Диплом: Проектирование сети для предприятия с одним и более филиалами (на примере ГУП "Расчетный центр")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
22
С помощью программных средств можно генерировать случайные
последовательности данных любой длины для шифрования информации в
автоматизированных системах.
Часто в этом случае возникают трудности организационно-
технического характера, связанные с обслуживанием программного кода и
обрабатываемых последовательностях данных.
Аналитическое преобразование позволяет шифровать
последовательности данных по определённому алгоритму, используя
дополнительный набор формальных данных для кодирования информации.
Часто в качестве ключа шифрования используется либо одна либо
несколько матриц, связанных между собой символами шифруемой
информации.
Наиболее продуктивными по соотношению «время кодирования –
получаемый эффект» являются комбинированные шифры. В этом случае
информация кодируется двумя или более методами шифрования (процесс
шифрования в этом случае может, как распараллеливаться, так и
агрегироваться).
Бытует мнение, что полученные таким образом кодированные данные
являются наиболее стойкими к любым видам взлома.
Реализация рассмотренных выше систем шифрования происходит либо
программным путем с помощью дополнительных программных утилит либо
автоматически, однако, программная реализация обладает бесспорным
преимуществом по соотношению «затраты на кодирование единицы
информации – стоимость защиты», а аппаратная реализация является
бесспорным лидером по скорости обработки больших объемов данных
различного характера.
5. Физическая защита данных.
Физические меры определяют класс устройств и сооружений
блокирующий непосредственный доступ злоумышленника к месту взлома
или затрудняющий нарушителям путь к нему.
23
Обычно в качестве таких мер используют дополнительные ключи
доступа, различные устройства защиты, в том числе биометрические или
комбинированные, средства, блокирующие доступ к источнику информации.
Меры, ограничивающие физический доступ злоумышленника это:
– устройство дополнительных физических ограждений вплоть до
полной изоляции здания с аппаратурой либо данными (бункер),
– использование дополнительных механизмов заграждения против
электромагнитного и других видов излучений злоумышленников,
– использование цепочек связанных контрольно-пропускных пунктов
либо дополнительных пунктов охраны, оборудованных
электронными замками доступа,
– система охранной сигнализации.
е) организационные мероприятия по защите информации.
Организационные мероприятия также представляют собой одно из
средств защиты, нацеленных на выявление злоумышленников из числа
сотрудников.
Дополнительная нормативно-правовая база служит основой для
поддержания защиты личных данных пользователей, служебной и
коммерческой информации, а также существенно затрудняет доступ к
ресурсам организации.
Организационные мероприятия призваны создать надежный механизм
защиты информации, основанный на предотвращении не технического
взлома информационной системы, связанного со злоумышленными
действиями, небрежностью или легкомысленностью пользователей или
персонала организации при работе с конфиденциальными данными или
коммерческой тайной.
Невозможно полностью защитить информацию, составляющую
коммерческую тайну без использования всей совокупности механизмов
защиты, когда при защите информации учитываются мероприятия,
24
направленные на локализацию очага взлома с учётом действий службы
охраны и персонала организации.
Мероприятия, учитывающие все аспекты охраны данных и служебной
и коммерческой информации можно разделить на следующие типы:
– комплекс мер, применяемых при проектировании, строительстве и
обслуживании объектов защиты;
– комплекс мер, применяемых при подборе персонала и его обучении;
– защита объекта на уровне контрольно-пропускного пункта;
– комплекс мер по защите основных носителей информации
вычислительного центра;
– комплекс мер по разделению доступа сотрудников организации к
аппаратному и программному обеспечению объекта защиты;
– комплекс мер по контролю работы пользователей.
К организационным мероприятиям можно отнести использование
штата службы защиты информации, которая обеспечивала бы
функционирование компании, предприятия или организации без взломов и
проникновений в систему.
Выводы по главе 1.
В первой главе рассмотрены основные принципы формирования
топологии и архитектуры локальной вычислительной сети, рассмотрены
особенности формирования основных принципов обмена данными в
территориально-распределенных сетях, дана отдельная оценка основным
характеристикам корпоративных сетей, которые являются частью
территориально-распределенных сетей.
26
ГЛАВА 2. АНАЛИЗ СЕТИ ПРЕДПРИЯТИЯ И ЕЕ ОСОБЕННОСТИ
2.1 Характеристика предприятия
Главная задача Муниципального унитарного предприятия «Расчетный
центр» – обеспечение информационного сопровождения мероприятий,
касающихся начисления и сбора жилищно-коммунальных платежей за жилые
помещения, прочие (дополнительные) услуги, их расщепление и целевое
перечисление управляющим и ресурсоснабжающим организациям.
Предметом деятельности предприятия является создание условий для
качественного обслуживания населения, проживающего на территории
городского округа Мытищи по вопросам начисления и оплат за жилищно-
коммунальные услуги, а также обеспечение максимальных удобств
гражданам при расчетах и перерасчетах за жилищно-коммунальные услуги.
Основные направления деятельности предприятия:
– осуществление расчетов с потребителями за предоставленные
жилищно-коммунальные услуги и управляющими, а также
ресурсоснабжающими организациями и иными поставщиками услуг;
– формирование, изготовление и доставка гражданам единых платежных
документов;
– сбор денежных средств за жилищно-коммунальные услуги для
дальнейшего расщепления и перечисления управляющим и
ресурсоснабжающим организациям и иным поставщикам услуг;
– расщепление жилищно-коммунальных платежей;
– учет поступающих платежей за жилищно-коммунальные услуги;
– подготовка документов для постановки и снятия с регистрационного
учета граждан РФ и их направление в территориальные органы ФМС
России;
– проведение перерасчетов за жилищно-коммунальные услуги;
27
– претензионная работа с гражданами, имеющими задолженность по
оплате жилищно-коммунальных услуг;
– работа с обращениями граждан, по вопросам начисления и расчета
платы за предоставленные жилищно-коммунальные услуги;
– взаимодействие с органами социальной защиты населения по вопросам
предоставления мер социальной поддержки граждан.
МУП «Расчетный центр» обслуживает более 50 предприятий ЖКХ,
заключены договоры и осуществляются расчеты с большинством
ресурсоснабжающих и управляющих организаций, в том числе ТСЖ и ЖСК,
городского округа Мытищи. Общее количество обслуживаемых лицевых
счетов превышает 95 тысяч.
На территории городского округа Мытищи действуют 10
подразделений МУП «Расчетный центр», рассредоточенных по всем районам
города для удобства обращения граждан и упрощения оплаты жилищно-
коммунальных услуг. Все территориальные подразделения работают в
единой базе с единым алгоритмом начислений и расчетов.
МУП «Расчетный центр» является оператором по приему платежей
(учетный номер в МРУ Росфинмониторинга по ЦФО № 716010068) на
основании агентских договоров с управляющими и ресурсоснабжающими
организациями и иными поставщиками услуг.
В соответствии с Федеральным законом от 27.07.2006г. № 152-ФЗ
предприятие совершает обработку, накопление и хранение персональных
данных для определения размера платы за жилищно-коммунальные услуги,
первичного приема документов для постановки и снятия с регистрационного
учета граждан РФ по месту жительства и месту пребывания.
Организационная структура предприятия показана на рисунке 4.
28
Рисунок 4 – Организационная диаграмма
29
После рассмотрения основной деятельности предприятия рассмотрим
техническую составляющую рабочих мест, которые подключены в
существующую локальную сеть предприятия.
2.2 Анализ технической составляющей локальной сети
Территориально организация представляет из себя центральный офис,
соединенный по технологии ADSL с типовым дополнительным офисом и
удаленной кассой.
Архитектура локальной сети удаленной кассы и типового и
центрального офисов представлены в Приложениях 1, 2 и 3.
Общая архитектура корпоративной сети, требующей модернизации,
представлена на рисунке.
Оценим программные и аппаратные средства основного офиса и
филиалов.
Сеть.
Сеть со статическими ИП-адресами класса С со стандартными
значениями вида: 192.168.6.0/24. Почти все сервера располагаются в
пределах 192.168.6.2 - 192.168.6.10. Исключение: Сервер удалённого доступа
(192.168.6.30) и сервер ИП-телефонии (192.168.6.90).
Рабочие станции расположены в пределах 192.168.6.11 – 192.168.6.110.
ИП-видеокамеры 192.168.6.150 192.168.6.170.
Сетевые принтеры: 192.168.6.171 – 192.168.6.190 ИП-телефоны.
ИП-телефоны 192.168.6.200 – 192.168.6.254
Шлюз по умолчанию для рабочих станций 192.168.6.2 (Kerio Control)
он используется только для подсчета и ограничения трафика, выход в
интернет осуществляется через роутер D-Link DIR330 (192.168.6.1),
физически он располагается у провайдера. Все офисы, кроме удаленных касс,
видят друг друга напрямую, без VPN, используя сеть провайдера, поэтому
30
почти на всех офисах сеть организована через обычный неуправляемый
коммутатор D-link 1000Mb 8-16 порт. Исключение офисы где расположены
сервера, там используются гигабитные управляемые коммутаторы D-Link
DGS-1100 на 16 и 24 порта. Удаленные кассы используют сеть организаций,
где мы арендуем помещения, ИП-адрес назначается автоматически, связь с
основной сетью происходит по средством VPN (PPTP).
Сервера.
1. Прокси-сервер: (Kerio 192.168.6.2) На базе обычного ПК - Сокет
775, Intel Core 2 Duo e8400 / 2Гб DDR2 / HDD 250 Гб. Реализован на Kerio
Control 8.6.2
2. Контроллер домена/файл-сервер. (Server-AD 192.168.6.3) На
базе SuperMicro Intel Xeon E3-1225 v3 DDR3-1600 ECC / HDD: RAID10(1Тб)
+ RAID1 (2ТБ) Софт: Windows Server 2012R2
3. Основной сервер БД (Server-1 192.168.6.4) На базе SuperMicro
Intel Xeon X5690 24 Гб DDR3-1333 ECC / Диски Массив SAS-Raid на базе
Adaptec RAID 5405Z. Диски RAID-10 4x HGST HUSMR1640ASS204
(4x400Мб) + RAID-1 2 x SAS HDD 1Тб + RAID-1 2 x SAS HDD 3Тб Софт:
Windows Server 2008 R2 + SQL-Server 2008
4. Второй сервер БД (Server-2 192.168.6.5) На базе SuperMicro Intel
Xeon X5670 16 Гб DDR3-1333 ECC / Диски Массив SAS-Raid на базе
Adaptec RAID 5405Z. Диски RAID-10 4x SAS (4x300Мб) + RAID-1 2 x SAS
HDD 2Тб Софт: Windows Server 2008 R2 + SQL-Server 2008
5. Сервер потокового видео (Server-v 192.168.6.6) На базе
обычного ПК Soc. 1150 ASUS H97-Pro / Intel Core i7-4770 / DDR3-1600 8Гб
HDD RAID-10 (4xWD VelociRaptor 500 GB) + HDD 1Тб. Софт: Windows 7
Ult.
6. Сервер 1С-Бухгалтерии (Server-v 192.168.6.6) На базе обычного
ПК Soc 1150 ASUS B85M / Intel Core i5-4460 / DDR3-1600 4Гб. Софт:
Windows 7 Prof. + 1C v.8.3
31
7. Резервный сервер БД (Server-R 192.168.6.30) На базе обычного
ПК Soc. 1155 ASUS Z97 / Intel Core i7-4770 / DDR3-1600 16Гб Софт: Windows
Server 2008 R2 + SQL-Server 2008
Рабочие станции:
Большинство компьютеров современные, закупались в 2014-2015 гг. на
документах MS Visio они обозначены как «ПК Core i3», «ПК Core i и
«ПК Core i. Компьютеры покупались партиями, различая между партиями
не значительны, как правило менялась модель матери и процессора. Старые
компьютеры на документах MS Visio обозначаются как «ПК Core 2».
Типовой пример ПК Core i3
Наименование
Партия 1
Партия 2
Партия 3
Процессор
Intel Core i3-3240
Intel Core i3-4130
Intel Core i3-4340
Мат. плата
Soc. 1155 ASUS P8B
Soc. 1150 ASUS H81M
Soc 1150 ASUS
H81М
Оперативная память
DDR3-1333 4Гб
DDR3-1600 4Гб
DDR3-1600 4Гб
Жесткий диск
Seagate 320 Гб 7200
Seagate 500 Гб 7200
Seagate 500 Гб
7200
Таблица 1. Типовой пример ПК Core i3
Типовой пример ПК Core i5
Наименование
Партия 1
Партия 2
Партия 3
Процессор
Intel Core i5-3470
Intel Core i5-4460
Intel Core i5-4670
Мат. плата
Soc 1155 ASUS
P8H61
Soc. 1150 ASUS
B85M
Soc. 1150 ASUS H97
Оперативная память
DDR3-1333 4Гб
DDR3-1600 4Гб
DDR3-1600 4Гб
Жесткий диск
Seagate 320 Гб 7200
Seagate 500 Гб 7200
Seagate 500 Гб 7200
Таблица 2. Типовой пример ПК Core i5
Типовой пример ПК Core i7
Наименование
Партия 1
Партия 2
Процессор
Intel Core i7-4770
Intel Core i7-4770
Мат. плата
Soc. 1150 ASUS H97-Pro
Soc. 1155 ASUS Z97

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран