Диплом: Автоматизация учета и обработки заявок пользователей на ТО и ремонт оргтехники (HELP DESK) в производственном филиале «Иркутскгазгеофизика» ООО «Газпром георесурс»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
25
Основные задачи и функции:
Организация работы по управлению персоналом (подбору
кандидатов приему, расстановке сотрудников, обучению,
увольнению);
Организация создания резерва кадров для выдвижения на
руководящие должности;
Организация повышения квалификации персонала филиала;
Обеспечение прав, льгот и гарантий персонала филиала;
Организация работы по соблюдению трудового законодательства в
деятельности филиала;
Организация защиты персональных данных сотрудников филиала.
Программная и техническая архитектура ИС предприятия
Техническая архитектура
Техническая архитектура ИС производственного филиала показана на
рисунке 2.
Структура представляет собой целый комплекс из серверов, свитча и
маршрутизатора. В качестве маршрутизатора и основного межсетевого экрана
используется CISCO (ASA-5510) как самый надежный в своем классе, он
выполняет роль фильтрации трафика и анализа контента, также он выполняет
функции инициализации и поддержки VPN-туннелей с центральным офисом
Общества в г. Москва и станциями ГТИ на месторождениях. В качестве
интернет провайдера используются услуги, предоставляемые АО «ЭР-Телеком
Холдинг».
Структурированная кабельная сеть (СКС) в офисе производственного
филиала сегментирована в рамках исполнения регламента по информационной
безопасности. Сегментирование трафика осуществлено на канальном уровне с
использованием технологии VLAN, маршрутизация межсетевого трафика
осуществляется на межсетевом экране CISCO ASA-5510.
26
VLAN (Virtual Local Area Network, виртуальная локальная сеть) — это
функция в роутерах и коммутаторах, позволяющая на одном физическом сетевом
интерфейсе (Ethernet, Wi-Fi интерфейсе) создать несколько виртуальных
локальных сетей. VLAN используют для создания логической топологии сети,
которая никак не зависит от физической топологии.
Существует 5 сегментов:
Серверный. Служит для подключения серверов;
Пользовательский. Служит для подключения автоматизированных
рабочих мест (АРМ) пользователей;
Сегмент управляющего сетевого оборудования (УСО). Служит для
подключения маршрутизаторов, межсетевых экранов и управляемых
коммутаторов;
Сегмент критически важных прикладных систем (КВПС). Служит
для подключения АРМ пользователей, на которых обрабатывается
критически-важная конфиденциальная информация;
Гостевой сегмент. Служит для подключения ноутбуков гостей.
В качестве коммутаторов используются два D-Link DGS-3120 48PC.
В качестве серверного оборудования используются серверы компании
Hewlett-Packard (HP DL160 G8 и HP DL180 G6).
В качестве сетевого накопителя и используется Qnap Turbo NAS TS-809U.
27
42 U
2 U
1 U
2 U
1 U
1 U
2 U
2 U
POWER STATUS ACTIVE VPN FLASH
CISCO ASA 5510 series
Adaptive Security Appliance
Патч-панель
Патч-панель
D-Link DGS-3120 48PC
D-Link DGS-3120 48PC
CISCO ASA-5510
Монитор и клавиатура для
непосредственного управления
серверами
HP DL160 G8 (ESX1.IGGF.LOCAL)
HP DL180 G6 (ESX2.IGGF.LOCAL)
Qnap Turbo NAS TS-809U (NAS.IGGF.LOCAL)
Сетевой фильтр
ИБП APC Smart-UPS 2200VA
Полка
Серверная комната
Интернет
CISCO ASA-5510
HP DL160 G8
(ESX1.IGGF.LOCAL)
HP DL180 G6
(ESX2.IGGF.LOCAL)
Серверный сегмент
Сегмент управляемого сетевого оборудования
D-Link DGS-3120 48PC
Пользовательский сегмент
Сегмент критически
важных прикладных систем
Гостевой сегмент
D-Link DGS-3120 48PC
Рисунок 2. Техническая архитектура ИС производственного
филиала
28
Программная архитектура
Программная архитектура производственного филиала изображена на
рисунке 3.
Так как серверные мощности позволяют использовать виртуализацию,
непосредственно на них установлены аппаратные гипервизоры VMware ESXi.
VMware ESXi — это лучший в отрасли специализированный аппаратный
гипервизор. ESXi устанавливается непосредственно на физический сервер и
разделяет его на несколько логических серверов, которые называются
виртуальными машинами. Средства управления аппаратным гипервизором ESXi
встроены в ядро VMkernel, благодаря чему объем необходимого дискового
пространства сокращается до 150 Мбайт. Это значительно снижает уязвимость
гипервизора к атакам вредоносного ПО и сетевым угрозам и, как следствие,
делает его более надежным и безопасным. Для мониторинга оборудования и
управления системой vSphere ESXi использует модель интеграции партнерских
API-интерфейсов без агентов. Задачи управления выполняются через интерфейс
командной строки vSphere Command Line Interface (vCLI) и интерфейс PowerCLI,
который использует командлеты Windows PowerShell и сценарии для
автоматизации управления. Оптимизация доступа на основе ролей и средств
контроля исключает зависимость от общей учетной записи привилегированного
пользователя. Пользователям и группам можно назначить полные права
администрирования. Для выполнения административных задач нет
необходимости иметь общий доступ или стандартную учетную запись
суперпользователя. vSphere ESXi ведет журналы всей активности пользователей
через оболочку и интерфейс прямой консоли. Ведение журналов обеспечивает
учет пользователей и упрощает аудит активности пользователей.
29
На физическом сервере HP DL160 G8 (DNS-имя ESX1.IGGF.LOCAL)
установлены следующие виртуальные машины:
DC.IGGF.LOCAL. Операционная система (далее ОС) Microsoft
Windows Server 2012. Роли: Контроллер домена, DNS-сервер, сервер
обновлений операционных систем и продуктов Microsoft (WSUS);
MAIL.IGGF.LOCAL. ОС Microsoft Windows Server 2012. Роли –
почтовый сервер на базе Microsoft Exchange Server 2013;
1С.IGGF.LOCAL. ОС Microsoft Windows Server 2012. Роль – сервер
«1С: Бухгалтерия» 8.2.
На физическом сервере HP DL180 G6 (DNS-имя ESX2.IGGF.LOCAL)
установлены следующие виртуальные машины:
DC2.IGGF.LOCAL. ОС Microsoft Windows Server 2012. Роли:
Контроллер домена, DNS-сервер;
NIX.IGGF.LOCAL. ОС Debian 9.4. Роль – сервер сбора системных
событий (SysLog);
IS.IGGF.LOCAL. ОС Microsoft Windows Server 2008. Роль – сервер
администрирования Kaspersky Security Center 10.
30
Контроллер домена
DC.IGGF.LOCAL
Microsoft Server 2012
Active direcotry, DNS, WSUS
192.168.0.240
TCP 135, 139, 443, 636, 3268, 3269,
5722, 8530, 8531, 9383
UDP: 123, 137, 49152-65535
TCP-UDP: 53, 88, 138, 389, 445, 464.
Сервер электронной почты
MAIL.IGGF.LOCAL
Microsoft Server 2012
Exchange Server 2013
192.168.0.240
TCP: 443
Сервер 1С: Бухгалтерия
1С.IGGF.LOCAL
Зарплата и управление
персоналом, бухгалтерия
192.168.0.210
Контроллер домена
DC2.IGGF.LOCAL
Microsoft Server 2012
Active direcotry, DNS
192.168.0.241
TCP 135, 139, 636, 3268, 3269, 5722,
9383
UDP: 123, 137, 49152-65535
TCP-UDP: 53, 88, 138, 389, 445, 464.
Cервер сбора системных
событий NIX.IGGF.LOCAL
Debian 9.4
SysLog
192.168.0.250
Сервер администрирования
Kaspersky IS.IGGF.LOCAL
Kaspersky Security Center 10
192.168.0.215
UDP: 514
TCP-UDP: 601, 6514
TCP: 443, 13001, 14000, 14001
UDP: 7, 67, 69, 15000, 15001
TCP-UDP: 13000.
Пользовательский сегмент:
директор, главный геолог,
главный инженер, зам.
директора по МТОиОВ,
ведущий юрисконсульт,
помощник руководителя
Отделы: экспедиция ГИС,
экспедиция ГТИ ОИТ, КИП, УМ
ОС: MS Windows 7 Pro
MS Office 2013
Kaspersky Endpoint Security 11
192.168.2.0/24
Сегмент КВПС:
главный бухгалтер, зам.
директора по экономике, зам.
директора по УПиКЗ
Отделы: бухгалтерия, ПЭО, ОК
ОС: MS Windows 7 Pro
MS Office 2013
Kaspersky Endpoint Security 11
1С: Бухгалтерия
192.168.1.0/24
TCP: 1560-1591
Интернет
TCP 80, 443
TCP 80, 443
Рисунок 3. Программная архитектура ИС производственного
филиала
В качестве FTP-сервера используется сетевой накопитель Qnap Turbo
NAS TS-809U (DNS-имя NAS.IGGF.LOCAL).
На всех АРМ пользователей установлена операционная система Microsoft
Windows 7 Professional, также используется офисный пакет Microsoft Office 2013,
антивирусная защита АРМ обеспечивается Kaspersky Endpoint Security 11.
31
Характеристика комплекса задач, задачи и обоснование
необходимости автоматизации
Выбор комплекса задач автоматизации и характеристика
существующих бизнес процессов
Основная деятельность производственного филиала проведение
геофизических и геолого-технологических исследований скважин.
Предоставление предварительной информации и окончательных результатов
обработки и интерпретации геофизических данных представителям Заказчика в
сроки, оговоренные заключенными договорами. Характеристика данного
процесса представлена на рисунке 4.
Данные заказчику передаются в цифровом виде по каналам связи с
использованием VPN, на съёмных носителях и в печатном виде. Для чего в
производственном филиале используется обширный ассортимент оргтехники,
среди которой принтеры форматов A3 и A4 с цветной и монохромной лазерной
печатью, и графопостроители (плоттеры) с цветной чернильной печатью.
Заказчик, согласно условий заключенных договоров, требует предоставлять
качественно отпечатанный материал. В связи с чем в производственном филиале
стоит острый вопрос в своевременном ремонте оргтехники и её обслуживании, в
том числе замене картриджей и обеспечении графопостроителей краской для
печати.
32
Заказчик
Группа удаленного
мониторинга
Проверка отчетов,
присылаемых со
скважин,
отслеживание геолого-
технологической
информации,
передаваемой
станциями ГТИ в
реальном времени
геофизический
материал
ГИС
производство промыслово-
геофизических и
прострелочно-взрывных
работ
предварительная информация и
окончательные результаты
обработки и интерпретации
геофизических данных
ГТИ
производство геолого-
технологических работ
геолого-технологический
материал
геолого-технологический
материал
геолого-технологический
материал
КИП
Приемка первичного
геофизического материала,
поступающего со скважин,
оценка его качества,
проверка правильности
заполнения
сопроводительных
документов
Рисунок 4. Характеристика основного процесса
33
Определение места проектируемой задачи в комплексе задач и ее
описание
Под оргтехникой понимается комплекс технических средств для
механизации управленческих и инженерно-конструкторских работ. К
оргтехнике относятся такие средства как:
устройства оперативной обработки информации (персональные
компьютеры, ноутбуки, электронные записные книжки,
микрокалькуляторы);
устройства составления, копирования и оперативного размножения
документов, например, пишущие и стенографические машины,
сканеры, принтеры, ксерографические аппараты;
чертежно-конструкторская техника (чертёжные приборы,
штриховальные приборы, плоттеры, графические дисплеи,
разнообразные трафареты);
устройства хранения и автоматического поиска информации
(различные картотеки, органайзеры, поисковые системы);
средства для регистрации и обработки документов (нумераторы,
читающие автоматы, стенсили, считыватели штрих-кодов,
устройства для уничтожения документов);
средства диспетчерской связи и отображения информации,
например, телефонные аппараты, переговорные устройства,
факсимильные аппараты, мнемонические схемы, устройства
промышленного телевидения, приборы поисково-вызывной
сигнализации.
На данный момент все заявки от пользователей производственного
филиала на ремонт и обслуживание оргтехники, поступают в отдел
информационных технологий производственного филиала и никак не
регламентированы и чаще всего поступают в виде звонков, реже по электронной
почте. В свою очередь, поступающие заявки сотрудниками отдела
34
информационных технологий никак не фиксируются, что вызывает постоянные
перебои в обслуживании и ремонте оргтехники. Это приводит не только к отказу
функционирования определенных сотрудников, как единиц отделов
производственного филиала у которых теряется возможность выполнять свои
непосредственные должностные обязанности, но и самое важное к простою в
предоставлении материалов заказчику согласно условий заключенных
договоров и штрафным санкциям, вводимым заказчиком за услуги,
предоставленные ненадлежащим образом или не в полном объёме.
Решить сложившуюся ситуацию и улучшить качество предоставляемых
услуг отделом ИТ можно внедрив автоматизированную информационную
систему Help Desk по обработке заявок пользователей.
Библиотеки ITIL рассматривают ИТ подразделение как поставщика
определенного списка услуг, которые направлены на поддержание бизнес-
процессов.
Процессный подход
Каждая организация нацелена на выполнение своих корпоративных целей
и миссии, решение стратегических задач и реализацию выбранной политики. Это
достигается через выполнение определенной деятельности. Необходимо
структурировать работы, которые направлены на достижение поставленной
цели, то есть организовать их таким образом, чтобы было видно, как каждая
группа работ способствует решению стратегических задач и как эти группы
связаны между собой [3].
Такие группы организованной между собой деятельности называются
процессами. В случае, если процессная структура организации четко определена,
то она дает ответы на вопросы:
Что должно быть сделано;
Какой ожидается результат;
Каким образом можно определить (измерить), что в результате работы
процесса достигается ожидаемый результат;

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)