Диплом: Организация работы офисной сети ООО "Магнит" под управлением Windows Server 2016

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
задач по проверке писем, интеллектуальному спам-фильтр анализу,
обеспечением защиты от утечки данных. Также в состав системы
Лаборатория Касперского входят модули по обеспечению защиты файлового
сервера с обеспечением централизованной защиты в реальном режиме
времени, тонкой настройкой параметров и защиты вспомогательных
программ.
Дополнительную защиту создают модули, позволяющие выполнить
защиту Интернет-шлюзов с проверкой по протоколам HTTP, SMTP, FTP,
POP3, с получением детального отчета.
Для защиты от аварийных сбоев ООО «Магнит» использует систему
резервного копирования и восстановления данных Shadow Protect Small
Business Server Edition, главное окно которой приведено на рисунке 13.
Рисунок 13 – Главное окно программы Shadow Protect Small Business
Server Edition
Программа Shadow Protect Small Business Server Edition позволяет
выполнять несколько видов резервного копирования и восстановления
данных. Для оказания помощи в работе используется специальный мастер, по
шагам которого создается бэкап. Также система позволяет восстановить
системные настройки и файлы, которые выполнены в изначальном виде.
43
На основании выполненного анализа организации офисной сети ООО
«Магнит» можно сделать выводы:
- отдел информационных технологий является структурным
подразделением торгового предприятия и находится в непосредственном
подчинении у генерального директора;
- анализ физической топологии сети показал, что связь с Интернет-
провайдером ПАО «Ростелеком» осуществляется по каналу VPN. В качестве
сетевого кабеля в офисной сети ООО «Магнит» используется кабель типа
Dialan UTP Cat.5E 4PR CCA 0,48 мм PVC (1G CAT5), выполненный из
белого поливинилхлорида. Это негативно отражается на безопасности
данных, а также кабель не устойчив к электромагнитным воздействиям;
- в качестве протокола передачи данных на канальном и физическом
уровнях в офисной сети ООО «Магнит» используется протокол Ethernet.
Исходя из технических характеристик используемого сетевого оборудования,
протокол Ethernet поддерживает передачу данных на скорости 100 Мбит/с.;
- в настоящее время в офисной сети ООО «Магнит» применяется
серверная операционная система Windows Server 2016, которая относится к
серверным операционным системам корпорации Microsoft;
- под управлением серверной операционной системы Windows Server
2016 работает ERP-система 1С Предприятие: Управление торговлей, которая
позволяет повысить эффективность работы ООО «Магнит» за счет
автоматизации деятельности и ведения учета в реальном режиме времени с
подготовкой информации для принятия управленческих решений на
различном уровне;
- для обеспечения безопасности офисной сети используется
антивирусная программа Лаборатория Касперского, которая позволяет
обеспечить комплексную безопасность ИТ-инфраструктуры ООО «Магнит»;
44
- для защиты от аварийных сбоев ООО «Магнит» использует систему
резервного копирования и восстановления данных Shadow Protect Small
Business Server Edition.
ГЛАВА 3. ФОРМИРОВАНИЕ ПУТЕЙ
СОВЕРШЕНСТВОВАНИЯ ОРГАНИЗАЦИИ ОФИСНОЙ
СЕТИ ООО «МАГНИТ»
3.1. Предложение по совершенствованию архитектуры офисной сети
На основании выполненного анализа офисной сети было установлено,
что в настоящее время максимальная скорость передачи составляет 100
Мбит/с. Для повышения производительности офисной сети ООО «Магнит»
предлагаем обновить сетевого оборудование за счет замены коммутатора,
беспроводного маршрутизатора и точки доступа.
В качестве коммутатора предлагаем ООО «Магнит» использовать
коммутатор Cisco WS-C2970G-24TS-E, который включает 24 порта,
обеспечивающих скорость передачи данных 1000 Мбит/с, а также
фильтрацию на уровнях L2-L4.
К основным функциям коммутатора относятся:
- поддержка технологии MVR (multicast VLAN registration), сервера
DHCP, технологии QoS;
- технологии безопасности DHCP snooping.
Внешний вид коммутатора Cisco WS-C2970G-24TS-E приведен на
рисунке 14.
45
Рисунок 14 – Внешний вид коммутатора Cisco WS-C2970G-24TS-E
Коммутатором поддерживается виртуальная сеть стандарта 802.1Q, а
также 802.1x и протоколы передачи данных Cisco Group Management Protocol
(CGMP).
Коммутатор Cisco WS-C2970G включает в свой состав встроенное
программное обеспечение, которое позволяет интегрировать активное
оборудование и тем самым образовать высокоскоростные магистрали.
В состав коммутатора входит flash-память, которая позволяет
минимизировать количество измерений, а также сохранить конфигурацию
устройства.
За счет входящего в состав коммутатора режима
автоконфигурирования облегчается процесс ввода в эксплуатацию другого
оборудования, а протокол Cisco Discovery Protocol (CDP) создает
возможность выполнять сетевое управление с распознаванием адресов
компьютерной сети.
Для управления устройством специалистами ИТ-отдела ООО «Магнит»
будет использоваться платформа Cisco Works Windows, в состав которой
входит интерфейс управления с вычислительной системой. Для
приоритизации трафика коммутатором поддерживается протокол Spanning
Tree.
В качестве маршрутизатора предлагаем использовать беспроводной
маршрутизатор TP-LINK TL-WR940N, который имеет 3 внешних съемных
антенны для того, чтобы повысить качество беспроводного сигнала. С
помощью беспроводного маршрутизатора будет выполняться объединение
46
сегментов сети и создание безопасного сегмента для выхода в сеть Интернет.
Он работает в диапазоне 2,4 ГГц с предоставлением качественной связи,
обеспечивающей максимальную скорость 450 Мб/с. также устройство
поддерживает защиту соединений за счет входящего в него сетевого экрана,
позволяющего предотвратить сетевые атаки.
К техническим характеристикам беспроводного маршрутизатора TP-
LINK TL-WR940N 450M относятся:
- входной интерфейс 10/100/1000BASE-TX;
- объем оперативной памяти 128 Мб, флеш-память 128 Мб;
- беспроводная связь с частотой 2.4 ГГц, поддержка стандарта 802.11b,
802.11g и 802.11n, скорость передачи данных по беспроводной сети 400
Мб/с, скорость передачи данных при поддержке чистоты 5 ГГц: 867 Мб/с;
- безопасность обеспечивается стандартами WEP, WPA, WPA2, WPS,
также поддерживаются протоколы QoS, IPv6, VPN и FTP;
- количество WAN-портов: 1, количество портов 10/100/1000BASE-TX:
4;
- количество внешних антенн: 4, с коэффициентом усиления 5 дБ.
Внешний вид беспроводного маршрутизатора TP-LINK TL-WR940N
450M приведен на рисунке 15.
47
Рисунок 15 – Внешний вид беспроводного маршрутизатора TP-LINK TL-
WR940N 450M
Также беспроводной маршрутизатор TP-LINK TL-WR940N
поддерживает USB накопители, работу с сетевыми принтерами, 3G и 4G
модемами. Дополнительные возможности создает поддержка технологии
MU-MIMO, которая позволяет увеличивать производительность при
одновременной работе с различными клиентскими устройствами.
В качестве точки доступа предлагаем ООО «Магнит» использовать
точку доступа D-LINK DAP-2330/A1A/PC включает 1 порт с интерфейсом
Ethernet 10/100/1000BASE-TX, поддерживает стандарты 802.11b, 802.11g,
802.11n и при частоте 2.4 ГГц обеспечивает скорость передачи данных
300Мбит/с. В точке доступа предусмотрена защита от вещания SSID. Для
управления доступом используются MAC-адреса, NAP-протоколы и
внутренний RADIUS-сервер. Количество антенна: 2 и эти антенны являются
внутренними с коэффициентом усиления 3 dBi.
Точка доступа D-LINK DAP-2330/A1A/PC приведена на рисунке 16.
Рисунок 16 – Точка доступа D-LINK DAP-2330/A1A/PC
48
Было установлено, что в настоящее время офисная сеть ООО «Магнит»
находится под управлением серверной операционной системы Windows
Server 2016 и для расширения сети предлагаем использовать облачную
платформу Microsoft Azure.
В состав облачной платформы Microsoft Azure входит более 100 служб,
позволяющих повысить производительность ИТ-инфраструктуры, а также
гибридная среда для разработки и развертывания совместных приложений. В
ней существует возможность создания интеллектуальных приложений с
использованием мощных служб по обработке данных, а также алгоритмов
искусственного интеллекта.
В состав предлагаемой облачной платформы Microsoft Azure входят
облачные сервисы, характеристика которых приведена в таблице 4.
Таблица 4 – Характеристика сервисов облачной платформы Microsoft
Azure
Название облачного
сервиса
Описание
Сервис виртуальных
машин
Позволяет выполнять моментальную подготовку
виртуальных машин для операционных систем Windows и
Linux
Сервис виртуальных
приложений
Позволяет быстро создавать эффективные облачные
приложения для мобильных клиентов и Web-клиентов
Сервис Azure Cosmos
db
Относится к глобальной распределенной базе данных,
работающей в режиме реального времени
Сервис Azure Active
Directory
Позволяет выполнять синхронизацию локальных каталогов
и поддерживать единый вход
Облачное хранилище Microsoft Azure позволяет обеспечивать высокую
доступность и масштабирование данных, выполнять резервное копирование,
позволяющее выполнять архивацию серверов в облачной среде.
ИТ-отдел ООО «Магнит» получит доступ к средствам для разработки
Visual Studio Team Service, которые позволяют не только выполнять
49
разработку программного обеспечения, но и оценку качества программного
обеспечения.
В состав облачной системы Microsoft Azure также входит центр
безопасности, который позволяет обеспечить расширенную безопасность в
области передачи данных и проведения мониторинга рабочих нагрузок. К его
возможностям относится автоматическое обнаружение и развертывание
новых ресурсов, а также применение политики безопасности для гибридных
облачных рабочих нагрузок с обеспечением соответствия стандартов
безопасности.
С помощью центра безопасности Microsoft Azure специалисты ООО
«Магнит» смогут своевременно обнаруживать уязвимости в офисной сети, а
Также предлагаем ООО «Магнит» в облачной платформе Microsoft
Azure использовать такую службу, как специальный Интернет-шлюз,
который будет обеспечивать достаточно высокий уровень безопасности при
подключении к облачной среде.
В состав шлюза VPN входят средства, которые позволяют
устанавливать соединения с удаленными сотрудниками. Безопасность
подключений будет обеспечиваться с использованием стандартных
отраслевых протоколов, таких как IKE и IPS. Также существует возможность
подключения к облачной среде из любой точки.
Таким образом, предлагаемая архитектура офисной сети ООО
«Магнит» имеет вид, приведенный на рисунке 17.
50
Интернет
Провайдер
ПАО «Ростелеком»
VPN
VPN
Маршрутизатор TP-
LINK TL-WR940N
Маршрутизатор
TP-LINK TL-
WR940N
Коммутатор Cisco
WS-C2970G-24TS-E
Сервер Dell
Power Edge T30
Модем
ZyXEL P-871M
Межсетевой экран
Cisco ASA5510
Точка доступа
D-LINK DAP-2330/A1A/PC
20 Мбайт/с
1000 мбит/с
1000 мбит/с
1000 мбит/с
1000 мбит/с
1000 мбит/с
Рисунок 17 – Предлагаемая архитектура офисной сети ООО «Магнит»
Как видно из рисунка 17, в предложенной архитектуре сети будет
обеспечиваться скорость передачи данных 1000 Мбит/с.
3.2. Предложение по усилению защиты офисной сети
Во время анализа было установлено, что в офисной сети ООО
«Магнит» не предусмотрены средства защиты от несанкционированного
доступа. Для исключения этого недостатка предлагаем торговому
предприятию использовать программно-аппаратный комплекс VIPNET CSP,
который представляет собой современный криптопровайдер, позволяющий
реализовать криптографические функции различных программных продуктах
компании Microsoft и другом программном обеспечении.
Характеристика основных функций предложенного программно-
аппаратного комплекса VIPNET CSP приведена на рисунке 18.
51
Рисунок 18 – Характеристика основных функций предложенного
программно-аппаратного комплекса VIPNET CSP
Кроме перечисленных функций программно-аппаратный комплекс
VIPNET CSP позволяет выполнять аутентификацию и вырабатывать
сессионные ключи в случае передачи данных с использованием протоколов
SSL и TLS.
Криптографический программно-аппаратный комплекс VIPNET CSP
позволяет обеспечить защиту электронных документов посредством
криптографических алгоритмов находящихся в основе электронной подписи.
Электронная подпись является реквизитом электронного документа,
который получается в криптографическом комплексе на основании
выполнения операций по криптографическому преобразованию информации
с использованием ключа электронной подписи.
Алгоритм реализации электронной подписи в программно-аппаратном
комплексе VIPNET CSP приведен на рисунке 19.
Cоздавать ключи электронной подписи с
использованием алгоритмов ГОСТ Р 34.10 2001 и ГОСТ
Р 34.10 2012
Формировать и проверять электронную подпись с
использованием алгоритмов ГОСТ Р 34.10 2001 и
ГОСТ Р 34.10 2012
Кэшировать данные на основании алгоритма ГОСТ Р
34.11 94 и ГОСТ Р 34.11 2012
Шифровать и выполнять имитозащиту данных с
использованием алгоритма ГОСТ 28147-89
Создавать последовательность случайных и
псевдослучайных чисел с применением ключей
шифрования

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран