Диплом: Автоматизация управления продажами книжного интернет магазина ООО "Литера"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
36
Таблица №3.
Информационные потоки
Информационный
поток
Среднее время
обработки до
автоматизации
Среднее время
обработки после
автоматизации
Объем
Составление
заявки
менеджером
5-15 минуты
0 минут
Увеличится на:
долю заявок клиентов
из других городов;
долю заявок клиентов,
предпочитающих
осуществлять покупки
в интернет-магазинах;
долю заявок,
осуществляемых в
период с 21 до 9 часов;
долю заявок клиентов,
узнавших о магазине в
сети Интернет.
Удаленная
оплата
безналичным
путем
Не менее 3-х
минут
(получение
реквизитов
фирмы, ручное
указание
реквизитов при
формировании
платежного
поручения,
подтверждение
оплаты)
1 минута (все
реквизиты
заполнены и
остается ввести
пароль и
нажать
«оплатить»)
1.2.4. Анализ системы обеспечения информационной
безопасности и защиты информации.
Процесс глобализации информационно-телекоммуникационных
комплексов, внедрение на ООО "Литера" информационных технологий,
реализуемых преимущественно на аппаратно-программных средствах
собственного производства, существенно обострили проблему зависимости
качества процессов транспортирования информации, от возможных
преднамеренных и непреднамеренных воздействий нарушителя на передаваемые
37
данные пользователя, информацию управления и аппаратно-программные
средства, обеспечивающие эти процессы.
Увеличение объемов хранимой и передаваемой информации приводят к
наращиванию потенциальных возможностей нарушителя по
несанкционированному доступу к информационной сфере ООО "Литера" и
воздействию на процессы ее функционирования.
Усложнение применяемых технологий и процессов функционирования
ООО "Литера" приводит к тому, что аппаратно-программные средства,
используемые в ООО "Литера", объективно могут содержать ряд ошибок и
недекларированных возможностей, которые могут быть использованы
нарушителями.
Отсутствие в ООО "Литера" необходимых средств защиты в условиях
информационного противоборства делает компанию в целом уязвимой от
возможных враждебных акций, недобросовестной конкуренции, а также
криминальных и иных противоправных действий. Организационную структуру
системы обеспечения информационной безопасности (далее - ОИБ) ООО
"Литера" можно представить в виде, совокупности следующих уровней:
Уровень 1 - Руководство организации;
Уровень 2 - Подразделение ОИБ;
Уровень 3 - Администраторы штатных и дополнительных средств
защиты;
Уровень 4 - Ответственные за ОИБ в подразделениях
(на технологических участках);
Уровень 5 - Конечные пользователи и обслуживающий персонал.
При разработке программного обеспечения в ООО "Литера" следуют
основным стандартам, регламентирующим:
показатели качества программных средств;
жизненный цикл и технологический процесс создания критических
комплексов программ, способствующие их высокому качеству и
предотвращению непредумышленных дефектов;
тестирование программных средств для обнаружения и устранения
дефектов программ и данных;
38
испытания и сертификацию программ для удостоверения достигнутого
качества и безопасности их функционирования.
Для защиты информации от внешних угроз в ООО "Литера" используется
межсетевой экран - аппаратный маршрутизатор, совмещённый с firewall. Эта
система позволяет осуществлять фильтрацию пакетов данных.
В компании также имеются нормативно-правовые и организационно-
распорядительные документы такие как:
1. Регламент информационной безопасности:
доступ сотрудников к служебной информации, составляющей
коммерческую тайну;
доступ к использованию программного обеспечения,
сконфигурированного персонально под ООО "Литера".
2. Регламенты использования сети Internet, электронной почты
ООО "Литера".
1.3. Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ».
1.3.1. Анализ существующих разработок для автоматизации
задачи.
На данный момент времени существует несколько аналогов
разрабатываемой АС. Они носят общее название CMS (от лат. Content
Management System) системы управления контентом. Каждая из них имеет ряд
преимуществ и недостатков.
Произведем обзор 3-х продуктов (Joomla, Drupal, Wordpress),
позволяющих создавать систему он-лайн продаж. [15, 16]
Версии/безопасность:
Drupal: Drupal серьезно относится к безопасности. Разработчики
публикуют информацию об обнаружении и устранении уязвимостей.
Существует мнение, что Drupal является более безопасной платформой, потому
что мы не так часто слышим о взломе сайтов на Drupal. Но это связано с тем,
что Drupal не так популярен, как Joomla или WordPress.
39
Joomla: В вопросах безопасности отличия Joomla от WordPress
минимальны. Платформа оперативно реагирует на любые уязвимости в системе
и очень быстро исправляет их. В то же время поддержка сайта и установка
обновлений все также остается слабее, чем в WordPress.
Существуют расширения, предназначенные для резервного копирования
сайта, работающего на базе CMS Joomla. Вы также можете усилить безопасность
сайта, применив те же передовые практики, что и для WordPress.
WordPress: Так как WordPress является самой популярной CMS в мире, то
сайты, работающие на базе этой платформы, часто становятся мишенью для
хакеров. Тем не менее, WordPress построен на безопасном коде, и он быстро
реагирует на уязвимости в системе. WordPress также имеет механизм
автоматического обновления, который позволяет обновлять платформу, когда
появляется исправление системы безопасности.
Сайты, работающие на базе WordPress, могут быть дополнительно
оснащены системой автоматического создания резервных копий, двухфакторной
аутентификации, а также другими продвинутыми технологиями.
Также существует встроенный механизм, который сообщает о появлении
обновлений для тем и плагинов WordPress. Это позволяет быстро реагировать на
любые уязвимости в системе безопасности.
Сравнение: Drupal Joomla и WordPress все три платформы
соответствуют современным стандартам безопасности.
Русская документация:
Drupal: Как бы активно русское сообщество не занималось переводом
документации на Drupal, документация на модули по большей части не
переведена. Это несколько возмещается самописными статьями и
руководствами. Нынче трудно заниматься разработкой сайтов на Drupal без
знания английского языка, так как любой отступ от нормативных схем может
обернуться проблемой.
Joomla: Русскоязычной документации предостаточно. К тому же она не
останавливается на официальном переводе, и приходит к стадии написания
авторских статей.
40
WordPress: к сожалению, обладает документацией только на английском
языке, хоть и обширной. Но стоит отметить, что составлена она грамотно и
таким образом, что позволяет довольно быстро найти нужный ответ.
Практически каждая статья имеет несколько примеров, а также ссылки на
смежные вопросы.
Борьба со спамом:
Drupal: графическая или математическая captcha на выбор, анализатор
поведения клиентов с отсеиванием ботов. Еще можно задавать ограничение на
количество ссылок в одном сообщении, контролировать флуд, блокировать ip-
адреса и вести «черный список» рекламируемых сайтов, а также фильтровать
сообщения по подстроке.
Joomla: Борьба со спамом в интернете на данный момент ведется путем
расширений, как встроенных, так и платных.[12] Как и в Drupal, используется
captcha на выбор, а так же использует компоненты комментирования статей с
очень хорошими возможностями для фильтрации спама.
WordPress: Стандартно в WordPress входит дополнение Akismet, который
достаточно эффективно борется со спамом. Кроме этого, можно создать черный
список и фильтры состоящие из слов. С их помощью можно просто
заблокировать любой комментарий, который содержит запрещенное слово или
отправить его на рассмотрение. Предельную же эффективность в борьбе со
спамом можно добиться с помощью captcha — картинки с набором символов. В
этом случае ставится полная завеса от автоматических спам-роботов. Для
установки большинства дополнений антиспама требуется активизация данного
дополнения в панели администратора. С помощью специального платного
дополнения есть возможность создавать спам-комментарии. К тому же,
доступны как обычные комментарии, так и ping и trackback. В целом же
дополнений для антиспама великое множество, но чаще всего они платные и
требуют немалого количества времени для их установки.
Визуальный редактор:
Drupal: В Drupal можно встроить TinyMCE или FCKEditor. И тот и другой
удобно налаживаются и являются мощными средствами. В TinyMCE, например,
можно работать с таблицами, добавляя и удаляя строки и столбцы и
41
комбинировать ячейки. Также TinyMCE может «чистить» скопированные из
текстовых редакторов тексты от лишних тегов.
Joomla: Таковых под нее очень много: в большинстве своем это
импортированные и самые распространенные редакторы. Однако
наиудобнейшим и хорошим является редактор JCE, разработанный специально
для Joomla (а изначально и для Mambo), способный составить очень хорошую
конкуренцию платному (и дорогому) WysiwygPro.
WordPress: Типовым в WordPress'е является немного ограниченный
TinyMCE и рядом же — обычный текстовый редактор. Если возникнет
надобность, можно установить полную платную версию TinyMCE, тогда будет
доступно три панели кнопок со всеми возможностями. Стоит упомянуть, что в
WordPress'е можно сторонним дополнением добавлять кнопки в редактор. Таким
образом, можно, к примеру, получить функции для добавления видео, аудио и
т.д. Если TinyMCE не удовлетворяет требованиям, то можно установить вместо
него иной редактор, например, FCKMonkey. В профиле пользователя можно
вовсе отключить использование визуального редактора.
Работа с изображениями:
Drupal: Базовый пакет не рассчитан на вставку картинок. Решается эта
проблема несколькими способами. Есть возможность добавить картинку в стиле
«Прикрепить файл к теме». Альтернативой является установка платного
WYSIWYG-редактора, TinyMCE и медиа-менеджера IMCE сверху.
Поддерживается редактирование размера картинки при загрузке и генерация
thumbnails. Работа с изображениями - не сильная сторона Drupal: нужно
совершать большое количество действий для добавления изображения.
Joomla: В этом Joomla лидирует. Одних только типов расширений
существует три штуки (компоненты, модули, мамботы). Причем каждый тип
расширений позволяет решать свои типы задач, что позволяет добавлять
фактически любой новый функционал, ничего не меняя в "ядре" модуля.
WordPress: В WordPress'е довольно удобно можно добавлять картинки в
редактор. При загрузке файла можно сразу указать его название, подпись и
автоматически будет создана миниатюра. Идет упор на то, чтобы с этой задачей
справился не очень опытный пользователь. Если же воспользоваться отдельным
42
дополнением, то можно дополнительно указать размеры картинки, миниатюры и
прочие параметры. После добавления картинки в редактор можно изменить
различные параметры (стили, размеры, бордюры, отступы и т.д.).
Посмотрим на различия CMS на примере таблицы №4:
Таблица №4.
Различия CMS
Критерий
Drupal
WordPress
Joomla
Безопасность
соответствуют
современным
стандартам
безопасности
соответствуют
современным
стандартам
безопасности
соответствуют
современным
стандартам
безопасности
Документация
Большая часть
не переведена
Предостаточно
Только на английском
языке
Борьба со
спамом
Captcha,
анализатор
поведения
клиентов
Akismet,
captcha,
платные
Captcha, компоненты
комментирования статей
Визуальный
редактор
TinyMCE,
FCKEditor
Ограниченный
TinyMCE,
FCKMonkey
Множество
импортированных,
специальный JCE
Работа с
изображениями
Платные
дополнения
Удобный
встроенный
редактор
Множество встроенных
расширений
Обзор языков программирования:
Сравним 2 языка: Perl и PHP. [8] Сама природа Perl и PHP различна.
Perl — это универсальный язык программирования для решения очень
широкого спектра задач. Perl не создавался изначально для Web-
программирования.
PHP в свою очередь изначально был разработан для создания Web-
приложений. В поисках компромисса сочетания сильных качеств полноценного
43
языка программирования и узкоспециального средства PHP приобретает
разнообразные спорные свойства.
Ядро языка:
Perl, как всякий полноценный язык, содержит некоторое ядро — группу
функций и правил, не зависящих от платформы, операционной системы и других
деталей. У PHP же такого ядра практически нет. Вследствие этого возникает
целый ряд отличительных черт PHP.
Переносимость:
Набор функций PHP, которые программист имеет в своем распоряжении,
почти полностью зависит от провайдера. («Правильные» провайдеры всегда
пишут, с какими опциями был собран их PHP.) Эта разница весьма заметна.
Например, если сайт разработан с использованием Smarty, то он не будет
работать на всех хостингах. И происходит это потому, что аппарат Smarty
применяет POSIX-расширение механизма регулярных выражений.
Если ваше PHP-приложение написано с применением функций, которых
хостинг не имеет, или вы прибегли к библиотекам, которые зависят от этих
функций, то расширить набор функций PHP своими силами в большинстве
случаев невозможно.
В этом плане Perl гораздо надежнее. Он везде идентичный, из-за чего его
намного проще перенести.
Количество функций:
PHP предусматривает (потенциально) большое количество функций. На
сегодняшний день их более 3000. На реальном хостинге вы найдете около 1000
из них. Это большое количество возможностей написать свою программу
приносит большой вред. Разные программисты знают разные наборы
операторов. Это усложняет работу с чужим кодом, его обменом и совместную
разработку.
Perl же, в свою очередь, не особо разнообразен в инструментах. Это
держит программиста в узде и упрощает обмен кодом и опытом. При этом
программист совсем не ограничен и в любой момент может приобрести
требуемые возможности, подключив соответствующий модуль.
Синтаксис:
44
Исторически сложилось, что на вид программы на Perl и PHP похожи друг
на друга. Подмечено, что если человек хоть немного владеет Perl, то он немного
знает и PHP, но если у человека приличные знания в Perl, то PHP он знает все
еще лишь слегка. Как и наоборот.
Зрелость языка:
Бесспорно Perl - более развитый язык, чем PHP. В нем намного меньше
изменений от версии к версии и он имеет более развитые средства разработки.
Довольно упомянуть, что в PHP механизм указателей пребывает в
начальной стадии. Perl прошел эту стадию развития много лет назад. В PHP не
предусмотрена такая структура данных, как массив. (То, что в PHP называется
«массив», в Perl называется «хэш».) В этом смысле PHP находится на уровне
awk.
В общем, PHP будет меняться еще не один год, доставляя проблемы
разработчикам.
Адаптированность для Web-разработок:
При ведении именно Web-разработок, PHP предоставляет ряд
значительных преимуществ.
Во-первых, интерпретатор PHP интегрируется в Web-сервер, что заметно
улучшает производительность. Perl может догнать PHP по производительности,
только если использовать не CGI-подход, а mod_perl. Большинство провайдеров
не готовы предоставить такой возможности.
Во-вторых, Web-приложения на PHP легче отлаживать. Сообщения об
ошибках часто выдаются клиенту, а не падают в журнал ошибок.
В-третьих, PHP оснащен богатым набором встроенных функций для
работы по протоколу HTTP. Perl-программисты так же могут получить в своё
пользование все эти функции, подключив соответствующий модуль, но в PHP
эти функции встроены.
Но практически все эти преимущества оборачиваются серьёзными
проблемами со стороны безопасности ресурса.
Из-за того, что PHP встроен в сервер, усложняется анализ источника атак.
Ко всему прочему, PHP-код потенциально может нести значительно большие
угрозы, чем Perl-код.
45
PHP даёт большую свободу разработчику — PHP-скрипт может
находиться в любой папке сервера. Но и это вызывает прочие опасности. Во
многих ситуациях по недосмотру разработчиков посетитель сервера получает
возможность «залить» на сервер не только картинки и прочие безобидные
файлы, но и PHP-скрипты, а это уже слишком большая угроза безопасности.
Удобство для разработчика в PHP состоит в выдаче сообщений об
ошибках в ответ на HTTP-запрос. Но с точки зрения безопасности это решение
сомнительно, ведь тогда любой посетитель сайта может узнать об ошибках в
ваших программах. А злоумышленнику может оказаться вполне достаточно
узнать версию вашего PHP, чтобы «сломать» ваш ресурс.
В общем, PHP адаптирован под Web-разработки больше, чем Perl, но
содержит ряд своих отрицательных сторон.
Документация:
У Perl своя собственная система документирования. Также он имеет
отличную документацию на английском языке.
PHP тоже прекрасно документирован. Плюсом документации PHP можно
считать то, что она переведена на русский язык. К изъянам можно отности её
безмерность.
Качество кода:
Качество кода в большинстве случаев завит от программиста, но и язык
может либо навязывать разработчику определённый стиль работы с ним, либо
позволяет расслабиться и писать, как хочется.
Огромный и непостоянный набор функций не содействует написанию
легко читаемых, отлаживаемых, адаптируемых и запросто переносимых
программ. Но главная проблема PHP - этот язык допускает сочетать HTML-код и
PHP-код.[10] Фактически, это смешение данных и кода.
Но если смотреть на это с прикладной точки зрения, возникает ряд
проблем. Объединение HTML- и PHP-кода не улучшает удобочитаемость ни
одного из них. Соответственно, обслуживание, обновление и модификация
программ так же затрудняются.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)