31
эффективность их работы – то есть, являются отличными «стартовыми шагами»
для автоматизации. Информационная безопасность компании зафиксирована в
двух основных документах, устанавливающих ответственность и обязанности
отделов и лиц, в зависимости от их административного уровня.
1.3. Анализ существующих разработок и выбор стратегии автоматизации
«КАК ДОЛЖНО БЫТЬ»
1.3.1. Анализ существующих разработок для автоматизации задачи
На рынке программного обеспечения существует достаточно много
разработок по автоматизации доменных сервисов - разного охвата, гибкости и
стоимости. Существуют как узкоспециализированные программы для решения
задачи автоматизации одной конкретной роли, так и платформы, по сути, не
имеющие конкретного направления, а дающие в той или иной мере широкий
набор инструментов для создания своих сценариев – в том числе, очень обширных
по количеству участвующих элементов информационной системы, а также,
выходящих за рамки одной роли и позволяющих заставить слаженно
взаимодействовать целый комплекс систем – так называемая, оркестрация. Есть
решения, включающие инструменты для создания интерфейса пользователя,
через который пользователь сам может «заказывать» выполнение того или иного
запроса на обслуживание, решения, включающие в себя не только средства
автоматизации выполнения запросов, но и средства отслеживания всего
жизненного цикла таких запросов, мощные средства по созданию отчетов. Кроме
того, как правило, есть штатные средства создания небольших сценариев –– в
случае с системами Microsoft это PowerShell, VBS, ldifde, csvde и так далее. [7][8]
Учитывая масштабы компании, небольшие утилиты рассматриваться не
будут, так как не дают возможности для комплексного решения задач. Не будет
рассматриваться и вариант написания системы «с нуля», так как это требует
отсутствующего уровня экспертизы в отделе и больших затрат людских ресурсов
– как на разработку, так и на дальнейшую поддержку.
В данной работе будут рассмотрены три системы: