Диплом: Автоматизация и обеспечение информационной безапостности процесса внутрикорпорационного взаимодействия сотрудников компании ООО "СТМ-21"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
87
в н
их дан
н
ых. .NET р
азделят доступ к дан
н
ым и обр
аботку дан
н
ых н
а
дискр
етн
ые компон
ен
ты, котор
ые могут использоваться отдельн
о или
совместн
о. ADO.NET включает поставщиков дан
н
ых .NET Framework для
соедин
ен
ия с базой дан
н
ых, выполн
ен
ия коман
д и получен
ия р
езультатов.
Эти р
езультаты, помещен
н
ые в объект ADO.NET DataSet, обр
абатываются
н
епоср
едствен
н
о, чтобы он
и могли быть пр
едоставлен
ы пользователю
н
ер
егламен
тир
ован
н
ым обр
азом, объедин
ен
н
ые с дан
н
ыми из мн
огих
источн
иков или пер
едаваемые между ур
овн
ями.
В пр
огр
амме р
еализован
а возможн
ость добавлен
ия н
ового
пользователя, р
едактир
ован
ие его ан
кеты и контактных данных, поиск
н
ужн
ого контакта по его данным. Все опер
ации, пр
оводимые в пр
огр
амме,
учитываются в подключен
н
ой базе дан
н
ых и автоматически сохраняются в
н
ей.
Большинство манипуляций с данными базы осуществляются с помощью
SQL - формального непроцедурного языка программирования, применяемого
для создания, модификации и управления данными в произвольной
реляционной базе данных, управляемой соответствующей СУБД.
Для реализации программного обеспечения, которое бы представляло
собой АРМ, необходимо было создать базу данных, хранящую в себе всю
занесенную информацию. Для создания такой БД в данной работе была
выбрана среда Microsoft Access.
Основными предметно-значимыми сущностями создаваемой БД
являются: Пользователь (DataBase_User), Собеседник
(DataBase_User_Connect), Текстовый чат (DataBase_Text), Текстовые беседы
(DataBase_Text_All), Конференция (DataBase_Conference), База файлов
(DataBase_Files).
Основными предметно-значимыми атрибутами сущностей являются:
Пользователь: код пользователя, фамилия, имя, отчество, дата
рождения, телефон, никнейм;
88
Собеседник: код собеседника, фамилия, имя, отчество, телефон,
никнейм;
Текстовый чат: код чата, список кодов участников, список никнеймов
участников, даты сообщений, количество файлов чата.
Текстовые беседы: код беседы, список кодов участников, список
никнеймов участников, даты сообщений, количество файлов беседы.
Конференция: код конференции, список кодов участников, список
никнеймов участников, дата конференции, количество файлов конференции.
База файлов: код пользователя, количество файлов, дата и время
загрузки, код получателя.
Для создания в программе справочников использовались дополнительно
созданные таблицы справочников, которые не имеют связей с главными
таблицами.
1.4.3 Обоснование проектных решений по техническому
обеспечению
Мессенджер Телеграмм выпускается в двух версиях - файл-сер
вер
н
ой и
клиен
т-сер
вер
н
ой. Файл-сер
вер
н
ая вер
сия может быть использован
а н
а одн
ом
компьютер
е или в сети с н
ебольшим количеством р
абочих мест (мен
ее 12).
Осн
овн
ыми пр
еимуществами файл-сер
вер
н
ой вер
сии являются: пр
остота
устан
овки и админ
истр
ир
ован
ия, более н
изкая стоимость комплекса, в
отличие от клиен
т-сер
вер
н
ой вер
сии н
е тр
ебуется пр
иобр
етен
ие лицен
зий н
а
Microsoft SQL Server Клиен
т - сер
вер
н
ая вер
сия р
аботает н
а базе Microsoft
SQL Server и пр
едн
азн
ачен
а для эксплуатации в сетях с большой н
агр
узкой н
а
базу дан
н
ых и зн
ачительн
ым количеством р
абочих мест. Осн
овн
ые
пр
еимущества: · н
адежн
ость и устойчивость к системн
ым сбоям · высокая
пр
оизводительн
ость н
а базах дан
н
ых большого объема.
Типовая конфигурация рабочего места:
Процессор: Intel Core I3 2.4 ГГц и выше;
Оперативная память: не менее 1024 МБ, рекомендуется от 2 Гб;
Свободное дисковое пространство: не менее 10 ГБ;
89
Видеоадаптер: поддерживающий видеорежим не менее 1024x768;
Операционная система начиная с Microsoft Windows 7 x32;
Устройства ввода графической информации: поддержка
протокола Twain.
Типовая конфигурация выделенного сервера до 50 рабочих мест:
Процессор: Intel Xeon MP (4 ядра) 3 ГГц и выше;
Оперативная память: не менее 4Гб, рекомендуется от 6 Гб;
Свободное дисковое пространство: не менее 50 ГБ;
RAID массив: минимум RAID0-1;
Серверная операционная система: Microsoft Windows Server 2003,
2008.
Типовая конфигурация выделенного сервера до 200 рабочих мест:
Процессор: Intel Xeon MP (6-8 ядер) 3 ГГц и выше;
Оперативная память: не менее 8 ГБ, рекомендуется от 10 Гб;
Свободное дисковое пространство: не менее 100 ГБ;
RAID массив: минимум RAID1;
Серверная операционная система: Microsoft Windows Server 2003,
2008.
Типовая конфигурация выделенного сервера до 500 рабочих мест:
Процессор: 2 x Intel Xeon MP (8 ядра) 3 ГГц и выше;
Оперативная память: не менее 16 ГБ, рекомендуется от 24 Гб;
Свободное дисковое пространство: не менее 150 ГБ;
RAID массив: минимум RAID1;
Серверная операционная система: Microsoft Windows Server 2003,
2008.
Типовая конфигурация выделенного сервера более 500 рабочих мест:
Конфигурация сходная с рекомендацией до 500 рабочих мест;
Для обслуживания свыше 500 рабочих мест рекомендуется
использование кластера. Пропускная способность локальной вычислительной
90
сети должна быть не менее 100Mб/с. Для повышения сохранности данных
рекомендуется предусмотреть наличие сетевых накопителей для хранения
резервных копий большой ёмкости. При использовании более 4 Гб памяти
рекомендуется использовать х64 версии серверов.
Память терминальных серверов считается исходя из 64-128 Мб на одно
рабочее место (активное). Для обеспечения бесперебойности работы
терминальных серверов рекомендуется использование NLB кластера
(терминальная ферма).
91
Глава 2. Проектная часть
2.1 Разработка проекта автоматизации
2.1.1 Этапы жизненного цикла проекта автоматизации
К настоящему времени наибольшее распространение получили
следующие две основные модели жизненного цикла:
Каскадная модель;
Спиральная модель.
Для ИС создания службы оперативного взаимодействия сотрудников
компании выбр
ан
а каскадн
ая модель жизн
ен
н
ого цикла, так как с н
ачала
пр
оектир
ован
ия сфор
мулир
ован
ы кон
кр
етн
ые тр
ебован
ия к системе, с учетом
н
едостатков уже имеющейся системы, пр
едметн
ая область хор
ошо изучен
а.
Каскадн
ая модель пр
едусматр
ивает последовательн
ое выполн
ен
ие всех
этапов пр
оекта в стр
ого фиксир
ован
н
ом пор
ядке. Каждая стадия завер
шается
выпуском полн
ого комплекта докумен
тации, достаточн
ой для того, чтобы
р
азр
аботка могла быть пр
одолжен
а др
угой коман
дой р
азр
аботчиков.
Этапы пр
оекта в соответствии с каскадн
ой моделью:
1. Фор
мир
ован
ие тр
ебован
ий
Цель: фор
мир
ован
ие тр
ебован
ий к р
азр
абатываемой ИС
взаимодействия сотрудников компании;
Участн
ики: Р
уководитель пр
оекта, ан
алитик, пр
оектир
овщик;
Р
езультаты: пер
ечен
ь тр
ебован
ий к ИС (ср
ок р
еализации, стоимость,
фун
кцион
альн
ость системы).
2. Пр
оектир
ован
ие
Цель: создан
ие пр
оекта ИС;
Участн
ики: Р
уководитель пр
оекта, ан
алитик, пр
оектир
овщик,
пр
огр
аммисты из компан
ии вн
едр
яемой пр
огр
аммы;
Р
езультаты: пр
оект ИС (ар
хитектур
а ИС, фун
кцион
альн
ая стр
уктур
а,
стр
уктур
а ин
фор
мацион
н
ой базы, выбор спецификации пр
огр
аммн
о-
техн
ического обеспечен
ия ИС, выбор ср
едств пр
оектир
ован
ия и р
азр
аботки).
92
3. Р
еализация
Цель: создан
ие пр
огр
аммн
ой р
еализации ИС корпоративного
мессенджера;
Участн
ики: пр
огр
аммисты компан
ии;
Р
езультаты: пр
огр
аммн
ая р
еализация ИС (дистр
ибутив пр
огр
аммы,
файл БД, ин
стр
укция по устан
овке и использован
ию, описан
ие пр
огр
аммы).
4. Тестир
ован
ие
Цель: тестир
ован
ие и устр
ан
ен
ие ошибок ИС;
Участн
ики: тестир
овщики компан
ии, кон
ечн
ые пользователи;
Р
езультаты: отчет о тестир
ован
ие ИС (ошибки р
аботы пр
огр
аммы,
р
екомен
дации пользователей).
5. Ввод в действие
Цель: вн
едр
ен
ие ИС;
Участн
ики: it-отдел компании, пр
огр
аммисты компан
ии ПО,;
Р
езультаты: акт пр
иема ИС.
6. Эксплуатация и сопр
овожден
ие
Цель: сопр
овожден
ие ИС;
Участн
ики: пр
огр
аммисты it-отдела;
Р
езультаты: отчет об эксплуатации ИС (отчет о пр
оведен
ии обучающих
зан
ятий, отчет об устр
ан
ен
н
ых ошибках в ПО, отчет о сбоях в р
аботе ИС).
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
Все р
иски н
а этапах жизн
ен
н
ого цикла ИС пр
едставлен
ы н
иже.
93
Таблица 10
Риски этапов разработки программного ПО
Этап ЖЦ
Возможные риски
Формирование
требований
Риск неполноты сбора информации.
Проектирование
Риск неверного планирования;
Риск превышения бюджетного
лимита.
Реализация
Риски в неквалифицированной
работе персонала it-отдела;
Технический и программный риск
установки ПО.
Тестирование
Аппаратно-технические риски.
Ввод в действие
Сложности персонала при работе с
ПО;
Аппаратные риск.
Эксплуатация и
сопровождение
Аппаратно-технические риски.
Основным риском на пути введения в эксплуатацию программного
обеспечения будет технический риск аппаратного обеспечения, основной
проблемой которого будет зависание ПО, а также возможная сложность у
персонала при работе с новой информационной системой.
2.1.3 Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
Для защиты от внутренних угроз, на предприятии организовано
разделение прав в информационном пространстве. Каждый пользователь
имеет ограниченное пространство в информационной системе, которое
соответствует его должности и обязанностям.
94
Таблица 11
Сводная таблица справочников
Группа
пользовател
ей
Профиль
пользовате
ля
Личный чат
Конференц
ия
Облачный
диск
Бухгалтерия
Чтение
Чтение\Созда
ние
Чтение\Созда
ние
Чтение
Менеджеры
Чтение
Чтение\Созда
ние
Чтение\Созда
ние
Чтение
Работники
производств
а
Чтение
Чтение\Созда
ние
Чтение\Созда
ние
Чтение
Работники
склада
Чтение
Чтение\Созда
ние
Чтение\Созда
ние
Чтение
It-отдел
Чтение\Созда
ние
Чтение\Созда
ние
Чтение\Созда
ние
Чтение\Созда
ние
ИБ обеспечивается н
а аппар
атн
ом ур
овн
е: закр
ытый ар
хив дан
н
ых, с
доступом у огр
ан
ичен
н
ого кр
уга лиц. Пр
огр
аммн
ое обеспечен
ие
безопасн
ости: р
азгр
ан
ичен
ие пр
ав доступа для защиты от
несанкционированного доступа.
Для обеспечения комплексной информационной безопасности, бует
использован антивирус ESET NOD32 Antivirus 10.
Продуктами ESET пользуется 100 миллионов пользователей по всему
миру, ведь ESET является очень качественным и сбалансированным
продуктом. Антивирусный сканер отличается высокой скоростью работы, а
его эффективность подтверждена высокими баллами в лабораторных тестах и
хорошими показателями испытаний.
Кроме полной проверки систему, NOD32 можно выполнять выборочное
сканирование, настроенное пользователем. Он должен указать
местоположение, в частности локальные и сетевые диски, а также
дополнительные области сканирования - загрузочные сектора и оперативную
95
память. Полное сканирование чистой тестовой системы занимает чуть больше
20 минут. Это хороший результат, потому как средний показатель всех
известных антивирусов равен 45 минут. При повторных сканированиях
NOD32 пропускает сканирование программ, которые были признаны
безопасными, что существенно увеличивает скорость проверки. Повторное
сканирование системы завершается за 30 секунд.
Фишинг-атаки организуются с помощью фальшивых сайтов, которые
визуально выглядят как популярные веб-ресурсы, но служат для кражи
пользовательских данных. Время жизни таких сайтов небольшое. После того,
как будет проведено несколько успешных атак на жертвы, сайт всплывет на
другом адресе. NOD32 имеет модуль защиты от фишинга, функционирующий
во всех используемых браузерах, что позволяет блокировать открытие
вредоносных ресурсов. Комплексные продукты ESET имеют фаервол и
сетевую защиту, автономный антивирус включает систему предотвращения
вторжений (HIPS). В новой версии NOD32 появилась защита от атак на основе
сценариев. Система HIPS распознает и блокирует полезную нагрузку угроз
при попытке проникновения.
Контроль устройств - функция, которая в основном встречается в
корпоративных решениях. Она служит для двух основных целей -
предотвращение утечки данных на внешние диски и блокировка USB-вирусов
за счет предотвращения доступа к неизвестным внешним носителям.
Защита от кражи данных позволяет блокировать подключение внешних
дисков или принудительно использовать режим “только для чтения”. Также
можно разрешить подключение надежных USB накопителей, но они не будут
добавлены в списки исключений. Придется каждый раз вводить пароль
администратора при подключении флешки.
Контроль устройств позволяет работать с черными и белыми списками
устройств и защищать настройки функции паролем. Тем не менее, даже если
защита паролем активна, любой пользователь может добавить в список
исключений новое неизвестное устройство.
96
NOD32 обладает самой гибкой системой контроля устройств.
Пользователь может создавать правила для широкого набора устройств,
включая кард-ридеры, устройства обработки изображений и устройства
Bluetooth, а также для традиционных жестких дисков. Каждое правило
устанавливает действие для типа устройства, отдельного устройства или для
группы устройств. Среди доступных действий - блокировка использования,
запуск в режиме “Только для чтения” или разрешение операций записи и
чтения. Можно настроить оповещение о том, что подсоединение устройства
создаст запись в журнале с опцией отмены операции.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)