Диплом: Модернизация антивирусной защиты в "АО КБ "Локо-Банк"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
81
Рисунок 2.21. Выбор эталонного компьютера для создания образа операционной
системы
Как только была создана имитация образа, мы перемещаем его в хранилище
со всеми инсталляционным программным обеспечением. В дальнейшем, его
можно будет всегда развернуть из данного хранилища на заранее отобранные
персональные компьютеры. И в уже созданные образы системный администратор
будет добавлять нужные ему для установленных ПК драйвера. Непосредственно,
сама установка образов на ПК будет разрабатываться благодаря технологичной
утилите Preboot eXecution Environment (PXE).
Что касается установления прикладного программного обеспечения, то тут
также необходимы инсталляционные ресурсы. Во время создания будет иметься
выбор типа сборки – либо это образ ОС, либо программа «Касперского», либо же
вовсе случайное приложение.
82
Рисунок 2.22. Выбор типа инсталляционного пакета
Помимо того, что при создании инсталляционного пакета мы можем
выбрать любое приложение на компьютере, Kaspersky Security Center 10
предоставляет возможность создать инсталлятор из бесплатных приложений из
своей базы данных (7Zip, Adobe Reader, WinZip и т.д.).
83
Рисунок 2.23. Выбор программы из базы данных «Лаборатории Касперского»
Дождавшись завершения инсталляционного пакета, он автоматически
эскалирует в хранилище «Инсталляционных пакетов», откуда в любое время по
любому требованию сможет быть восстановлен.
Создание определенного комплекса задач, запускаемого вручную или по
расписанию и является установкой приложений и ОС. Весьма удобной функцией
можно назвать включение ПК на дистанционной, удаленной основе. Данная
функция (WAKE-ON-LINE) позволяет проводить штатные режимные проверки и
установки ПО даже в нерабочее время, когда сотрудников на рабочих местах уже
не имеется.
Также, стоит отметить одно из важнейших для круга администраторских
задач условие – учет и контроль потребляемых ресурсов. Благо, инструменты
современного системного администратора позволяют работать сразу по трем
видам направления ресурсов: устройства аппаратного типа, программное
обеспечение, а также, непосредственно, лицензии.
84
Рисунок 2.24. Хранилище «Инсталляционные пакеты»
Kaspersky Security Center 10 автоматически обнаруживает и ведет учет всех
компьютеров и внешних устройств в сети. Это позволяет администратору
оперативно реагировать на появления новых устройств.
Рисунок 2.25. Хранилище оборудования
85
Мы имеем право получить информационные данные обо всех
подключаемых устройствах к интересующемся нам компьютеру. Это может
пойти пользователю на руку, если он собирается производить установку
ресурсоемких ОС/приложений. Приведем пример: чтобы произвести установку
программной части для видеомонтажа как минимум требуются компьютеры,
имеющие не меньше 4ГБ ОЗУ у себя на борту.
Программный реестр дает право контролировать установочные на ПК
программное оборудование. Информация этого реестра может быть изъята и
эксплуатирована для контроля приложений, идущих в обход лицензий, а также
для установки лицензионных программных объектов по заранее установленному
расписанию.
Рисунок 2.26. Реестр оборудования
86
Рисунок 2.27. Реестр программ для всех устройств
Абсолютно для каждого установленного в ПК устройства, во вкладке
«Свойства» можно промониторить приложения, подвергавшихся на нём
установке.
Вдобавок ко всему, системный администратор обладает способностью
управлять любыми лицензированными приложениями, экспортировать
необходимые данные в хранилище, либо же распространять их на нужные
персональные компьютеры, не забывая при этом производить контроль над
временем их окончания.
87
Рисунок 2.28. Реестр программ для конкретного устройства
Рисунок 2.29. Задача для поиска и закрытия уязвимостей
После выполнения соответствующей задачи администратор получает
список найденных уязвимостей с указанием их критичности и ссылками на их
88
описание. Чтобы получить более подробную информацию, можно сформировать
отчет о выполненной задаче поиска уязвимости.
Рисунок 2.30. Список найденных уязвимостей
Рисунок 2.31. Отчет о поиске уязвимостей
Аналогично происходит работа с обновлениями программного
обеспечения. Создаются и запускаются задачи «Получения обновлений» и
89
«Синхронизация обновлений Windows Update». По результатам их работы
формируется реестр необходимых обновления ПО, которые могут быть
загружены немедленно или быть отложены до более удобного случая.
Рисунок 2.32. Реестр обновлений программного обеспечения
Вдобавок можно отметить ещё одну элементарную функцию, позволяющая
воспользоваться удаленным доступом к сетевым компьютерам. При
возникновении аварийных технических случаев администратор сможет помочь
решить вопрос, пользуясь дистанционным управлением.
Примеры настроек приведены в приложении 2.
Задачи и роли системного администрирования и кодирования информации
внедрены в консоль априори. Единственный минус данного технического нюанса
– некорректный вывод на экран окон программного обеспечения, а также более
длительную загрузку центрального процессора.
Одной из первостепенных особенностей расширенной версии Kaspersky
Endpoint Security для Бизнеса является отсутствие надобности произведения
настройки системы по всем её параметрам. Администратор может пользоваться
лишь инструментами защиты, установленных «по умолчанию», после чего будет
возможно проведение более глубокой и детальной надстройки.
90
III Обоснование экономической эффективности проекта
3.1 Выбор и обоснование методики расчёта экономической
эффективности
Беря во внимание термин «эффективность» и применяя его к любому виду
деятельности можно резюмировать оценку соответствия итогов таковой
деятельности и задач, которые были поставлены. Применительно к защите
информации в компьютерной системе эффективность защиты понимается как
степень соответствия результатов защиты информации, поставленной цели
защиты или степень решения поставленной совокупности задач защиты
информации. Оценка эффективности представляет собой процедуру определения
меры приближения к поставленной цели защиты. Однако, во-первых, цели могут
формулироваться на существенно разных уровнях обобщения, например, на
уровне выполнения совокупности функций, реализуемых теми или иными мерами
или средствами защиты [26], или на уровне функционирования всей
компьютерной системы или даже на уровне интересов пользователей, например,
предприятия, организации или совокупности предприятий и организаций,
эксплуатирующих компьютерную систему. Во-вторых, сами цели и задачи могут
формулироваться самым различным образом. Например, цель может состоять в
парировании всех выявленных угроз безопасности информации, в исключении
возможности неприемлемого ущерба от реализации угроз безопасности
информации, в достижении максимально возможной защищенности информации
имеющимися средствами [5] и т.д.
Если необходимо оценивать эффективность применения того или иного
средства или меры защиты информации, то также имеет место двойственность
подхода. Во-первых, эффективность может оцениваться относительно заранее
определенных и декларированных для данного средства (меры) задач защиты,
которые должны выполняться этим средством (или мерой). Во-вторых, оценка
может проводиться относительно всех задач защиты, которые сформулированы

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран