Диплом: Организация работы офисной сети ООО «Северал Системс» под управлением Windows Server 2012 R2

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
направлены на управление документами, проведение внутреннего аудита,
разработки корректирующих и предупреждающих действий, обучение
сотрудников.
В стандарте ISO 27001: 2013 для контроля информационной
безопасности приведено 114 видов контроля с разделением на 14 доменов
связанных с разработкой политики информационной безопасности,
решением организационных вопросов, управлением активами, доступом,
криптографической защитой, физической защитой от угроз окружающей
среды, операционными вопросами и безопасностью коммуникаций,
управлением инцидентами и обеспечением непрерывности бизнеса.
Использование офисной сети в ООО «Северал Системс» создает
следующие проблемы в области защиты данных:
- наблюдаются активные атаки, связанные с отслеживанием
неконтролируемых точек доступа;
- в процессе эксплуатации офисной сети предприятия возникают
пассивные атаки, связанные с прослушиванием каналов передачи, попыткам
несанкционированного подключения к беспроводной сети;
- удаленные атаки, связанные с уязвимостями в применяемых сетевых
протоколах передачи данных и несовершенства используемого
телекоммуникационного оборудования;
- злоумышленники используют методы блокировки частот за счет
использования генераторов сигналов, что создает угрозы выхода из строя
беспроводной сети;
- попытки вывода из строя офисной сети за счет реализации атаки
«отказ в обслуживании» за счет установления соединения с сетью с
последующим изменением таблиц сетевых устройств и нарушением
маршрутизации внутри сети;
- возникают помехи, которые созданы работой других устройств в том
же частотном диапазоне, что и беспроводная сеть предприятия, что
43
негативно отражается на производительности и пропускной способности
сети;
- наблюдаются попытки нарушения безопасности сети с целью
получения конфиденциальной информации;
- недобросовестность со стороны сотрудников, что создает уязвимые
места для злоумышленников, что может нанести предприятию значительный
материальный ущерб;
- ошибки в работе программного и аппаратного обеспечения, что
нарушают работу сети и приводят к необходимости восстановления данных;
- получение незаконного доступа к копированию данных в
беспроводной сети;
- попытки хищения информационных данных из имеющихся резервных
копий;
- изменение технологии обработки информационных данных в
компьютерной сети;
- незаконный сбор и обработка информационных данных, которые
нарушают работу компьютерной сети;
- внедрение компьютерных вирусов или вредоносных программ в
локальную сеть, которые ведут к нарушению его работы и дальнейшей
потере информации.
2.3. Оценка работы офисной сети под управлением Windows Server 2012
R2 на предприятии
Для оценки работы офисной сети под управлением Windows Server
2012 R2 будем использовать монитор ресурсов, позволяющий анализировать
состояние аппаратного обеспечения рабочих машин установленных в
компьютерной сети и используемых программных ресурсов (модулей и
дескрипторов файлов) в режиме реального времени. С помощью монитора
44
ресурсов существует возможность фильтрации результатов определенных
служб и процессов.
Общий вид окна монитор ресурсов приведен на рисунке 10.
Рисунок 10 – Общий вид окна «Монитор ресурсов»
Как видно из рисунка 9, с помощью окна «Монитор ресурсов»
существует возможность выполнить обзор и контроль запущенных процессов
для каждого из которых отражено состояние (выполнен или нет), количество
потоков, IP-адрес, количество отравленных и полученных байт информации в
единицу времени.
На первоначальном этапе анализа просмотрим график загрузки
центрального процессора одной из рабочих станций, установленных в
офисной сети ООО «Северал Системс» (рисунок 10).
45
Рисунок 11 – Окно монитора ресурсов для анализа центрального процессора
Как видно из рисунка 11, в случае неактивной работы текущий уровень
загрузки процессора (на графике отображается зеленой линией)
незначительный и составляет 7%, а максимальное использование физической
памяти составляет 33%. При такой нагрузке рабочей станцией
обрабатывается 31657 дескрипторов, 1209 потока, 88 процессов.
На следующем этапе исследования проанализируем нагрузку
центрального процессора в случае активной работы в локальной сети. Для
этого с помощью рабочей станции будем выполнять скачивание важных
документов с CRM-системы, размещенной в облачной среде, строить
воронку продаж и обрабатывать текстовые документы с помощью редактора
MS Word. График загрузки центрального процесса в данном случае приведен
на рисунке 11.
46
Рисунок 12 – График загрузки центрального процессора в активном режиме
работы в локальной сети ООО «Северал Системс»
Как видно из рисунка 12, в случае активной работы в локальной сети
текущий уровень загрузки процессора (на графике отображается зеленой
линией) незначительный и составляет 36%, а максимальное использование
физической памяти 77%. При такой нагрузке рабочей станцией
обрабатывается 31620 дескрипторов, 1207 потока, 87 процессов.
Выполненный анализ показал, что нагрузка на аппаратное обеспечение
в случае активной работы в локальной сети незначительная, что исключает
необходимость замены рабочих станцией установленных в офисной сети
ООО «Северал Системс».
47
На следующем этапе проанализируем быстродействие компьютерной
сети ООО «Северал Системс» при работе в сети в Интернет. Общий вид
монитора ресурсов при переходе на вкладку «Сеть» приведен на рисунке 13.
Рисунок 13 – Общий вид монитора ресурсов при переходе на вкладку «Сеть»
Как видно из рисунка 13 , для процесса firefox.exe (браузер) в текущий
момент времени отравлено 4 байт/с, получено 4 байт/с и при неактивном
режиме работы в сети, сетевая активность составляет 0 кбит/с.
С помощью раздела ТСР-подключения можно получить сведения о
локальных адресах, локальных портах, удаленных адресах, портах,
используемых при данном подключении. Например, для процесса firefox.exe
(браузер) в настоящее время установлен петлевой адрес IPv4
Также можно установить процент потери пакетов, отражающий
качестве соединения с сетью Интернет и задержки времени при передаче
данных. Следует отметить, что чем больше значение задержки времени, тем
больше занимает времени передача данных. Большие задержки времени
48
оказывают негативное воздействие на качество работы приложений,
установленных в сети.
Как видно из рисунка 13, в текущий момент времени потери времени
отсутствуют, а задержка времени при работе с браузером составляет 50 мс.
График, отражающий быстродействие сети при неактивном режиме
работы (открытие браузера, просмотр электронной почты) приведен на
рисунке 14.
Рисунок 14 – График, отражающий быстродействие сети в неактивном
режиме ООО «Северал Системс»»
49
Как видно из рисунка 14 при неактивном режиме работы в сети
Интернет ООО «Северал Системс» загрузка центрального процесса не
превышает 8%, то есть нагрузка на сеть незначительная.
На следующем этапе с помощью монитора ресурсов проанализируем
работу компьютерной сети ООО «Северал Системс» в активном режиме, то
есть при скачивании текстового файла, видеоинформации, просмотре
электронной почты.
График работы в компьютерной сети в активном состоянии приведен
на рисунке 15.
Рисунок 15 – График работы в компьютерной сети ООО «Северал Системс»
в активном состоянии
Как видно из рисунка 15 в разделе «Процессы с активностью»
приводится перечисление запущенных процессов, которые в текущий момент
используют сетевое подключение. Для анализа выберем из приведенных
50
процессов процесс firefox.exe (браузер) в текущий момент времени отравлено
220 байт/с, получено 3200 байт/с и средняя активность в сети составляет 2100
байт/с. Сетевая активность работы в сети при сетевом вводе-выводе
составляет 11 кбит/с. Потерь в сети не наблюдается.
Как видно из рисунка 15 текущая пропускная способность в сети в
течении 60 секунд составляет 20кбит/с, что не значительно превышает
пропускную способность при неактивном режиме работы. Уровень
потребления сетевых ресурсов не значительный.
На основании выполненной оценки организации работы офисной сети
под управлением Windows Server 2012 R2 были выявлены следующие
недостатки:
- в офисной сети используется механизм обслуживания очередей FIFO.
Недостатком является то, что этот механизм не позволяет выполнить
классификацию пакетов и рассматривает их как один класс;
- поскольку коммутатором одновременно обрабатывается множество
TCP-потоков, то отбрасывание пакетов снижает скорость передачи. Это
приводит к неэффективному использованию полосы пропускания и
увеличивает время задержки передачи пакетов;
- офисная сеть требует усиления защиты, поскольку в ней возникают
активные и пассивные атаки, удаленные атаки, злоумышленниками
используются методы блокировки частот, а также наблюдаются попытки
вывода из строя оборудования.
Среди положительных сторон офисной сети следует отметить:
- нагрузка на аппаратное обеспечение в случае активной работы в
локальной сети незначительная;
- для управления сетью используется Widows Server 2012 R2, имеющая
динамическую, оптимизированную и масштабируемую инфраструктуру;
- рабочие станции специалистов обладают достаточной
производительностью для решения различного рода задач.
51
ГЛАВА 3. РАЗРАБОТКА МЕРОПРИЯТИЙ И НАПРАВЛЕНИЙ
ДЛЯ СОВЕРШЕНСТВОВАНИЯ ОРГАНИЗАЦИИ РАБОТЫ
ОФИСНОЙ СЕТИ ПОД УПРАВЛЕНИЕМ WINDOWS SERVER
2012 R2 ООО «СЕВЕРАЛ СИСТЕМС»
3.1. Формирование направлений для совершенствования организации
работы офисной сети под управлением Windows Server 2012 R2 на
предприятии
В качестве направлений модернизации и повышения эффективности
работы компьютерной сети ООО «Северал Системс» предлагаем заменить,
неуправляемые коммутаторы на управляемый и высокоскоростной
коммутатор типа L2 Edge-Core ECS3510-28T, имеющий следующие
характеристики:
- два уровня коммутации;
- количество входов: 28;
- пропускная способность в сети: 12,8 Гбит/с;
- скорость передачи данных 1000 Мбит/с;
- стандарты: стандарты: Ethernet, IEEE 802.11a, IEEE 802.11b, IEEE
802.11g, IEEE 802.11n;
- интерфейсы: FAST Ethernet.
В отличие от неуправляемых коммутаторов, управляемый коммутатор
L2 Edge-Core ECS3510-28T имеет более расширенный набор функций,
высокоскоростную внутреннюю магистраль и возможность установки
дополнительных модулей для физического стекирования.
В процессе анализа было установлено, что коммутатором ZyXEL GS-
1005B Gigabit используются механизмы очередей и приоритетов со строгим

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)