Диплом: Автоматизация мониторинга служб приема данных с навигационных приборов

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
28
29
1.2.3 Обоснования необходимости использования вычислительной
техники для решения задачи
Главным документом задачи будет заявка клиента.
Схема документооборота заявки приведена на рис. 2.1.
Рисунок 2.1 Схема документооборота в ООО «СибТрансНавигация»
Нынешний способ приема заявок и способ их выполнения связан со
значительными трудозатратами в связи с большим количеством разнообразных
заявок от клиентов, а при условии, что у сотрудника есть и основные должностные
обязанности велик шанс что заявка от клиента с критической проблемой в работе
служб приема навигационных данных либо затеряется,либо будет обработана
гораздо позже чем требуется. Среднее число заявок и время на их обработку за месяц
будет приведено в таблице 1.6.
30
Таблица 0.3
Характеристики описанных процессов
Действие
Среднее
количество
за месяц
Время, необходимое для
выполнении одного
действия, минут
Общее
время, часов
Регистрация
заявки
1265
15
316
Определения
характера
проблемы
1265
7
147
Определение
заявки в
ответственный
отдел
1265
2
42
ИТОГО, часов:
505
Исходя из предоставленных выше данных, в среднем за месяц505 часов,
сотрудник занят регистрацией заявок, определением характера проблемы и
назначением ответственного отдела. В связи с таким их большим количеством,
заявки, связанные с работой ПО в самой компании и требующие незамедлительного
выполнения, проходят долгий процесс регистрации что крайне негативно
сказывается на имидже компании.
В данном процессе существуют следящие проблемы:
Трата времени клиента на создание заявки о проблеме которую можно
было решить до того, как клиент узнает о ней;
Обработка лишних заявок, возникновение которых можно было
избежать:
По результатампроведенной автоматизации предполагается устранить
появления заявок, связанных с работой программного обеспечения на стороне
компании.
Поэтому, такие средства, как персональные компьютеры, а также специальное
программное обеспечение для автоматизации будет необходимы.
При использовании вычислительной техники данный процесс сводится к
получению сообщения о сбое в работе программного обеспечения и немедленному
31
реагированию системного администратор, в свою очередь клиент даже не понимает,
что происходил сбой в системе.
32
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
В компании OOO «СибТрансНавигация» имеются организационно-
распорядительные,а также нормативно-правовые документы:
1. Регламент информационной безопасности:
Доступ к специфическому программному обеспечению ООО
«СибТрансНавигации» (АСУ-Навигация - Автоматизированная
радионавигационная система диспетчерского управления
пассажирским транспортом; Электронный реестр маршрутов).
доступ сотрудников к служебной информации, составляющей
коммерческую тайну.
2. Регламенты использования, электронной почты ООО
«СибТрансНавигации» а также сети интернет.
С целью исполнения регламентовболее эффективно в
ООО «СибТрансНавигация» установлена служба ActiveDirectory на
WindowsServer 2008 r2. Она позволяет не только настраивать, но и
контролироватьинформационную безопасность.
Active Directory представляют собой распределённую базу данных, которая
содержит все объекты домена. Доменная среда Active Directory является единой
точкой аутентификации и авторизации пользователей и приложений в масштабах
предприятия. Именно с организации домена и развёртывания служб Active Directory
начинается построение ИТ-инфраструктуры предприятия.
База данных Active Directory хранится на выделенных серверах –
контроллерах домена. Службы Active Directory являются ролью серверных
операционных систем Microsoft Windows Server. Службы Active Directory имеют
широкие возможности масштабирования. В лесу Active Directory может быть
создано более 2-х миллиардов объектов, что позволяет внедрять службу каталогов в
компаниях с сотнями тысяч компьютеров и пользователей. Иерархическая структура
доменов позволяет гибко масштабировать ИТ-инфраструктуру на все филиалы и
региональные подразделения компаний. Для каждого филиала или подразделения
компании может быть создан отдельный домен, со своими политиками, своими
пользователями и группами. Для каждого дочернего домена могут быть
33
делегированы административные полномочия местным системным
администраторам. При этом всё равно дочерние домены подчиняются
родительским.
Кроме того, службы Active Directory позволяют настроить доверительные
отношения между доменными лесами. Каждая компания имеет собственный лес
доменов, каждый из которых имеет собственные ресурсы. Но иногда бывает нужно
предоставить доступ к своим корпоративным ресурсам сотрудникам другой
компании – работа с общими документами и приложениями в рамках совместного
проекта. Для этого между лесами организаций можно настроить доверительные
отношения, что позволит сотрудникам одной организации авторизоваться в домене
другой.
Для обеспечения отказоустойчивости служб Active Directory необходимо
развернуть два или более контроллера домена в каждом домене. Между
контроллерами домена обеспечивается автоматическая репликация всех изменений.
В случае выхода из строя одного из контроллеров домена работоспособность сети
не нарушается, ведь оставшиеся продолжают работать. Дополнительный уровень
отказоустойчивости обеспечивает размещение серверов DNS на контроллерах
домена в Active Directory, что позволяет в каждом домене получить несколько
серверов DNS, обслуживающих основную зону домена. И в случае отказа одного из
DNS серверов, продолжат работать остальные. О роли и значимости DNS серверов
в ИТ-инфраструктуре мы еще поговорим в одной из статей цикла.
Но это всё технические аспекты внедрения и поддержания работоспособности
служб Active Directory. Давайте поговорим о тех преимуществах, которые получает
компания, отказываясь от одно ранговой сети с использованием рабочих групп.
1. Единая точка аутентификации
В рабочей группе на каждом компьютере или сервере придётся вручную
добавлять полный список пользователей, которым требуется сетевой доступ. Если
вдруг один из сотрудников захочет сменить свой пароль, то его нужно будет
поменять на всех компьютерах и серверах. Хорошо, если сеть состоит из 10
компьютеров, но если их больше? При использовании домена Active Directory все
учётные записи пользователей хранятся в одной базе данных, и все компьютеры
обращаются к ней за авторизацией. Все пользователи домена включаются в
34
соответствующие группы, например, «Бухгалтерия», «Финансовый отдел».
Достаточно один раз задать разрешения для тех или иных групп, и все пользователи
получат соответствующий доступ к документам и приложениям. Если в компанию
приходит новый сотрудник, для него создаётся учётная запись, которая включается
в соответствующую группу, – сотрудник получает доступ ко всем ресурсам сети, к
которым ему должен быть разрешён доступ. Если сотрудник увольняется, то
достаточно заблокировать – и он сразу потеряет доступ ко всем ресурсам
(компьютерам, документам, приложениям).
2. Единая точка управления политиками
В рабочей группе все компьютеры равноправны. Ни один из компьютеров не
может управлять другим, невозможно проконтролировать соблюдение единых
политик, правил безопасности. При использовании единого каталога Active
Directory, все пользователи и компьютеры иерархически распределяются по
организационным подразделениям, к каждому из которых применяются единые
групповые политики. Политики позволяют задать единые настройки и параметры
безопасности для группы компьютеров и пользователей. При добавлении в домен
нового компьютера или пользователя, он автоматически получает настройки,
соответствующие принятым корпоративным стандартам. При помощи политик
можно централизованно назначить пользователям сетевые принтеры, установить
необходимые приложения, задать параметры безопасности браузера, настроить
приложения Microsoft Office.
3. Повышенный уровень информационной безопасности
Использование служб Active Directory значительно повышает уровень
безопасности сети. Во-первых – это единое и защищённое хранилище учётных
записей. В доменной среде все пароли доменных пользователях хранятся на
выделенных серверах контроллерах домена, которые, как правило, защищены от
внешнего доступа. Во-вторых, при использовании доменной среды для
аутентификации используется протокол Kerberos, который значительно безопаснее,
чем NTLM, использующийся в рабочих группах.
4. Интеграция с корпоративными приложениями и оборудованием
Большим преимуществом служб Active Directory является соответствие
стандарту LDAP, который поддерживается другими системами, например,
35
почтовыми серверами (Exchange Server), прокси-серверами (ISA Server, TMG).
Причем это не обязательно только продукты Microsoft. Преимущество такой
интеграции заключается в том, что пользователю не требуется помнить большое
количество логинов и паролей для доступа к тому или иному приложению, во всех
приложениях пользователь имеет одни и те же учётные данные – его
аутентификация происходит в едином каталоге Active Directory. Windows Server для
интеграции с Active Directory предоставляет протокол RADIUS, который
поддерживается большим количеством сетевого оборудования. Таким образом,
можно, например, обеспечить аутентификацию доменных пользователей при
подключении по VPN извне, использование Wi-Fi точек доступа в компании.
5. Единое хранилище конфигурации приложений
Некоторые приложения хранят свою конфигурацию в Active Directory,
например, Exchange Server. Развёртывание службы каталогов Active Directory
является обязательным условием для работы этих приложений. Хранение
конфигурации приложений в службе каталогов является выгодным с точки зрения
гибкости и надёжности. Например, в случае полного отказа сервера Exchange, вся
его конфигурация останется нетронутой. Для восстановления работоспособности
корпоративной почты, достаточно будет переустановить Exchange Server в режиме
восстановления.
Преимущества:
1. У переданного содержимого за пределы организации естьвозможность
выбора, кому будет можно открывать, печатать и изменять содержимое, ведьвсе
права, которые были назначены, сохранятся вместе с переданным содержимым.
2. Существует общие наборы прав, применимые с целью управления
доступом к данным, также есть возможность создания шаблонов политики
безопасности для применения оных к группам файлов. В таком случае не
приходитсяповторно задавать параметры доступа для каждого файла по
отдельности, для которых требуется защита. Active Directory позволяет
предотвратить не желательный доступ к такимданным как: (Программные продукты
1С, информация компании).
Поддержку информационной безопасности и защитуданных осуществляет –
IT специалист, отдела информационных технологий.
36
Информационная безопасность и защита данных происходит на таком уровне
как:
Программныйдоступ– Active Directory, Microsoft Windows Server 2008
r2:
а) Доступв операционной системе (WindowsServer, Windows7);
б) Разграничения прав доступа пользователей (1С Бухгалтерия, 1С
Предприятие);
в) Защита доступа паролемк базе (Устанавливается парольная защитадля
таких программных продуктов как: ESET NOD32 INTERNET SECURITY, 1C
Предприятие,1CБухгалтерия);
Аппаратный –Резервное копирование баз данных
Также проводится защита Web-портала компании
В ООО «СибТрансНавигация», от внешних угроз используют следующие
методы защиты:
- У доступа к управлению web порталом происходит ежемесячная смена
паролей
- ежегодно происходит смена паролей ко всем SQL базам данных
- каждодневно производится резервное копирование баз данныхSQL
А также вООО «СибТрансНавигация» для наиболее эффективной
информационной безопасности происходит мониторинг опасных угроз, таких как:
1) Утечка информации;
2) Аппаратные и программные сбои;
3) Кража оборудования;
4) Хакеры;
5) Вирусы.
Из списка выше мы видим, что на первом месте в иерархии компании ООО
«СибТрансНавигация» стоит утечка информации. Проще говоряпроисходит
нарушение конфиденциальностив таких информационных блоках как: конкретные
сделки с клиентами, разнообразные отчеты, персональные данные клиентов,
интеллектуальная собственность компании. Для предотвращения таких
случаевведется постоянный мониторинг отделов компании и своих подчиненных,
вIT-отделе происходит контроль прав доступа к корпоративнымданным,
37
производится мониторинг электронной почты сотрудников, а также путем закрытия
доступа к личной почте и социальным сетям происходит снижение риска утечки
конфиденциальной информации.
Но наиболее опасными каналами для передачи информации остаются
мобильные накопители. В компаниипроисходит ограничение сотрудников в
копировании информации дляеё передачи между собой,а также для третьих лиц на
мобильных накопителях.
Если же утечка информации была предотвращена, то к сотруднику
ответственному за нарушение внутренней информационной безопасности
применяются от однойдо нескольких санкций:
1) Предупреждение;
2) Выговор плюс Штраф:
3) Строгий выговор
4) Добровольное увольнение из компании;
5) Увольнение по статье с заведением уголовного дела.
1.3 Анализ существующих разработок и выбор стратегии
автоматизации
1.3.1 Анализ существующих разработок для автоматизации задачи
В настоящее время функциямониторинга работы службыпроисходит с
помощью встроенного в систему консоли управления Microsoft.
Также рассмотрим некоторые из наиболее популярных на российском рынке
таких программ как:
Утилита net.ехе встроенная в операционную систему довольно проста в
применении, но автоматизировать ее работу системный администратор не может,
поскольку ее использование внутри административного сценария не
поддерживается.
Для управления службами с помощью средства, работа которого может быть
автоматизирована с применением сценариев, можно использовать утилиту
командной строки net.ехе.
Например, команда net start позволяет просмотреть список запущенных
служб, команда net start <имя_службы> — запустить любую необходимую службу,

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)