Обеспечение информационной безопасности автоматизированных систем
Построение схемы защищённой сети. Настрой VirtualBoxOrange. Создание виртуальных машин создание обшей папки. Установка ЦУС: настройка выдача ролей, проверка конфигурации сети. Установка ViPNet CSP. Установка клиента на отдельную виртуальную машину.
Рубрика | Коммуникации, связь, цифровые приборы и радиоэлектроника |
Вид | отчет по практике |
Язык | русский |
Дата добавления | 08.04.2024 |
Размер файла | 4,5 M |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Размещено на http://www.аllbest.ru/
Государственное бюджетное профессиональное
образовательное учреждение
Республики Дагестан
«Технический колледж им. Р.Н. Ашуралиева»
Отчет
по учебной практике:
Обеспечение информационной безопасности автоматизированных систем
Выполнил:
Студент группы 2БАС-9-4
Пайзутдинов М.З.
Руководитель: Ибрагимова Д. Э.
Махачкала, 2023 г.
Введение
схема защищенной сети конфигурация
Принцип функционирования защищенной сети ViPNet Сеть ViPNet представляет собой наложенную сеть, которая может быть развернута поверх локальных или глобальных сетей любой структуры. Для защиты информации в сети ViPNet используются такие технологии как:
Ш фильтрации трафика - технология, обеспечивающая комплексную фильтрацию всех входящих и исходящих открытых и защищенных IP-пакетов.
Ш VPN - технология, обеспечивающая защиту соединений между локальными сетями или отдельными компьютерами с использованием средств криптографии.
Ш PKI - технология, основным элементом которой является использование пары асимметричных ключей для формирования электронной подписи, аутентификации и других целей.
Построение защищённой сети. Построение топологии сети.
Схема взаимодействия компонентов ViPNetAdministrator 4.
Архитектура ViPNetAdministrator 4
Возможность соединений между защищенными узлами определяется связями, которые задает администратор сети ViPNet. Для управления сетью ViPNet используется программное обеспечение ViPNetAdministrator. ViPNetAdministrator 4 -- программный комплекс, предназначенный для настройки и управления защищенной сетью, включающий в себя:
Ш ViPNet NCC (Центр управления сетью, ЦУС) -- приложение для конфигурирования и управления виртуальной защищенной сетью ViPNet.
Ш ViPNet KCA (Удостоверяющий и ключевой центр, УКЦ) -- приложение, которое выполняет функции центра формирования ключей шифрования и персональных ключей пользователей.
Ш Функции Удостоверяющего центра -- издание сертификатов для аутентификации, электронной подписи, шифрования и других криптографических операций.
Построение схемы защищённой сети.
Схема развертывания ViPNet в локальной сети компании.
Для внедрения ViPNet сети в развивающуюся организацию нужно спланировать схему защищённой сети.
Перечень координаторов защищенной сети.
№ |
Название СУ |
Расположение СУ |
Комментарии |
|
1 |
Координатор Центр офис |
Центральный офис компании |
На узле будет развернуто ПО ViPNetCoordinator. Узел предназначен для организации защищенных каналов с Филиалом компании и другими сетями ViPNet |
|
2 |
Координатор Филиал |
Филиал компании |
На узле будет развернуто ПО ViPNetCoordinator. Узел предназначен для организации защищенного канала с Центральным офисом компании. |
Перечень клиентов защищенной сети.
№ |
Название СУ |
Расположение СУ |
Комментарии |
|
1 |
Главный администратор |
На узле будут развернуты SQL-сервер, ПО ViPNetAdministrator (серверное и клиентское приложения ЦУС, УКЦ), ViPNet Policy Manager. Узел будет выступать в качестве основного рабочего места главного администратора сети ViPNet |
||
2 |
Помощник глав админа |
Центральный офис компании |
На узле будет развернуто клиентское приложение ЦУС. Узел будет выступать в качестве рабочего места помощника главного администратора сети ViPNet. |
|
3 |
Сотрудник_1 Центр офис |
На узле будет развернуто ПО ViPNet Client. Узел выступает в качестве рабочего места специалиста центрального офиса. |
||
4 |
Сотрудник_2 Филиал |
На узле будет развернуто ПО ViPNet Client специалиста филиала. |
Настрой VirtualBoxOrange создание виртуальных машин создание обшей папки.
1. Задание создать ViPNet сеть для поликлиники.
· Создаем в VirtualBox 5 виртуальных машин.
· Два CientViPNet.
· Два Coordinator ViPNet.
· Один Administrator ViPNet.
2. Кар.1
3. Настраиваем виртуальные машины, устанавливаем сетевой мост.
Настройка обшей папки
4. Настройка сети
5. После настройки внутренней сети и выбора обшей папки мы видим, что папка student (admin) не видна на рабочем столе и в папках поэтому нужно провести дополнительные настройки. Через устройства подключаем образ гостевого ОС и настраиваем дополнительные параметры VMVirtualBox.
6. Дальше перезапускаем, чтобы увидеть папку student(admin) нужно нажать на Win+R. Видим папку и открываем Soft_ViPNet.
7. Заходим ViPNetAdministrator оттуда в ПО с начало устанавливаем ЦУС потом УКЦ и в конце ViPNetCSP
Установка ЦУС, настройка выдача ролей и проверка конфигурации сети
8. В Центре управления сетью первым устанавливаем ServerInstall, а потом ClientInstall.
9. Установка Server Install
10. После установка клиента
11. Установка ЦУС прошла успешно
Установка УКЦ создание мастер ключей и резервное копирование.
12. Установка УКЦ
Пароль ЦУС Administrator
13. Настройка ЦУС
14. Настройка ViPNetAdministrator [Центр управления сетью] сети
Возможность задавать количество клиентов и координаторов. По заданию нужно настроить структуру защищенной сети самостоятельно.
Проверим первоначальные настройки программы ViPNet Центр управления сетью. Для этого выполним следующие действия: В меню Сервис выберем пункт Параметры и в открывшемся окне перейдём в раздел Роли.
Чтобы добавить в сеть ViPNet новый координатор, выполните следующие действия:
В окне ViPNet Центр управления сетью выберите представление Моя сеть.
На панели навигации выберите раздел Координаторы.
В разделе Координаторы на панели инструментов нажмите кнопку Создать.
В появившемся окне задайте имя Координатор Центр офис, оставьте флажок Создать одноименного пользователя и нажмите кнопку Создать. В данном случае нам не требуется снимать флажок, так как имя узла и имя пользователя координатора, будут совпадать, таким образом не придется совершать лишних действий (это ускорит процесс создания структуры сети). Режим работы также следует оставить по умолчанию.
16. Создание клиентов
a. В соответствии со схемой развертывания ViPNet в сети компании необходимо создать клиенты: Главный администратор, Помощник глав админа, Сотрудник_1 Центр офис, Сотрудник_2 Филиал. Каждый клиент должен быть зарегистрирован на одном из координаторов.
На сетевом узле Координатор Центр офис необходимо зарегистрировать следующие клиенты - Главный администратор, Помощник глав админа, Сотрудник_1 Центр офис, а на сетевом узле Координатор Филиал - Сотрудник_2 Филиал. Чтобы добавить в сеть ViPNet нового клиента, выполните следующие действия: В окне ViPNet Центр управления сетью выберите представление Моя сеть.
b. На панели навигации выберите раздел Клиенты.
c. В разделе Клиенты на панели инструментов нажмите кнопку Создать.
d. В появившемся окне задайте имя Главный администратор, выберите координатор Координатор Центр офис для регистрации на нем создаваемого клиента, уберите флажок. Создать одноименного пользователя и нажмите кнопку Создать.
В данном случае снимать флажок требуется ввиду того, что как правило в компании требуется точно знать за каким узлом находится конкретный пользователь, тем более если на одном узле их несколько.
17. Создаем несколько клиентом подобным образом.
15. Установка ViPNetCSP
16. Проверяем конфигурацию сети
Проверьте конфигурацию сети, выбрав в меню Моя сеть пункт Проверить конфигурацию сети… В случае, если сеть сконфигурирована верно, на экран будет выведено сообщение «Конфликтных или неполных данных не обнаружено»
Первый запуск программы ViPNet Удостоверяющий и ключевой центр.
Чтобы начать работу с программой ViPNet Удостоверяющий и ключевой центр, выполните запуск программы с ярлыка на Рабочем столе или через меню Пуск > Все программы >ViPNet>ViPNetAdministrator> Удостоверяющий и ключевой центр.
В окне Начало работы с программой Удостоверяющий и ключевой центр выберите Настройка новой базы данных и нажмите кнопку.
17. На первой странице мастера инициализации нажмите кнопку Далее
На странице Подключение к базе данных ViPNetAdministrator укажите сетевой адрес экземпляра SQL-сервера - .\winnccsql и имя базы данных - ViPNetAdministrator и нажмите кнопку Далеe.
18. На следующей странице выберите тип проверки при подключении к SQL-серверу По имени и паролю пользователя SQL-сервера, укажите имя пользователя - KcaUser, пароль - Number1 и нажмите кнопку Далее:
19. Ввод данных для издания сертификата администратора ViPNet
На странице Дополнительные сведения о владельце сертификата нажмите кнопку Далее.
На странице Параметры ключа электронной подписи оставьте значения по умолчанию и нажмите кнопку Далее. На странице Место хранения контейнеров ключа подписи и ключа защиты УКЦ выберите место хранения контейнера ключей администратора - В файле. На странице Срок действия сертификата установите максимальное значение - 192 месяца с настоящего момента.
На странице Программные средства, в случае, если планируется осуществлять создание и выдачу квалифицированных сертификатов ключей проверки электронных подписей, указываются программные продукты, используемые в качестве средства электронной подписи издателя, средства электронной подписи владельцев сертификатов и средства удостоверяющего центра.
20. Настройка сертификат
Number1
21. Пароль Администратора
При успешном проведении первичной инициализации будут выполнены следующие операции:
Создана учетная запись администратора УКЦ.
Создан ключ электронной подписи и издан сертификат администратора УКЦ.
Созданы мастер-ключи.
Установлено соединение с базой данных SQL и произведено ее заполнение данными.
Дистрибутивы ключей необходимы для активации программных продуктов ViPNet (ViPNet Client, ViPNetCoordinator, ViPNet Policy Manager и т.д.) на сетевых узлах защищенной сети. Если на сетевом узле зарегистрировано несколько пользователей, то для каждого пользователя узла будет сформирован свой дистрибутив. Для выдачи дистрибутивов ключей выполните следующие действия:
· В окне программы ViPNet Удостоверяющий и ключевой центр на панели навигации выберите представление Ключевой центр и перейдите в раздел Моя сеть > Сетевые узлы.
· Задайте пароль администратора для всех созданных сетевых узлов. Для этого двойным щелчком откройте Свойства сетевого узла, перейдите на вкладку Пароль администратора, нажмите кнопку Создать пароль…>Тип пароля: Собственный> Пароль: 11111111 (при создании паролей администраторов в реальной сети следует руководствоваться парольными политиками компании, а также делать его отличным от пароля пользователя). Выделите все сетевые узлы. В контекстном меню выберите пункт Выдать новый дистрибутив ключей
22. Задаем пароль пользователям
23. Резервное копирование УКЦ
24. В окне выберем создать
25. Установка ViPNet CSP
Администрирование СЗИ ViPNet
Межсетевое взаимодействие защищённых сетей ViPNet.
Проверка доступности узлов в защищенной сети На рабочем месте Координатор Центр офис в области уведомлений на панели задач щелкните 2 раза значок ViPNetCoordinator Монитор. На экран будет выведено окно программы
Во вкладке Защищенная сеть отображаются сетевые узлы, с которыми есть связи. Проверьте доступность сетевых узлов. Для этого щелкните правой кнопкой мыши узел Главный администратор и выберите пункт Проверить соединение.
Завершение
Размещено на Аllbest.ru
...Подобные документы
Типы оборудования и компоновка аудиосистемы. Классификация оборудования и выбор схемы установки компонентов. Установка компонентов. Подключение и настройка усилителей. Установка музыкальных компонентов. Экономические затраты. Требования безопасности.
курсовая работа [164,0 K], добавлен 29.10.2008Характеристика участка и станции. Комплект аппаратуры шкафа "Обь-128Ц". Резервирование систем связи и оценка ее технологических возможностей. Построение цифровой сети, установка и настройка оборудования, анализ надежности и направления ее повышения.
дипломная работа [2,8 M], добавлен 28.05.2015Разработка учебно-методического обеспечения практического обучения на тему "Установка и настройка сети на основе беспроводного маршрутизатора" Ознакомление с маршрутизатором. Настройка беспроводной сети, маршрутизации, портов. Контроль выполненной работы.
курсовая работа [4,1 M], добавлен 23.10.2013Устройство и установка оконечных кабельных устройств. Особенности ввода распределительного кабеля в многоквартирный дом и распределение на одной улице. Монтаж защитных полос кроссов. Правила безопасности при установке оконечных кабельных устройств.
курсовая работа [4,6 M], добавлен 17.11.2011Типы оборудования и компоновка аудиосистемы автомобиля. Установка головного устройства в штатное место, изготовление подиумов под динамики, размещение сабвуфера и усилителя. Подключение и настройка усилителей. Стоимость оборудования и материалов.
дипломная работа [162,0 K], добавлен 12.12.2012Организация видеоконтроля и подключение системы видеонаблюдения к сети провайдера. Анализ стандарта сжатия изображения. Расчёт уровня сигнала, пропускной способности сети и объёма жёсткого диска. Технические характеристики камеры и её установка.
дипломная работа [1,1 M], добавлен 20.05.2012Разработка и установка системы видеонаблюдения на предприятии с целью обеспечения безопасности и контроля за персоналом. Требования к локальной сети, ее аппаратное обеспечение (камеры, регистрирующее устройство, ПК) и технологический процесс проводки.
дипломная работа [4,6 M], добавлен 22.02.2013Построение логической схемы локальной-вычислительной сети для организации. Выбор технологии, топологии, кабельной среды и программного обеспечения. Настройка модели сети, адресов, статической маршрутизации. Подключение устройств файлового и web-серверов.
курсовая работа [2,9 M], добавлен 17.11.2017Организация, построение локальных сетей и подключения к сети интернет для разных операционных систем (Windows XP и Windows 7). Проблемные аспекты, возникающие в процессе настройки локальной сети. Необходимые устройства. Безопасность домашней группы.
курсовая работа [22,6 K], добавлен 15.12.2010Исследование сети и оценка необходимости статической маршрутизации. Настройка статических маршрутов и маршрутов по умолчанию. Планирование реализации списка контроля доступа. Настройка, применение и проверка стандартных списков контроля доступа.
курсовая работа [4,3 M], добавлен 29.05.2019Понятие локальной сети, ее сущность, виды, назначение, цели использования, определение ее размеров, структуры и стоимости. Основные принципы выбора сетевого оборудования и его программного обеспечения. Обеспечение информационной безопасности в сети.
курсовая работа [115,4 K], добавлен 13.11.2009Подключение и установка Web-камеры. Устройство и принцип работы, возможности и функции. Подключение Web-камеры к сети. Управляющее программное обеспечение: эксклюзивные программы для Web-камер. Разработка программы на языке программирования Basic.
контрольная работа [206,0 K], добавлен 12.10.2009История создания, принцип действия Bluetooth. Преимущества технологии Wi-Fi, разновидности соединений. Построение сети беспроводного доступа с установлением точки доступа и беспроводных Wi-Fi адаптеров. Настройка оборудования и проверка работоспособности.
дипломная работа [3,7 M], добавлен 29.04.2014Характеристика логического и физического пространства программы Packet Tracer, создание первой локальной сети. Расширение сети посредством ввода дополнительного коммутатора. Создание второй локальной сети и соединение ее с первой через маршрутизатор.
лабораторная работа [15,8 K], добавлен 25.11.2012Основные возможности локальных вычислительных сетей. Потребности в интернете. Анализ существующих технологий ЛВС. Логическое проектирование ЛВС. Выбор оборудования и сетевого ПО. Расчёт затрат на создание сети. Работоспособность и безопасность сети.
курсовая работа [979,9 K], добавлен 01.03.2011Использование IP-адреса в протоколе TCP/IP, его роль в организации подключения к сети Интернет. Понятие маски подсети. Данные, необходимые для настройки протокола TCP/IP. Механизм тестирования его конфигурации и соединения с сетями с помощью утилит.
презентация [543,5 K], добавлен 02.11.2014Разработка цветомузыкальной установки, основанная на качественном анализе устройств, предназначенных для цветомузыкального сопровождения. Цветомузыкальный переключатель гирлянд. Светодинамическая установка к радиоприемнику. Методы образования цветов.
курсовая работа [1,1 M], добавлен 02.06.2012Мировые тенденции развития сетей телефонной связи. Требования к мультисервисной сети. Основные идеи, применяемые при внедрении NGN. Преимущества сети следующего поколения; услуги, реализуемые в ней. Адаптация систем доступа для работы в пакетной сети.
презентация [3,7 M], добавлен 06.10.2011Описание архитектуры компьютерной сети. Описание и назначение адресов узлам сети. Выбор активного сетевого оборудования, структурированной кабельной системы сети. Расчет конфигурации и стоимости сети. Возможность быстрого доступа к необходимой информации.
контрольная работа [878,1 K], добавлен 15.06.2015Анализ существующих аналогов установок вакуумного напыления тонких пленок различными методами. Разработка конструкции поворотно-карусельного механизма установки. Оценка полученного тонкопленочного покрытия и измерение неравномерности его нанесения.
дипломная работа [2,2 M], добавлен 24.11.2010