Диплом: Модернизация комплекса антивирусной защиты в АО ЭК "ВОСТОК"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
38
Анализ и планирование развития кабельной структуры и сетевого
оборудования;
Настройку и конфигурирование коммутаторов, маршрутизаторов,
мостов, концентраторов и т.п.;
Мониторинг производительности сети (в части СКС и сетевого
оборудования);
Устранение неисправностей в функционировании сети (в части СКС
и сетевого оборудования);
Организацию замены и ремонта вышедшего из строя оборудования;
Консультирование пользователей по вопросам, касающимся его
функциональных обязанностей;
Сетевой администратор совместно с администратором безопасности
проводит настройку сетевого оборудования в соответствии с требованиями
политики безопасности организации;
В обязанности сетевого администратора входит организация
мероприятий по надежному размещению сетевого оборудования. Данные
мероприятия направлены на исключение возможности несанкционированного
доступа к сетевому оборудованию и СКС;
Сетевой администратор контролирует действия пользователей с
целью исключения возможности несанкционированного подключения к ИС
Компании различных технических средств;
Совместно с другими администраторами проводит анализ случаев
НСД к ресурсам ИС.
Администратор приложений отвечает за выполнение административных
мероприятий по установке, настройке и поддержанию в работоспособном
состоянии прикладного программного обеспечения, эксплуатируемого в
организации.
Деятельность администратора приложений включает в себя:
Участие в работе по созданию приложений. Администратор
приложений в силу своих функциональных обязанностей обязан принимать
39
участие в обсуждении всех этапов создания приложения. Он должен четко знать
алгоритм обработки данных приложением, особенности настройки и
эксплуатации, методы аутентификации и разграничения доступа, реализованные
в приложении (в случае, если это было реализовано разработчиками
приложения);
Установку и настройку серверной части приложения;
Установку и настройку клиентской части на АРМ пользователей;
Администратор приложений проводит консультации с
пользователями по вопросам, касающимся эксплуатации, установленных
приложений;
Совместно с администратором безопасности, на основании заявок по
предоставлению доступа к ресурсам, производит настройку средств защиты
информации;
Администратор приложений ведет и поддерживает в актуальном
состоянии перечень задач и эксплуатационную документацию к ним. Для
каждой задачи должен быть составлен список пользователей, работающих с ней,
а также перечень ресурсов, к которым эти пользователи допущены;
Администратор следит за функционированием приложений. В
случае сбоев в процессе работы приложения проводит анализ причин и
самостоятельно, либо совместно с разработчиком, устраняет их;
Осуществляет мониторинг производительности установленных
приложений;
Совместно с другими администраторами проводит анализ случаев
НСД к ресурсам ИС.
Администратор безопасности отвечает за выполнение
административных мероприятий по установке, настройке, поддержке в
работоспособном состоянии средств защиты информации, эксплуатируемых в
ИС Компании.
Деятельность администратора безопасности включает в себя:
40
Реализацию требований политики информационной безопасности,
принятой в Компании. Администратор информационной безопасности
координирует деятельность других администраторов (системного, сетевого,
приложений, аудита) с целью достижения необходимого уровня защиты
информации в ИС;
Анализ состояния информационной безопасности ИС;
Анализ используемых средств и методов защиты информации;
Планирование развития подсистемы информационной безопасности;
Администратор безопасности осуществляет настройку средств
защиты информации, эксплуатируемых в ИС. Настройки выполняются в
соответствии с предоставляемыми пользователям сервисами и правами доступа.
При выполнении настроек администратор должен руководствоваться
принципом минимизации привилегий – "что не разрешено, то запрещено";
Администратор безопасности составляет и поддерживает в
актуальном состоянии документацию по размещению и конфигурации средств
защиты информации;
Для каждого пользователя администратор заводит имя и
регистрирует пароль в соответствии со схемой, принятой в организации;
На основании письменной заявки каждому пользователю, в
соответствии с выполняемыми функциональными обязанностями,
предоставляется доступ к ресурсам и сервисам ИС. Администратор
безопасности, совместно с другими администраторами, выполняет настройку
средств защиты в соответствии с заявкой. Администратор безопасности несет
личную ответственность за корректность предоставленных прав доступа к
ресурсам и сервисам ИС. Исполненные заявки сохраняются и документируются
администратором безопасности;
Администратор безопасности ведет и поддерживает в актуальном
состоянии список пользователей, допущенных к работе в ИС, а также перечень
предоставленных пользователям прав на доступ к ресурсам и сервисам;
41
Администратор безопасности осуществляет постоянный контроль за
работоспособностью средств защиты информации. В случае неисправности либо
ненадлежащего функционирования действует в соответствии с правилами,
принятыми в организации;
Администратор безопасности обязан постоянно проводить
мониторинг средств защиты. При выявлении попытки НСД к информации
проводит анализ и в случае необходимости докладывает об этом своему
непосредственному начальнику;
В случае НСД к информации администратор безопасности
докладывает о факте НСД своему непосредственному начальнику и совместно с
другими администраторами проводит анализ ситуации. В результате анализа
вырабатываются предложения по предотвращению повторного НСД к
информации.
Администратор аудита отвечает за выполнение административных
мероприятий по установке, настройке, поддержке в работоспособном состоянии
средств аудита, эксплуатируемых в ИС Компании.
Средства аудита предназначены для контроля и обнаружения различных
угроз, которым подвергается ИС и ее информационные ресурсы, а также для
реагирования на эти угрозы в реальном масштабе времени.
Деятельность администратора аудита включает в себя:
Установку и настройку средств аудита. Настройки выполняются в
соответствии с политикой информационной безопасности, принятой в
Компании;
Анализ состояния информационной безопасности ИС;
Администратор аудита составляет и поддерживает в актуальном
состоянии документацию по размещению и конфигурации средств аудита;
Администратор аудита осуществляет постоянный контроль за
работоспособностью средств аудита информационной безопасности ИС. В
случае неисправности либо ненадлежащего функционирования этих средств
действует в соответствии с правилами, принятыми в Компании;
42
В случае обнаружения угрозы либо факта осуществления НСД к
информации администратор аудита докладывает о факте угрозы своему
непосредственному начальнику и совместно с другими администраторами
проводит анализ ситуации. В результате анализа вырабатываются предложения
по ликвидации угрозы.
Совместно с другими администраторами проводит анализ случаев
НСД к ресурсам ИС.
Структурная схема технической архитектуры предприятия представлена
на рисунке 1.2.
Патч пан ель
ИБП Delta J 1-3 Series UPS
Файл-сервер Hyperion RS110 G3
Маршрутизатор 3COM 3CR858-91
INTERNET
Сервер-шлюз
ИТ - отдел
Бухгалтерия
Юридическая
служба
АХО
Отдел кадровОтдел МТО
Отдел
документооборота
Отдел торгов
HP Z400 Workstation
HP ScanJet G4010
HP Officejet Pro 8000
HP Z400 Workstation
HP ScanJet G4010
HP Officejet Pro 8000
HP Z400 Workstation
HP ScanJet G4010
HP Officejet Pro 8000
HP Z400 Workstation
HP ScanJet G4010
HP Officejet Pro 8000
HP Z400 Workstation
HP ScanJet G4010
HP Officejet Pro 8000
HP Z400 Workstation
HP ScanJet G4010
HP Officejet Pro 8000
HP Z400 Workstation
HP ScanJet G4010
HP Officejet Pro 8000
Рисунок 1.2 Структурная схема технической архитектуры АО
«ЭК «Восток»
Техническая архитектура предприятия имеет в своем составе локальную
вычислительную сеть. Локально-вычислительная сеть предприятия построена по
технологии Ethernet с использованием маршрутизатора (в стойке) 3COM
3CR858-91, характеристики которого приведены в таблице 1.7.
Таблица 1.7
Технические характеристики маршрутизатора 3COM 3CR858-91
Характеристика
Наименование
WAN порты
1 порт 10BASE-T/100BASE-TX.
LAN порты
4 порта 10BASE-T/100BASE-TX.
43
Безопасность
Firewall.
Управление
Web-based administrative interface.
Технические характеристики используемого файлового сервера
представлены в таблице 1.8.
Таблица 1.8
Технические характеристики сервера Hyperion RS110 G3
Характеристика
Наименование
Набор микросхем
NVIDIA nForce Pro 3400
Процессоры
1 AMD Opteron 2xxx (до 6 ядер)
Максимальный объем памяти
32GB двухканальной Reg ECC DDRII 667
Встроенные контроллеры
2 порта SATAII RAID
Оптический накопитель
DVD/CD-RW
Емкость дисковой подсистемы
3TB
Сетевые интерфейсы
2x NVIDIA nForce Professional Networking
Видеоконтроллер
XGI Volari Z9, 16MB
Интерфейсы
Задняя панель: VGA, RS232, 2x RJ45, 4 x
USB, 2x PS2
Доступ в Интернет организован по выделенной линии по технологии
ADSL со скоростью до 10 мбит/сек.
Схема используемой программной архитектуры представлена на рисунке
1.3.
44
Рис. 1.3. Схема программной архитектуры
В соответствии с представленной схемой, в качестве операционной
системы на АРМ пользователей используется Windows 10, в качестве ОС для
файлового сервера - Red Hat Linux 9
В качестве пакета офисных приложений установлен MS Office 2013,
включающий в себя MS Word 2013, MS Excel 2013.
45
Кроме того, на рабочих станциях сотрудников установлено такое
дополнительное ПО, как архиватор WinRar 5.40, Acrobat Reader XI, бесплатный
антивирус Free Antivirus.
На предприятии используется «1С:Предприятие 8.3 Набор для небольшой
фирмы», который включает в себя следующие основные компоненты системы
«1С:Предприятие»:
Бухгалтерский учет, сетевая версия;
Оперативный учет 8.0, сетевая версия для 3-х польз.;
Расчет, сетевая версия для 3-х польз.;
конфигурация "Производство + Услуги + Бухгалтерия".
Для автоматизации работы менеджеров отдела продаж, используется
бесплатная A-Number CRM.
Кроме того, на рабочих станциях сотрудников установлено такое
дополнительное ПО, как архиватор WinRar 5.40, Acrobat Reader XI, антивирус
Dr.Web Desktop Security Suite.
Также для обеспечения физической безопасности на входе в здание, где
располагается АО «ЭК «Восток», установлены 2 турникета PERCo-TTR-04.1 (на
вход и на выход), рисунок 1.4.
Рис. 1.4. Турникет PERCo-TTR-04.1
46
Основные технические характеристики турникета приведены в таблице
1.9.
Таблица 1.9
Технические характеристики турникета PERCo-TTR-04.1
Напряжение питания стойки турникета
12B постоянного
тока
Мощность, потребляемая турникетом
не более 8,5Вт
Пропускная способность в режиме однократного прохода
30 чел./мин
Пропускная способность в режиме свободного прохода
60 чел./мин
Габаритные размеры турникета (длина×ширина×высота)
без планок/с планками
280×260×1050 мм
870×810×1050 мм
Ширина зоны прохода
600 мм
Рабочий температурный диапазон
от +1 °C до +40 °C
Турникет-трипод TTR-04.1 обеспечивает контроль доступа на проходных
предприятиях и организациях. В его состав входит турникет со встроенной
электроникой управления и пульт дистанционного управления.
Режим работы — разрешение или запрет прохода — может быть задан
независимо для каждого направления прохода. Встроенные в стойку турникета
оптические датчики поворота преграждающих планок фиксируют реальный
факт прохода. В настоящее время установленные турникеты используются
только как разграничители входного и выходного потоков сотрудников из и в
здание АО «ЭК «Восток» и никакой защитной роли не выполняют.
Кроме того, в здании АО «ЭК «Восток» установлена и используется
система видеонаблюдения. В системе используется черно-белая камера KPC-
EX190SH со следующими характеристиками:
матрица — Sony 1/3" High Resolution EXview CCD;
высокое разрешение 795 х 596 пикс. (600 ТВЛ);
высокая светочувствительность 0,0003 Lux;
размеры — диаметр 19 мм, длина от 42 до 51 мм (в зависимости от
объектива).
47
Схема расположения турникетов и камер видеонаблюдения приведена на
рисунке 1.6.
Крыльцо
Вниз
Вниз
Холл
2 этаж
Серверная
43 U
4 U
4 U
4 U
4 U
4 U
4 U
4 U
4 U
4 U
ПК 1.1-1.4
ПК 1.5-1.8
ПК 1.9-1.12 ПК 1.9-1.12 ПК 1.13-1.16
ПК 1.17-1.20 ПК 1.21-1.24
ПК 1.25-1.28 ПК 1.29-1.32
ПК 1.23-1.326
ПК 2.1-2.4
ПК 2.5-2.8
ПК 2.9-2.12 ПК 2.9-2.12
ПК 2.13-2.16
ПК 2.17-2.20
ПК 2.21-2.24 ПК 2.25-2.28
ПК 2.29-2.32 ПК 2.33-2.36
ПК 2.37-2.40
Рис. 1.5. Схема расположения турникетов и камер
видеонаблюдения

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран