Диплом: Автоматизация контроля технического состояния оборудования ФГУП ФЦДТ "Союз"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
22
22
1.2.3. Обоснования необходимости использования
вычислительной техники для решения задачи.
Локальные сети – ЛВС (LAN- Local Area Network) объединяют
компьютеры в одну сеть. Построение ЛВС дат возможность на
предприятии решить следующие задачи:
Оперативно обмениваться информацией среди пользователей;
Производить удаленное управление производственными
процессами и удаленное администрирования.
Рассмотрим основные преимущества, которые получают
пользователи, объединенные в единую локальную сеть:
Разделение ресурсов на периферийном устройстве и дисковом
пространстве удаленных компьютеров;
Разделение данных по средствам доступа к базам данных и
управления ими;
Совместное использование программных средств и т.д.
Чтобы реализовать приведенные выше задачи на предприятии, перед
администратором сети стоят следующие задачи:
Проверка работоспособности баз данных;
Контроль над бесперебойной работой локальных сетей;
Защита данных и обеспечение их целостности;
Защита сети от незаконного доступа;
Регулировка прав доступа пользователей локальной сети к
ресурсам сети. Резервное копирование информации;
Использование оптимальных методов программирования с
целью полного использования доступных средств и ресурсов
сети. Ведение специальных журналов по работе сети;
Осуществление обучения пользователей локальной сети;
Контроль над используемым программным обеспечением;
23
23
Контроль над совершенствованием локальной компьютерной
сети;
Разработка права доступа к сети;
Приостановление незаконной модификации программного
обеспечения для сети.
Для решения поставленных задач администраторам сети необходим
хотя бы один ПК с ОС Windows 7/ 8.1/ 2012/ 10 и программы для
выполнения мониторинга. Программы на таких ПК позволяют
осуществлять мониторинг устройств, используя больше тридцати
встроенных проверок, поддерживающих общепринятые сетевые
протоколы, например, ICMP, TCP, ARP, SNMP, WMI и SSH. Необходимая
производительность сервера или ПК для работы программ зависит от
числа используемых проверок сенсоров и от типов проверок, которые
имеют различие по нагрузке на процессор (низкая - ICMP, ARP, TCP,
HTTP, FTP; средняя - SNMP, SSH; высокая - WMI).
Программа для контроля за работой сетей, серверов и др. устройств
доступа должна представлять собой систему распределенного
мониторинга с возможностью организации множества центров
мониторинга сети. Для контроля устройств в удаленных сетях необходимо
использование нескольких серверов мониторинга (рис. 5).
Рисунок 5. Структура устройств
24
24
1.2.4. Анализ системы обеспечения информационной
безопасности и защиты информации.
На предприятии ФГУП ФЦДТ «Союз» существует своя политика
информационной безопасности. При поступлении на работу, каждый
сотрудник письменно уведомлен о своих правах и обязанностях в области
информационной безопасности. Для работы в корпоративной системе,
каждому сотруднику присваивается логин. Так же существует
разграничение в доступе к определенным ресурсам сети по средствам
логина и паролей. Доменной авторизации выдается доступ в глобальную
сеть интернет. На предприятии существует регламент по информационной
безопасности, который предусматривает сроки действия паролей и его
криптографическую стойкость. Количество входящего трафика
ограничена, а также ограничен список разрешенных сайтов. Для получения
доступа к закрытым данным оформляется заявка на начальника отдела
ОВТ. Данная заявка согласовывается на уровне безопасности предприятия.
При отрицательном решении заявки, дается письменное указание причины
отказа.
Защита информации пользовательских компьютеров на предприятия
ФГУП «ФЦДТ «Союз» реализована программно. Программный продукт
ZLOCK дает возможность ограничение на подключение периферийных
устройств по портам USB, com, ltp, PCI, а также управляется
непосредственно на сервере. Для подключений новых устройств к
компьютеру, необходимо оформить заявку на имя начальника ОВТ. По
разрешению начальника ОВТ силами отдела вычислительной техники
устанавливается новое устройство.
На данном предприятии существует непосредственно отдел по
информационной безопасности, который контролирует уровни доступа по
проксимити картам, все заявки по доступу к ресурсам и подключению.
25
25
Для защиты информации в серверной существует регламент
ограничения доступа, который включает:
- права доступа по proxy- картам;
- подпись за получение и сдачи ключа охраннику.
Для защиты от инсайдерских угроз на предприятии ФГУП «ФЦДТ
«Союз» за каждым пользователем закреплении компьютер, монитор и др.
периферийные устройства, которые имеют инвентарный номер. Каждый
пользователь несет материальную ответственность за закрепленными за
ним устройствами.
Система обеспечения информационной безопасности предприятия -
предназначенная для создания, реализации, эксплуатации, мониторинга,
анализа, поддержки и повышения информационной безопасности.
Построение системы, обеспечения безопасности информации, и ее
функционирование осуществляются в соответствии с ниже
перечисленными принципами:
1. Законность.
Данный принцип предполагает применение защитных мер и
разработку безопасности системы информации на предприятии в
соответствии с действующим законодательством в области информации,
информатизации и защиты информации и, конечно же, подобных
нормативных актов по безопасности информации, которые утверждены
органами государственной власти и управления в рамках их компетенции,
с применением разрешенных методов обнаружения и пресечения
преступлений при работе с информацией. Все пользователи ИС
предприятия имеют представление об ответственности за правонарушения
в области информации.
2. Системность.
Системный подход к выстраиванию системы защиты информации
предполагает учет всех взаимосвязанных, которые взаимодействуют и
изменяются во времени элементов, условий и факторов, важных для
26
26
понимания и решения вопроса обеспечения безопасности информации.
При формировании системы защиты учитываются слабые и наиболее
чувствительные места информационной системы. Особенно необходимо
учитывать при формировании системы безопасности - характер,
возможные объекты и направления нападений на нее со стороны
нарушителей (особенно высококвалифицированных злоумышленников),
стези проникновения в распределенные системы и несанкционированного
доступа к информации. Защита системы базируется с учетом известных
каналов проникновения и несанкционированного доступа к информации,
особенно с учетом вероятности появления принципиально новых стезей
реализации угроз безопасности.
3. Комплексность.
Комплексное применение методов и средств защиты систем ПК
полагает согласованное применение разнохарактерных средств при
построении целостной защиты системы, перекрывающей все важнейшие
каналы воплощенных в жизнь угроз и не включающей слабых мест на
стыках отдельных ее компонентов. Защита выстраивается эшелонировано.
Внешняя защита обеспечивается физическими средствами,
организационными и правовыми мерами.
4. Непрерывность.
Обеспечение безопасности информации - это процесс, который
осуществляется руководством, управлением безопасности предприятия, и
сотрудниками всех уровней. Такая процедура или политика,
осуществляющаяся в установленный отрезок времени или совокупность
средств защиты, которая должна постоянно идти на всех уровнях внутри
предприятия и каждый сотрудник должен принимать участие в этом
процессе.
5. Своевременность.
Означает упреждающий характер мер обеспечения безопасности
информации, а именно, постановку задач по комплексной защите
27
27
информации и воплощение в жизнь мер обеспечения безопасности
информации на ранних стадиях разработки информационных систем в
едином и их систем защиты информации, в детали.
6. Преемственность и непрерывность совершенствования.
Означает непрерывное совершенствование мер и средств защиты
информации на основании преемственности организационных и
технических решений, состава кадров, анализа функционирования ИС
предприятия и защиты ее системы с учетом модифицирования в методах и
средствах перехвата информации, нормативных требований по защите,
достигнутого отечественного и зарубежного опыта в этой области.
7. Разумная достаточность (экономическая целесообразность).
Означает соответствие уровня затрат на обеспечение безопасности
информации ценности информационных ресурсов и размеру вероятного
ущерба от их разглашения, потери, утечки, истребления и искажения.
8. Персональная ответственность.
Означает возложение ответственности за обеспечение безопасности
информации и системы ее обрабатывания на каждого сотрудника
предприятия в пределах его полномочий. В соответствии с данным
принципом распределение прав и обязанностей сотрудников основывается
данным образом, который в случае всякого нарушения сфера виновников
была четко известна или сведена к минимуму.
9. Минимизация полномочий.
Обозначает предоставление пользователям минимальных прав
доступа в соответствии со служебной необходимостью на предприятии.
10. Взаимодействие и сотрудничество.
Намерение для создания подходящей атмосферы в коллективах
структурных подразделений. В подходящей обстановке сотрудники
соблюдают особенно установленные правила и оказывают содействие
деятельности подразделений защиты информации.
11. Гибкость системы защиты.
28
28
Система по обеспечению информационной безопасности способна
реагировать на различную модификацию внешней среды и условий
реализации предприятием своей деятельности.
12. Открытость алгоритмов и механизмов защиты.
Сущность принципа открытости алгоритмов и механизмов защиты
заключается в том, что защита не обязана снабжаться только за счет
закрытости структурной организации и алгоритмов функционирования ее
подсистем. Познание алгоритмов работы системы защиты не обязано
приносить возможности ее преодоления (даже авторам). При все этом, это
не значит, что информация об применяемых системах и механизмах
защиты обязана находиться в общем доступе.
13. Обоснованность и техническая реализуемость.
Информационные технологии, технические и программные средства,
средства и меры защиты информации обязаны быть осуществлены на
современном уровне развития науки и техники.
14. Обязательность контроля.
Означает обязательность и своевременность выявления и пресечения
стремлений нарушения установленных правил, обеспечения безопасности
информации, на основании используемых систем и средств защиты
информации, при улучшении критериев и методов оценки эффективности
таких систем и средств.
На предприятии есть организация антивирусной защиты. К
применению на предприятии допускается только лицензионные
антивирусные средства, централизованно приобретенные у разработчиков
показанных средств, рекомендованные к использованию отделением
вычислительной техники. Установка средств антивирусного контроля на
ПК предприятия, серверах, реализовывается уполномоченными
сотрудниками отделения вычислительной техники в соответствии с
«Инструкцией по установке, модификации и техническому обслуживанию
программного обеспечения и аппаратных средств АС». Настройка
29
29
параметров средств антивирусного контроля исполняется сотрудниками
отделения вычислительной техники, в соответствии инструкцией по
использованию конкретных антивирусных средств. Обновление
антивирусных баз на защищаемых компьютерах, подсоединенных к
локальной сети предприятия, осуществляться еженедельно в
автоматическом режиме через особый сервер обновлений (зеркало -
обновлений). Обновление антивирусных баз на защищаемых ПК, которые
подключены к сети Интернет, осуществляется ежедневно в
автоматическом режиме через сервер обновления антивируса. Обновление
антивирусных баз на защищаемых ПК, которые не имеют сетевого
подключения, реализовывается с использованием учтенных съемных
носителей информации, в непременном порядке проверяемых
антивирусным ПО перед их использованием. Актуальные антивирусные
базы предоставляются сотрудниками отделения вычислительной техники.
Актуализацию антивирусных баз на защищаемых ПК осуществляет
контроль пользователем самостоятельно.
Периодическая проверка за состоянием антивирусной защиты и за
соблюдением учрежденного порядка антивирусного контроля исполняется
отделением вычислительной техники.
Ответственность за выполнение мероприятий по антивирусной
защите информации на средствах ЭВМ на рабочем месте поручается
пользователю средств вычислительной техники.
На предприятии установлен антивирусный продукт компании
«Доктор Веб». Данное антивирусное решение Dr.Web включает в состав
набор из компонентов, представленных в табл. 1
Таблица 1.
Набор компонентов Dr.Web
Компонент
Описание
Сканер Dr.Web
Aнтивирусный сканер с графическим интерфейсом
30
30
Компонент
Описание
Консольный сканер
Версия Сканера Dr.Web с интерфейсом командной строки.
SpIDer Guard
Антивирусный сторож
SpIDer Mail
Почтовый антивирусный сторож для рабочих станций
SpIDer Gate
Антивирусный HTTP-сторож.
Dr. Web Firewall
Персональный межсетевой экран
Link Checker
Плагины для веб-браузеров
Модуль обновления
Позволяет зарегистрированным пользователям получать
обновления вирусных баз и других файлов комплекса, а также
производит их автоматическую установку
SpIDer Agent
Модуль, с помощью которого осуществляется настройка и
управление работой компонентов продукта.
Помимо выше указанных способов безопасности на предприятии
существует система контроля и управления доступом. На предприятии
ФГУП «ФЦДТ «Союз» установлен сетевой СКУД. Данная система не
только техническое и программное устройство, но и организационное.
Благодаря данной СКУД на предприятии ФГУП «ФЦДТ «Союз»
регулируется система посещения предприятия. Данная система выполняет
следующие функции:
Контроль за перемещением и посещением персонала и
посетителей по средствам идентификационной карты –
ключом;
Организация охраны предприятия;
Организация табельного учета рабочего времени.
1.3. Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ».
1.3.1. Анализ существующих разработок для автоматизации задачи.
31
31
Контроль – это самый первый этап, который выполняется при
управлении сети. Его можно поделить на два этапа: мониторинг и анализ.
Рассмотрим этап мониторинга. Мониторинг сетей –
централизованная организация функционирования сетей по заданной
программе, а именно: включение и выключение системы, каналов
передачи данных, диагностика неисправностей, сбор статистики,
подготовка отчетов и т.д.
Мониторинг представляет собой процедуру сбора первичных данных
о работе сети. К таким данным относятся: статистика о количестве
циркулирующих в системе кадров и пакетов различных протоколов,
состояние портов концентраторов маршрутизаторов и т.д. После
выполняется этап анализа собранной информации, сопоставление данных,
собранных ранее и разработки предложений о возможности улучшения
работоспособности сети.
Выделяют два класса средства мониторинга:
Стратегический
Тактический.
Стратегические средства мониторинга заключаются в контроле за
широким спектром параметров функционирования сети и решений
проблем конфигурирования ЛВС.
Тактические средства мониторинга состоят из мониторинга и
устранения неисправностей сетевых устройств и сетевого кабеля.
Существуют различные системы управления сетью, разработанные
разными фирмами: DEC, Hewlett, IBM, AT&T. Такие системы находятся на
отдельных компьютерах. Они включают системы контроля рабочих
станций, кабельной системы, базой данных и т.п.
Рассмотрим одну из разработок фирмы Intel. Пакет LANDesk
Manager позволяет администратору сети получить доступ ко всем

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)