Диплом: Обеспечение безопасности на основе встроенных средств SQL Server на примере ООО "ЭДС"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
ГЛАВА 3. ПРИМЕНЕНИЕ ВСТРОЕННЫХ СРЕДСТВ
ЗАЩИТЫ ДАННЫХ SQL SERVER НА ПРИМЕРЕ ООО «ЭДС»
3.1. Направление деятельности ООО "ЭДС", сферы применения баз
данных
Основным направлением деятельности общества «ЭДС» является
диагностика нефтегазового оборудования и магистралей разного направления.
Основные услуги, предоставляемые организацией:
– Обнаружение мест сужения внутритрубного сечения
трубопроводов;
– Поиск несанкционированных врезок в продуктопроводы;
– Ревизия трубопроводов;
– Экспертиза промышленной безопасности (ЭПБ) технических
устройств;
– Монтаж и пуско-наладочные работы, проверка эффективности
работы техническое обслуживание катодной и протекторной защиты;
– ЭПБ может осуществляться по материалам аттестованных
лабораторий Заказчика;
– Восстановление паспортов технических устройств по результатам
ЭПБ;
– Контроль качества наружной изоляции и изолирующих
соединений трубопроводов;
– Контроль качества сварных соединений трубопроводов;
– Разработка технологических регламентов, ПЛАРН, ПЛАС.
На предприятии осуществляются налоговый, управленческий и
бухгалтерский учет выполненных хозяйственных операций.
Документооборот в организации ведется на основе законов РФ и прочих
распорядительных документов. Всю ответственность за организацию
документооборота на предприятии несут директора. Результаты деятельности
43
отражаются в регулярной отчетности, что предоставляется в сроки и объеме
установленные филиалом.
Главный бухгалтер возглавляет отдел бухгалтерии. Без подписи
главного бухгалтера расчетные и денежные документы, кредитные и
финансовые обязательства считаются недействительными и, в последствии, не
должны исполнятся.
В отделе материально-технического обеспечения выполняется работа по
доставке сырья для работы, персонала, отгрузки на склад материалов и прочие
перевозки, предназначенные для поддержки рабочего процесса.
Конструкторско-технический отдел возглавляет начальник отделения.
Основными обязанностями данного структурного подразделения является
поддержка и оптимизация технического и технологического процессов.
В тесной связи с конструкторско-техническим отделом работает отдел
технического контроля. Именно по информации о качестве работы и
формируется управленческое решение для поддержки или изменения
технологии или прочих характеристик функционирования.
Отдел кадров предназначен для обеспечения производства
квалифицированными кадрами.
Отдел охраны труда выполняет работу по обеспечению техники
безопасности общества.
Юридический отдел выполняет функции правового регулятора
деятельности организации.
В сети офиса организации используются:
27 компьютеров;
4 принтера;
– 2 сервера.
Основной средой передачи информации является оптоволоконный
кабель для обеспечения сети технологии Gigabit Ethernet.
В серверной установлен коммутатор Cisco 2354-8T.
Непосредственно для работы ЛВС внедрены в нее коммутаторы под
44
названием 3Сom на 16 портов для администрации организации и 3Com 100
Мбит/сек на 32 порта для кабинетов и залов офиса.
Выбранная точка доступа – TP-Link Lite 802.11 a/n.
В качестве основной ОС применяется на все рабочих станциях Windows
10, серверная система – Windows Server.
Для работы с разного рода документацией в работе применяется
офисный пакет программ Office, а также некоторые специализированные
программы.
В работе применяются следующее ПО:
ПО Ланокс;
– Парус Бухгалтерия;
«Консультант +».
LEMSS.
Общий план рабочих мест офисного здания организации имеет вид
(рисунок 19):
Рисунок 19 – Схема рабочих мест в офисе
Схема офиса показан на рисунке 20:
45
Рисунок 20 – План офиса
В организации применяются такие методы защиты информации:
1. Межсетевой экран специальная программно-аппаратная
система, установленная на границе сегментов ЛВС, а также для
осуществления фильтрации всего трафика в обоих направлениях, разрешая
апрещая) прохождение пакетов непосредственно внутри сети (по так
называемому периметру безопасности). Но, только фильтрацией пакетов такое
задачи не ограничиваются, а выполняется также множество дополнительных
функций, к примеру:
– кэширование данных в случае, когда часть полученной
информации по сети сохраняется только временно на некоторых локальных
устройствах, что также позволяет сильно сэкономить время по повторному
обращению к ней;
– переадресация;
– выполнение трансляция адресов.
2. Ещё одним средством, обеспечивающим безопасность сети,
считается современная технология NAT – это специальный механизм,
который часто используется в сетях с протоколом TCP/IP, позволяющий
выполнить практическое любое преобразование IP-адресов для транзитных
пакетов.
Определение адресов NAT реализуется любым маршрутизирующим
устройством (Интернет-маршрутизатором или же сервером доступа).
46
3. Маскарадный NAT (или NAPT) является формой специального
динамического NAT, что может отображать несколько адресов для одного IP-
адреса, используя разные порты.
4. Виртуальная частная сеть – подключение типа «точка-точка» в
одной общедоступной сети.
Все VPN-клиенты используют разнообразные специальные TCP/IP-
протоколы, которые называются туннельными, а также могут обеспечивать
установление канала по обмену информацией. [1]
Серверные версии типа операционной системы Windows применяются
на сегодняшний день очень широко – благодаря удобству его выполнения
администрирования, а также невысокой совокупной стоимости.
Система Windows Server предназначена для функционирования в
компаниях среднего размера. Она также имеет возможность поддерживать
разные серверы на базе 64-разрядных процессоров.
Указанная система служит для создания разных технических решений
масштабируемости, доступности.
Сюда можно отнести приложения для реализации разных транзакций в
реальному времени, некоторые решения, основанные на процессе интеграции
нескольких продуктов разных поставщиков.
В описываемой ОС поддерживается симметричная обработка с
использованием при этом до 32 процессоров.
Настройка протокола IPv4 в ОС Windows Server выполняется в
следующем диалоговом окне (рисунок 21):
Каждый компьютер в сети, который применяет протокол TCP/IP должен
использовать свой уникальный IP-адрес.
С использованием службы DHCP можно так добиться, что полностью
все компьютеры, которые были настроены в качестве DHCP-клиентов
получают только свой отдельный IP-адрес, что применяется для указанной
подсети.
47
Рисунок 21 – Настройка IPv4
Кроме использования основных методов защиты ЛВС на уровне
имеющихся средств или же ОС в организации применяется защита данных,
находящиеся в БД под управлением SQL Server.
3.2. Описание основных инструментов для обеспечения защиты БД в
SQL Server
Рассмотрим описание некоторых средств СУБД SQL Server, которые
встроены для обеспечения безопасности.
Заметим, что SQL Server использует разные сервисы безопасности с ОС
Windows, поскольку СУБД может также настраиваться на работу в режимах
безопасности ОС (рисунок 22):[11]
– Интегрированный режим применяют разнообразные механизмы
аутентификации методами Windows.
В указанном случае при выполнении входов в SQL Server нужен
использовать логин и пароль, перенаправленный через драйвер ODBC. [12]
– Стандартный режим предполагает, что полное описание в SQL
Server разных самостоятельных имен пользователей, а также
соответствующие им пароли.
48
Рисунок 22 – Режимы безопасности
– Смешанный режим использует в себе интегрированную модель
при установке соединений по именованным блокам, а также
мультипротоколу.[34]
SQL Server часто имеет возможность обеспечивать многоуровневую
проверку самых разных привилегий при реализации загрузки данных на
свтроенный сервер.
Максимальными правами по обеспечению процессов, направленных на
поднятие безопасности обладает только один сотрудник, а именно
системный администратор БД.
Непосредственно для доступа к БД все пользователи, обращающиеся на
сервер, должны владеть именем пользователя и специальными правами
доступа.
В СУБД возможность в отображении сразу нескольких логинов при
работе одного пользователя базы, объединять нескольких разных
пользователей для групп при удобстве их администрирования и назначения
перечня привилегий. [20]
По отношению к объектам БД каждому с пользователей могут
определяться права на:
Режимы безопасности
SQL
Server
Интегрированный
Стандартный
Смешанный
49
– декларативную ссылочную целостность;
– изменение;
– чтение;
– удаление;
– добавление;
– описание хранимых процедур, а также права на доступ для полей,
определенных администратором.
В случае, если рассмотренного функционала недостаточно, то можно
также применить разные представлений, для которых уже описанные методы
будут оставаться справедливыми.
Все права на применение команд (по созданию таблиц, баз, правил,
представлений, умолчаний, процедур, резервного копирования БД,
журналирования транзакций) вовсе не бывают объектными или же
специфичными, они определены только системным администратором сервера,
а также владельцем БД при обработке ее структуры.
Администрирование пользовательских привилегий в качестве уровня
безопасности часто ведется в среде Management Studio, хотя в языке Transact-
SQL также часто применяются хранимые процедуры (sp_revokelogin,
sp_addlogin, sp_password, sp_addalias) и некоторые операторы (REVOKE), что
позволяют осуществить разные действия для определения перечня
пользователей БД.
Непосредственно вся имеющаяся система безопасности для СУБД SQL
Server использует такое уровни безопасности:[24]
– объект БД;
ОС;
SQL Server;
– БД.
С иной стороны механизмы реализации безопасности предполагают
применение таких 4 классов пользователей:[32]
– системный администратор (неограниченный доступ);
50
– владелец базы (полные права);
– владелец объектов БД;
– пользователи, получившие отдельные разрешение доступа.
Модель безопасности рассматриваемой СУБД часто включает и
следующие компоненты:
– пользователь базы;
– пользователь;
– классы подключения;
– роли.
При подключении к SQL Server поддерживается такие режимы
безопасности:
– режим аутентификации (ОС Windows);
– смешанный метод.
В режиме аутентификации использована система безопасности для
Windows, а также ее механизм учетных записей. Рассмотренный режим
позволяет СУБД также применять логин и пароль, что определены и в
Windows.
То есть, пользователи, что уже имеют действующую учетную запись ОС
Windows, могут быть подключены без всяких проблем к рассматриваемой
СУБД.
В случае, обращения пользователей в СУБД, последняя получит разные
данные пользователя и пароле в ОС Windows.
При использования смешанного режима будут задействованы обе
разработанные системы по аутентификации:
Windows;
SQL Server.
51
3.3. Реализация безопасности данных в MS SQL Server на примере
ООО "ЭДС"
Для функционирования ООО «ЭДС» используются разные устройства,
которые предназначены для диагностики нефтегазовой магистрали.
Рассмотрим на примере базу данных для учета выдачи таких устройств,
а также обеспечение безопасности в SQL Server хранимых данных.
Для этого спроектируем в рассматриваемой СУБД БД, которая хранит
данные в следующих таблицах Устройства, Поставщики, Ответственные,
Учет.
Заметим, что для открытия Management Studio надо указать требуемый
уровень подлинности пользователя (рисунок 23):
Рисунок 23 – Обеспечение защиты БД методами ОС
При создании базы сразу есть возможность задавать разные параметры
безопасности на уровнях БД (рисунок 24):
Рисунок 24 – Определение владельца

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран