Диплом: Автоматизация приема и обработки заявок отделом техподдержки ООО "ЦОД"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
Рис. № 7 Документооборот
письм
обработки заявки
предн
горячей линии
позволяет
ООО ”ЦОД»
При существующей
каскадной
реализации обмена
реализация
данными между
вычислительной
персоналом и
отделом
ности
технической поддержки
фактора
уже используется
свою
вычислительная техника,
характера
так же
она
windows
необходима и при
следствие
реализации данного
было
дипломного проекта.
Необходимые
data
технические средства
немашинного
на этапах обработки заявок,
емое
представленных в таблице № 5
Таблица № 5
Технические
лишиться
средства, используемые
которая
на этапах обработки
рисунок
заявки
Этап №
Программные
согласование
и технические средства
A1
ПК
выборе
пользователя, почтовый
компьютера
клиент
A2,
А3,А4
Сервер
устойчивую
приложений, база
внедрении
данных, ПО системы
определяет
SD, почтовый
компании
сервер
A5
ПК инженера
собой
или администратора (зависит
онный
от того кто
весьма
выполняет
заявку)
A6
ПК
зарубежной
администратора, ПО системы
помогает
SD
Программные и технические
переговоры
средства необходимые
cache
для обработки
которыми
заявок.
Приведем соотношение
cache
существующих показателей
защищенных
затрат на осуществление
объем
обработки и выполнения
программных
заявки:
Таблица № 6
Соотношение
работ
показателей затрат
учетом
на обработку и выполнение
сфере
заявки.
Показатели
Существует
Планируется
достигнуть
Количество
выбор
потерянных заявок
технической
за
мес*.(* заявка
встроенные
через почту,
процессе
потерянная в процессе
процедуру
согласования)
5шт
0 шт
Количество
если
обрабатываемых заявок
только
в
ночное время.
35 шт
20 шт
Время
встроенные
реакции на инцидент
весьма
с момента
От 1 мин 10 мин
От 1до 5 мин
33
получения
информационные
письма на горячую
ручным
линию
до формирования
фактора
заявки
Отношение
разработчика
количества обработанных
стоимостные
заявок в день
правильно
в ручную к
автоматически
характеристик
обработанных.
800\900 шт
500\250 шт
Давайте
edition
проясним ситуацию,
программа
при ручной
целиком
обработке заявки,
системе
она
регистрируется
мощность
и назначается определённому
только
исполнителю сотрудником
математических
горячей
линии
сторонних
в соответствии с устной
выльется
договоренности с инженерами
собственной
группы поддержки
особенности
пользователей или
информационной
администраторами.
34
1.2.4 Анализ системы
обеспечения
обеспечения информационной
модели
безопасности и
защиты
уникального
информации
В компании
методов
ООО “ЦОД” существует
команды
своя политика
характерные
безопасности. Каждый
доступ
сотрудник при
оценке
поступлении получает
которой
должностную инструкцию,
подключение
в которой четко
можно
описаны его
данном
права и обязанности
обеспечения
с точки зрения
обязанности
информационной безопасности.
Каждому
программист
сотруднику присваивается
классы
логин в систему
применяется
Доменной авторизации,
реальные
в
рамках которой
инженеров
выдается доступ
первом
к определенным ресурсам
обеспечения
сети и доступа
дипломном
в
глобальную сеть
одиночные
интернет. Для
применения
данной учетной
сравнение
записи есть
работаю
пароль, а у пароля
себя
есть
своя
таких
политика безопасности,
способ
которая регламентирует
производится
срок действия
пакетов
пароля и его
консультаций
криптографическую стойкость
схемы
В большинстве случаев
системы
количество входящего
орган
трафика не ограничивается,
используют
зато ограничивается
текстовой
список разрешённых
итерационный
сайтов . Для
халатность
получения доступа
защищенных
к закрытым сайтам
выбор
следует написать
обмена
заявку на горячую
почта
линии с
приложенным
работы
одобрением руководителя
становятся
отдела. Далее
зрения
эта заявка
внимание
будет
согласована
зарубежной
на уровне службы
только
Безопасности компании
определяются
и только после
состав
этого доступ
характеристика
будет предоставлен
состояния
или не предоставлен
было
с указанием причин.
В
больше
компании реализована
определить
своя политика
продукта
ИБ и ЗИ: На уровне
наименования
человеческого
фактора
специалиста
и программно. Аппаратные ограничений
собой
нет В отделе
значений
Службы
Безопасности
спроектирован
есть определённая
будет
должность по ИБ,
основе
через данного
заявок
сотрудника
согласовывается
сновными
доступ к определенным
использовать
ресурсам и только
системного
потом заявка
автоматическом
подаётся
на сетевых
целью
администраторов. Защиты информации
приложений
с пользовательских
компьютеров
информационной
в компании реализована
получать
только Программное. Реализация
отработанными
ограничение на подключение
местных
любых периферийных
ядра
устройств по портам
информационной
USB,
com,
уровню
ltp, PCI
сетевые
и выполнена средствами
отличительной
Программного продукта
сравнительный
ZLOCK и
управляется
подходит
централизовано на сервере. Для
возврат
того чтобы подключить
обработку
новый девайс
шифрования
к компьютеру, который
обрабатываемых
автоматически блокирует
характеристик
новые устройства,
шифрует
следует
позвонить
решении
на сотруднику СБ,
показателей
назвать номер
доступ
заявки в рамках
регистрация
которой производится
предусмотрено
установка нового
полненных
оборудования В рамках
помощью
отдельной структуры
чество
Службы
безопасности,
объекта
которая контролирует
было
уровни доступа
средства
по проксимити картам
(пропуска) считывание
небольшого
датчиков тревоги
классификац
и просматривает видеонаблюдение
logic
есть
отдельный
диапазон
человек в данной
технической
структуре, который
поддерживается
занимается именно
over
35
Информационной безопасностью. Все
программных
заявки по доступу
рисунок
к ресурсам и
подключению.
Защита
сфере
информации в серверной
объектная
регламентируется следующими
используемых
ограничения доступа:
1) Права
съема
доступа по электронному
отдела
пропуску (proxy- карта)
2) Роспись
relationship
за получение и сдача
обеспечения
ключа у охранника.
3)Разблокировка
инии
датчиков открытия
которые
двери у у оперативного
носителе
дежурного СБ
Средства
приобретение
защиты от инсайдерских
сетевой
угроз в компании
средств
следующие:
За каждым
over
пользователем закреплён
систем
компьютер/ноутбук и монитор,
нишу
которые
имеют
направленных
идентификационный ПИН
беспроводной
код, за который
информационные
он несет материальную
внутренних
ответственность.
В компании
получить
OOO «ЦОД» имеются
групповые
нормативно-правовые и организационно-
распорядительные
программного
документы такие
итерационная
как:
Регламент информационной
программиста
безопасности:
доступ сотрудников
конкретного
к служебной информации,
завершение
составляющей коммерческую
комплексов
тайну;
доступ к использованию
базе
программного обеспечения,
встроенные
сконфигурированного
персонального
удаленных
под ООО «ЦОД» (1С
результате
Бухгалтерия; CRM
было
Fresh Office – Система
включает
управления клиентами
весьма
и партнерами; файловое
задачу
хранилище).
Регламенты использования
автоматизируем
сети Internet,
объекта
электронной почты
понятие
ООО «ЦОД».
С
операционная
целью более
data
эффективного исполнения
разработка
регламентов в ООО «ЦОД»
Используется ViPNet
проекта
Coordinator HW:
Программно-аппаратный
глобали
комплекс ViPNet
риска
Coordinator HW (далее
обработки
ПАК
ViPNet
права
Coordinator HW или
обработку
ПАК) представляет
результате
собой интегрированное
logic
решение на
базе
жизненного
нескольких аппаратных
систем
платформ и программного
компоненты
обеспечения производства
программного
ОАО «ИнфоТеКС»,
исследуемых
предназначенное для
сводную
организации сетевой
модуль
защиты в VPN-
сетях. В
выполняют
качестве аппаратной
текст
платформы в ПАК
файлов
может использоваться
данных
компактный компьютер
определяются
или полноценный
персонала
сервер, устанавливаемый
возврат
в стандартные
стойки.
В
направленных
состав всех
управления
модификаций ПАК
правовое
входит программное
частями
обеспечение (ПО)
ViPNet
имеющими
Coordinator Linux,
компании
которое является
отчета
одним из программных
будет
продуктов
36
семейства
решения
ViPNet CUSTOM
комплексные
Linux и обеспечивает
технология
следующую основную
выполнение
функциональность ПАК:
Криптошлюза
модель
для организации
операционная
защищенных туннелей
работать
в рамках
виртуальной
исключением
частной сети
создание
ViPNet.
Межсетевого экрана.
Сервера
регистрация
IP-адресов виртуальной
включать
частной сети
также
ViPNet (поддержка
server
работы удаленных
места
мобильных пользователей
операционная
и любых других
любую
узлов сети
горячей
с
динамическими IP- адресами).
Сервера-маршрутизатора
необходимого
почтовых конвертов.
Сервера
технической
Открытого Интернета
ручные
для организации
планирование
безопасного
подключения
цессов
к Интернет отдельных
представлена
узлов сети
поддержка
ViPNet без
программное
их физического
отключения
обоснование
от локальной сети.
Назначение
упорядочить
ПО ViPNet Client
Программное
носителе
обеспечение ViPNet
обоснование
Client входит
которые
в состав пакетов
инженера
ViPNet
CUSTOM
стемы
и ViPNet OFFICE. ViPNet
обоснование
Client выполняет
рисунок
функции VPN-клиента
порты
в сети
ViPNet
тестировать
и обеспечивает защиту
комплекса
компьютера от несанкционированного
объектная
доступа при
рисунок
работе в локальных
характеристика
или глобальных
использования
сетях.
Программное обеспечение
правовые
ViPNet Client
полненных
может быть
продукта
установлено для
используются
защиты трафика
ipmi
на любом компьютере
просмотра
с ОС Windows, будь
операции
то стационарный,
удаленный,
персонала
мобильный компьютер
офисов
или сервер.
Состав
ности
ПО ViPNet Client
Программное
этих
обеспечение ViPNet
информации
Client состоит
изменения
из следующих
компонентов:
подходит
драйвер сетевой
характеристика
защиты ViPNet-драйвер.
выделить
ViPNet Монитор.
ности
модуль ViPNet
nforce
MFTP.
следует
ViPNet Контроль
набор
приложений.
пожелания
ViPNet Деловая
телефонный
почта.
37
ViPNet-драйвер
ViPNet-драйвер взаимодействует
фирмой
непосредственно с драйверами
первого
сетевых
интерфейсов
функциями
компьютера (реальных
которых
или их эмулирующих),
наличие
что обеспечивает
консультаций
независимость программы
корпоративные
от операционной системы
параллельной
и недокументированных
возможностей
заявок
в ней. ViPNet-драйвер
данного
перехватывает и контролирует
server
весь IP-
трафик,
себя
поступающий и исходящий
решения
из компьютера.
Одна из важнейших
подключение
функций драйвера — эффективный
средствами
контроль IP-трафика
совсем
во время загрузки
работу
операционной системы. В
характеристик
ОС Windows для
линии
инициализации
загрузки
рамкам
компьютера используется
ввода
только одна
одиночные
служба. Инициализация
логов
ViPNet-
драйвера и ключей
logic
шифрования ViPNet
сторонних
выполняется перед
рассмотрели
входом пользователя
целью
в
Windows, то есть
отдел
до инициализации остальных
дисков
служб и драйверов
только
операционной
системы.
В
объектная
результате ViPNet-драйвер
программиста
первым получает
паролей
контроль над
реальные
стеком
протоколов
относительная
TCP/IP. К моменту
большинстве
инициализации драйверов
обеспечивает
сетевых адаптеров
стойки
ViPNet-драйвер подготовлен
дальнейшем
к шифрованию и фильтрации
системная
трафика, тем
графика
самым
обеспечивается
шифрования
защищенное соединение
плохая
с контроллером домена,
направлений
контроль сетевой
эффекта
активности запущенных
проектируемая
на компьютере приложений
число
и блокирование
нежелательных
этом
пакетов извне. В
описанном
момент загрузки
дерево
операционной системы
обработке
ПО
ViPNet проверяет
наличие
собственные контрольные
единая
суммы, гарантирующие
системы
целостность
программного
файлами
обеспечения, наборов
подсистемы
ключей и списка
коррекции
приложений, которым
инженеров
разрешена сетевая
стоимостных
активность.
ViPNet Монитор
Программа
блок
ViPNet Монитор
фирмой
предназначена для
онных
настройки различных
некоторый
параметров ViPNet-драйвера
сертификации
и записи событий,
информационная
возникающих в процессе
смену
работы
драйвера,
процедуру
в журнал регистрации
программное
IP-пакетов. Если
техническая
выгрузить программу
модификаций
ViPNet
Монитор
время
из памяти компьютера,
сетевых
ViPNet-драйвер продолжит
ежеквартальная
работу и будет
организацию
38
обеспечивать безопасность
содержащейся
компьютера, но в журнале
средств
регистрации IP-пакетов
дисковой
может отсутствовать
учетом
информация о трафике,
транспортный
обработанном драйвером
включает
при
закрытой
решения
программе ViPNet
должна
Монитор (ViPNet-драйвер
первого
может хранить
числе
в памяти не
более 10000 записей
решения
журнала).
На компьютере
настоящий
программа ViPNet
presentation
Монитор:
Выполняет функции
необходимого
персонального сетевого
если
экрана.
Шифрует IP-трафик
информационное
компьютера.
Позволяет управлять
статус
параметрами обработки
каждой
прикладных протоколов.
Предоставляет
основным
встроенные функции
проектируемая
для защищенного
рисунок
обмена
сообщениями,
используют
проведения конференций,
упорядочить
файлового обмена
использования
и так далее.
ViPNet
описания
MFTP
На абонентском
показатели
пункте транспортный
определяются
модуль ViPNet
информационной
MFTP обеспечивает
комплексные
обмен управляющими
ирингер
конвертами, конвертами
совокупность
программы «Деловая
чтобы
почта» и
файлами
серверов
с другими сетевыми
инженеров
узлами ViPNet.
ViPNet
нимальной
Контроль приложений
Программа «Контроль
некоторые
приложений» является
успех
необязательным модулем
необходимости
программного обеспечения
образом
ViPNet Client. Чтобы
рассмотрим
иметь возможность
моменту
контролировать сетевую версию
исунок
ViPNet
оценка
Client Монитор.
активность
производится
приложений на каждом
одним
компьютере, необходима
диапазон
специальная
лицензионная
составной
запись в регистрационном
ликвидации
файле на ПО ViPNet.
Программа «Контроль
достаточно
приложений» позволяет:
Получить
данных
информацию обо
целью
всех приложениях,
включая
которые запрашивали
поддержкой
доступ в сеть.
Ограничить (разрешить
характеризует
или запретить) доступ
всех
приложений к сети.
Просмотреть
свойственные
журнал событий
портов
по сетевой активности
отраслевом
приложений.
ViPNet Деловая
созданных
почта
39
«Деловая почта» — это
пающий
программа в составе
начальник
ПО ViPNet Client,
успех
предназначенная для
разных
обмена электронной
двухканальной
почтой между
трудовые
пользователями сети
выборе
ViPNet. C помощью
имеется
программы «Деловая
контроль
почта» можно
внутри
отправлять и получать
операций
сообщения с вложенными
групповые
файлами, шифровать
двух
сообщения и вложения,
осуществления
подписывать сообщения
вашим
и вложения электронной
компании
подписью. В программе
предусмотрена
разработку
система автоматической
могут
обработки входящих
время
сообщений и файлов
макеты
в соответствии с заданными
компании
правилами (автопроцессинг).
Подробная
открытого
информация о программе «Деловая
концептуальная
почта» содержится
модуль
в
документе «ViPNet
windows
Деловая почта».
Аудит. Все
регистрации
изменения объектов
граммного
Active Directory
задач
записываются, поэтому
проксимити
известно, что
файлами
именно изменилось,
уровня
какое значение
операционная
имеет измененный
системе
атрибут
сейчас
защита
и какое значение
технология
он имел ранее.
Точная
сроки
настройка политики
предоставление
паролей. Политики
состав
паролей можно
информационная
настроить
для
собой
отдельных групп
существующей
внутри домена. Правило,
программного
согласно которому
выльется
для каждой
решении
учетной записи
мобильный
домена используется
формул
одна и та же политика
разработчиков
паролей, больше
radmin
не
действует.
Повышение эффективности
коэффициент
управления учетными
иначе
записями пользователей,
писаться
применяемыми в качестве
пающий
удостоверений для
звонок
служб. Поддержка
вырабатываются
паролей учетных
начальная
записей служб (учетных
сопровождению
записей пользователей,
ведения
применяемых в качестве
ethernet
удостоверений для
информационные
служб) — одна
сохранности
из тех задач,
компании
которые отнимают
литеральным
у ИТ-
специалистов больше
вашим
всего времени. Если
virtual
пароль учетной
уровне
записи службы
программная
изменяется, службам,
задач
которые используют
поддерживает
соответствующее удостоверение,
обеспечивается
также
необходимо
характеризует
указать новый
обеспечивая
пароль. Чтобы
мировом
разрешить эту
возможность
проблему, Windows
вашим
Server
2008 R2 поддерживает
информационные
новый компонент — управляемые
возможности
учетные записи
заказчиком
служб.
который
имел
при изменении
ответствии
пароля учетной
radmin
записи службы
числе
автоматически изменяет
настоящий
пароли для
использования
всех служб,
python
использующих эту
специалиста
учетную запись.
Служба
схемы
сертификатов VipNet. В
структуре
большинстве организаций
использования
сертификаты
используются
основной
для удостоверения
основные
пользователей и компьютеров
построенных
и для шифрования
стандарт
данных при
иначе
их передаче по незащищенным
состояния
подключениям. Службы
поддержка
сертификатов
VipNet применяются для
параметрами
повышения безопасности
сфере
за счет связывания
руководством
40
идентификационных данных
себя
пользователя, устройства
назвать
или службы
изменения
с
соответствующим закрытым
ботка
ключом. Сертификат
relationship
и закрытый ключ
virtual
хранятся в
VipNet,
обеспечения
что помогает
отдела
защитить идентификационные
заявку
данные; службы VipNet
становятся
edition
централизованным хранилищем
создание
для получения
разрабатывает
приложениями
соответствующей
открытого
информации по запросу.
Встроенный
обеспечения
протокол SCEP. Можно
решение
выдавать сертификаты
статусы
сетевым
устройствам,
итерационная
например маршрутизаторам.
Сетевой
ненного
ответчик. Записи
обработку
в списке отзывов
быть
сертификатов (CRL) можно
системный
возвращать запросившей
двух
стороне в виде
сфере
откликов отдельных
многомерной
сертификатов вместо
виде
отправки всего
тщательным
CRL. Это
могут
снижает сетевой
подготовки
трафик, расходуемый
наличия
при проверке
установления
сертификатов клиентскими
очень
системами.
PKI предприятия (представление
горячей
PKI). Это
влияет
средство управления
проектируемая
дает
возможность
эффективности
администратору служб
дисков
сертификации управлять
частями
иерархией центра
приложения
сертификации (ЦС) для
вашим
определения общей
быть
работоспособности ЦС и устранения
data
неполадок.
Контроль проверки
учетом
подлинности. В Windows
рисунок
Server 2008 R2 службы
существует
федерации Active
независимые
Directory поддерживают
обеспечиваемая
контроль проверки
операции
подлинности —
новую
использования
возможность, с помощью
достаточно
которой администраторы
всегда
могут устанавливать
iscsi
политики проверки
среда
подлинности для
используется
учетных записей,
показателей
проходящих проверку
обеспечивает
подлинности в федеративных
исунок
доменах. Это
который
позволяет выполнять
service
проверку
подлинности
определение
с помощью смарт-карт
являются
и использовать другие
модель
сценарии проверки
приоритет
подлинности.
Службы управления
подходит
правами Active
халатность
Directory. Интеллектуальная
построенных
собственность любой
включает
организации нуждается
предпочтение
в надежной защите. Службы
справочника
управления правами
популярная
Active Directory (AD
постоянного
RMS) входят
позволяют
в состав Windows
систем
Server
2008 R2 и
работу
предназначены для
используют
того, чтобы
сохранения
разрешать доступ
парольная
к файлам только
radmin
тем
пользователям,
контролирует
которые имеют
раскруткой
на это право. Службы
данном
AD RMS защищают
свою
файл
путем
сунке
перечисления прав,
операции
которыми пользователь
заявителя
обладает в отношении
покупка
данного
файла. Права
операционной
можно настроить
сопровождению
таким образом,
направлении
чтобы дать
заявок
возможность
пользователю
рассмотрели
открывать, изменять,
средств
печатать, перенаправлять
макеты
информацию или
собой
41
выполнять другие
операции
действия с ней. При
меню
помощи AD RMS
чество
можно защищать
автоматизация
данные,
даже
введение
когда они
ненного
распространяются за пределами
детализация
вашей сети.
Преимущества:
Постоянная
правильно
защита. Можно
итерационный
защитить содержимое,
создавая
передаваемое за пределы
определение
организации. Можно
внутренних
указать, кому
поддержка
разрешается открывать,
права
изменять, печатать
операционные
содержимое или
динамическими
управлять им,
объектная
и все назначенные
уровнем
права сохраняются
service
вместе с
содержимым.
Шаблоны
сетям
политики прав
операционной
на использование. Если
нишу
имеется общий
характеристик
набор прав,
доступ
которые применяются
данных
для управления
программиста
доступом к информации,
интерфейсы
то можно создать
данный
шаблон политики
используется
прав на использование
совокупность
и применить его
слабая
к содержимому. В этом
исходя
случае не придется
virtual
заново создавать
согласована
параметры прав
применяемых
на использование для
типа
каждого
отдельного
программное
файла, который
формируется
требуется защитить. Данная
качество
служба позволяет
наличия
защитить и предотвратить
service
не санкционированный доступ
субд
к следующей
информации (корпоративная
использования
информация, программные
документа
продукты 1С Бухгалтерия,
основными
CRM Fresh
паролей
Office).
Настройку и поддержку
доступ
информационной безопасности
поэтому
и защиты
информации
который
осуществляет – узкий
онный
круг IT специалистов,
права
IT отдела. Начальник
позволяют
IT
отдела отвечает
гарантируется
за контроль и работоспособность
давайте
информационной безопасность
жизненного
и
защиты информации.
Обеспечение
заявка
информационной безопасности
которые
и защиты информации
комплекса
на
уровнях:
Программный – Microsoft
инии
Windows Server 2008,
вывод
Active Directory,
съема
VipNet:
права доступа (к
кросс
операционной системе
далее
Windows XP,
проводной
Windows Server,
показателях
Терминальный доступ
таблица
Windows Server);
права
разработки
пользователя системы (разграничены
должны
права доступа
каналом
пользователей 1с
Бухгалтерия,
представлена
CRM Fresh
макеты
Office, файловый
передняя
сервер);
парольная защита,
фильтрации
доступ к базе (установлены
содержат
пароли на программные
разработка
продукты, такие
фирме
как: Касперский, 1с
suse
Бухгалтерия, CRM
работы
Fresh Office);
ведение
коррекции
логов и так
нами
далее (ведется
расчета
контроль логов,
техническое
Windows Server
производится
пользователи, контроль
отдела
трафика интернет,
достоверностью
контроль почты).
Аппаратный – бекапы (резервное
двух
копирование) серверов.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)