Grėsmių vizualizavimo taikymas informacijos saugos valdymo procese
Narkevičius, Paulius |
Nuo tada, kai įvairios vyriausybinės ir nevyriausybinės įstaigos ar tarptautinės organizacijos pradeda rūpintis savo informacijos ar kitų valdomų vertybių saugumu, jos bando sukurti ar nusipirkti informacijos saugumo sistemų sprendimus, kurios padidina biudžeto išlaidas, o dalis šių sistemų nėra pritaikytos ir tinkamos užtikrinti įstaigos informacijos saugumą, nes nėra lanksčios, sunku išplėsti jų funkcionalumą, nesuteikia galimybės vizualiai atsižvelgti į esamą dabartinę padėtį bei kylančias naujas grėsmes. Šiame magistro darbe bus įvertintos galimybės parengti grėsmių vizualizacija paremtą informacijos saugos valdymo informacinės sistemos prototipą, kuris, atsižvelgiant į šių dienų informacijos saugos pagrindinius principus ir reikalavimus, būtų lankstus, lengvai praplečiamas, leistų įtraukti kasdieninį įstaigos ar organizacijos vertybių valdymą, suteiktų galimybę už saugumo priežiūrą atsakingiems specialistams įvertinti įstaigai ar organizacijai kylančias grėsmes bei rizikas šioms grėsmėms atsirasti, pritaikant 3D vizualizacijos technologiją. Prieš pradedant kurti sistemos prototipą bus atlikta panašaus pobūdžio sistemų analizė ir nagrinėjami šių sistemų veikimo principai informacijos saugos užtikrinimo klausimu. Vėliau seks projektavimo darbai, vizualizacijos technologijos pasirinkimas, sistemos prototipo kūrimas, bandymai, rezultatų apibendrinimas ir išvados.Darbą sudaro 6 dalys: įvadas, susijusios literatūros analizė, siūlomo metodo aprašymas, siūlomo metodo realizacija, bandymų atlikimas, išvados ir siūlymai, literatūros sąrašas. Darbo apimtis - 93 p. teksto be priedų, 37 iliustr., 14 lent., 40 bibliografinių šaltinių.Atskirai pridedami darbo priedai.
Since various governmental and non-governmental institutions and organizations are concerned about their information and other assets, they tend buy or develop various information security systems. It increases costs drastically and yet many of the systems are not appropriate to ensure the organization's information security. The solutions are not flexible and functionally scalable, does not take into account the possibilities to visualize current state and to detect emerging threats.This master thesis will evaluate the feasibility of developing the threat visualization based information security management system prototype that takes into considaration the latest information security principles and requirements, is flexible and extendable. The prototype would function as a part of organization's assets management process and would provide an opportunity for security professionals to assess the organization's security threats with a help of the 3D visualization technology and mitigate risks for these threats to arise. Before the system prototype development commences, similar existing systems will be analyzed considering the operational principles of these systems from information security perspective. Afterwards, system design actvities, a selection of the visualization technology, prototyping, testing and defect fixing will be carried out. Finally, the prototype will be evaluated to summarize results and draw conclusions.The paper comprises of 6 sections: introduction, related literature analysis, description of the proposed method, implementation of the proposed method, test realization, conclusions and suggestions section and references.The Thesis contains of 93 text pages (without appendixes), 37 pictures, 14 tables, 40 bibliographical entries.Appendixes included.