Диплом: Автоматизация учета рабочего времени сотрудников компании АО "СЕЛЬЭНЕРГОПРОЕКТ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
57
Таблица 2.1
Разграничение прав пользователей
Группы поль-
зователей
Модуль «Авториза-
ция»
Модуль «Документы»
Модуль
«Отчеты»
Менеджеры от-
дела по работе
с клиентами
Чтение
Полный
Полный
Руководители
Чтение
Полный
Полный
Администра-
тор системы
Полный
Полный
Полный
Защита от внешних угроз осуществляется путем применения следующих
способов:
использованием программно-аппаратных комплексов защиты от несанк-
ционированного доступа;
разработкой и соблюдение политик безопасности;
использованием антивирусных средств;
физической защитой помещений с наиболее ценной информацией.
В качестве технических средств защиты был выбран межсетевой экран.
Межсетевой экран пропускает через себя весь трафик, принимая относи-
тельно каждого проходящего пакета решение: дать ему возможность пройти или
нет. Для того чтобы межсетевой экран мог осуществить эту операцию, ему необ-
ходимо определить набор правил фильтрации. Решение о том, фильтровать ли с
помощью межсетевого экрана конкретные протоколы и адреса, зависит от приня-
той в защищаемой сети политики безопасности. Межсетевой экран представляет
собой набор компонентов, настраиваемых для реализации выбранной политики
безопасности.
Рассмотрим межсетевые экраны крупнейших производителей в области за-
щиты информации.
Security Studio Endpoint Protection – комплексный продукт для защиты хра-
нящейся на компьютере информации от широкого спектра интернет-угроз, начи-
ная с вирусов и заканчивая различными видами сетевых атак. В нем реализованы
58
такие инструменты, как антивирус, межсетевой экран, система обнаружения втор-
жений и пр.
На первый взгляд рассматриваемое решение является довольно молодым.
Оно появилось на рынке лишь в 2011 году. Security Studio Endpoint Protection яв-
ляется результатом сотрудничества компании "Код Безопасности" с компанией
Agnitum. – известным разработчиком продуктов в области информационной без-
опасности. А поэтому в нем были использованы уж давно существующие и мно-
гократно подтвердившие свою эффективность технологии – антивирусное ядро,
система обнаружения вторжений и пр. Это стало одной из важных причин успеш-
ного выхода продукта на уже сформировавшийся к тому времени рынок защиты
конечных точек корпоративных сетей. Вскоре после появления Security Studio
Endpoint Protection в 2011 году мы делали два обзора, в которых рассматривали
его клиентскую и серверную части. Решение активно развивается, в нем исполь-
зуются новые технологии, появляются дополнительные функциональные возмож-
ности. Поэтому сегодня мы хотим вернуться к Security Studio Endpoint Protection
и подробно рассмотреть его новую версию 7.7. «Код Безопасности» позициони-
рует Security Studio Endpoint Protection как решение для комплексной защиты ра-
бочих станций от интернет-угроз, ориентированное, в первую очередь, на опера-
торов персональных данных и государственные структуры. В данном продукте
реализован антивирус и антишпион, межсетевой экран, система обнаружения
вторжений, система веб-контроля (контроль доступа к инфицированным веб-сай-
там, блокировка нежелательной рекламы и пр.) и антиспам. В сумме они действи-
тельно могут противодействовать практически всем типам современных интер-
нет-угроз. Кроме того, межсетевой экран, антивирус и система защита от вторже-
ний, вкупе с другими средствами защиты информации, могут использоваться со-
гласно последним нормативным актам для защиты данных в ИСПДн (информа-
ционные системы обработки персональных данных).
В Security Studio Endpoint Protection были реализованы новые функцио-
нальные возможности.
Существенная доработка модуля "Антивирус + Антишпион"
Модуль "Антивирус + Антишпион" подвергся существенной переработке.
В частности, была добавлена возможность сканирования загрузочных секторов,
59
лечение почтовых вложений, автоматическая проверка съемных USB-накопите-
лей, улучшено сканирование файлов PDF, переработано ядро, что улучшило точ-
ность обнаружения вредоносного программного обеспечения и скорость сканиро-
вания и пр. Помимо этого было увеличено количество доступных администрато-
рам настроек. Так, например, теперь в мониторе постоянной защиты можно зада-
вать действие, которое система будет выполнять по умолчанию при обнаружении
вируса.
Доработка модуля "Брандмауэр"
Модуль "Брандмауэр" также был доработан достаточно серьезно. Основная
часть обновлений касается увеличения производительности и снижения потреб-
ления системных ресурсов. В качестве примеров можно привести обновление ал-
горитма обработки трафика в P2P-сетях, исключение из фильтрации локального
трафика и снижение нагрузки на канал между драйвером и управляющей служ-
бой. Помимо этого, в модуле появился целый ряд небольших возможностей, улуч-
шающих степень защиты, в частности, реализована фильтрация неверных флагов
TCP, динамическая фильтрация пакетов (SPI) для протокола UDP, поддержка
ICMPv6 в правилах сетевого экрана и пр.
Доработка модуля «Активность процессов»
В модуле "Активность процессов" был реализован ряд дополнительных
возможностей. Среди них можно отметить монитор файловой и реестровой актив-
ности процессов, просмотр списка модулей процесса, карантин для процессов (по-
дозрительный процесс можно поместить в изолированную среду), отображение
системных счетчиков операций ввода/вывода, "подсказка", упрощающая приня-
тие решения о разрешении или запрете выполнения действий исполняемым фай-
лом (автоматически оценивает степень доверия к этому файлу на основе целого
набора критериев).
Новый модуль «Защита системы»
Вместо модуля «Критические объекты», который использовался для за-
щиты критически важных объектов системы, появился модуль "Защита системы".
Его предназначение осталось тем же, однако подход стал более комплексным. В
частности, было увеличено количество защищаемых объектов, появилась возмож-
ность создавать свои правила для защиты веток реестра и файлов. В результате
60
модуль позволяет защитить как критически важные секции реестра, так и систем-
ные файлы от изменений в соответствии с предустановленными правилами.
Новый модуль «Защита приложений»
Данный модуль обеспечивает защиту от несанкционированного чтения не-
авторизованными процессами конфигурационных файлов и веток реестра поддер-
живаемых приложений. Обнаружение приложений, которые могут быть защи-
щены, обнаруживаются автоматически при установке "Клиента SSEP".
Новый модуль «Защита файлов и папок»
Данный модуль обеспечивает защиту от несанкционированного доступа к
произвольным файлам и папкам. Объекты для контроля выбираются пользовате-
лем или администратором самостоятельно.
Новые функции защиты
В последних версиях Security Studio Endpoint Protection был реализован це-
лый ряд небольших функций, которые способствую общему усилению защиты
пользователей и их компьютеров:
возможность блокировать доступ к веб-страницам, по ключевым словам,
в их адресах и/или текстах;
защита содержимого буфера обмена от перехвата;
защита от несанкционированного создания скриншотов рабочего стола;
защита автозагрузки со съемных USB-устройств;
режим для контроля процессов на компьютере и просмотра журналов;
и др.
Обновление модуля самозащиты
В последних версиях рассматриваемого решения была обновлена внутрен-
няя защита системы от несанкционированного отключения или повреждения вре-
доносными программами, включая контроль целостности ее модулей и баз пра-
вил.
Добавлена поддержка новых версий Windows
По мере выхода новых операционных систем от Microsoft в Security Studio
Endpoint Protection реализуется их поддержка. С нашего последнего обзора си-
стема "научилась" работать под управлением ОС Windows 7/8/8.1/Server 2008
R2/Server 2012/ Server 2012 R2 всех редакций.
61
Важно отметить, что Security Studio Endpoint Protection 7.7 имеет сертифи-
кат ФСТЭК на систему обнаружения вторжений по 4 классу защиты, средство ан-
тивирусной защиты по 4 классу защиты (типы А, Б, В и Г) и на межсетевой экран
по 4 классу защищенности, сертификат также подтверждает и соответствие тре-
бованиям на отсутствие НДВ по 4-му уровню контроля. Это позволяет использо-
вать решение в ИСПДн (системах обработки персональных данных) и ГИС (госу-
дарственные информационные системы).
ALTELL NEO – российские аппаратные межсетевые экраны нового поко-
ления, сертифицированные ФСТЭК на самые высокие классы защиты. Главная
особенность этих устройств — сочетание возможностей фильтрации трафика с
функциями построения защищенных каналов связи (VPN), обнаружения и
предотвращения вторжений (IDS/IPS) и контент-фильтрации (антивирусы, веб- и
спам-фильтры, контроль приложений), что обеспечивает полное соответствие со-
временной концепции унифицированной защиты сети (Unified Threat
Management, UTM, шлюз безопасности).
Преимущества ALTELL NEO
Полное соответствие требованиям российского законодательства в области
ИБ (сертификаты ФСТЭК и ФСБ);
Широкий модельный ряд (небольшие и средние организации/хол-
динги/ЦОДы);
Богатые функциональные возможности (FW, VPN, IDPS, антивирусный
шлюз, почтовый фильтр, веб-фильтр);
Открытые цены, наилучшее соотношение Мбит/руб.;
Низкая совокупная стоимость владения (у младших моделей — 0 рублей);
Модульная архитектура аппаратной и программной составляющих (3 вари-
анта системного ПО: FW, VPN, UTM, дополнительные модули и опции);
Высокая производительность, быстрое шифрование ГОСТ 28147-89;
Разнообразие интерфейсов: 1/10 GbE (RJ45, SFP, SFP+), E1/T1, QDR 40 GbE
(InfiniBand);
Контроль приложений в реальном времени (L7-filtering);
Работа в конвергентных сетях (данные, голос, видео);
Поддержка режима динамической маршрутизации (RIP, OSPF, BGP);
62
Простое управление с использованием командной строки, полноценного
веб-интерфейса и отдельной системы мониторинга, и управления;
Встроенный учет трафика;
Бесплатная трехлетняя гарантия работоспособности устройства;
Бесплатная годовая техническая поддержка;
Автоматическое обновление в режиме PUSH;
Возможно использование отечественного UEFI BIOS (сейчас используется
в NEO 100);
Русскоязычная техническая поддержка, подробная документация (3060
страниц).
Возможности
Одним из преимуществ устройств ALTELL NEO является их универсаль-
ность. В зависимости от варианта системного ПО (FW, VPN, UTM) они могут ис-
пользоваться как межсетевой экран, маршрутизатор, криптошлюз, антивирусный
шлюз, система обнаружения вторжений или веб-фильтр, а также выполнять все
эти функции одновременно в качестве унифицированного шлюза безопасности (с
вариантом ПО UTM). Таким образом, защита компьютерных сетей может быть
обеспечена с помощью одного устройства.
Межсетевой экран
фильтрация трафика с учетом заданного контекста, состояния соединений,
даты, времени;
фильтрация протоколов прикладного уровня (более 100 протоколов);
защита от DoS-атак и сканирования портов;
работа в прозрачном режиме.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Методика разработки информационной модели предполагает моделирова-
ние:
63
взаимосвязей входных, промежуточных и результатных информацион-
ных потоков, и функций предметной области (структурно-функциональ-
ной диаграмма или диаграмма потоков данных);
данных информационной базы (диаграмму «сущность – связь» инфоло-
гической модели и диаграмму взаимосвязей файлов - даталогической мо-
дели), необходимых для функционирования информационной системы.
Информационная модель – модель объекта, представленная в виде инфор-
мации, описывающей существенные для данного рассмотрения параметры и пе-
ременные величины объекта, связи между ними, входы и выходы объекта и поз-
воляющая путём подачи на модель информации об изменениях входных величин
моделировать возможные состояния объекта. Информационные модели нельзя
потрогать или увидеть, они не имеют материального воплощения, потому что
строятся только на информации.
Источники получения первичной информации – бухгалтерские документы.
Адресаты получения результатной информации – это руководство, бухгал-
терия.
В информационной модели, представленной на рисунке 2.1, отражены вне-
сенные потоки сортировки заявок по дате, компетенции и виду информационно-
технологического сопровождения клиента. Заявки в работе у специалиста выстра-
иваются в той последовательности, в которой он должен их обрабатывать. Кон-
сультанту не нужно самостоятельно отслеживать очередность заявок с учетом
даты или ИТС сопровождения. За него это делает система.
Заявки распределяются между сотрудниками, но уже с учетом профиля
каждого сотрудника. Сотрудник может иметь несколько профилей, тогда он мо-
жет обслуживать более широкий спектр клиентов с различными вопросами.
Система имеет функцию генерации напоминаний, на вход которой посту-
пают данные о каждой заявке, и если срок реагирования на нее согласно регла-
менту, подходит к концу, то консультант, работающий над этой заявкой и руко-
водитель линии консультации получают уведомительные сообщения с номером
заявки. Функция введена для того, чтобы в условиях огромного потока заявок,
консультантам было проще соблюдать регламент компании и обслуживать кли-
ентов в срок.
64
В связи с этим нововведением в систему включен отчет о просроченных
заявках. Все заявки, которые были закрыты после истечения суток или еще не за-
крыты попадают в таблицу отчета. На основании этой информации руководитель
может принять решение о порядке дальнейшей работы с этими клиентами.
65
Проверка
клиента на
наличие ИТС
Регистрация
заявки
Звонок клиенту
БД клиентов
Клиент
Телефонн
ый
звонок
Письмо на
электронную
почту
Обращение
через
Онлайн
помощник
Заявка на ЛК
со статусом
ОТКАЗ
Заявка на ЛК
со статусом
ПРИНЯТА
Зарегистри
рованная
заявка по
БИТ-
разработка
м
Заявка на ЛК
со статусом
РЕШЕНА
Прием
обращений
Обращение
по покупке
программы
Обращение
по покупке
ТО
Обращение
по записи
на курсы
Обращение
по вызову
специалиста
Вопрос по
программе
Зарегистри
рованная
заявка по
1С-
разработка
м
Закрытие
заявок
Заявка на ЛК
НЕ РЕШЕНА
БД клиентов
Распределение
клиентов
БД
сотрудников
Заявка
менеджеру
Заявка
менеждеру
по ТО
Заявка
менеджеру
по обучению
Заявка на
специалиста
Заявка на ЛК
Менеджер
Менеджер по
ТО
Менеджер по
обучению
Формирование
отчетности
Ведомость
принятых и
непринятых
заявок
Отчет об
эффективности
сотрудников
Отчет по
итогам работы
консультантов
Руководитель
Письмо БИТ
разработчикам
Аутентификаци
я сотрудника в
системе
Ввод пароля
Консультант
БД
сотрудников
Отработанна
я заявка
Письмо
разработчикам
Разработчики
Разработчики
БИТ
БД клиентов
БД клиентов
Отчет об
опозданиях
Отчет о
невыходах
БД
сотрудников
Сортировка
заявок по
компетенциям
Сортировка
заявок по
очередности
Заявка на ЛК
ТЕХНО
Заявка на ЛК
Базовая
Заявка на ЛК
АО
Заявка на ЛК
ПРОФ
Сортировка
заявок по дате
Список
заявок в
хронологиче
ской
последовате
льности
Распределение
заявок по
сотрудникам
Заявка на ЛК
УТ
...
Заявка на ЛК
Бухгалтерия
Заявка на ЛК
ЗУП
Заявка на ЛК
администрир
ование
Заявка в
работе у
специалиста
по ут
...
Заявка в
работе у
специалиста
по бух
Заявка в
работе у
специалиста
по зуп
Заявка в
работе у
специалиста
по админ
Генерация
напоминаний
Консультант
Отчет о
просроченных
заявках
НСИ
Регламент
ISO
9001:2008
Сообщение
о
просроченно
й заявке
Предупрежд
ение об
истечении
срока
Клиент
Журнал
заявок
Линия
консультаци
и
Оператор
Рис.2.1. Информационная модель
66
2.2.2 Характеристика нормативно-справочной, входной и оперативной
информации
Первичные документы представлены в таблице 2.1.
Таблица 2.1
Реквизитный состав запроса
Наименование поля
Тип
Длина
Описание
Рег.№ пп.
Число
12
Содержит регистрационный номер
проекта клиента
Контрагент\ФИО
Строка
100
Содержит наименование организа-
ции или ФИО физического лица
ИНН
Число
12
Содержит ИНН компании-клиента
или физического лица
Компетенция
Строка
100
Содержит название компетенции,
по которой задается вопрос
Версия
Строка
10
Содержит номер версии конфигура-
ции
Номер платформы
Строка
10
Содержит номер платформы
Суть запроса
Строка
200
Содержит суть обращения
Контактное лицо
Строка
25
Содержит имя, имя и отчество или
ФИО контактного лица
Телефон
Строка
15
Содержит телефон контрагента
E-mail
Строка
25
Содержит адрес электронной почты
контрагента

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)