Кафедра меңгерушісі: с.ғ. к., доцент Бердібаев Р. Ш



Pdf көрінісі
бет33/36
Дата08.11.2022
өлшемі2.43 Mb.
#464303
түріДиплом
1   ...   28   29   30   31   32   33   34   35   36
ДЖ-Бұлттық сервистер

5.2 
Есептік бөлім 
5.2.1 Екі параметр бойынша тәуекелдерді бағалау 
Дипломдық жоба үшін екі праматетр бойынша тәуекелдерді бағалау әдісі 
таңдалды. Екі параметр бойынша тәуекелді бағалау әдісі өзіне кіреді: 
− қауіптің болу ықтималдығын бағалау;
− ықтимал залалды бағалау. 
Осы әдістеме бойынша тәуекел пайда болу ықтималдығын залалды 
бағалауға көбейту кезінде анықталады. 
Бұл әдіс бірнеше кезеңнен тұрады. Яғни, бастау үшін біз тәуекелдердің 
бастапқы есебін жасауымыз керек, әрі қарай қолайсыз тәуекелдерге арналған 
шараларды анықтау керек, кейін қайтадан есеп айырысамыз. Тәуекелдердің 
бастапқы есебі қауіптің туындау ықтималдығын және ықтимал залалды анықтау 
үшін қажет. Ол үшін біз 5.2 кестені қолдануымыз керек, онда есептеу үшін 
қауіптің туындау ықтималдығының мәні және оның уақыт арақатынасы 
сипатталған. 
5.2 кесте – Қауіптің туындау ықтималдығының мәні 
Қауіптердің туындау ықтималдығы шкаласы 
Ықтималдылық деңгейі 
Қауіптің туындау ықтималдығы 
0 – өте төмен 
Бірнеше жылда бір рет 
1 – төмен 
Жылына бір рет 
2 – орташа 
Бірнеше айда бір рет 
3 – жоғары 
Айына бір рет 
4 – өте жоғары 
Айына бірнеше рет 
Залалды анықтау үшін 5.3-кестені пайдалану қажет, онда есептеу үшін 
залалдың мәні және оның ақшалай баламадағы арақатынасы сипатталған. 


65 
5.3 кесте – Залалдың мәні және оның ақшалай баламадағы арақатынасы 
Шығын көлемінің шкаласы 
Мәні 
Сипаттамасы 
0 – өте төмен 
15 000 тг дейін 
1 – төмен 
25 000 тг дейін 
2 – орташа 
50 000 тг дейін 
3 – жоғары 
75 000 тг дейін 
4 – өте жоғары 
100 000 тг жоғары 
Тәуекелдерді бағалау нәтижелері (5.4 кесте): 


66 
Қауіптер 
Осалдықтар 
Тәуекелдің ең 
жоғары деңгейі 
Тәуекелді өңдеу 
жөніндегі шаралар 
Тәуекелдің 
қалдық 
деңгейі 
1. Сервер
1.1 
Электрмен қоректендіруді 
ажырату, жүйе жұмысының 
істен шығуы 
Сервер резервтік 
генераторға 
қосылмаған 

Резервті қуат көзі 

1.2 
Рұқсатсыз кіру үшін зиянды 
БҚ жұқтыру 
Қызметкерлердің 
біліктілігі жеткіліксіз 

StoneGate IPS 1060-
жүйесі , сақтық 
көшірме 

1.3 
Уақытында қызмет 
көрсетілмегендіктен 
деректерді жоғалту, істен 
шығару 
Сервердің техникалық 
жай-күйіне тұрақты 
емес қызмет көрсету 

Жұмыстарды 
жоспарлаушы 

2. Рабочие станции 
2.1 
Қатты диск (деректер) алу 
үшін қасақана істен шығару) 
Недостаточное 
физическая защита и 
контроль за 
сотрудниками 

Veracrypt 

2.2 
БҚ жұмысының істен шығуы
БҚ жәнежабдықтарды 
нашар оңтайландыру 

Қажет емес

2.3 
Тыңшылық бағдарламалар 
Құпия ақпаратты ұстап 
қалу 

Dr.Web – 
антивирусты БҚ 

3. ОС Windows 10 x64 Pro 


67 
3.1 
ОЖ қашықтан басқару 
Жаңартылмаған 
OЖ(EternalBlue 
осалдығы) 

Dr.Web – 
антивирусты БҚ 

3.2 
ОЖ жұмысының істен шығуы 
OЖ нашар 
оңтайландыру, 
жаңартуы сонгы нұсқа 
емес 

Dr.Web – 
антивирусты БҚ 

3.3 
ОЖ жұмыс үрдістері мен 
режимдерінің өзгеруі 
БҚ дұрыс пайдаланбау 

Dr.Web – 
антивирусты БҚ 

4. OwnCloud 
4.1 
Жеке деректерді ұрлау 
Бағдарламалық 
кодында осалдылық 

Dr.Web - 
антивирусное ПО 

4.2 
Буфердің 
толып 
кету 
шабуылдары 
Алмасу буфері үшін 
таңдалған жады дұрыс 
емес 

Dr.Web - 
антивирусное ПО 

4.3 
Қаржылық пайда алу үшін 
бағдарламалық кодты қасақана 
өзгерту 
Қызметкерлерді 
қаржылық 
көтермелеудің 
жеткіліксіздігі 

Dr.Web - 
антивирусное ПО 

5. Желіаралық экран 
5.1 
Буфердің 
толып 
кету 
шабуылдары 
Трафик ағынын дұрыс 
емес баптау 

StoneGate IPS 1060-
система 

5.2 
Деректерді 
жинау 
үшін 
желілік трафикті ұстап қалу 
Желілік 
инфрақұрылымды 

не нужно



68 
Осы кестеде біз қорғау шараларын қолданғанға дейін және кейін тәуекелдердің есебін жүргіздік. 
Қауіпсіздікті қамтамасыз ету үшін әр түрлі қорғау жүйелерін енгізу жүргізілді, олар кейіннен тәуекелдерді 
төмендетуге көмектесті. Нәтижесінде біз осы есептеу әдісі тәуекелдердің ауқымын бағалауға жақсы 
көмектесетініне көз жеткіздік және осының негізінде қауіпсіздікті қамтамасыз ету бойынша шаралар 
қабылданды. 
құрудағы осалдықтар 
5.3 
Қызметкерлердің қасақана іс-
әрекетіне байланысты істен 
шығару, қате жұмыс 
Желіаралық экран 
интерфейсіне кіру 
үшін стандартты 
параметрлер 

StoneGate IPS 1060-
система 



69 


Достарыңызбен бөлісу:
1   ...   28   29   30   31   32   33   34   35   36




©dereksiz.org 2024
әкімшілігінің қараңыз

    Басты бет