СОДЕРЖАНИЕ
ВВЕДЕНИЕ
1. ОПИСАНИЕ ИНФОРМАЦИОННОЙ ТЕХНОЛОГИИ
1.1 Описание корпоративной сети
1.2 Модель угроз
1.2.1 Базовые виды угроз информации
1.2.2 Угрозы нарушения конфиденциальности
1.2.3 Угрозы нарушения целостности
1.2.4 Угрозы нарушения доступности
1.2.5 Угрозы нарушения аутентичности
1.2.6 Угрозы нарушения наблюдаемости
1.3 Модель нарушителя
1.4 Постановка задачи по оценке защищенности
2. ОПИСАНИЕ СРЕДСТВ ЗАЩИТЫ КИС
2.1 Межсетевые экраны
2.1.1 Технология экранирования сети
2.1.2 Компоненты МЭ
2.1.3 Фильтрующие маршрутизаторы
2.1.4 Шлюзы сетевого уровня
2.1.5 Прокси-сервера
2.2 Системы IDS
2.3 Антивирусная защита
2.3.1 Актуальность проблемы вирусной защиты
2.3.2 Виды вирусных угроз
2.3.3 Виды антивирусной защиты
2.3.4 Требования к антивирусной защите КИС
2.4.1 Варианты реализации VРN
2.4.2 Протоколы VРN
2.4.3 Виды реализации VРN-устройств
2.5 Сервер обновлений ПО
3.1 Проблема выбора эффективного решения
3.2 Критерии оценивания системы СЗИ