Kompiuterių tinklų saugos modelių sudarymas / Design of Computer Network Security

Ališauskaitė, Vaida 28 January 2008 (has links)
Magistriniame darbe išanalizuoti įvairios paskirties saugos modeliai. Pagal gautus rezultatus sudarytas apibendrintas informacijos saugos praradimo riziką įvertitnantis kompiuterių tinklų saugos modelis. Sukurta grėsmę keliančius įvykius aptinkanti sistema. / The master's work analysis different types of security models. It also proposes a new computer network security reference model, which includes risk management process. A suspicious network events detection system is designed to make network monitoring easier.

Privačių saugos tarnybų kaip socialinės institucijos vaidmuo šiuolaikinėje visuomenėje / Private security services as a social institution's role in modern society

Krasovskis, Raimondas 30 June 2009 (has links)
Šio magistro darbo tikslas buvo ištirti privačių saugos tarnybų vietą ir vaidmenį Lietuvos visuomenėje akademinio jaunimo požiūriu. Autorius darbe apžvelgė saugumo bei stabilumo įgyvendinimą šiuolaikinėje visuomenėje. Siekiant visapusiškai išanalizuoti pasirinktą temą, buvo analizuojami tokie faktoriai: nusikalstamumas kaip viena iš didžiausių socialinių problemų visuomenėje; didelis dėmėsis buvo atkreiptas į vartotojiškumą ir riziką kuriančią visuomenę bei akademinio jaunimo požiūrį į privačias saugos tarnybas. Darbe autorius rėmėsi lietuvių bei užsienio autorių darbais, įstatyminiais teisės aktais, moksline literatūra. Rašant darbą buvo iškeltos sekančios hipotezės: 1. Privačių saugos tarnybų Lietuvos visuomenėje kaip socialinės institucijos pagrindinis vaidmuo yra siejamas su piliečių asmeniniu saugumu – jų gyvybės, būsto, turto saugojimu. Tačiau saugos tarnybos, jaunimo manymu, yra tik vienas iš pagrindinių būdų užtikrinant asmeninį piliečių saugumą. 2. Privačios saugos tarnybos kaip socialinės institucijos jaunimo yra vertinamos teigiamai; saugos tarnybų įvaizdis yra pozityvus. Šiuo atveju autorius pasirinko mokslinį tyrimą – anketavimą. Atlikus respondentų (VPU studentų) apklausą, autoriaus iškeltos hipotezės pasitvirtino, tai patvirtino tyrimo metu gauti rezultatai. Lietuvoje turima 95 saugos tarnybas, kurios teikia įvairias apsaugos paslaugas, nemaža dalis apklausos dalyvių yra susipažinę su saugos tarnybų funkcijomis, tačiau tyrimo rezultatai parodė, kad kol žmonėms... [toliau žr. visą tekstą] / The work’s aim was to investigate the private security services’ place and the role IN Lithuanian society, the academic point of view of young people. The author reviewed the work of the security and stability in the modern society. In order to fully analyze the selected theme, the following factors were analyzed: crime as one of the biggest social problems in society, more attention was drawn to the risks and consumption based society and the academic approach of the youth to private security services. The author relied on Lithuanian and foreign authors' works, statutory law, the scientific literature. Writing the work the following hypothesis were suggested: 1. Private security services in Lithuanian society as a social institution the primary role is linked to citizens' personal security - their life, housing, property storage. However, a security service, the youth's view, there is only one of the main ways of ensuring the personal security of citizens. 2. Private security services as a social institution are assessed positively by the youth, the security image is positive. In this case, the author opted for a scientific analysis - questionnaire. After the respondents (VPU students) survey, the author’s suggested hypothesis have been confirmed by the obtained results of the respondents. In Lithuania there are 95 security services, which provide a range of security services, a number of survey participants are familiar with the security features, but... [to full text]

Šiaulių miesto saugos tarnybų paslaugų konkurencingumo tyrimas / Siauliai security services in the competitiveness study

Paulauskienė, Jolita 28 August 2009 (has links)
Sparčiai besikeičiančios rinkos sąlygos, konkuruojančioms įmonėms tampa svarbiu iššūkiu, reikalaujančiu didelių išlaidų bei ypatingų žinių ir gebėjimų. Įmonės turi dėti daugiau pastangų, norėdamos išlikti konkurencingomis. Saugos tarnybos konkuruoja siekdamos pelno, o jo galima tikėtis, pasiūlius vartotojams naujų ir kokybiškesnių nei konkurentų paslaugų, atradus tobulesnes paslaugos teikimo formas, įdiegus naujas technologijas ir sumažinus išlaidas. Manoma, kad vienas svarbiausių veiksnių, skatinančių įmones konkuruoti, padedančių išsilaikyti arba užkariauti rinkas, yra parduodamų paslaugų kokybė, platus paslaugų spektras, protinga paslaugos kaina ir kiti ilgalaikiai įsipareigojimai vartotojams. Teikiamų paslaugų kokybė formuoja įmonių įvaizdį, daro tiesioginę įtaką veiklos produktyvumui, pelno augimui, vartotojo pasitenkinimui. Darbas aktualus tuo, kad jis turi taikomąją reikšmę. Nors idealus sėkmės receptas versle neegzistuoja, tačiau kiekvienas bandymas kažką išanalizuoti ir suplanuoti yra naudingas tiek asmeniui tai atlikusiam, tiek įmonėms. Šio tiriamojo darbo išvados ir rekomendacijos padės planuoti įmonės veiklą ir išlikti rinkoje. / Rapidly changing market conditions, competing companies are becoming an important challenge, requiring high costs and the special knowledge and skills. Companies should make greater efforts in order to remain competitive. Security services in competition to profit, but it can be expected, the proposal of new users and better than competitors' services, discovery services, improved forms, the introduction of new technologies and reduce costs. It is believed that one of the key factors that encourage firms to compete, survive, or help to conquer markets, are sold to service quality, a broad spectrum of services, reasonable price for services and other long-term liabilities to consumers. Quality of service form the corporate image, has a direct impact on operational efficiency, profit growth, customer satisfaction. Actual Work that he has applied value. Although the ideal recipe for success in business does not exist, but each test is something to analyze and plan a benefit for the person atlikusiam both companies. The research findings and recommendations will help to plan the business and stay on the market.

Žmogiškasis veiksnys informacijos sistemų apsaugoje / The impact of human factor on is security

Dirgėla, Rolandas 08 September 2009 (has links)
Magistro darbo objektas – žmogiškojo veiksnio įtaka informacijos sistemų apsaugai. Darbo tikslas – parodyti žmogaus, kaip informacinės sistemos dalies, svarbą apsaugos procesuose, kur apsauga yra ne papildomas darbas, bet pačio darbo dalis. Pagrindiniai uždaviniai: apibrėžti kas yra informacijos sistema ir kokia informacijos sistema yra saugi; išanalizuoti metodus, kuriais pažeidžiamas informacijos sistemų saugumas pasinaudojant žmogiškuoju faktoriumi; apibrėžti informacijos saugumo politikos sampratą, jos prasmes ir principus; saugumo politikos orientuotos į žmogiškąjį faktorių sukūrimas ir diegimas; praktinio tyrimo pagalba prognozuoti padėtį informacinių sistemų apsaugoje, Lietuvoje veikiančiose įmonėse. Tik visus organizacijos lygius apimanti, tinkamai pasirinkta ir įdiegta saugumo politika gali efektyviai apsaugoti nuo išorinių ir vidinių saugumo grėsmių. Išnagrinėjus informacijos sistemų pažeidžiamumus susijusius su žmogiškuoju faktoriumi buvo prieita prie išvados, kad žmogiškasis veiksnys informacijos sistemų apsaugoje nėra įvertintas tinkamai, dėl savo unikalumo, kuris sukelia didelius sunkumas kuriant ir diegiant saugumo politiką. Dauguma organizacijų pasitenkina technologiniais informacijos sistemų apsaugos sprendimais ir tik paviršutiniškai paliečia darbuotojus. Silpnėjant kultūriniams barjerams tarp šalių ir tautų, šiuolaikinės globalizacijos akivaizdoje tokie informacijos sistemų pažeidžiamumai Lietuvoje taps dažnesni ir subtilesni, jei nesiimsime atitinkamų... [toliau žr. visą tekstą] / The main object of work is the impact of human factor on IS security. The main purpose of this work is to show that human factor is very important part of successful information system security policy in organization. Main tasks are in final thesis: define information system, define secure information system, analyze methods of vulnerability information system seizing IS users, define security policy conception, signification and principles, development and implementation security policy pointed to human factor, forecast position of other organization in Lithuania. Carefully developed and implemented security policy which include all organization layers can protect effectively all organization including IS and data stored in it. The result, which I got from analyzing literature, shows that human factor takes wrong place in security policy because of his unique structure which involves a lot of problems in security policy development and implementation. Most of organizations take only technical measures to ensure IS security and often forget train users for security awareness. IT globalization melts the borders between countries and cultures for this reason attacks on IS will increase rapidly in Lithuania. Research made in financial institution shows real situation of security system in organization and let us prognosticate situation in another Lithuania companies. Final thesis may be useful companies to improve existing security policies and for people who gain more... [to full text]

Darbuotojų ir darbdavių teisės ir pareigos darbuotojų saugos ir sveikatos srityje / Rights and duties of employers and employees in the labour protection and health of employees

Volčiok, Darja 26 June 2014 (has links)
Baigiamajame darbe analizuojami norminiai teisės aktai, reglamentuojantys darbuotojų saugą ir sveikatą. Nagrinėjama darbuotojų ir darbdavių materialinė atsakomybė darbuotojų saugos ir sveikatos darbe srityje. Suponuojama išvada, kad Lietuvos Respublikos darbuotojų sauga ir sveikata darbe reglamentuojama įvairiais teisės aktais: tarptautiniais, ES, nacionaliniais. LAT bylų gausa šios kategorijos bylose pabrėžia temos aktualumą. Nustatyta, jog viena darbuotojo pareiga atitinka vieną darbdavio teisę bei atvirkščiai – viena darbdavio pareiga atitinka vieną darbuotojo teisę. Darbą sudaro keturi skyriai, kai kurie suskirstyti į poskyrius. Pirmame baigiamojo darbo skyriuje išsamiai išnagrinėti teisės aktai, reglamentuojantys darbuotojų saugą ir sveikatą darbe. Šioje dalyje pateikiamos sąvokos, apibrėžimai, klasifikacijos. Sekančioje dalyje analizuotos darbuotojų ir darbdavių teisės ir pareigos vienas kitam. Šios teisės ir pareigos yra glaudžiai susijusios tarpusavyje, todėl darbe laikomasi principo, pagal kurį akcentuojama, jog tai, kas yra darbdavio pareiga, tas yra darbuotojo teisė bei atvirkščiai. Trečioje baigiamojo darbo dalyje išanalizuotos privalomos bei papildomos saugos ir sveikatos užtikrinimo priemones įmonėje. Ketvirtame skyriuje nagrinėjama LAT praktika darbuotojų ir darbdavių materialinės atsakomybės taikymo klausimai. Vadovaujantis suformuota praktika pateikiami teisiniai darbdavių ir darbuotojų materialinės atsakomybės atsiradimo pagrindai. Nustatoma kokiais atvejais... [toliau žr. visą tekstą] / The final master thesis applies a research on the legal acts regarding employees health and safety regulations at work. The financial responsibility over health and safety area between employers and employees is taken into the consideration. The conclusion is made that the health and safety of the employees in the Republic of Lithuania is regulated by a list of legislative acts: international, issued by European Union and local. The relevance of this topic is highlighted by the load of this type cases investigated by the Municipal/ Supreme Court of Lithuania. It is observed, that the single responsibility of the employee meets the single right of the employer and vice versa – a single responsibility of the employer meets the single right of the employee. The final thesis is grouped into four main sections divided into subsections. The first section of the paperwork analyses legal acts, regulating employees Health and Labour protection. This part also includes the terms, definitions and classifications. The next section covers the rights and duties appeared between employees and employers. The mentioned rights and duties are closely related, so the principle – „What is the duty of the employer is the right of the employee” and vice versa - is followed. The third part of the paperwork highlights mandatory and additional health and safety assurance techniques used in the organization. The fourth section investigates the practice used for regulation of the financial... [to full text]

Organizacijos tinklo saugos politikos įgyvendinimo įvertinimas automatizuotomis priemonėmis / Assessment of enterprise network security policy implementation using automated means

Gurejevas, Dmitrijus 25 August 2010 (has links)
Kiekviena organizacija apdoroja informacija kompiuterinėse sistemose ir negali apsieiti be organizacijos informacinių sistemų saugos. Stiprinant organizacijos saugą ir investuojant lėšas, yra poreikis žinoti saugos lygį. Norint išlaikyti saugą tame pačiame lygyje, saugos įvertinimo darbai turi būti atliekami dažnai. Bet jie yra sudėtingi, vykdomi lėtai, rezultatai yra aktualūs tik įvertinimo vykdymo metu. Šias problemas išspręs nuolatinis tinklo stebėjimas, automatizuotas pažeidimų fiksavimas, saugos lygio įvertinimo pateikimas skaitine reikšme, tam kad sekti saugos lygio kitimus laike. Todėl darbe yra sukuriamas automatizuotas įrankis kuris nuolat stebi tinklą ir atsižvelgiant į sukurtą metodiką fiksuoja pažeidimus. Metodika susieja organizacijos saugos politiką su automatizuotu įrankiu ir suteikia jam galimybę apskaičiuoti bendrą saugos įvertinimą atsižvelgiant į saugos politikos pažeidimų kiekį ir jų riziką. Pažeidimų fiksavimui yra pasirinktas „Snort“ įrankis dirbantis NIDS režimu pagal specialiai sukurtas taisykles. Pažeidimų informacija saugoma MySql duomenų bazėje. Saugos lygio įvertinimo skaičiavimui ir atvaizdavimui yra naudojama PHP kalba. / Every organization process information in information systems and cannot manage without the protection of organization information systems. Due to reinforcing protection of organization and investments, a need to know the level of protection exists. In order to retain the same level of protection, security assessment works should be performed regularly. However, they are complicated, performed slowly, and the results are relevant only during the assessment. The above mentioned problems can be solved constantly monitoring the network, registering the violations with the help of automated means, presenting the evaluation of the level of protection in numeric values, so that the changes in the level of security in time could be traced. Therefore, in the following work an automated mean, constantly monitoring the network and registering the violations according to the crated methodology, is created. Methodology relates organization security policy with the automated mean and provides it with the possibility to calculate the general evaluation of security considering the number and the level of risk of violations. The „Snort“ tool, working in NIDS mode according to specially created rules, is chosen to register the violations. Information regarding the violations is saved in MySql data base. PHP language is applied to calculate and map the assessment of the level of security.

Lietuvos įmonių darbuotojų saugos ir sveikatos tarnybų veiklos įvertinimas / Assessment of activity occupational health and safety services in lithuanian enterprises

Kirilovas, Georgijus 27 June 2014 (has links)
Profesinė sveikata yra visuomenės sveikatos dalis, apimanti darbuotojų socialinę, dvasinę bei fizinę gerovę. Darbuotojų sveikatos priežiūra yra sudėtinė profesinės saugos ir sveikatos dalis, už kurios įgyvendinimą Lietuvoje atsako dvi ministerijos ( Socialinės apsaugos ir darbo ministerija, Sveikatos apsaugos ministerija). Darbdavių ir profesinių sąjungų organizacijos iškelia vis daugiau tokios situacijos trūkumų, tačiau yra mažai atlikta mokslinių tyrimų, kurie atspindėtų darbuotojų saugos ir sveikatos tarnybų veiklą, jų prevencinį veiksmingumą. Todėl šiuo tyrimu bus siekiama įvertinti Lietuvos profesinės sveikatos sistemos ir tarnybų veiklą bei žmogiškuosius išteklius. Darbo tikslas – įvertinti Lietuvos įmonių darbuotojų saugos ir sveikatos tarnybų veiklą ir žmogiškuosius išteklius. Uždaviniai: 1. Ištirti Lietuvos įmonių DSS tarnybų veiklą bei atliekamas funkcijas; 2. Įvertinti DSS tarnybų žmogiškuosius išteklius profesinės sveikatos priežiūros srityje. Duomenys buvo surinkti, atliekant anketinę apklausą elektroniniu paštu, panaudojant Higienos instituto anketą (1 priedas), aprobuotą VU magistro darbe „Darbuotojų saugos ir sveikatos tarnybų veiklos vertinimas Lietuvos energetikos sektoriaus įmonėse“. Anketą sudaro 39 klausimai. Atlikus tyrimą galima teigti, kad Lietuvos įmonių darbuotojų saugos ir sveikatos tarnybų veikla tik iš dalies atitinka Tarptautinės darbo organizacijos (TDO) Konvencijoje Nr. 161 nurodomas funkcijas. Tokios funkcijos kaip sveikos gyvensenos bei... [toliau žr. visą tekstą] / The professional health is a part of public health, and includes social, spiritual and physical welfare of the employees. The health maintenance of the employees is an integral part of professional safety and health, and there're two ministries in Lithuania, which are responsible for the implementation of it (Ministry of Social Safety and Work, Ministry of Health Care). The organizations of the employers and trade unions raises more and more disadvantages of such system, but there are not much scientific researches made, which could reflect the work and preventive activity of the Service of Occupational health and safety (OHS). That's why within the present study it will be sought to appraise the Professional health system of Lithuania, the activity of Services and human resources. The intent of this study is to appraise the work of the Services Occupational of health and safety and human resources in the Lithuanian companies. Targets: To investigate the activity and functions of the OHS Services in the Lithuanian companies; to appraise the human resources of the OHS in the sphere of professional health-care. The statistical data was collected by the method of questionnaire, which was send to the companies by e-mail (Questionnaire of the Institute of Hygiene (1 appendix), approved by the VU Master Paper. There're 39 questions in the questionnaire. After the research was made it could be said that the work of the Services of OHS in the Lithuanian companies only partly... [to full text]

Elektros įrenginių saugos parametrų tyrimas / The investigation of security parameters of electrical equipment

Kneižys, Nerijus 20 June 2006 (has links)
In the present study, there was performed a research of safety parameters of electrical devices, there were performed various measurements and calculations, comparisons of received results, considered problems, associated with these parameters. There was considered condition of equipment before and after repairs.. Proposed suggestions regarding installation of unconventional devices as well as calculating during the process of design, there was described a research of dependence of resistances of grounders on deepening in earth, performing measurements. Also, upon selection of calculation methodology, there were performed calculations of grounded resistances. The results of calculations were compared with the measured ones. There was touched on a subject of solution of some problems of grounder installation - i.e. installation of unconventional grounder. There was provided the method of installation of such grounder, peculiarities of its equipment. There were analysed results of measurement of screws, they were compared with the results of conventional grounders. There was developed the methodology of calculations of grounders and there was provided data of calculations as well as comparison with the measured ones. There was described application of this method as well as its benefit and advantages. There were considered peculiarities of results of measurement of resistances of transitive contacts, positioned in chemically aggressive environment. There was analysed the... [to full text]

Korporatyvinės įmonės informacinės saugos sistemos modeliavimas / Enterprise information security system modeling

Mikučionis, Mindaugas 24 May 2005 (has links)
The purpose of this work is to create and analyze the information security models of large corporations. It’s difficult and hard to deploy efficiently safe systems due to complex network environment and enterprise computer systems. It’s important to analyze security system parameters before design process. The enterprise information security system modeling helps us to solve these problems. In this work I designed information security models with complex information security elements and safe data transferring between remote locations. These models will help designers to compare different systems and to find the most secure and effective. This thesis generalizes the information security modeling process and describes the factors influencing it.

Duomenų apsaugos priemonių kompiuterizuoto parinkimo ir įvertinimo metodika / The data protection measures in the computerized selection and evaluation method

Urmanavičiūtė, Ingrida 09 July 2011 (has links)
Duomenų apsaugos sistemas organizuojant konkrečioje funkcionavimo srityje, išryškėja šios problemos ir spręstini uždaviniai: iš didelio kiekio egzistuojančių duomenų apsaugos priemonių tipų bei jų realizacijų atrinkti tinkamas, objektyviai įvertinti pasirinkto duomenų apsaugos priemonių rinkinio užtikrinančių saugą funkcijų kokybę, sukurti duomenų apsaugos priemonių rinkinio kompiuterizuoto įvertinimo metodiką. Mokslinio tiriamojo darbo tikslas pasiūlyti duomenų apsaugos priemonių kompiuterizuoto parinkimo ir įvertinimo metodiką. Problemų sprendimui siūloma naudoti struktūrinio projektavimo principus, kurių dėka, gali būti išsprendžiama duomenų apsaugos priemonių pritaikomumo ir suderinamumo problema. Nustatysime organizacijos duomenų apsaugai užtikrinti reikalingų galimų sprendimų rinkinį. Pateiksime kiekybinius šio rinkinio elementų įvertinimo kriterijus. Darbe panaudoti metodai: dedukcijos metodas (naudotas temą suskaidant į smulkesnes dalis), palyginimo metodas (naudotas lyginant duomenų apsaugos priemones, duomenų saugumo įvertinimo metodus), apibendrinimo metodas (naudotas apdorojant pirminę informaciją), pilnosios indukcijos metodas (naudotas rašant darbo išvadas). Darbą sudaro trys pagrindinės dalys, bei 4 priedai. Darbo apimtis 78 psl. Darbe panaudota: 11 formulių, 8 paveikslėliai, 34 lentelės. / Data protection systems in the functioning of the organization in a particular area, highlights the problems and challenges: of the large number of existing data protection types and their implementations to select appropriate; objectively evaluate the selected set of data protection measures to ensure the safety functions of quality; develop a set of data protection measures the relative evaluation method that is user friendly. The main goal of the paper is to propose a methodology to ensure data security measures and evaluation of computerized prescribing. The main tasks to reach this goal are: to know the ways how security of the computer system can be impinging and how to protect from it, to do analysis trying to know what methods of data security are usable at the moment, propose measures to safeguard the data selection and computer-based assessment methodology for the security measures compared to alternative. While writing the paper, various methods, such as induction and deduction, data comparison method, generalization method were used. During the period of implementation practical part of the work completed all main tasks. Proposed data protection computer selection and evaluation methodology to compare alternative security measures. The method of data protection measures to facilitate the selection and evaluation, in accordance with user-friendly criteria. The length of this paper is 78 pages; there are 8 pictures and 34 tables in this paper.

