Оформить заявку
Назад к каталогу

Отчет по практике ООО «ВэбМэнс»

Тип работы Отчёт по практике
Раздел Технические
Предмет Информационное обеспечение, программирование
Объём 21 стр.
Автор ПоПрактике.Ру
Вуз (город) Москва
Дата сдачи 25.08.2025

Предпросмотр содержания

Содержание:

СОДЕРЖАНИЕ ВВЕДЕНИЕ 5 ОСНОВНАЯ ЧАСТЬ 6 1 Характеристика организации 6 2 Общая информация по защите информации 6 3 Комплекс проектируемых программно-аппаратных средств обеспечения информационной безопасности и защиты информации предприятия 15 ЗАКЛЮЧЕНИЕ 19 СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 21

Фрагмент текста:

ВВЕДЕНИЕ Место прохождения учебной практики – компания ООО «ВэбМэнс», которая работает в сфере внедрений и разработок программного продукта Битрикс24 для автоматизации деятельности компаний любых сфер бизнеса. Период практики охватывает с 30.06.2025 по 13.07.2025. Основной целью практики было изучение локальных нормативных документов предприятия по эксплуатации и модернизации системы защиты информации в автоматизированной системе в защищённом исполнении, а также приобретение практических навыков обновления/модернизации системы защиты информации в автоматизированной системе в защищённом исполнении. …………………………………….. ОСНОВНАЯ ЧАСТЬ В рамках прохождения учебно-технологической практики был подготовлен отчёт о проделанной работе. Основная часть состоит из разделов, в которых рассматривались теоретические и практические вопросы обеспечения информационной безопасности. Основными объектами изучения стал сбор и применение материалов по обеспечению защиты информации ограниченного доступа на предприятии. Базой, на которой были рассмотрены основные способы защиты, была компания ООО «ВэбМэнс». Применяя разные методы и способы, были найдены решения защиты ограниченной безопасности информации структуры. 1 Характеристика организации Компания ООО «ВэбМэнс» работает в сфере внедрений и разработок программного продукта Битрикс24 для автоматизации деятельности компаний любых сфер бизнеса. Реквизиты компании: ИНН / КПП: 2308282665 / 230801001. Юридический адрес: 350089, Краснодарский край, г. Краснодар, ул. Чекистов 15/2, пом. 89. Основная сфера деятельности компании ООО «ВэбМэнс» представлена разработкой компьютерного программного обеспечения. Также сотрудники компании выполняют консультирование и проведение работ области компьютерных технологий, осуществляют управление компьютерным оборудованием, обеспечивают поддержку разработанных на базе 1С-Битрикс решений, организуют интеграцию на платформе 1С, разработка и поддержка web-порталов [1]. 2 Общая информация по защите информации Деятельность компании ООО «ВэбМэнс» ориентирована, фактически, на разработку и поддержку ИТ-решений для предприятий, относящихся к различным сферам бизнеса. В большей части подобных решений на верхнем уровне в соответствии со структурой интеграции или же как, непосредственно, прикладное программное обеспечение, используются веб-приложения. Безусловно, для адекватного выбора совокупности решаемых задач представляется необходимым проведение предварительного анализа возможных проблем. Ключевой проблемой веб-приложений, как известно, является сложность организации (и, как следствие, некорректная реализация на практике) работы с данными персонального характера и другой информацией, относящейся к конфиденциальной. В процессе проектирования корпоративной сети компании ООО «ВэбМэнс» был осуществлен анализ всех возможных вариантов организации доступа к ее проектируемым сервисам из глобальной сети Интернет. Результаты этого анализа однозначно показывают несомненное преимущество варианта, при котором все сервисы разделяются на два сегмента: Front-End и Back-End. Следовательно, схема разделения сервисов в существующей корпоративной сети компании ООО «ВэбМэнс» согласно упомянутому принципу выглядит так, как показано на рисунке 1. Техническая сторона защиты информации Одним из достаточно распространенных вариантов защиты информации является организация так называемой «плоской» сети. Для подобной сети характерно наличие одного межсетевого экрана, располагающегося на входе в сеть. Однако, такой подход неэффективен в рассматриваемом случае, так как не позволяет обеспечить безопасность на необходимом уровне. Действительно, в плоской сети при успешном взломе злоумышленником и, соответственно, получении им контроля над одним из опубликованных в сети интернет-сервисов, неизбежно возникает ситуация, при которой злоумышленник, фактически, получает доступ ко всем остальным каналам и узлам связи корпоративной сети. Соответственно, никаких препятствий для последующего осуществления действий несанкционированного характера уже не остается. Рисунок 1 – Схема разделения сервисов в корпоративной сети компании ООО «ВэбМэнс» Устранение описанной уязвимости может быть достигнуто несколькими путями. Один из них, представляющийся наиболее простым, заключается в размещении узлов, доступ к которым возможен из сети Интернет, в отдельном выделенном сегменте. Такой сегмент принято называть демилитаризованной зоной (DMZ). Практически, подобная зона формируется с помощью задействования межсетевых экранов, которые изолируют ее как от сети Интернет (IFW), так и от внутренней сети (DFW). Следует однако отметить, что помещение сервера в демилитаризованную зону никак не отражается на уровне безопасности самого сервиса, в частности, что самое важное, не приводит к его повышению [2]. ……………………………………..

Скачать демо-версию
  • Мгновенная доставка
  • Полностью готовая к использованию работа
  • Техническая поддержка 24/7
Скачать демо-версию
  • Мгновенная доставка
  • Полностью готовая к использованию работа
  • Техническая поддержка 24/7

Нужен индивидуальный отчёт?

Оформить заказ
  • Авторский текст с проверкой на анти-плагиат
  • Учёт методички и пожеланий преподавателя
  • Поддержка до зачёта