Евгений Козловский
Введение. Цели. Анализ структуры и классификация корпоративных информационных систем. Исследование существующих угроз корпоративных информационных систем Исследование корпоративной информационной сети БГУ. Разработка механизма разграничения прав доступа к корпоративным информационным ресурсам БГУ и приложения, управляющего данным механизмом.
Классификация корпоративных информационных систем Корпоративные информационные системы (КИС) – это интегрированные системы управления территориально распределенной корпорацией, основанные на углубленном анализе данных, широком использовании систем информационной поддержки принятия решений, электронных документообороте и делопроизводстве.
Классификация корпоративных информационных систем Высокоинтегрированные системы(ERP системы) Слабоинтегрированные системы
Классификация угроз. нарушение конфиденциальности информации в корпоративных информационных системах нарушение целостности информации в корпоративных информационных системах. отказ в обслуживании корпоративных информационных системах
Классификация угроз. по величине принесенного ущерба по вероятности возникновения по причинам появления по характеру нанесенного ущерба по характеру воздействия по отношению к объекту
Источники угроз. внешних угроз: недобросовестные конкуренты преступные группировки и формирования отдельные лица и организации административно- управленческого аппарата. внутренних угроз: администрация предприятия персонал технические средства обеспечения производственной и трудовой деятельности.
Меры предотвращения угроз. правовые (законодательные) морально-этические административные физические аппаратно-программные
Меры борьбы с угрозами. контроль (все действия пользователей фиксируются) запрет (нет необходимости контролировать действия пользователей) разграничение (гибкость)
Механизмы разграничения доступа. дискреционная модель мандатная модель модель разграничения информационных потоков модель ролевого разграничения модель изолированной программной среды
Корпоративная информационная система БГУ. Класс: Слабоинтегрированная информационная система. Объекты: ActiveX объекты и web- приложения. Разграничение доступа: на основе членства в группах контроллера домена и на SQL серверах.
Разработанная система распределения доступа. Модель БД
Демонстрация приложения
Заключение Поведен анализ структуры и классификация корпоративных информационных систем. Проведён анализ существующих угроз корпоративных информационных систем Проведено исследование существующих способов разграничения доступа Разработана система управления доступа в корпоративной информационной системе БГУ.
Спасибо за внимание.