Впровадження елементів системи захисту підприємства.

Автор(и)

  • Юрченко Ю.Ю. https://orcid.org/0000-0002-8047-7647 , State University of Trade and Economics, Kyiv, Ukraine

DOI:

https://doi.org/10.34121/1028-9763-2023-2-75-81

Ключові слова:

computer networks, corporate networks, component protection, комп'ютерні мережі, корпоративні мережі, захист компонентів

Анотація

У статті визначено головні завдання та особливості корпоративних інформаційних мереж, проаналізовано специфіку корпоративної мережі, реалізованої в медичному центрі. Запропонована система захисту даних на підприємстві розроблена на основі моделі Белла-Ла Падула, оскільки ключовими положеннями даної моделі є призначення усім учасникам процесу обробки даних, що захищається, і документам, в яких вона міститься, спеціальних рівнів безпеки. Визначені рівні безпеки впорядковані за допомогою встановленого відношення домінування, контроль доступу здійснюється залежно від рівнів безпеки взаємодіючих сторін, що дозволяє застосовувати технічні рішення служби каталогів Active Directory. Одним із елементів для забезпечення захисту даних реалізовано використання за відповідним розкладом Тіньової копії даних. Важливою складовою забезпечення захисту даних є індивідуальний процес налаштування групових політик та перевірка реплікації з іншими серверами, на яких працюють служби каталогів Active Directory медичного центру. У результаті впровадження елементів системи захисту даних підприємства вдалось значно підвищити рівень захисту, налаштувати сервер резервного копіювання, на якому створено відповідні папки, в які буде проводитись резервне копіювання за розкладом. Дана функція дає можливість зберігати історію змін будь-якого файла за певний період. Запропоновані елементи системи безпеки можуть бути застосовані для аналізу системи захисту, контролю доступу, забезпечення цілісності даних тощо. Служби каталогів Active Directory були впроваджені в медичному центрі, та виконано налаштування реплікації даних на резервний сервер. Враховуючи специфіку підприємства, а саме медичного центру, впроваджені елементи системи захисту даних забезпечують розмежування рівнів доступу, реалізують профілі захисту та убезпечують особові дані пацієнтів.

Посилання

Диогенес Ю., Озкайя Е. Кибербезопасность: стратегии атак и обороны / пер. с англ. Д.А. Беликова. М.: ДМК Пресс, 2020. 326 с.

Олифер В.Г., Олифер Н.А. Компьютерные сети. Принципы, технологии, протоколы. Юбилейное издание. СПб.: Питер, 2020. 1008 с.

Гайворонський М.В., Новіков О.М. Безпека інформаційно-комунікаційних систем: навч. посіб. К.: Видавнича група BHV, 2014. 608 с.

Kraskevich V.E., Yurchenko Yu.Yu. Software implementation of the enterprise protection system. Mathematical machines and systems. 2022. N 4. P. 62–67.

Samoylenko H.T., Yurchenko Yu.Yu. Conceptual model of enterprise security in the information environment. Mathematical machines and systems. 2023. N 1. P. 112–117.

Завантаження

Views: 149
Downloads: 52

Опубліковано

2023-06-01

Номер

Розділ

ІНФОРМАЦІЙНІ І ТЕЛЕКОМУНІКАЦІЙНІ ТЕХНОЛОГІЇ