Диплом: Автоматизация регистрации и обработки заявок на комплектующие для ПК на ООО "Samsung ELectronics"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
46
1. риск низкого качества результатов проекта — выполнение работ с
низким уровнем качества и неспособность удовлетворять разумные требования
конечных пользователей;
2. риск срыва сроков проекта — невыполнение работ в установленные
сроки, зависимость выполнения работ от смежных проектов и мероприятий;
3. риск увеличения затрат — недостаток определенных бюджетом
проекта средств, необходимость увеличения бюджета;
4. риск остановки проекта — изменение условий и масштабов
проекта.
Далее следует определить факторы риска. Фактор риска — это
характеристики (события, свойства, факты) проекта, которые существенно
влияют на него и качество его результатов.
Необходимо отметить, что малозначительные риски в совокупности
могут образовать критическую массу, представляющую серьезную угрозу
проекту. Точно так же и маловероятные риски в случае возникновения могут
завести проект в тупик [1].
После запуска системы в промышленную эксплуатацию, то есть после
завершения проекта по внедрению системы выше перечисленные риски
перестают действовать — зато начинают проявляться другие, долгосрочные
риски, препятствующие дальнейшему развитию системы на предприятии.
Для более детального пониманию момента, когда может возникнуть
проблема, нужно рассмотреть риски разрабатываемого проекта по этапам. Для
разрабатываемого проекта актуальны следующие риски.
На этапе проектирования может возникнуть технологический риск. Он
проявляется в виде несоответствия разрабатываемого проекта реальной задаче
по причине некорректного выбора технологии. Этот риск минимизируется
путем тщательного анализа реальных бизнес процессов и их отношений, а
также путем сравнительного выбора используемых технологий.
На этапе разработки возникает риск реализации проекта – риск того, что
организация не сможет реализовать проект в заданные временные и бюджетные
47
рамки, или риск, что создание работоспособного решения завершится неудачей.
Снижается путем повышения эффективности управления проектной командой.
С другой стороны, этот риск не высок, ввиду отсутствия жесткой временной
границы реализации.
На этапе внедрения может возникнуть организационный риск, который
обусловлен не эффективной работой команды внедрения. Для противодействия
этому риску, необходимо составить план внедрения и организовать команду
внедрения более тщательно [1].
На этапе эксплуатации может возникнуть риск того, что
эксплуатационные расходы новой системы возрастут до нерентабельного
уровня. Может проявляться, как уличение затрат на обслуживание выбранного
технического обеспечения. В итоге вышеизложенного, таблица 10 наглядно
демонстрирует процентную вероятность определенного риска.
Таблица 10.
Риски проекта
Рисковая ситуация
Меры по предотвращению
Вероятность
Технологический
риск
Необходимо корректно поставить
задачу для разработки проекта
25%
Риск срыва сроков
проекта
Необходим контроль на каждом
этапе разработки и необходимо
увеличить время на реализацию
проекта
15%
Риск
несанкционированных
действий
Установка антивирусов; создание
резервных копий программного
кода и баз данных; применение
шифрования данных
5%
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Система защиты информации представляет собой совокупность
технических, программных и программно-технических средств защиты
48
информации, а также организационных мер по защите информации СЗИ
обеспечивает безопасность информации, обрабатываемой в ВС.
СЗИ ВС обеспечивает защиту информации на всех технологических
этапах ее обработки и во всех режимах функционирования системы, в том
числе при проведении технического обслуживания.
СЗИ состоит из следующих подсистем:
подсистема защиты информации от НСД;
подсистема организационных мероприятий по защите информации.
Подсистема организационных мероприятий по защите информации
предназначена для защиты информации путём выработки
определённых процедур, правил и контроля их выполнения.
Защиты информации от НСД обеспечивается СрЗИ антивирусное ПО
Kaspersky [11].
Основная функция антивирусного ПО Kaspersky – обнаружение и
блокирование вредоносного программного обеспечения.
Антивирусная защита обеспечивается программными продуктами
компании «Лаборатория Касперского» из состава пакета программ «Kaspersky
Total Security для бизнеса».
В ВС реализуется следующая структура антивирусной защиты:
сервер администрирования;
модуль СУБД;
клиент антивирусной защиты;
агент администрирования;
консоль администрирования.
Сервер администрирования предназначен для:
формирования и хранения структуры групп администрирования
клиентских компьютеров;
централизованного управления клиентами;
49
сбора и хранения информации об установленных программах, об
обновлениях Microsoft Windows, об уязвимостях ПО, о реестре
оборудования;
организации хранилищ дистрибутивов программ «Лаборатории
Касперского»;
удаленной установки программ на компьютеры и их
деинсталляции;
получения и хранения обновлений антивирусных баз;
обновления антивирусных баз на клиентских компьютерах;
формирования политик защиты и задач управления применительно
к каждой группе администрирования и распространения их на
клиентские АРМ и серверы;
хранения информации о событиях;
формирования отчетов;
хранения и распространения лицензий программ компании
«Лаборатория Касперского» на клиентские АРМ и серверы [13].
Сервер администрирования взаимодействует с модулем СУБД для
хранения групповой структуры клиентских АРМ и серверов, политик защиты,
задач, архивных копий инцидентов, истории их изменений, правил
реагирования на инциденты, информации об агентах антивирусной защиты и
антивирусных средствах защиты, технической информации о клиентских АРМ
и серверах.
Компонент «Консоль администрирования» устанавливается на сервер
администрирования и АРМ администратора и используется для удаленного
администрирования сервера администрирования антивирусной защиты.
Клиентами антивирусной защиты являются АРМ и серверы ВС с
установленной программой «Kaspersky Endpoint Security 10 для Windows»,
служащей для непосредственной защиты от вирусов и программой агента
50
администрирования, служащей для взаимодействия с сервером
администрирования.
Клиентские компоненты запускаются при старте операционной системы,
постоянно находится в оперативной памяти компьютера. Компонент защиты
проверяет все открываемые, сохраняемые и запускаемые файлы, а агент
администрирования обеспечивает связь с сервером администрирования.
Проверка файлов происходит с определенным набором параметров,
который называется уровнем безопасности. При обнаружении угроз антивирус
выполняет заданное в политиках действие.
Процесс проверки файла выполняется по следующему алгоритму:
антивирус перехватывает обращение пользователя или некоторой
программы к каждому файлу;
антивирус проверяет наличие информации о перехваченном файле
в базах iChecker и iSwift и на основании полученной информации
принимает решение о необходимости проверки файла [11].
Если проверка необходима, то файл анализируется на присутствие
вирусов. Распознавание объектов происходит на основании антивирусных баз.
Базы содержат описание всех известных в настоящий момент вредоносных
программ, угроз, сетевых атак и способов их обезвреживания. В результате
анализа выполняются следующие действия:
если в файле обнаружен вредоносный код, антивирус блокирует
файл, помещает его копию в резервное хранилище и пытается
провести лечение; в результате успешного лечения файл становится
доступным для работы; если же лечение провести не удалось, файл
удаляется;
если в файле обнаружен код, похожий на вредоносный, то файл
подвергается лечению и помещается в специальное хранилище –
карантин;
51
если в файле не обнаружено вредоносного кода, он сразу же
становится доступным для работы.
Обновление антивирусных баз на сервере администрирования и
дальнейшее их распространение на клиентские АРМ и серверы производится
сервером администрирования автоматически по специально созданной для
этого задаче. В качестве источника обновлений антивирусных баз используется
ресурс, выделенный на файловом сервере и периодически обновляемый с сайта
компании «Лаборатория Касперского» в соответствии с установленной для
этого процедурой через воздушный зазор. Процедура обновления производится
один раз в неделю [13].
Перечень программного обеспечения, устанавливаемого в рамках
реализации антивирусной защиты, приведен в таблице 11.
Таблица 11
Перечень антивирусного ПО
Роль
Компоненты
антивируса
Операционная
система
Системное ПО
Сервер
администриро-
вания
ПО «Kaspersky
Security Center 10»
ПО «Kaspersky
Endpoint Security 10
для Windows»
Ubuntu Server 18
СУБД My SQL
Server 8 R2
Express
АРМ
администратор
а
ПО «Консоль
администрирования
Kaspersky Security
Center».
ПО «Агент
администрирования
Kaspersky Security
Center».
ПО «Kaspersky
Endpoint Security 10
для Windows».
Microsoft Windows
10
Защищаемые
АРМ и серверы
ПО «Агент
администрирования
Kaspersky Security
Center».
ПО «Kaspersky
Ubuntu Server 18
Microsoft Windows
10
-
52
Роль
Компоненты
антивируса
Операционная
система
Системное ПО
Endpoint Security 10
для Windows».
Все управляемые сервером администрирования АРМ и серверы
распределяются на две группы. Список групп и их назначение представлен в
таблице 12.
Таблица 12
Группы компьютеров сервера администрирования
№п/п
Название группы
AD
Назначение
1
АРМ
содержит учетные записи АРМ
пользователей, администраторов, операторов
ввода/вывода
2
Серверы
содержит учетные записи серверов
Централизованная настройка параметров антивирусного ПО Kaspersky ,
установленной на АРМ и серверах ВС, осуществляется через политики,
сформированные на сервере администрирования [13].
Список политик сервера администрирования, область их действия и
назначение и представлены в таблице 13.
Таблица 13
Политики сервера администрирования
№п/п
Название политики
Область применения
(название контейнера
в Active Directory)
Назначение
1
Политика KES
АРМ
АРМ ввода/вывода
Серверы
Настройка параметров
работы антивирусной
программы «Kaspersky
Endpoint Security 10
для Windows»
53
Антивирусным средством программы «Kaspersky Endpoint Security 10 для
Windows» обеспечивается:
автоматический ее запуск на клиентских компьютерах;
невозможность ее отключения, деинсталляции и изменение
настроек с рабочего места пользователя без знания специального
пароля;
использование в качестве средства антивирусной защиты только
файлового антивируса;
в случае обнаружения угрозы выполнение процедуры лечения
файла и его удаления, если лечение невозможно;
использование в качестве объектов для обнаружения объектов
следующих типов: вирусы, черви, троянские программы,
вредоносные утилиты, рекламные программы, программы
автодозвона, упакованные и многократно упакованные файлы,
которые могут нанести вред;
исключение из области проверки объектов, рекомендованных
разработчиками применяемого ПО [13].
Программным продуктом «Агент администрирования Kaspersky Security
Center» обеспечивается:
невозможность ее деинсталляции с рабочего места пользователя без
знания специального пароля;
возможность сбора информации об установленных программах, об
обновлениях Microsoft Windows, об уязвимостях ПО и о реестре
оборудования.
2
Политика агента
администрирования
KSC
АРМ
АРМ ввода/вывода
Серверы
Настройка параметров
работы антивирусной
программы «Kaspersky
Endpoint Security 10
для Windows»
54
Штатный режим функционирования антивирусной защиты представляет
собой непрерывную круглосуточную работу в режиме 24 часа, 7 дней в неделю,
365 дней в году.
Диагностика работоспособности технических и программных средств
антивирусной защиты в штатном режиме функционирования выполняется
администратором безопасности не реже 1 раза в неделю путем просмотра
электронного журнала внутренних сообщений подсистемы о выполняемых
операциях и сбоях.
При размещении на технической площадке, удовлетворяющей
требованиям эксплуатационной документации, средства антивирусной защиты
будут обеспечивать функционирование в круглосуточном режиме с
перерывами на профилактику и перенастройку и простоями в связи с
неисправностями.
При возникновении сбоев в работе оборудования, включая аварийное
отключение электропитания, средства антивирусной защиты будут
автоматически восстанавливать свою работоспособность после устранения
сбоев и корректного перезапуска аппаратного обеспечения (за исключением
случаев повреждения рабочих носителей информации) [13].
Для обеспечения надежности работы средств антивирусной защиты
реализован функционал резервного копирования. Для обеспечения
возможности полного восстановления работоспособности средств
антивирусной защиты регулярно производится резервное копирование
конфигураций и данных компонентов антивирусной защиты.
Резервное копирование конфигураций и данных средств антивирусной
защиты осуществляется внутренними средствами, и выполняются
автоматически по расписанию.
Восстановление конфигураций и данных средств антивирусной защиты
выполняется в ручном режиме системным администратором после нарушения
работоспособности компонентов системы.
Резервное копирование выполняется ежедневно.
55
Восстановление работоспособности компонентов антивирусной защиты
выполняется в следующем порядке:
переустановка на сервер администрирования общесистемного ПО
(ОС) (при необходимости);
переустановка ПО сервера администрирования;
восстановление настроек из сохраненных архивных копий
конфигураций и данных средств антивирусной защиты с помощью
утилиты «KLBackup».
Администраторы безопасности выполняют следующие работы:
установку и настройку компонентов антивирусной защиты;
проверку и обеспечение работоспособности компонентов
антивирусной защиты;
проверку и обеспечение корректности работы задач на сервере
администрирования;
отслеживание своевременности доставки обновлений
антивирусных баз;
разработку политик антивирусной защиты;
аудит инцидентов ИБ;
изучение статистических данных по инцидентам ИБ;
предоставление отчетности руководству;
расследование инцидентов ИБ.
Администраторы безопасности осуществляют работу, связанную с
администрированием средств антивирусной защиты от имени своих
административных учетных записей [13].
Учетные записи администраторов безопасности антивирусной защиты
добавляются в группу «Администраторы безопасности» в домене VS.LOCAL. В
свою очередь данная группа должны входить в состав групп «KLAdmins» и
«Администраторы» на сервере администрирования.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)