Основы формирования имитационного стенда для моделирования действий нарушителя в защищенной информационно-телекоммуникационной инфраструктуре - page 4

А.А. Герасимов, А.В. Мозговой, К.А. Пугачев, В.А. Кузнецов
4
вание информационных ресурсов для защиты их от утери и искаже-
ния. К серверу приложений подключаются по каналам связи терми-
нальные системы, предназначенные для работы на ресурсах сервера.
Сервер IP-телефонии и видеоконференций предназначен для модели-
рования IP-связи и видеоконференций в информационной системе.
К имитационному стенду через коммутаторы К-1, …, К-4 подключе-
ны четыре группы автоматизированных рабочих мест (АРМ) и про-
чие устройства (мобильные средства, планшеты, видеокамеры), а че-
рез коммутатор КВ — камеры системы видеонаблюдения. Подклю-
чение АРМ осуществляется с помощью различных типов проводных
линий связи (витая пара, коаксиальный кабель, оптоволоконные ли-
нии связи), а также путем беспроводного соединения (Wi-Fi, Wi-Max,
Bluetooth), благодаря чему появляется возможность моделировать
различные варианты утечки информации при ее передаче между
устройствами по всем типам соединений. Также моделируется выход
ИС в открытые сети связи (в том числе в Интернет) посредством
ADSL-модема, который подключен к одному из АРМ, и с помощью
других соединений, исходящих непосредственно от ИС. В зависимо-
сти от конкретных задач исследования соединительные линии могут
считаться защищенными либо открытыми, выходящими за пределы
контролируемой зоны информационной системы и находящимися в
ее пределах [8, 12]. Технические средства могут рассматриваться как
элементы защищаемой информационной системы (с использованием
средств защиты информации либо без них) и как ресурсы злоумыш-
ленника. При работе ИС можно моделировать процессы удаленного
доступа к ресурсам и распределенной обработки данных [11–13].
Предполагается, что все элементы имитационного стенда расположе-
ны в одном помещении.
Перечень технических средств ИС: персональный компьютер
(12 шт.), файловый сервер (2 шт.), сервер приложений (1 шт.), сервер
IP-телефонии и видеоконференций (1 шт.), сервер системы видеона-
блюдения (1 шт.), коммутатор (3 шт.), маршрутизатор (2 шт.), терми-
нал (3 шт.), ADSL-модем (2 шт.), камера видеонаблюдения (2 шт.),
беспроводная камера видеонаблюдения (2 шт.), аппарат сотовой свя-
зи (2 шт.), планшетный компьютер (2 шт.), IP-телефон (4 шт.).
Для исследования информационного взаимодействия защищае-
мых информационных систем стенд комплектуется средствами защи-
ты информации от ее утечки по различным каналам.
Для исследования программных средств, в том числе средств защи-
ты информации, в ИС должны использоваться средства тестирования.
Для исследования возможности перехвата информации, обраба-
тываемой в моделируемой информационной системе, а также переда-
ваемой по каналам связи, в ИС должны использоваться средства из-
мерения и регистрации информативных сигналов [12].
1,2,3 5,6
Powered by FlippingBook