Решён
Какие средства защиты информации вы знаете?

Пишу курсовую по информационной безопасности, нужно описать основные средства защиты информации с примерами. Преподаватель требует классификацию по типам: технические, программные, организационные.

В интернете куча устаревшей инфы из нулевых. Хотелось бы актуальный список того что реально используется в 2026 году.

Решение
46
Эксперт • 2 ответа

Технические (аппаратные) средства:

  • Межсетевые экраны (Cisco ASA, Fortinet, Check Point)
  • Системы обнаружения/предотвращения вторжений (IDS/IPS)
  • HSM модули для хранения ключей
  • Токены и смарт-карты (Рутокен, eToken)
  • Биометрические сканеры
  • Экранированные помещения, генераторы шума

Программные средства:

  • Антивирусное ПО (Kaspersky, Dr.Web, ESET)
  • DLP-системы (InfoWatch, Zecurion, SearchInform)
  • SIEM-системы (MaxPatrol SIEM, Splunk, ArcSight)
  • Средства шифрования (КриптоПро, ViPNet, OpenSSL)
  • IAM/PAM решения (CyberArk, Indeed PAM)
  • EDR/XDR (Kaspersky EDR, CrowdStrike)

Организационные меры:

  • Политики ИБ, регламенты доступа
  • Обучение персонала (security awareness)
  • Аудит и пентесты
  • Управление инцидентами (SOC)
  • NDA, разграничение полномочий

Криптографические:

  • Симметричное шифрование (AES, ГОСТ 34.12)
  • Асимметричное (RSA, ECDSA, ГОСТ Р 34.10)
  • Хеширование (SHA-256, ГОСТ 34.11)
  • ЭЦП, PKI инфраструктура

Для курсовой этого хватит с головой. Если препод просит сертифицированные средства по ФСТЭК - отдельно укажи что в РФ есть реестр сертифицированных СЗИ.

Аватар Алексей Воронов

Огромное спасибо! Именно то что нужно было

18
Эксперт • 1 ответ

Добавлю к предыдущему ответу по физической безопасности:

  • СКУД (системы контроля доступа)
  • Видеонаблюдение с аналитикой
  • Сейфы для носителей информации
  • Уничтожители документов (шредеры)
  • Средства защиты от утечки по ПЭМИН (побочные электромагнитные излучения)

Это часто забывают, а препод может спросить.

24
Участник • 1 ответ

Если курсовая по российским стандартам, обязательно упомяни:

  • ФЗ-152 (персональные данные)
  • ГОСТ Р 50922-2006 (термины и определения)
  • Приказы ФСТЭК 17, 21, 239

Без нормативки курсовая будет неполной.

11
Участник • 1 ответ

Zero Trust Architecture еще добавь, сейчас это мейнстрим. Никаких доверенных зон, каждый запрос верифицируется. Google BeyondCorp как пример реализации.

Написать ответ

Премодерация гостей

Вы отвечаете как гость. Ваш ответ будет скрыт до проверки модератором. Чтобы ответ появился сразу и вы получали репутацию — войдите в аккаунт.

Будьте вежливы и соблюдайте правила платформы.