер домена;                обеспечения
   • Маршрутизатор.                    «неизвестного»
Рабочие станции:                       происхождения
 ОС – Windows XP Pro
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ


1. Защита компьютерной информации. Эффективные методы и средства / Шаньгин В.Ф. – М.: ДМК Пресс, 2008.
2. Программно-аппаратная защита информации: Учебное пособие / Хорев П. – М.: "Форум", 2009
3. Kaspersky Administration Kit. Начало работы для версии 8.0 [Электронный ресурс].
   URL http://www.kaspersky.ru/docs?downlink=206911699
4. Kaspersky Administration Kit. Руководство администратора для версии 8.0 [Электронный ресурс].
   URL http://www.kaspersky.ru/docs?downlink=206911702
5. Kaspersky Administration Kit. Руководство по установке для версии 8.0 [Электронный ресурс].
   URL http://www.kaspersky.ru/docs?downlink=206911704
6. Kaspersky Administration Kit. Справочное руководство для версии 8.0 [Электронный ресурс].
   URL http://downloads.kaspersky-labs.com/docs/russian/kasp8.0_ak_refguideru.pdf
7. Комплексный подход к противодействию вирусным атакам — гарантия эффективной защиты компании [WWW ]
   URL http://www.antivir.ru/main.phtml?/press_about_us/kompleks_podhod
8. Организация системы антивирусной защиты банковских информационных систем [WWW ]
   URL http://www.citforum.ru/security/virus/bank/
БЛАГОДАРЮ ЗА ВНИМАНИЕ




    ВОПРОСЫ ?

Contenu connexe

Tendances

новый уровень безопасности бизнеса с Eset
новый уровень безопасности бизнеса с Esetновый уровень безопасности бизнеса с Eset
новый уровень безопасности бизнеса с EsetExpolink
 
новое поколение антивирусной защиты для бизнеса Eset
новое поколение антивирусной защиты для бизнеса Esetновое поколение антивирусной защиты для бизнеса Eset
новое поколение антивирусной защиты для бизнеса EsetExpolink
 
Значимость интегрированной безопасности
Значимость интегрированной безопасностиЗначимость интегрированной безопасности
Значимость интегрированной безопасностиCisco Russia
 
2. От аудита ИБ к защите АСУ ТП
2. От аудита ИБ к защите АСУ ТП2. От аудита ИБ к защите АСУ ТП
2. От аудита ИБ к защите АСУ ТПКомпания УЦСБ
 
Расширенная защита от вредоносного ПО для FirePOWER
Расширенная защита от вредоносного ПО для FirePOWERРасширенная защита от вредоносного ПО для FirePOWER
Расширенная защита от вредоносного ПО для FirePOWERCisco Russia
 
Информационная безопасность
Информационная безопасностьИнформационная безопасность
Информационная безопасностьDatamodel
 
Cisco, держи марку! Серия №9
 Cisco, держи марку! Серия №9 Cisco, держи марку! Серия №9
Cisco, держи марку! Серия №9Компания УЦСБ
 
Kaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIANKaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIANKirill Kertsenbaum
 
ЭЛВИС-ПЛЮС. Вячеслав Мухортов. "Внедрение системы предиктивного анализа и виз...
ЭЛВИС-ПЛЮС. Вячеслав Мухортов. "Внедрение системы предиктивного анализа и виз...ЭЛВИС-ПЛЮС. Вячеслав Мухортов. "Внедрение системы предиктивного анализа и виз...
ЭЛВИС-ПЛЮС. Вячеслав Мухортов. "Внедрение системы предиктивного анализа и виз...Expolink
 
MID_Endpoint_Protection_Suites_Ruslans_Barbasins_RU
MID_Endpoint_Protection_Suites_Ruslans_Barbasins_RUMID_Endpoint_Protection_Suites_Ruslans_Barbasins_RU
MID_Endpoint_Protection_Suites_Ruslans_Barbasins_RUVladyslav Radetsky
 
Подготовка к защите от будущих атак. Краткое описание: Реализуйте правильную...
Подготовка к защите от будущих атак.  Краткое описание: Реализуйте правильную...Подготовка к защите от будущих атак.  Краткое описание: Реализуйте правильную...
Подготовка к защите от будущих атак. Краткое описание: Реализуйте правильную...Symantec
 
Essential security aspects in heterogenous Data Centers
Essential security aspects in heterogenous Data CentersEssential security aspects in heterogenous Data Centers
Essential security aspects in heterogenous Data CentersNikolay Romanov
 
Нюансы проведения аудита ИБ АСУ ТП
Нюансы проведения аудита ИБ АСУ ТПНюансы проведения аудита ИБ АСУ ТП
Нюансы проведения аудита ИБ АСУ ТПКомпания УЦСБ
 
Типовые уязвимости компонентов АСУ ТП
Типовые уязвимости компонентов АСУ ТПТиповые уязвимости компонентов АСУ ТП
Типовые уязвимости компонентов АСУ ТПКомпания УЦСБ
 
Подходы к выполнению требований Приказа №31 ФСТЭК России
Подходы к выполнению требований Приказа №31 ФСТЭК РоссииПодходы к выполнению требований Приказа №31 ФСТЭК России
Подходы к выполнению требований Приказа №31 ФСТЭК РоссииКомпания УЦСБ
 
Trend Micro Deep Security - сертифицированное решение для защиты персональных...
Trend Micro Deep Security - сертифицированное решение для защиты персональных...Trend Micro Deep Security - сертифицированное решение для защиты персональных...
Trend Micro Deep Security - сертифицированное решение для защиты персональных...Denis Bezkorovayny
 
C:\fakepath\и вечный бой ученик
C:\fakepath\и вечный бой ученикC:\fakepath\и вечный бой ученик
C:\fakepath\и вечный бой ученикEvgen
 
Законопроект по безопасности критической инфраструктуры
Законопроект по безопасности критической инфраструктурыЗаконопроект по безопасности критической инфраструктуры
Законопроект по безопасности критической инфраструктурыАйдар Гилязов
 

Tendances (20)

новый уровень безопасности бизнеса с Eset
новый уровень безопасности бизнеса с Esetновый уровень безопасности бизнеса с Eset
новый уровень безопасности бизнеса с Eset
 
новое поколение антивирусной защиты для бизнеса Eset
новое поколение антивирусной защиты для бизнеса Esetновое поколение антивирусной защиты для бизнеса Eset
новое поколение антивирусной защиты для бизнеса Eset
 
Значимость интегрированной безопасности
Значимость интегрированной безопасностиЗначимость интегрированной безопасности
Значимость интегрированной безопасности
 
2. От аудита ИБ к защите АСУ ТП
2. От аудита ИБ к защите АСУ ТП2. От аудита ИБ к защите АСУ ТП
2. От аудита ИБ к защите АСУ ТП
 
Расширенная защита от вредоносного ПО для FirePOWER
Расширенная защита от вредоносного ПО для FirePOWERРасширенная защита от вредоносного ПО для FirePOWER
Расширенная защита от вредоносного ПО для FirePOWER
 
NSX Security
NSX SecurityNSX Security
NSX Security
 
Информационная безопасность
Информационная безопасностьИнформационная безопасность
Информационная безопасность
 
Cisco, держи марку! Серия №9
 Cisco, держи марку! Серия №9 Cisco, держи марку! Серия №9
Cisco, держи марку! Серия №9
 
Kaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIANKaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIAN
 
ЭЛВИС-ПЛЮС. Вячеслав Мухортов. "Внедрение системы предиктивного анализа и виз...
ЭЛВИС-ПЛЮС. Вячеслав Мухортов. "Внедрение системы предиктивного анализа и виз...ЭЛВИС-ПЛЮС. Вячеслав Мухортов. "Внедрение системы предиктивного анализа и виз...
ЭЛВИС-ПЛЮС. Вячеслав Мухортов. "Внедрение системы предиктивного анализа и виз...
 
MID_Endpoint_Protection_Suites_Ruslans_Barbasins_RU
MID_Endpoint_Protection_Suites_Ruslans_Barbasins_RUMID_Endpoint_Protection_Suites_Ruslans_Barbasins_RU
MID_Endpoint_Protection_Suites_Ruslans_Barbasins_RU
 
Подготовка к защите от будущих атак. Краткое описание: Реализуйте правильную...
Подготовка к защите от будущих атак.  Краткое описание: Реализуйте правильную...Подготовка к защите от будущих атак.  Краткое описание: Реализуйте правильную...
Подготовка к защите от будущих атак. Краткое описание: Реализуйте правильную...
 
Essential security aspects in heterogenous Data Centers
Essential security aspects in heterogenous Data CentersEssential security aspects in heterogenous Data Centers
Essential security aspects in heterogenous Data Centers
 
Нюансы проведения аудита ИБ АСУ ТП
Нюансы проведения аудита ИБ АСУ ТПНюансы проведения аудита ИБ АСУ ТП
Нюансы проведения аудита ИБ АСУ ТП
 
Типовые уязвимости компонентов АСУ ТП
Типовые уязвимости компонентов АСУ ТПТиповые уязвимости компонентов АСУ ТП
Типовые уязвимости компонентов АСУ ТП
 
Подходы к выполнению требований Приказа №31 ФСТЭК России
Подходы к выполнению требований Приказа №31 ФСТЭК РоссииПодходы к выполнению требований Приказа №31 ФСТЭК России
Подходы к выполнению требований Приказа №31 ФСТЭК России
 
Trend Micro Deep Security - сертифицированное решение для защиты персональных...
Trend Micro Deep Security - сертифицированное решение для защиты персональных...Trend Micro Deep Security - сертифицированное решение для защиты персональных...
Trend Micro Deep Security - сертифицированное решение для защиты персональных...
 
4. ePlat4m Security GRC
4. ePlat4m Security GRC4. ePlat4m Security GRC
4. ePlat4m Security GRC
 
C:\fakepath\и вечный бой ученик
C:\fakepath\и вечный бой ученикC:\fakepath\и вечный бой ученик
C:\fakepath\и вечный бой ученик
 
Законопроект по безопасности критической инфраструктуры
Законопроект по безопасности критической инфраструктурыЗаконопроект по безопасности критической инфраструктуры
Законопроект по безопасности критической инфраструктуры
 

Similaire à Централизованная защита на базе Kaspersky Administration Kit

«Антивирус по подписке (аренда приложений безопасности) – инновационная модел...
«Антивирус по подписке (аренда приложений безопасности) – инновационная модел...«Антивирус по подписке (аренда приложений безопасности) – инновационная модел...
«Антивирус по подписке (аренда приложений безопасности) – инновационная модел...BDA
 
Управление системой антивирусной защиты
Управление системой антивирусной защитыУправление системой антивирусной защиты
Управление системой антивирусной защитыDmitry Ledyaev
 
новый уровень безопасности бизнеса с Eset
новый уровень безопасности бизнеса с Esetновый уровень безопасности бизнеса с Eset
новый уровень безопасности бизнеса с EsetExpolink
 
антивирусные программы
антивирусные программыантивирусные программы
антивирусные программыViktoriyaKotlyarova
 
антивирусные программы
антивирусные программыантивирусные программы
антивирусные программыViktoriyaKotlyarova
 
Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...
Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...
Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...VirtSGR
 
Антивирусы
АнтивирусыАнтивирусы
АнтивирусыNagibator666
 
Security stronghold antivirus
Security stronghold antivirusSecurity stronghold antivirus
Security stronghold antivirusw_harker
 
доктор веб: информационная безопасность. типичные ошибки
доктор веб: информационная безопасность. типичные ошибки   доктор веб: информационная безопасность. типичные ошибки
доктор веб: информационная безопасность. типичные ошибки Expolink
 
Cisco asa with fire power services
Cisco asa with fire power servicesCisco asa with fire power services
Cisco asa with fire power servicesjournalrubezh
 
Cisco ASA with FirePOWER Services
Cisco ASA with FirePOWER ServicesCisco ASA with FirePOWER Services
Cisco ASA with FirePOWER ServicesCisco Russia
 
VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUS...
VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUS...VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUS...
VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUS...Kirill Kertsenbaum
 
Защита корпоративных сервисов от распределенных атак на отказ в обслуживании.
 Защита корпоративных сервисов от распределенных атак на отказ в обслуживании. Защита корпоративных сервисов от распределенных атак на отказ в обслуживании.
Защита корпоративных сервисов от распределенных атак на отказ в обслуживании.Cisco Russia
 
концепция защиты виртуального цод. михаил савушкин, Symantec.
концепция защиты виртуального цод. михаил савушкин, Symantec.концепция защиты виртуального цод. михаил савушкин, Symantec.
концепция защиты виртуального цод. михаил савушкин, Symantec.AKlimchuk
 
Cisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco Russia
 
Kaspersky endpoint security 8 для windows и kaspersky security center
Kaspersky endpoint security 8 для windows и kaspersky security centerKaspersky endpoint security 8 для windows и kaspersky security center
Kaspersky endpoint security 8 для windows и kaspersky security centerExpolink
 
Cisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco Russia
 
Защита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AV
Защита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AVЗащита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AV
Защита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AVKonstantin Matyukhin
 

Similaire à Централизованная защита на базе Kaspersky Administration Kit (20)

«Антивирус по подписке (аренда приложений безопасности) – инновационная модел...
«Антивирус по подписке (аренда приложений безопасности) – инновационная модел...«Антивирус по подписке (аренда приложений безопасности) – инновационная модел...
«Антивирус по подписке (аренда приложений безопасности) – инновационная модел...
 
Управление системой антивирусной защиты
Управление системой антивирусной защитыУправление системой антивирусной защиты
Управление системой антивирусной защиты
 
новый уровень безопасности бизнеса с Eset
новый уровень безопасности бизнеса с Esetновый уровень безопасности бизнеса с Eset
новый уровень безопасности бизнеса с Eset
 
антивирусные программы
антивирусные программыантивирусные программы
антивирусные программы
 
антивирусные программы
антивирусные программыантивирусные программы
антивирусные программы
 
антивирусные программы
антивирусные программыантивирусные программы
антивирусные программы
 
Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...
Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...
Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...
 
Антивирусы
АнтивирусыАнтивирусы
Антивирусы
 
Security stronghold antivirus
Security stronghold antivirusSecurity stronghold antivirus
Security stronghold antivirus
 
доктор веб: информационная безопасность. типичные ошибки
доктор веб: информационная безопасность. типичные ошибки   доктор веб: информационная безопасность. типичные ошибки
доктор веб: информационная безопасность. типичные ошибки
 
Cisco asa with fire power services
Cisco asa with fire power servicesCisco asa with fire power services
Cisco asa with fire power services
 
Cisco ASA with FirePOWER Services
Cisco ASA with FirePOWER ServicesCisco ASA with FirePOWER Services
Cisco ASA with FirePOWER Services
 
VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUS...
VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUS...VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUS...
VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUS...
 
Защита корпоративных сервисов от распределенных атак на отказ в обслуживании.
 Защита корпоративных сервисов от распределенных атак на отказ в обслуживании. Защита корпоративных сервисов от распределенных атак на отказ в обслуживании.
Защита корпоративных сервисов от распределенных атак на отказ в обслуживании.
 
концепция защиты виртуального цод. михаил савушкин, Symantec.
концепция защиты виртуального цод. михаил савушкин, Symantec.концепция защиты виртуального цод. михаил савушкин, Symantec.
концепция защиты виртуального цод. михаил савушкин, Symantec.
 
Cisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWER
 
Kaspersky endpoint security 8 для windows и kaspersky security center
Kaspersky endpoint security 8 для windows и kaspersky security centerKaspersky endpoint security 8 для windows и kaspersky security center
Kaspersky endpoint security 8 для windows и kaspersky security center
 
Antivirus93
Antivirus93Antivirus93
Antivirus93
 
Cisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWER
 
Защита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AV
Защита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AVЗащита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AV
Защита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AV
 

Plus de kzissu

Переполнение буфера: лопнуть как мыльный пузырь
Переполнение буфера: лопнуть как мыльный пузырьПереполнение буфера: лопнуть как мыльный пузырь
Переполнение буфера: лопнуть как мыльный пузырьkzissu
 
Технические средства и методы защиты информации
Технические средства и методы защиты информации Технические средства и методы защиты информации
Технические средства и методы защиты информации kzissu
 
Законодательство в области ИБ
Законодательство в области ИБЗаконодательство в области ИБ
Законодательство в области ИБkzissu
 
Утечка информации. Обзор, проблемы, тенденции рынка
Утечка информации. Обзор, проблемы, тенденции рынкаУтечка информации. Обзор, проблемы, тенденции рынка
Утечка информации. Обзор, проблемы, тенденции рынкаkzissu
 
Клавиатурный почерк как средство аутентификации
Клавиатурный почерк как средство аутентификацииКлавиатурный почерк как средство аутентификации
Клавиатурный почерк как средство аутентификацииkzissu
 
Система управления информационной безопасностью
Система управления информационной безопасностьюСистема управления информационной безопасностью
Система управления информационной безопасностьюkzissu
 
Тушение щелочных и щелочно-земельных материалов
Тушение щелочных и щелочно-земельных материаловТушение щелочных и щелочно-земельных материалов
Тушение щелочных и щелочно-земельных материаловkzissu
 
Периметровые средства охраны
Периметровые средства охраныПериметровые средства охраны
Периметровые средства охраныkzissu
 
Защита информации от ВЧ навязывания и ВЧ облучения
Защита информации от ВЧ навязывания и ВЧ облученияЗащита информации от ВЧ навязывания и ВЧ облучения
Защита информации от ВЧ навязывания и ВЧ облученияkzissu
 
Контроль и защита от копирования
Контроль и защита от копированияКонтроль и защита от копирования
Контроль и защита от копированияkzissu
 
Безопасность ВОЛС
Безопасность ВОЛСБезопасность ВОЛС
Безопасность ВОЛСkzissu
 
Генераторы электромагнитного шума
Генераторы электромагнитного шумаГенераторы электромагнитного шума
Генераторы электромагнитного шумаkzissu
 
Програмно-аппаратные комплексы оценки защищенности по ПЭМИН
Програмно-аппаратные комплексы оценки защищенности по ПЭМИНПрограмно-аппаратные комплексы оценки защищенности по ПЭМИН
Програмно-аппаратные комплексы оценки защищенности по ПЭМИНkzissu
 
Обзор систем видеонаблюдения
Обзор систем видеонаблюденияОбзор систем видеонаблюдения
Обзор систем видеонаблюденияkzissu
 
Снятие информации по акустическим каналам. Защита. Цена вопроса
Снятие информации по акустическим каналам. Защита. Цена вопросаСнятие информации по акустическим каналам. Защита. Цена вопроса
Снятие информации по акустическим каналам. Защита. Цена вопросаkzissu
 
Системы радиолокации
Системы радиолокацииСистемы радиолокации
Системы радиолокацииkzissu
 
Kerberos
KerberosKerberos
Kerberoskzissu
 
TM-идентификаторы
TM-идентификаторыTM-идентификаторы
TM-идентификаторыkzissu
 
Модель распространения прав доступа Take-Grant
Модель распространения прав доступа Take-GrantМодель распространения прав доступа Take-Grant
Модель распространения прав доступа Take-Grantkzissu
 
Анализ надежности парольной защиты ОС Windows
Анализ надежности парольной защиты ОС WindowsАнализ надежности парольной защиты ОС Windows
Анализ надежности парольной защиты ОС Windowskzissu
 

Plus de kzissu (20)

Переполнение буфера: лопнуть как мыльный пузырь
Переполнение буфера: лопнуть как мыльный пузырьПереполнение буфера: лопнуть как мыльный пузырь
Переполнение буфера: лопнуть как мыльный пузырь
 
Технические средства и методы защиты информации
Технические средства и методы защиты информации Технические средства и методы защиты информации
Технические средства и методы защиты информации
 
Законодательство в области ИБ
Законодательство в области ИБЗаконодательство в области ИБ
Законодательство в области ИБ
 
Утечка информации. Обзор, проблемы, тенденции рынка
Утечка информации. Обзор, проблемы, тенденции рынкаУтечка информации. Обзор, проблемы, тенденции рынка
Утечка информации. Обзор, проблемы, тенденции рынка
 
Клавиатурный почерк как средство аутентификации
Клавиатурный почерк как средство аутентификацииКлавиатурный почерк как средство аутентификации
Клавиатурный почерк как средство аутентификации
 
Система управления информационной безопасностью
Система управления информационной безопасностьюСистема управления информационной безопасностью
Система управления информационной безопасностью
 
Тушение щелочных и щелочно-земельных материалов
Тушение щелочных и щелочно-земельных материаловТушение щелочных и щелочно-земельных материалов
Тушение щелочных и щелочно-земельных материалов
 
Периметровые средства охраны
Периметровые средства охраныПериметровые средства охраны
Периметровые средства охраны
 
Защита информации от ВЧ навязывания и ВЧ облучения
Защита информации от ВЧ навязывания и ВЧ облученияЗащита информации от ВЧ навязывания и ВЧ облучения
Защита информации от ВЧ навязывания и ВЧ облучения
 
Контроль и защита от копирования
Контроль и защита от копированияКонтроль и защита от копирования
Контроль и защита от копирования
 
Безопасность ВОЛС
Безопасность ВОЛСБезопасность ВОЛС
Безопасность ВОЛС
 
Генераторы электромагнитного шума
Генераторы электромагнитного шумаГенераторы электромагнитного шума
Генераторы электромагнитного шума
 
Програмно-аппаратные комплексы оценки защищенности по ПЭМИН
Програмно-аппаратные комплексы оценки защищенности по ПЭМИНПрограмно-аппаратные комплексы оценки защищенности по ПЭМИН
Програмно-аппаратные комплексы оценки защищенности по ПЭМИН
 
Обзор систем видеонаблюдения
Обзор систем видеонаблюденияОбзор систем видеонаблюдения
Обзор систем видеонаблюдения
 
Снятие информации по акустическим каналам. Защита. Цена вопроса
Снятие информации по акустическим каналам. Защита. Цена вопросаСнятие информации по акустическим каналам. Защита. Цена вопроса
Снятие информации по акустическим каналам. Защита. Цена вопроса
 
Системы радиолокации
Системы радиолокацииСистемы радиолокации
Системы радиолокации
 
Kerberos
KerberosKerberos
Kerberos
 
TM-идентификаторы
TM-идентификаторыTM-идентификаторы
TM-идентификаторы
 
Модель распространения прав доступа Take-Grant
Модель распространения прав доступа Take-GrantМодель распространения прав доступа Take-Grant
Модель распространения прав доступа Take-Grant
 
Анализ надежности парольной защиты ОС Windows
Анализ надежности парольной защиты ОС WindowsАнализ надежности парольной защиты ОС Windows
Анализ надежности парольной защиты ОС Windows
 

Централизованная защита на базе Kaspersky Administration Kit

  • 1. ЦЕНТРАЛИЗОВАННАЯ СИСТЕМА УПРАВЛЕНИЯ АНТИВИРУСНОЙ ЗАЩИТОЙ НА ПРИМЕРЕ KASPERSKY ADMINISTRATION KIT Научный руководитель: Басенко А.О. Исполнитель: Одинцов П.А 2010 г.
  • 2. ВВЕДЕНИЕ В условиях, когда компьютерные системы становятся основой бизнеса, а базы данных - главным Цель курсовой работы капиталом многих компаний, антивирусная защита прочно встает рядом с вопросами общей экономической безопасности организации. Рассмотрение реализации централизованного управления Сейчас в редких случаях встречаются организации, антивирусной защиты с использованием продукта компании в информационной сети которых не установлены какие- ЗАО «Лаборатория Касперского» Kaspersky Administration Kit. либо антивирусные программы. Но проблема заключается в том, что, несмотря на наличие антивирусного программного обеспечения, угроза вирусных атак по-прежнему присутствует. Это может произойти по следующим причинам:  Нет единой системы центрального управления и сбора информации о вирусных атаках;  Отсутствие технической поддержки антивирусного Задачи программного обеспечения, устаревание библиотеки сигнатур; в том числе  Не разработана программа действий в Изучить экстремальных ситуациях; Рассмотреть Реализовать  Вследствие чего ликвидации последствий Раскрыть процесс подходы к централизован общие развертывания вирусной атаки происходит медленно и обеспечению ную систему сведения о Kaspersky антивирусной продукте Administration антивирусной некачественно и утерянные данные не защиты защиты Kit восстанавливаются.
  • 3. ОБЕСПЕЧЕНИЕ АНТИВИРУСНОЙ ЗАЩИТЫ В КОРПОРАТИВНЫХ СЕТЯХ Подходы к обеспечению антивирусной защиты в корпоративных сетях Основные функции централизованной подсистема управления Отсутствие антивирусной защиты удаленная настройка политики антивирусной безопасности Локально установленное антивирусное ПО запуск проверки объектов на Использование антивирусных решений одного наличие в них вирусов производителя включение или отключение Комплексный подход элементов защиты Комплексный подход предусматривает согласованное централизованное обновление применение следующих мер антивирусных баз контроль над действиями пользователей Программно- Правовых Организационных технических контроль за состоянием антивирусной защиты в сети Подсистемы антивирусной защиты • антивирус оперативное устранение всех • защита от спама • обнаружение и предотвращение атак вирусных инцидентов • выявление уязвимостей • сетевое экранирование • подсистема управления
  • 4. Kaspersky Administration Kit Kaspersky Administration Kit одно из распространенных решений, позволяющих реализовать централизованное управление основных административных задач, по управлению системой антивирусной безопасности компьютерной сети предприятия, построенной на основе программ, входящих в состав продуктов Kaspersky Open Space Security. Данный программный продукт бесплатно поставляется со всеми приложениями «Лаборатории Касперского». Рабочая станция Антивирусная программа Агент администрирования Рабочая станция Антивирусная СЕРВЕР программа Антивирусная программа Агент Агент администрирования администрирования Консоль Сервер администрирования Администрирования БД Программа Kaspersky Administration Kit выполнена по клиент-серверной технологии и Главное окно программы содержит меню, панель включает в себя три основных компонента: сервер инструментов, панель обзора и информационную область, администрирования, агент администрирования и которая может быть представлена панелью задач или панелью консоль администрирования. результатов.
  • 5. РЕАЛИЗАЦИЯ ЦЕНТРАЛИЗОВАННОЙ СИСТЕМЫ УПРАВЛЕНИЯ АНТИВИРУСНОЙ ЗАЩИТОЙ Модель защищаемой корпоративной Схема развертывания комплекса сети Прокси- Произведена установка программного обеспечения Kaspersky Сервер Сервер Administration Kit на сервере лаборатории Лаборатории Администратор Администрирование системы возможно только под учетной 172.17.1.0/24 записью администратор домена на сервере лаборатории + системному администратору университета Сервер Университета Установка компонентов антивирусной защиты производилась 192.168.0.0/24 удаленно с использованием учетной записи администратора домена. Рабочая станция Пользователь После установки программного обеспечения произведена настройка компонентов защиты посредством групповых политик. Сервера лаборатории: Основные источники ОС – Windows Server 2003 вирусных угроз: Функции: • Пользовательские • DHCP-сервер; съемные носители • Файловый сервер; • Программного • Контроллер домена; обеспечения • Маршрутизатор. «неизвестного» Рабочие станции: происхождения ОС – Windows XP Pro
  • 6. СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ 1. Защита компьютерной информации. Эффективные методы и средства / Шаньгин В.Ф. – М.: ДМК Пресс, 2008. 2. Программно-аппаратная защита информации: Учебное пособие / Хорев П. – М.: "Форум", 2009 3. Kaspersky Administration Kit. Начало работы для версии 8.0 [Электронный ресурс]. URL http://www.kaspersky.ru/docs?downlink=206911699 4. Kaspersky Administration Kit. Руководство администратора для версии 8.0 [Электронный ресурс]. URL http://www.kaspersky.ru/docs?downlink=206911702 5. Kaspersky Administration Kit. Руководство по установке для версии 8.0 [Электронный ресурс]. URL http://www.kaspersky.ru/docs?downlink=206911704 6. Kaspersky Administration Kit. Справочное руководство для версии 8.0 [Электронный ресурс]. URL http://downloads.kaspersky-labs.com/docs/russian/kasp8.0_ak_refguideru.pdf 7. Комплексный подход к противодействию вирусным атакам — гарантия эффективной защиты компании [WWW ] URL http://www.antivir.ru/main.phtml?/press_about_us/kompleks_podhod 8. Организация системы антивирусной защиты банковских информационных систем [WWW ] URL http://www.citforum.ru/security/virus/bank/