Диплом: Эффективность функционирования компьютерных сетей (КС) и пути ее повышения на примере ООО "Автосервис"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
Службы передачи голосовых данных с использованием:
оборудования, обладающего малой задержкой передачи трафика;
приоритезации передачи данных;
технологии передачи голосовых данных по протоколу IP (VoIP);
мультисервисных телефонных станций, телефонов POTS и IP;
служб каталогов.
Службы сетевого управления - интегрированные мультивендорные
приложения управления, поддерживающие коммутируемые сети,
виртуальные локальные и частные сети, сети ATM и Frame Relay,
устранением неисправностями, правила и защиту доступа, QoS, учет
используемых ресурсов.
Основные свойства, которыми должны обладать платформы сетевого
управления:
мультивендорность, интеграция решений в области управления
на уровне услуг (Service Level Management - SLM);
возможность корреляции сообщений в сетевых, системных и
прикладных информационных инфраструктурах для поддержки;
управление деятельностью предприятия на базе реализации
управления информационными ресурсами и службами, бизнес-процессами,
соглашением об уровне предоставляемых услуг (Service Level Agreement -
SLA).
2.3. Программные методы и средства обеспечения безопасности сетей
На сегодняшний день существуют такие методы защиты
конфиденциальной компьютерной информации от несанкционированного
доступа третьих лиц как [31]:
• системы сильной аутентификации (СА);
• предотвращение нецелевого использования информационных
ресурсов;
43
• аудит действий пользователей сети;
• архивирование конфиденциальной корреспонденции;
• шифрование конфиденциальных данных.
Решения класса СА (аутентификация, авторизация,
администрирование) служат в основном для защиты от
несанкционированного доступа к данным.
В их основе лежит двух- или трех факторный процесс аутентификации,
в результате которого пользователю может быть предоставлен доступ к
запрашиваемым ресурсам[23].
Системы предотвращения нецелевого использования сетевых ресурсов
представляют собой набор различных функций, начиная с защиты от вирусов
и спама и заканчивая фильтрацией исходящего почтового потока и URL-
адресов.
В основе решений данного класса лежит контентная фильтрация,
которая производится с использованием базы сигнатур.
Аудит действий всех пользователей сети является важным элементом в
защите конфиденциальной информации от инсайдеров. Для снижения рисков
утечки информации необходим постоянный мониторинг действий
пользователей, в том числе и обладающих правами администратора.
Кодирование конфиденциальных данных очень важно для
информации, которая представляет особый интерес с точки зрения
злоумышленника. Обычно к таким данным относят БД, отчетности,
финансовые документы, данные аудиторских проверок и т.д. [24]
Сложная система некоторых наиболее эффективных методов защиты
данных представлена следующим образом [1]:
1) Средства предохранения от несанкционированного доступа к
данным;
2) Системы наблюдения внутри сети;
44
3) Распознаватели протоколов, IP-мониторинг;
4) Антивирусное ПО;
5) Методы шифрования, включающие в себя:
- кодирование данных для трансформации доступной информации в
закрытую форму и наоборот;
- применение цифровой подписи, предназначенной для проверки
отсутствия корректировок в электронном документе, причем зарубежные и
российские стандарты электронной подписи отличаются;
6) Возможности создания резервных копий данных;
7) Установка ИБП и генераторов напряжения тока на случай
внезапного отключения центрального электроснабжения;
8) Аутентификация пользователя - проверка на основе пароля,
специального ключа доступа, сертификата или биометрических показателей.
Во второй главе выпускной квалификационной работы рассмотрены
основные типы и виды операционных систем, сетевые службы, а также
методы и средства обеспечения информационной безопасности в
компьютерных сетях.
В результате обоснованно выбрана операционная система Windows
Server 2012 и определено, что для обеспечения защиты информации в
разрабатываемой ИС необходимо применять комплекс мер, в том числе DLP-
системы.
Проведенные исследования и полученные авторские выводы
позволяют перейти к рассмотрению третьей главы, посвященной
проектированию и реализации корпоративной сети.
45
ГЛАВА 3. РАЗРАБОТКА И РЕАЛИЗАЦИЯ
БЕСПРОВОДНОЙ СЕТИ ООО "АВТОСЕРВИС"
3.1. Разработка технического задания на проектирование беспроводной
сети
Основными проблемами, возникающими при пользовании сетью,
являются [3]:
1) Большие задержки при работе пользователей с сетевыми ресурсами,
что не позволяет полноценно использовать файлы и данные, находящиеся в
сети;
2) Низкая надежность и масштабируемость системы из-за устаревшего
оборудования и инфраструктуры [32];
3) Недостаточная управляемость и безопасность из-за отсутствия
средств управления сетью и средств защиты информации;
4) Низкая производительность системы из-за устаревшего сетевого
оборудования.
У некоторых задач, возложенных на отдельные серверы, увеличились
требования к ресурсам и стабильности, в итоге сервера требуют замены или
обновления.
Большая часть компонентов сети, такие как почтовый сервер, сервер
БД и другие, не оснащены функцией резервирования, и в случае поломки
одной составляющей вся система либо совсем останавливается, либо
работает лишь какая-то ее часть, а замена или ремонт неисправного
оборудования занимает значительное время.
Система дублированного энергообеспечения отсутствует, и в случае
кратковременного отключения питания в компании или резких скачках
напряжения есть реальная угроза потери рабочего состояния ЛВС. ИБП уже
46
выработали весь срок эксплуатации, да и находятся они не на всех ПК и
серверах.
Для передачи информации применяется морально устаревший кабель
типа UTP 3. Кабельная система строилась стихийно, и не был произведен
учет критических моментов из-за отсутствия целей дальнейшего расширения,
что сейчас уже не позволяет расширить ее, хотя это требуется в связи с
увеличением числа рабочих мест.
Из-за невысокой производительности каждого отдельно взятого
сервера, сумма всех серверов, которые нужны для стабильного обеспечения
работы компании, слишком велика, и поэтому страдает управляемость сети и
ее безопасность.
По итогу, имеющаяся в компании ЛВС не отвечает современным
требованиям бизнеса, не имеет возможности обеспечения бесперебойного и
скоростного обмена данными между пользователями, не реализует защиту
информации на должном уровне от большинства угроз. Также конфигурация
сети такова, что нет возможности увеличить число пользователей и
гарантировать стабильность работы при увеличении трафика.
В результате большая часть времени сотрудников компании
расходуется нерационально, с минимальной эффективностью, а также с
значительными нарушениями правил безопасности в отношении
используемой информации, часть которой должна относится к секретной.
Также, были обнаружены следующие недостатки:
• Минимальная пропускная способность сети;
• Нет должного количества серверов;
• Отсутствует нормальная защита сети;
• Отсутствуют механизмы безопасного удалённого
администрирования;
• Нельзя организовать сетевые сервисы.
47
Используемая в компании ЛВС не удовлетворяет текущим запросам,
поэтому изначально необходимо:
• Повысить пропускную способность сети;
• Реализовать возможность расширения ЛВС;
• Гарантировать сохранность самого здания, межэтажных
перекрытий и стен между кабинетами;
• Повысить пропускную способность канала для доступа в Internet;
• Разработать необходимую защиту данных и самой сети.
Разработка ЛВС будет первым этапом создания информационной
системы.
Основная задача состоит в подробном изучении бизнес-процессов
компании для нахождения самых подходящих технических решений,
оборудования, рекомендаций по использованию и управлению всей ЛВС
компании. В момент создания ЛВС также берутся во внимание уже
существующие или часто применяемые возможности, как интеграция
проложенной телефонной сети с внедряемой ЛВС, повышение качества
телефонной связи посредством установки IP-телефонии, интеграция ЛВС с
остальными ИС. Необходимым становится создание стабильной системы
безопасности и использования разделения прав в новой ЛВС. Основным
принципом внедрения ЛВС будет стандартизация используемых технологий
и оборудования, что позволяет обеспечить простую взаимозаменяемость
модулей, элементов питания, минимизировать затраты на ЗИП.
Разработка новой ЛВС поможет полностью использовать новейшие
сетевые технологии, вложить в систему доступность дальнейшей
модернизации, но будет длительным и дорогостоящим процессом, который
перекроет все рабочие процессы пользователей.
Обновление существующей системы может идти по двум
направлениям:
48
1) Экстенсивный подход, который подразумевает повышение
количества уже имеющихся сегментов, составляющих системы без
качественного их улучшения.
Плюсы такого подхода – невысокие финансовые затраты и отсутствие
необходимости прерывания рабочего процесса.
Также имеются и свои недостатки:
• Совокупная неэффективность финансовых вложений;
• Нет возможности заложения такую сеть доступности
последующей модернизации;
• Защищенность распределённых данных на низком уровне;
• Неполноценность защиты хранимых данных;
• Низкая скорость обработки данных;
• Нет централизованного резервного копирования;
• Большие расходы используемых ресурсов;
• Большая вероятность реализации похожей проблемы через
небольшой промежуток времени.
2) Интенсивный подход, подразумевающий становление с
использованием современных ИТ, подразумевающей под собой почти полное
изменение существующей системы.
При модернизации ЛВС данным методом становится возможным
проектирование и создание сети, отвечающей требованиям бизнеса и легко
поддающейся дальнейшей модификации.
На основании проведенного предпроектные обследования
существующей ЛВС, помещений компании были сформированы следующие
требования к разрабатываемой ЛВС:
• ЛВС компании должна объединять до 45 рабочих станций (с
учетом расширения), файловый сервер, сервер базы данных, шлюз,
49
маршрутизатор, DNS сервер, почтовый сервер, FTP сервер, 10 сетевых
принтеров;
• ЛВС должна быть спроектирована на одной из базовых
технологий;
• Система должна обеспечивать передачу данных в виде текстовых
и графических документов, а также оцифрованной речи;
• ЛВС должна поддерживать скорость передачи данных не ниже
100 Мбит/с.;
• ЛВС должна быть подключена к глобальной сети Интернет;
• Скорость канала для доступа в сеть Интернет должна быть 1
Гбит/с.;
• В ЛВС должно быть использовано существующее компьютерное
оборудование;
• Должна быть предусмотрена возможность расширения сети с
увеличением количества рабочих станций на 30%;
• Среднее время ответа ЛВС должно обеспечивать работу
пользователей в реальном масштабе времени их производственного
процесса.
Кроме того, разработаны следующие требования к кабельной системе:
• Кабельная система должна быть разработана на стандартных
технических решениях структурированных кабельных систем ЛВС;
• В рабочих помещениях для каждого рабочего места должно быть
обеспечено одно подключение к ЛВС;
• Все оборудование кабельной подсистемы: неэкранированная
витая пара (UTP), розетки, коммутационные панели, соединительные
элементы и т.д. должно соответствовать категории 5 согласно
спецификациям, TIA/EIA-568-A и ISO/IEC 11801;
50
• Кабельная система должна обеспечивать подключение
дополнительного (или взамен вышедшего из строя) оборудования без
необходимости изменения её конфигурации.
В состав ЛВС должно быть включено оборудование бесперебойного
электропитания, кроме того, должна быть обеспечена сохранность
информации, разграничение доступа к информации и защита ЛВС от
несанкционированного доступа.
На основании вышеуказанных данных сформировано техническое
задание на проектирование ЛВС.
Назначение проектируемого объекта – ЛВС, предназначенная для
обеспечения работы ИС.
ЛВС имеет целью обеспечить:
• Объединение компьютеров в локальную вычислительную сеть
передачи данных;
• Циркуляцию электронной почты между подразделениями и
сотрудниками и передачу электронной почты внешним почтовым серверам;
• Хранение общих файлов и баз данных, не относящихся к
сведениям ограниченного доступа, на выделенном сервере;
• Организацию единой политики информационной безопасности.
В основе построения ЛВС необходимо заложить привязку ее топологии
к строительной геометрии здания.
Настоящее техническое задание распространяется на разработку и
внедрение в компанию компьютерной ЛВС.
Разрабатываемая компьютерная сеть будет обеспечивать обмен
информацией между отделами компании. Необходимость разработки и
проектирования ЛВС возникла в связи с внедрением в компанию комплекса
программных и аппаратных средств, предназначенных для обработки
информации.
51
3.2. Проектирование беспроводной сети организации
3.2.1. Анализ плана здания, выбор топологии и сетевого оборудования
При проектировании сетей беспроводной связи (БС) одним из важных
этапов является этап обоснования выбора базовой технологии (технологий)
для построения сети.
При многообразии технологий, способных обеспечивать выполнение
требований, предъявляемых к сетям БС, возникает проблема их
рационального выбора и адаптации к требованиям, предъявляемым
заказчиками. Все имеющиеся технологии характеризуются целым рядом
показателей, которые различным образом влияют на характеристики сети.
В настоящее время этот выбор производится зачастую интуитивно,
исходя из имеющегося опыта высококвалифицированных специалистов, без
достаточно полного анализа всех возможных вариантов.
В качестве исходных положений для выбора подхода должна
учитываться вся совокупность факторов нормативно-правового,
технического и экономического характера.
Общий подход включает:
• Составление общего системного и организационного замысла
создания сети БС;
• Утверждение списка требований, которые предъявляются к сети
БС от ее заказчиков;
• Определение вариантов технологий, подходящих под
предъявленные требования;
• Определение показателей для сравнительной оценки технологий;
• Реализация сравнительного анализа и выбора наилучшего
варианта.
Таким образом, выбор технологии осуществляется в три этапа.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран