Диплом: Автоматизация контроля технического состояния оборудования ФГУП ФЦДТ "Союз"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
52
52
Целью данного проекта является внедрение уже готовой
разработанной системы по мониторингу сетей и ее доработки под
технические возможности данного предприятия.
Состав задач проекта автоматизации определен спецификой
принятого стандарта построения схем жизненного цикла проекта, а так же
спецификой работы предприятия. Рассмотрим примерный план, который
отображает сущность проекта до полного завершения состава работы и
распределения его во времени (рис.8).
Рисунок 8. План проекта автоматизации процесса.
Для начала необходимо рассмотреть существующие технологии
предприятия для автоматизации данного проекта, а именно функции и
методы, с помощью которых будет происходить решение задачи.
Вторым этапом разработки автоматизации информационных систем
будет являться составление технического задания, в котором будут
отражены особенные требования к программному обеспечению.
Разработка
технического решения
Проектирование
непосредственно
самой системы
Разработка
программных средств
для управления
системой
Создание
программно-
аппаратных
комплексов
Установка
необходимого
оборудования
Пуско-наладочные
работы
Обучение
специалистов работе с
новой системой
53
53
На основе собранных данных проводится анализ. После чего
начинается непосредственно проектирование информационной системы,
которая будет выступать в роли программного продукта.
Для быстрого поиска нужной информации в информационной
системе существует фильтрация информации. Это будет следующим
этапом разработки проекта.
Заключительной стадией является стадия внедрения программного
продукта. На данной стадии проводится подготовка и постепенное
освоение разработанного проекта. В процессе работы осуществляется
выявление недоработок или возможных ошибок в предлагаемом
проектном решении.
ФГУП «ФЦДТ «Союз» является оборонным предприятием, как было
сказано ранее, поэтому специфика работы предприятия исключает
возможность приостановление работы для внедрения новых разработок
информационных систем. Конечно же, риск влияния неудавшегося
внедрения на эффективность в работе предприятия должен быть
минимальным, а по возможности вовсе отсутствовать.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
При рассмотрении жизненного цикла информационной системы
необходимо сказать о существовании рисков, которые могут повлиять на
работу всего предприятия. Для минимизации рисков необходимо
проводить их оценку и принимать меры, позволяющие избегать этих
рисков.
В соответствии с выбранным ранее стандартом, рассмотрим каким
рискам, вероятнее всего, подвержен данный проект.
Первая фаза – это выбор концепции проекта. При выборе концепции
проекта необходимо рассчитывать возможность его реализации. В
концепции должны быть определены основные функции информационной
54
54
системы. Для начала работы необходимо создать общую концепцию, в
которой будут присутствовать только базовые функции новой системы. По
мере углубления в текущую тему разработки проекта, можно его
расширять дополнительными функциями.
Вторая фаза – планирования. На этом этапе работы необходимо
правильно спланировать разработку проекта, для избегания риска. При
неправильном планировании проекта, предприятие может не уложиться в
план, что приведет к увеличению времени разработки, а следовательно, и к
удорожанию проекта. На этом этапе очень важно анализировать
реалистичность результатов проекта.
Во избежание риска на этапе планирования, необходимо заложить в
график возможные задержки по выполнению каких – либо действий. В
идеале, график должен быть достаточно гибким и предусматривать не
только задержки, но и опережения по выполнению работ по проекту.
Третьей фазой является фазой разработки. В данной фазе при
разработке проекта можно столкнуться с трудностями функционирования
информационной системы. Важно вовремя определить проблемные
участки проекта и по возможности убрать их из проекта полностью.
Для предотвращения третьей фазы риска, возможно разбить
сложный модуль на несколько более простых модулей и решить
поставленные задачи по отдельности.
Следующей фазой, четвертой, является фаза стабильности. Для
избежания данного риска, лучше всего предусмотреть в проекте больше
времени на разработку более качественного проекта. Поскольку не
известно, сколько ошибок будет выявлено и сколько времени
понадобиться для их устранения при некачественном проекте.
Последней фазой является фаза внедрения. Внедрение проекта
возможно будет длиннее, чем проектировалось. Рабочий персонал
автоматизированного предприятия так же могут негативно отнестись к
внедрению новой информационной системы.
55
55
Для избежания рисков на последней стадии необходимо произвести
обучение персонала, понять проблемы, которые могут возникнуть на этапе
внедрения и подготовить пути их решения.[22]
2.1.3. Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
В настоящее время автоматизированные системы играют важную
роль в обеспечении эффективной работы бизнес-процессов
государственного предприятия. Однако, на первый план выходит вопрос о
защите информации и обеспечение информационной безопасности при
использовании автоматизированных систем. В подтверждение выше
сказанного, существует факт, что за последнее время в России и ведущих
зарубежных странах увеличилась тенденция числа информационных атак,
которые приводят к большим финансовым и материальным потерям.[10]
Для обеспечения стабильно работы предприятия существуют следующие
меры по защите информации:
Защита информации от внутренних угроз;
Защита информации от внешних угроз.
В приложении 2 представлены минимальные требования
безопасности на предприятиях.
Для внедрения информационной системы для автоматизирования
мониторинга сетей и сетевых устройств необходимо продумать политику
безопасности сетей. На предприятии ФГУП «ФЦДТ «Союз» для защиты от
внутренних угроз используется политика разделения прав доступа.
Рассматривая защиту от внешних угроз, на предприятии
используются следующие способы:
Применение программно-аппаратных комплексов
56
56
Применение защитных каналов связи при передачи
информации
Разработка и соблюдение политики безопасности предприятия
Применение антивирусных средств.
Защита кабельной системы ИС сконцентрирована на снижение
возможности несанкционированного доступа к информации путем
гальванического подключения к информационным кабелям или снятия
информации через побочные электромагнитные излучения и наводки на
другие кабели, и на обеспечение защиты кабельного оборудования от
электромагнитных преград.
Кабели электропитания и сетевые кабели для передачи данных
нужно защищать от анатомирования для целей перехвата информации и
повреждения. Для снижения данного риска в помещениях предприятия
предлагается выполнение следующих мер защиты:
кабели электропитания и линии связи, которые идут к
информационным системам, обязаны быть проведены под землей (по
возможности) или защищены подобающим образом с помощью других
средств;
необходимо подвергнуть анализу меры по защите сетевых
кабелей от их несанкционированного вскрытия для целей перехвата
данных и от повреждения, к примеру, можно воспользоваться экранами
или проложить данные линии таким образом, чтобы они не проходили
через общедоступные места.
Рассмотрим характеристику используемых средств защиты на
предприятии ФГУП «ФЦДТ «Союз» от внешних угроз. Для удобства
приведем данные в таблице 3.
57
57
Таблица 3.
Характеристика используемых средств от внешних угроз информационной
безопасности
Методы
Описание средства защиты
Программно - аппаратные
комплексы защиты
информации
Нет
Разработка и соблюдение
политик безопасности
разграничение доступа пользователей к
информации;
анализ и статистика нарушений
информационной безопасности;
информационный мониторинг;
разделение ответственности по
обеспечению информационной безопасности;
дефиниция порядка работы с
информацией, являющейся
конфиденциальной.
Защита каналов связи
протокол SSH
Антивирусная защита
Dr.Web Enterprise Security Suite
Физическая защита
помещений
система контроля и управления доступом;
оборудование помещений решетками на
окнах;
ограничение прав доступа в помещениях.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
На рис. 9 приведена информационная модель ВКР в виде схемы
построения управляемых коммутаторов.
Рисунок 9. Информационная модель
58
58
В век информационных технологий, существует необходимость
постоянного мониторинга сети и устройств, входящие в ее состав. Да же
при бесперебойной работе серверов, есть вероятность атак
«недоброжелателей» на него. Поэтому, единственным спасением от
больших убытков предприятия спасти может только администратор,
предпринявший действия по ликвидации утечек данных. Для
автоматизации прочеса управления сетями и серверами была разработана
программа мониторинга сети - «10 Страйк LANState».
В какой-то мере данная программа является «глазами»
администратора. Программа будет постоянно следить за работой сетевых
устройств и при возникновении проблем сообщит о них. Программа может
подать сигнал в виде сирены на компьютере, либо послать на заданное
мобильное устройство СМС уведомление.
Дополнительным преимуществом программы является то, что она
показывает сеть предприятия в графическом виде, как в проектной
документации. Каждое устройство имеет свой значок, который можно
менять в зависимости от состояния, закрепленного на построенной карте
сети физического устройства. При выключении периферийного
устройства – значок на карте сети гаснет, соответственно, при включении
вновь загорается (рис. 10).
59
59
Рис. 10. Схема обмена данными.
На данной схеме видно, что и где не работает. Это позволяет
администратору сети сразу решить проблему. Такая организация работы
на предприятии ФГУП «ФЦДТ «Союз» очень полезна, так как
предприятие достаточно большое и находиться на разных территориях.
Программа «10 Страйк LANState» дает возможность отслеживать работу
сетей и на других территориях. При этом создается несколько карт сетей, в
данном случае по территориям, и программа мониторит сети
одновременно. В программе предусмотрено быстрое переключение между
картами, используя специальные значки – линки.
60
60
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации.
В данной ВКР используется только входящая информация. Под
входящей информацией понимается сканирование сетей и поиск
компьютеров.
Предприятие ФГУП «ФЦДТ «Союз» - крупное предприятие. Для
написания работы использовалась информация только по основной
территории, управляющим центром предприятия.
Для начала работы необходимо произвести сканирование сети и
поиск компьютеров. Программа «10 Страйк LANState» производит
сканирование 2 способами (рис. 11а, б).
Рисунок 11а. Импорт хостов из дерева сетевого окружения.
61
61
Рис. 11б. Сканирование диапазона IP-адресов с помощью ICMP-пинга и/или
проверки TCP-порта.
Следующим шагом будет создание схем сети. Создание карты сети
предприятия включает в себя следующие действия (рис.12):
1. Добавление сетевых ресурсов
2. Рисование линий связи между устройствами
3. Рисование областей для объединения найденных устройств в
группы.
Рисунок 12. Карта сети.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)