Диплом: Модернизация телекоммуникационной сети НМУП "Новомосковский рынок"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
22
межсетевых экранов могут осуществлять фильтрацию по IP-адресам
отправителя и получателя, портам отправителя и получателя.
Фильтрация может осуществляться методом блокировки установленных
соединений или закрытия портов. Например, существует возможность
блокировки сеансов, поступающих только с отдельных адресов и отнесение их
в категорию вредоносного программного обеспечения. Правила фильтрации в
межсетевом экране формируются в режиме ручного тестирования
администратором компьютерной сети. Например, если администратором
компьютерной сети формируются правила для работы межсетевого экрана, то
впоследствии все поступающие пакеты от неизвестного адресата будут
блокироваться. Однако в этом случае существует возможность получения
доступа к компьютерной сети посредством реализации атаки подмена адреса.
В таких условиях маршрутизатор не различает поддельный пакет от
реального и производит его пропуск. Среди достоинств фильтрующих
межсетевых экранов следует отметить простоту в использовании,
упрощенность в установке правил фильтрации и небольшие задержки при
отправке пакетов и их приеме из компьютерной сети [4, c.39].
Недостатком фильтрующих межсетевых экранов является то, что
внутренняя часть сети открыта со стороны сети Интернет, для написания
правил работы межсетевого экрана необходимо иметь навыки работы с
технологиями UDP и TCP, отсутствуют средства аутентификации на
пользовательском уровне.
Шлюзы сеансового уровня выполняют функции транслятора TCP-
соединений. Межсетевой экран, выполняющий функции шлюза сеансового
уровня, производит прием запросов от авторизованных клиентов на
осуществление определенных услуг, а после проверки допустимости
устанавливает соединение с внешним хостом.
После этого межсетевым экраном производится копирование пакетов и
установка соединения в обоих направлениях фильтрации. Как правило, пункт
назначения задается заранее. Используя различные порты, существует
23
возможность создания различных конфигураций соединений. Этот тип
межсетевых экранов формирует транслятор ТСР-соединений для любого
сервиса пользователя, основанного на ТСР с последующим контролем к
сервису и выполнением сбора статистики [12, c.29].
Для оценки допустимости межсетевой экран производит следующие
процедуры. Когда авторизованный пользователь формирует запрос на
получение доступа к сервису, межсетевым экраном этот запрос принимается и
проверяется на удовлетворение требованиям фильтрации. Затем, выступая от
имени клиента, шлюзом производится установка соединения с внешним хостом
с контролем процедуры передачи данных по протоколу ТСР. В процессе
выполнения процедуры осуществляется обмен пакетами по протоколу ТСР,
каждый из которых имеет пометку синхронизации или подтверждения.
Среди недостатков межсетевых экранов сеансового уровня следует
отметить отсутствие механизма, позволяющего проверить содержимое
передаваемых пакетов, что приводит к угрозам получения
несанкционированного доступа в компьютерную сеть.
Межсетевые экраны уровня приложений применяются для фильтрации
соединений, установленных сервисами FTP или Telnet. Как правило,
межсетевые экраны уровня приложений выполняют функции прокси-сервера,
предусматривающие установление прямой связи между внешним хостом и
клиентом [29, c.18].
Межсетевым экраном производится фильтрация всех входящих и
исходящих пакетов на прикладном уровне.
Межсетевые экраны прикладного уровня обеспечивают высокий
уровень защиты, поскольку в данном случае передача пакетов производится
через специальное программное обеспечение, выполняющее контроль всего
исходящего и входящего трафика. В сравнении с работающими в обычном
режиме межсетевыми экранами, прикладные межсетевые экраны имеют
следующие преимущества [10, c.44]:
24
- обеспечивают защиту компьютерной сети за счёт скрытия о ней
данных при выходе в сеть Интернет. При этом имена внутренней сети не
обязательно передавать через DNS-сервер, поскольку межсетевой экран
прикладного уровня выступает единственным инструментом для передачи
данных в сеть Интернет;
- имеют улучшенную систему регистрации и аутентификации
пользователей. В этом случае прикладной трафик может быть
идентифицирован прежде, чем поступит во внутреннюю сеть предприятия;
- создает дополнительные возможности в процессах регистрации и
аутентификации;
- позволяет применять более простые правила фильтрации, чем
фильтрующий межсетевой экран.
Среди недостатков межсетевых экранов уровня приложений следует
отметить низкую производительность в сравнении с фильтрующими сетевыми
экранами и более высокую стоимость [6, c.97].
Выполним обзор наиболее известных межсетевых экранов. Среди
многих предприятий свое распространение получили межсетевые экраны
компании NETGEAR.
Межсетевой экран NETGEAR SRX5308-100RUS является гигабитным
межсетевым экраном, поддерживающим технологии ProSafe. В основе
межсетевого экрана находится архитектура аппаратного ускорения передачи
данных, которая обеспечивает пропускную способность со скоростью 1 Гбит/с.
В состав межсетевого экрана NETGEAR SRX5308-100RUS входит 4
порта Gigabit WAN, позволяющие выполнять балансировку нагрузки и
обеспечивать защиту от отказов. Он имеет аппаратное ускорение с пропускной
способностью 1 Гбит/с и позволяет организовать безопасный удаленный доступ
по 125 туннелям IPSec VPN.
В настоящее время наибольшую безопасность позволяют обеспечить
межсетевые экраны Cisco, представленные в виде программных и аппаратных
средств для выполнения функций фильтрации и контроля сетевых пакетов.
25
К основной функции межсетевого экрана относится защита
компьютерной сети и отдельных её сегментов от несанкционированного
доступа.
Программный комплекс межсетевых экранов Cisco выполняет функции
фильтрации пакетов, которые не подходят под определенные критерии
конфигурации. Среди преимуществ использования межсетевых экранов Cisco
следует отметить [13, c.90]:
- высокую производительность за счет наличия собственной
интегрированной операционной системы высокой производительности и
поддержки одновременно до 500 тыс. соединений с обеспечением пропускной
способности до 1 Гбит/с;
- простота настройки межсетевого экрана Cisco через графическую
оболочку PIX Device Manager (PDM), доступ к которой осуществляется через
web-браузер;
- высокий уровень защиты за счёт поддержки алгоритмов шифрования
ASA (Adaptive Security Algorithm), обеспечивающих защиту соединений с
сохранением информации адресов отправителя и получателя, номеров портов,
последовательности и нумерации пакетов в таблице;
- поддержка механизмов сравнения с записями таблицы и обеспечения
доступа только после идентификации;
- поддержка опции горячего резервирования, увеличивающей защиту от
сбоев в сети и повышающей уровень надежности.
Среди наиболее известных межсетевых экранов следует отметить
межсетевой экран Cisco ASA 5505, который позволяет обеспечивать защиту в
сетях предприятий среднего и малого бизнеса.
В состав межсетевого экрана входит гибкий коммутатор на 8 портов,
который динамически группирует 3 изолированных виртуальных сети с
обеспечением ее фрагментации и защиты. В состав межсетевого экрана Cisco
ASA 5505 входит 2 порта Power Over Ethernet, упрощающие установку IP-
телефонов с возможностью подключения точек доступа. Межсетевым экраном
26
Cisco ASA 5505 поддерживается DMZ-зона и объединение с коммутируемыми
сетями.
Кроме функций межсетевого экрана Cisco ASA 5505 позволяет
обеспечить защиту от вредоносного программного обеспечения и попыток
получения несанкционированного доступа к компьютерной сети [34].
К техническим параметрам межсетевого экрана Cisco ASA 5505
относятся:
- форм-фактор: настольный с установкой в стойку или выполнением
настенного стеллажа;
- оперативная память объёмом 256 Мбайт;
- шифрование по протоколу Data Encryption Standard с обеспечением
пропускной способности до 150 Мбит/с;
- количество поддерживаемых пользователей до 10 (максимум 25 с
обновлением лицензии Cisco ASA 5505 Security Plus);
- количество одновременных сессий 25000;
- поддержка до 3 VLAN-интерфейсов без магистральной поддержки;
- высокая доступность за счёт поддержки функции резервного
копирования.
Среди многих предприятий свою популярность получил межсетевой
экран D-Link, который представляет систему программных и аппаратных
средств для осуществления контроля и фильтрации, проходящих через сеть
сетевых пакетов в соответствии с заданными правилами [7, c.33].
К функциональным особенностям межсетевых экранов D-Link
относится:
- оптимальная настройка VPN и поддержка встроенного оборудования
VPN-сервера и клиента с организацией безопасного доступа к внутренним
данным компании с передачей данных по электронной почте;
- поддержка системы предотвращения атак IPS, которая включает
постоянно обновляемые и оптимизируемые компонентные сигнатуры,
27
позволяющие защищать компьютерную сеть от вредоносного обеспечения и
атак;
- осуществление фильтрации содержимого за счёт поддержки
технологий передачи данных по IP-сетям и выявления опасных объектов, таких
как cookies, ActiveX, Java-скриптов.
Для защиты компьютерной сети распространение получил межсетевой
экран D-Link DSR-250N, который обеспечивает защиту компьютерной сети и
применяется в деятельности предприятий малого и среднего бизнеса.
Межсетевым экраном поддерживаются технологии высокоскоростного
беспроводного подключения, поддерживающее широкополосное подключение
по сети мобильной связи через порты 3G или 4G. Межсетевой экран позволяет
производить веб-аутентификацию в разрезе сотрудников или посторонних лиц.
Это обеспечивается поддержкой технологий RADIUS, LDAP, Microsoft
Windows Active Directory и сервера POP3 [19, c.43].
Межсетевым экраном D-Link DSR-250N поддерживается технология
Generic Routing Encapsulation (GRE), обеспечивающая мобильным
пользователям удаленный доступ к центральной корпоративной базе данных.
Межсетевой экран можно применять для создания VPN-туннелей типа
«site-in-site» с применением протоколов IP-Security, Point-to-Point Tunneling
Protocol (PPTP) или Layer 2 Tunneling Protocol (L2TP).
Фильтрация осуществляется через web-интерфейс, который также
используется для администрирования и контроля проникновения в сеть
вредоносных объектов.
Наибольшие возможности позволяет обеспечить межсетевой экран D-
Link DFL-870/A1A, который позволяет обеспечить встроенную систему защиты
от вредоносного программного обеспечения, и получение
несанкционированного доступа к сети. В состав межсетевого экрана входит 6
настраиваемых портов со скоростью передачи данных 1000 Мбит/с,
консольный порт с разъемом мини USB и 2 порта USB 2.0 [35].
28
Межсетевой экран обеспечивает высокую защиту данных за счёт
возможности создания черных и белых списков URL, организации политики
доступа по SNMP, поддержки функции уведомления по электронной почте,
ведения системного журнала и журнала сбора статистики в режиме реального
времени.
Дополнительные возможности создает входящая в состав межсетевого
экрана система обнаружения и предотвращения вторжений и IDPIPS c
функцией фильтрации содержимого, управление приложениями и проверки
защиты содержимого.
На основании рассмотренных теоретических аспектов проектирования
компьютерных сетей можно сделать выводы:
- агрегирование выступает способом объединения физических каналов
между двумя сетевыми устройствами и тем самым образования логического
канала для задействования избыточных альтернативных связей в локальных
вычислительных сетях;
- в состав инфраструктуры видеоконференцсвязи входят аппаратно-
программные средства, позволяющие администрировать и управлять
оборудованием и программным обеспечением, установленным на сервере
видеоконференцсвязи интегрированного с унифицированными
коммуникациями, системами управления видеоконференциями;
- в организации компьютерной сети применяют межсетевые экраны,
выполняющие функции фильтрующих маршрутизаторов, межсетевые экраны,
представленные шлюзами сетевого уровня и межсетевые экраны,
представленные шлюзами уровня приложений.
29
ГЛАВА 2. АНАЛИЗ ОРГАНИЗАЦИИ КОМПЬЮТЕРНОЙ СЕТИ
НМУП «НОВОМОСКОВСКИЙ РЫНОК»
2.1. Общая характеристика деятельности предприятия
Новомосковское Муниципальное унитарное предприятие
«Новомосковский рынок» (далее в работе НМУП «Новомосковский рынок»)
осуществляет свою деятельность на территории г. Новомосковска и было
зарегистрировано Федеральной Налоговой службой 27 августа 2009 года.
Юридический адрес организации: 301650, Тульская область,
Новомосковский район, г. Новомосковск, ул. Трудовые резервы, 33А [36].
Основным видом деятельности НМУП «Новомосковский рынок»
является аренда и управление собственным или арендованным нежилым
недвижимым имуществом.
Кроме основного вида деятельности НМУП «Новомосковский рынок»
имеет право осуществлять следующие виды деятельности:
- оптовую торговлю пищевыми продуктами, в том числе табачными
изделиями и непродовольственными потребительскими товарами;
- оптовую торговлю лесовыми материалами, санитарно-техническим
оборудованием и строительными материалами;
- оптовую торговлю скобяными изделиями, отопительным и
водопроводным оборудованием;
- розничную торговлю пищевыми продуктами, в том числе табачными
изделиями;
- оказывать услуги по складированию и хранению грузов;
- осуществлять деятельность по доставке продуктов питания и
организации ресторанов и кафе с полным обслуживанием;
- осуществлять прочие виды деятельности, не противоречащие
требованиям действующего законодательства.
Организационная структура управления НМУП «Новомосковский
рынок» приведена на рисунке 3.
30
Рисунок 3. Организационная структура управления НМУП
«Новомосковский рынок»
Как видно из рисунка 3, контроль и управление деятельностью ведёт
генеральный директор, в подчинении у которого находится коммерческий
директор управляющий группами рынков в зависимости от видов товаров.
Каждый сегмент рынка контролируется коммерческим отделом, отделом
маркетинга, снабжения и сбыта.
Также в подчинении у генерального директора находится главный
бухгалтер, который ведет контроль поступления денежных средств, сбор за
предоставление в аренду мест на рынке.
Для автоматизации деятельности на базе НМУП «Новомосковский
рынок» организована работа отдела информационных технологий, который в
своей работе руководствуется Уставом НМУП «Новомосковский рынок»,
Генеральный
директор
Главный
бухгалтер
Коммерческий
директор
Группа по
товару А
(рынку А)
Коммерческий
отдел
Отдел
маркетинга
Отдел
снабжения
Отдел сбыта
Группа по
товару Б
(рынку Б)
Коммерческий
отдел
Отдел
маркетинга
Отдел
снабжения
Отдел сбыта
Группа по
товару В
(рынку В)
Коммерческий
отдел
Отдел
маркетинга
Отдел
снабжения
Отдел сбыта
Начальник отдела
информационных
технологий
Администратор
компьютерной
сети
Программист
Инспектор по
кадрам
31
Положением по отделу информационных технологий и действующим
законодательством.
К основным задачам отдела информационных технологий НМУП
«Новомосковский рынок» относится организация стабильной работы
компьютерной сети и информационной системы.
В своей работе отдел информационных технологий НМУП
«Новомосковский рынок» решает следующие задачи:
- анализирует, внедряет и контролирует развитие информационных
систем и технологий;
- предоставляет доступ для работы в компьютерной сети и организует
совместную работу с информационными системами;
- обеспечивает материально-техническое снабжение компьютерной сети
средствами автоматизации и сетевым оборудованием.
К основным функциям отдела информационных технологий НМУП
«Новомосковский рынок» относятся:
- разработка плана покупки для обновления программных платформ
сетевого оборудования и серверов;
- поддержка и развитие корпоративного IT-стандарта, в границах
которого обеспечивается обслуживание информационной среды;
- корректировка Политики безопасности для усиления защиты
компьютерной сети и информационных ресурсов;
- выполнение анализа существующего на рынке современного
программного и аппаратного обеспечения, технологий передачи данных;
- защита компьютерной сети, покупка и внедрение в деятельность
организации средств коммуникаций, позволяющих улучшить совместную
работу.
В состав отдела информационных технологий НМУП «Новомосковский
рынок» входят администратор компьютерной сети и программист.
Администратор компьютерной сети НМУП «Новомосковский рынок»
отвечает за бесперебойную работу компьютерной сети и организацию доступа

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран