Диплом: Автоматизированная система мониторинга узлов сети и критически важных служб (на примере ЗАО "СИТИКАРД")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
68
Общедоступное облачное хранилище часто используется для резервного
копирования данных. Поставщики обычно взимают плату за ежемесячное
использование хранилища. [7]
В файлы базы данных встроен механизм контрольных сумм страниц,
чтобы позволить SQL серверу обнаруживать повреждения, которые чаще всего
вызываются аппаратным или программным обеспечением подсистемы ввода-
вывода. Контрольные суммы страниц по умолчанию включены для баз данных.
[4]
Контрольная сумма страницы проверяется всякий раз, когда страница
файла данных считывается в память для обработки. Это не означает, что все
повреждения будут обнаружены. Часто, при работе не все данные регулярно
читаются в базе данных, за исключением проверок согласованности и полных
резервных копий. Проверки согласованности проверяют контрольные суммы
страниц. Однако, по умолчанию полные и дифференциальные резервные копии
не позволяют проверять контрольные суммы страниц. [4]
Необходимо использовать команду BACKUP с опцией CHECKSUM,
чтобы убедиться, что контрольные суммы страниц верны. Этот параметр
чрезвычайно полезен, поскольку он уведомляет о том, что резервном
копировании есть повреждения. Кроме того, если обнаружено повреждение
страницы, резервная копия не будет создана. Когда параметр CHECKSUM
используется, процесс резервного копирования также рассчитает контрольную
сумму по всей резервной копии и сохранит ее в заголовок резервного
копирования. [4]
Использование опции CHECKSUM во время резервного копирования и
проверка резервной копии должны быть регулярными, за исключением случаев,
когда идет восстановление из резервной копии для проверки. Дополнительное
использование контрольных сумм страницы незначительно увеличивает
продолжительность операции резервного копирования. Применение
контрольных сумм можно быстро определить, просмотрев столбец
69
has_backup_checksums в таблице backupset или в поле HasBackupChecksums в
выходе команды RESTORE HEADERONLY для любой резервной копии. [4]
Восстановление резервной копии с журналом - единственный способ
получить минимальную потерю данных после сбоя. Журнал содержит все
операции записи, которые были проведены с базой после резервного
копирования. Если в результате сбоя журнал поврежден, все данные не
вошедшие в резервную копию будут потеряны.
Одна из типичных целей операции восстановления - восстановить как
можно меньше данных, чтобы уменьшить требуемое время простоя. С
появлением поэтапного восстановления это стало намного проще. Поэтапное
восстановление на лету позволяет восстановить часть базы данных, которая
нужна для работы, а остальная часть будет загружаться из резервной копии по
мере высвобождения ресурсов. [4]
Инструменты мониторинга используются для постоянного отслеживания
состояния системы и отправки уведомлений и уведомлений, если что-то пойдет
не так. Кроме того, инструменты мониторинга помогают гарантировать, что
критические системы, приложения и службы всегда работают. Средства
мониторинга являются дополнением к сетевой безопасности, позволяя
обнаруживать вредоносный трафик и его источник, рисунок 22.
70
Рисунок 22 - Пример графиков системы мониторинга Zabbix
Выводы по третьей главе
В третьей главе рассмотрено развертывание сервера Zabbix, который
поставляться как образ виртуальной машины для гипервизора ESXi 6.0.
Существующие сервера решено дооснастить платами управления для
сбора данных по протоколу IPMI. Это позволит собирать данные с серверов
71
даже при программном сбое операционной системы, т.к. плата управления
функционирует независимо.
Для сбора данных, на коммутаторах и маршрутизаторах ЗАО Ситикард
включен протокол SNMP и проведена настройка соответствующего интерфейса
в системе Zabbix.
Для расширения функций мониторинга применены скрипты, а именно,
скрипт отправки СМС через GSM модем ЗАО Ситикард, скрипт контроля
параметров производственной базы данных и скрипт IP-телефонии,
отслеживающий работоспособность голосовых каналов.
Для системных администраторов разработана инструкция, позволяющая
настраивать периоды технического обслуживания для ремонта оборудования
сети, а также, рассмотрен процесс резервного копирования базы данных Zabbix,
в которой находится вся собранная информация.
72
ЗАКЛЮЧЕНИЕ
В ходе работы была разработана автоматизированная система
мониторинга узлов сети и критически важных служб ЗАО «Ситикард».
Достижение цели выпускной квалификационной работы позволило
повысить безопасность и надежность сети и критически важных служб ЗАО
«Ситикард».
Практическая значимость работы заключается в возможности в
дальнейшем применять разработанные технические решения для повышения
безопасности и надежности сетей предприятий, имеющих сходные
производственные задачи.
В настоящее время в состав программного обеспечения ЛВС ЗАО
«Ситикард» входят различные операционные системы, сетевые службы
маршрутизации трафика, системы хранения и предоставления доступа к
данным.
Сбой любого из компонентов программного обеспечения ЛВС ЗАО
«Ситикард» приводит к материальным и репутационным потерям. Построение
четкой структуры взаимодействия компонентов программного обеспечения
ЛВС ЗАО «Ситикард» позволит быстрее определять источник сбоя.
Для сокращения времени обнаружения сбоя были разработаны скрипты,
которые, функционируя на критических узлах сети, формируют сигналы
состояния.
Анализ данных позволяет своевременно определять сбои, а также,
предсказывать возможность возникновения сбоя программного обеспечения
ЛВС ЗАО «Ситикард». Разработка инструкции для администратора позволила
сотрудникам ЗАО «Ситикард», ответственным за функционирование сети,
полноценно использовать разработанный функционал и, в случае
необходимости, обучать новых сотрудников.
В первой главе проведена классификация автоматизированных систем
мониторинга, все системы мониторинга можно классифицировать по методам
73
контроля сети, источникам информации для анализа, способу реализации и
методам сбора данных.
Можно сделать вывод что основной функцией системы мониторинга
является сбор данных с разнородных устройств, находящихся в
труднодоступных местах, причем количество и тип устройств может постоянно
меняться.
Назначением системы мониторинга является информирование персонала
предприятия об аномальных процессах в информационных системах, а также, о
причинах этих процессов. Раннее обнаружение проблем позволяет принимать
незамедлительные меры к локализации и устранению причин ее возникновения,
а ведение базы данных аномальных процессов позволяет проводить анализ для
выявления потенциальных угроз безопасности. К том уже, данные собранные
системой мониторинга могут применяться для разработки решений по
модернизации сети и вычислительного оборудования.
Также, в первой главе были рассмотрены системы мониторинга Zabbix,
NetFlow и Nagio XI. Эти системы позволяют решать все задачи, возникающие
при эксплуатации локальной вычислительной сети, но отличительной
особенностью Zabbix является простота настройки и большая популярность
среди пользователей, что привело к созданию большого количества готовых
шаблонов для добавления оборудования в систему.
Во второй главе проведен анализ структуры локальной вычислительной
сети ЗАО «Ситикард». Локальная вычислительная сеть строится на базе
продуктовой линейки одного из ведущих производителей сетевого и
серверного оборудования HP. Локальная вычислительная сеть по назначению
делится на систему передачи данных и систему передачу речевого сигнала по
сети IP-сетям - систему IP телефонии.
Вычислительная сеть ЗАО «Ситикард» соответствует международному
стандарту ISO/IEC 11801 на кабельные системы зданий.
Анализ потребностей ЗАО «Ситикард» показал достаточность
пропускной способности существующей локальной вычислительной сети, но
74
при анализе безопасности и надежности сети, выявлено полное отсутствие
современных мер защиты и мониторинга.
Для повышения безопасности и надежности сети, решено разработать
рекомендации по настройке политик доступа к информационным ресурсам
предприятия и создать систему мониторинга, позволяющую отслеживать
текущие процессы в сети ЗАО «Ситикард», возможные изменения и вторжения,
а также, позволяющую собирать статистическую информацию для дальнейшего
анализа необходимости развития сети.
В третьей главе рассмотрено развертывание сервера Zabbix, который
поставляться как образ виртуальной машины для гипервизора ESXi 6.0.
Существующие сервера решено дооснастить платами управления для
сбора данных по протоколу IPMI. Это позволит собирать данные с серверов
даже при программном сбое операционной системы, т.к. плата управления
функционирует независимо.
Для сбора данных, на коммутаторах и маршрутизаторах ЗАО Ситикард
включен протокол SNMP и проведена настройка соответствующего интерфейса
в системе Zabbix.
Для расширения функций мониторинга применены скрипты, а именно,
скрипт отправки СМС через GSM модем ЗАО Ситикард, скрипт контроля
параметров производственной базы данных и скрипт IP-телефонии,
отслеживающий работоспособность голосовых каналов.
Для системных администраторов разработана инструкция, позволяющая
настраивать периоды технического обслуживания для ремонта оборудования
сети, а также, рассмотрен процесс резервного копирования базы данных Zabbix,
в которой находится вся собранная информация.
75
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
1. Салий В.Н. Криптографические методы и средства защиты информации
Учебное пособие. – Саратов. – 2013. – 42 с.
2. Быховский М.А. Развитие телекоммуникаций. На пути к
информационному обществу.– СПб.: Горячая Линия - Телеком, 2014. – 436 с.
3. Уорд Брайан. Компьютерные сети. Внутреннее устройство Linux. СПб.:
Питер, 2015, 384c.
4. Гребешков А.Ю. Вычислительная техника, сети и телекоммуникации.:
Учебное пособие для вузов. - М.: РиС, 2015. - 190 c.
5. Кузин А.В. Компьютерные сети: Учебное пособие. - 3-e изд., перераб. и
доп. - М.: Форум: НИЦ ИНФРА-М, 2014. - 192 с.
6. Кузьменко Н.Г. Компьютерные сети и сетевые технологии. - СПб.: Наука и
техника, 2013. - 368 c.
7. Шелухин О.И. Обнаружение вторжений в компьютерные сети (сетевые
аномалии). - М.: ГЛТ, 2013. - 220 c.
8. Максимов Н.В. Архитектура ЭВМ и вычислительных систем: учебник /
Н.В. Максимов, Т.Л. Партыка, И.И. Попов. — 5-е изд., перераб. и доп. — М. :
ФОРУМ : ИНФРА-М, 2017. — 511 с.
9. Енюков И.С. Статистический анализ и мониторинг научно –
образовательных Интернет – сетей. – М.: Финансы и статистика, 2014. —126с.
10. Уилсон Э. Мониторинг и анализ сетей. Москва: Лори, 2014—350с.
11. Бурлаков М.Е., Осипов М.Н. Аудит безопасности локальной
вычислительной сети с помощью динамической системы на нейронах с
реакцией на последовательности // ИБ-2013: материалы XIII Междунар. науч.-
практ. конф. Ч. 1. – Таганрог: Изд-во ЮФУ, 2013. – С. 85–91.
12. Андерсон К., Минаси М. Локальные сети. Корона-Принт, Энтроп, Век + -
Москва, 2013. - 624 c.
13. Ларионов А.М., Майоров С.А., Новиков, Г.И. Вычислительные комплексы,
системы и сети. Энергоатомиздат - Москва, 2014. - 288 c.
76
14. Бройдо В. Л. Вычислительные системы, сети и телекоммуникации:
Учебник для вузов. 2-е изд. – СПб.: Питер, 2014 – 703 с.
15. Поначугин А.В. Использование суперкомпьютеров для решения задач
моделирования // Фундаментальные и прикладные исследования в современном
мире. 2015. № 10-1. С. 22-25.
16. Рыбакова А.С., Поначугин А.В. Информационные технологии: проблемы
их внедрения, достоинства, недостатки // Актуальные проблемы гуманитарных
и естественных наук. 2014. № 11-2. С. 24-27.
17. Стреналюк Ю. В. Облачные вычисления в вузе / Ю. В. Стреналюк, В. М.
Артюшенко, Е. Д. Федотова // Информационно-технологический вестник. –
2014. – №2(02). – С. 107–124.
18. Аббасова Т. С. Обеспечение эффективного функционирования систем
управления кабельной инфраструктурой / Т. С. Аббасова, Ю. В. Стреналюк, Н.
А. Васильев // В сборнике: исследования в области теоретических основ
информатики и системного анализа / Под научной редакцией д.т.н., проф. В. М.
Артюшенко // Королев. – 2014. – С. 5-24.
19. Артюшенко В. М. Информационные технологии и управляющие системы:
монография / В. М. Артюшенко, Т. С. Аббасова, Ю. В. Стреналюк, В. И.
Привалов, В. И. Воловач, Е. П. Шевченко, В.М. Зимин, Е.С. Харламова, А.Э.
Аббасов, Б.А. Кучеров /под науч. ред. док. техн. наук, проф. В. М. Артюшенко
// М.: Издательство «Научный консультант». – 2015. – 185 с.
20. Казыханов А.А., Попов К.Г. Обеспечение безопасности информационных
систем / В сборнике: Актуальные проблемы социального, экономического и
информационного развития современного общества Всероссийская научно-
практическая конференция, посвящённая 100-летию со дня рождения первого
ректора Башкирского государственного университета Чанбарисова Шайхуллы
Хабибулловича. Башкирский государственный университет. 2016. С. 71-74.
21. Безопасность компьютерных сетей: учеб. пособ. / В.Г. Олифер, Н.А.
Олифер. Москва: Горячая линия – Телеком, 2015. 643 с.
77
22. Андрончик А.Н. Сетевая защита на базе технологий фирмы Cisco Systems.
Практический курс: учеб. Пособие / А.Н. Андрончик, А.С. Коллеров, Н.И.
Синадский, М.Ю. Щербаков; под общ. ред. Н.И. Синадского. – Екатеринбург:
Изд-во Урал. ун-та, 2014. – 180 с.
23. Леммл Т., Одом Ш., Уоллес К. CCNP: Маршрутизация. Учебное
руководство. – М.: «Лори», 2015 – 444 с.
24. Методология научных исследований. Математическое моделирование как
метод научного познания: учеб. пособие/Е.Д. Стрельцова; Южно-Российский
государственный политехнический университет (НПИ) имени М.И. Платова.-
Новочеркасск: ЮРГПУ (НПИ). - 2016. - 92 с.
25. Челухин В.А. Комплексное обеспечение информационной безопасности
автоматизированных систем: [учеб. пособие] / В. А. Челухин; М-во образования
и науки Рос. Федерации, Комсом.-на-Амуре гос. техн. ун-т. - Комсомольскна-
Амуре: КНАГТУ, 2014. − 207 с.
26. Ларионов А.М.; Майоров С.А.; Новиков Г.И. Вычислительные комплексы,
системы и сети; Л.: Энергоатомиздат - Москва, 2014. - 288 c.
27. Фролов А.В.; Фролов Г.В. Локальные сети персональных компьютеров.
Использование протоколов IPX, SPX, NETBIOS; ДиалогМифи - Москва, 2013. -
160 c.
28. Воронцов А.А. Исследование изменения быстродействия при удаленном
подключении по сети интернет к рабочему столу виртуальной машины
частного облака ПензГТУ XXI век: Итоги прошлого и проблемы настоящего
плюс. Пенза: ПензГТУ, 2016. № 3 (31). С. 173-178.
29. Челухин В.А. Комплексное обеспечение информационной безопасности
автоматизированных систем: учеб. пособие / В. А. Челухин. — Комсомольск-
на-Амуре: КНАГТУ, 2014. — 207 с.
30. Белов И.В., Винокуров А.С., Баженов Р.И. Разработка программы
удаленного управления компьютером на основе протокола telnet // Science
Time. 2014.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)