Внедрение комплексных систем информационной безопасности

Подсистема антивирусной защиты.

Данная подсистема является основной и базовой для любой организации, так как проблема воздействия вредоносного программного обеспечения актуальна в любой момент времени.

При создании данной подсистемы следует обратить внимание на следующие аспекты:

1. Возможность централизованного управления подсистемой (в том числе удаленное управление клиентами);

2. Частота обновления антивирусных баз (сигнатур) и возможность единой точки обновления;

3. Взаимодействие с существующими системами и аппаратным парком;

4. Возможно наличие лицензии ФСТЭК.

Для примера это антивирусные продукты компании Dr Web (Dr.Web Enterprise Security Suite), Лаборатория Касперского (Kaspersky Work Space Security, Kaspersky Business Space Security), ESET (ESET NOD32 Business, NOD32 Business Edition Smart Security).

Подсистема резервного копирования.

Резервное копирование – процесс создания копии данных, информационных активов предприятия.

Резервное копирование применяется для снижения рисков утраты или искажения информации. С этой целью производят:

  • резервное копирование рабочих документов каждого сотрудника;
  • резервное копирование баз данных информационных систем;
  • резервное копирование баз данных, настроек операционных систем, настроек телекоммуникационного оборудования и.т.д.

Основные методы резервного копирования:

  • пофайловое резервирование.
  • дублирование диска.

Для критичных систем крупных предприятий метод дублирования дисков предпочтительнее.

Организация системы резервирования данных должна рассматриваться с учетом специфики работы предприятия, в частности, порядка накопления и обработки информации. В последнее время все большую актуальность приобретает вопрос обеспечения постоянной доступности данных, хранимых на сервере или распределенных между несколькими серверами.

Для реализации системы резервного копирования на крупном предприятии необходимы:

серверные мощности;

ленточные библиотеки или иные устройства, на которых будут храниться резервные копии;

в случае резервного копирования информации из удаленного подразделения в Головной офис – «широкий» канал передачи данных.

Выбор решения для эффективной организации резервного копирования невозможен без тщательного обследования информационных систем.

Вот только примерный перечень вопросов, на которые необходимо ответить:

Сможет ли сеть или ее участок обеспечить требуемый поток данных за указанное время? Возможно, нужно использовать два интерфейса на сервере для удвоения скорости передачи?

Какой объем данных и как часто необходимо будет копировать?

Выдержат ли дисковые подсистемы на серверах периодически возникающую высокую нагрузку при резервном копировании?

Хватит ли быстродействия у существующих серверов, чтобы обеспечить выполнение бизнес - задач в то время, когда запущены задания резервного копирования?

Есть ли достаточный запас мощности электропитания? Не будут ли перегружены UPS?

Сколько имеется свободного места в серверных стойках для размещения дополнительного оборудования? На какой объем можно рассчитывать?

Если вы собираетесь организовать передачу данных off-site (на хранилище за пределами предприятия) по сети, хватит ли ширины канала для копирования информации за указанное время?

Если же данные будут перевозиться на съемных носителях, есть ли возможность доставить их обратно за требуемый промежуток времени?