Диплом: Проектирование сети для предприятия с одним и более филиалами на примере внутренней сети ОАО "КОМКОР"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
17
- Прикладное ПО: Citrix Receiver, MS Office 2016 Pro, IBM Lotus Notes,
Google Chrome, Cisco Jabber.
Cisco JabberCitrix Receiver
Для рядовых операторов
Windows 10 ent
Сервера
Citrix XenApp
Стандартный
набор
Cisco Call
Manager
Для супервайзеров, экспертов и руководителей
подразделений
Cisco JabberCitrix Receiver
Windows 10 ent
MS Office 2016 Pro
IBM Lotus Notes
Google Chrome
Стандартный
набор
Cisco UCS
Comcor Private
Cloud
Сервера
приложений
СУБД MS SQL
Сервер печати
Контроллер
домена
Lotus Domino
Файл сервер
Web Сервер IIS
Сервер сетевых
служб
Рисунок 1.3 - Программная архитектура предприятия
В общем виде сетевая инфраструктура представлена на рисунке 1.4.
1.2 Характеристика комплекса задач, задачи и обоснование
необходимости автоматизации
1.2.1 Выбор комплекса задач автоматизации и характеристика
существующих бизнес процессов
Для снижения издержек руководство компании приняло решение
существенно расширить Контакт Центр компании в городе Тула. Перенеся
туда ещё 2 группы операторов отдела поддержки абонентов по услугам
физических лиц, так же в Тулу был выведен отдел телемаркетинга.
18
Рисунок 1.4 – Общая сетевая инфраструктура предприятия
19
Под издержками понималась аренда высокая цена аренды помещения в
Москве, а также существенно более высокие зарплаты персонала.
Существующее помещение не могло вместить такой объём персонала –
количество непрерывно работающих операторов со 80 человек выросло до
250 плюс необходимы рабочие места для персонала офиса. Было принято
решение арендовать офис большей площади – им стало помещение по адресу
г.Тула ул.Фрунзе 3.
Так же в новом помещении заложена возможность увеличения
количества рабочих мест – возможна аренда ещё одного зала на 80-100
сотрудников, план дальнейшего развития КЦ пока не определён, но
возможности по масштабированию проекта были реализованы. ОАО
КОМКОР является частью ГК Ренова – из-за чего возможно использование
КЦ под задачи других компаний входящих в холдинг.
В новом офисе необходимо было произвести ремонтные работы,
организовать монтаж СКС и подготовить рабочие места для персонала.
1.2.2 Определение места проектируемой задачи в комплексе задач
В существующей сети при существующей конфигурации можно
выделить несколько проблем, которые требуют немедленного решения.
Первой из проблем является низкая масштабируемость существующей
сети (способность наращивания сетью числа узлов и протяженности связей в
очень широких пределах без снижения производительности сети). Помимо
обеспечения масштабируемости сети, необходимо, чтобы и устройства,
которые работают на магистрали сети, также обладали этим свойством,
потому что при росте сети не должна постоянно возникать необходимость в
замене оборудования. Следовательно, целесообразным является построение
магистральных коммутаторов и маршрутизаторов в соответствии с
модульным принципом, что позволит выполнить наращивание числа
интерфейсов и производительности обработки пакетов в широких пределах.
20
Также следует сказать о неудовлетворительной расширяемости
существующей сети. Под расширяемостью в данном случае понимается
возможность сравнительно быстро добавлять отдельные компоненты сети
(компьютеры, приложения, пользователей, службы), наращивать длину
сегментов кабелей и заменять существующую аппаратура более мощной.
Также в силу того, что шлюз Интернет расположен у провайдера
можно отметить высокую степень зависимости сети учреждения от
оборудования провайдера.
Для большей части современных информационных систем свойственен
распределенный характер и их функционирование зависит от наличия
корпоративной высокопроизводительной сети передачи данных.
В виду существенного увеличения числа сотрудников и высокой цены
канала было принято решение организовать доступ по следующей схеме.
В старом офисе была аренда канала Москва-Тула ёмкостью 50 Мегабит
при этом наблюдались регулярные проблемы связанные с пиковой загрузкой
что даже при использовании QOS сильно затрудняло работу с IP телефонией
(даже 80 рабочих мест могли полностью забить канал трафиком SMB, печати
и тд).
Так как количество рабочих мест и соответственно постоянного
работающих сотрудников по проекту увеличивается до 250 возникает
проблема – организовать междугородний канал с такой пропускной
способностью будет крайне затратное, использовать высокоскоростной
выход в Internet и соединение по VPN Site-toSite с использованием IP Sec то
же не выглядит удобным в виду отсутствия гарантированной пропускной
способности сети, да и мало какое оборудование выдержит такую нагрузку
на шифрование
В итоге было принято нестандартное решение – виртуализация рабочих
мест и приложений контакт центра, а так же организация удалённого доступа
при помощи Citrix Xen App\Xen Desktop. При существенных начальных
затратах это решение в конечном счёте позволит решить проблемы с
21
загрузкой канала а так же со временем позволит экономить – арендованный
L2 канал используется только для IP телефонии для сотрудников не
входящих в группу операторов контакт центра и использующих аппаратный
IP телефон, операторы же будут использовать исключительно программный
софт фон интегрированный с АРМ Оператор, при этом доступ к
приложениям компании осуществляется через более дешёвое Internet
соединение при помощи Citrix XenApp. Для обеспечения безопасности
соединения (операторы работают с персональной информацией), весь
терминальный трафик (который сам по себе работает через SSL шлюз) идёт
по защищённому и сертифицированному соединению VPN IP-Sec K9.
В итоге на первоначальном этапе планирования вырисовываются
следующие этапы работ:
1. Проектирование ЛВС нового офиса, выбор сетевого оборудования,
организация доступа в сеть Internet
2. Монтаж кабельных трасс, организация коммутационного узла,
расшивка патч панелей и розеток, тестирование, маркировка и создание
кабельного журнала.
3. Установка и настройка сетевого оборудования
4. Настройка программно-аппаратного комплекса в головном офисе
для виртуализации рабочих мест
5. Установка компьютеров в контакт центре, настройка клиентского
ПО, тестирование.
1.2.3 Обоснования необходимости использования вычислительной
техники для решения задачи
Применение вычислительной техники для оптимизации процесса
обработки информации будет эффективным потому, что большая часть
информации, участвующей в нем, поддается формализации. Внедрение ЭВМ
позволит гораздо быстрее проводить процессы составления разных отчётов,
22
и повысить эффективность работы работников и компании в целом.
Работа предприятия постоянно выделялась своей трудоемкостью из-за
того, что деятельность ее связана с большим количеством оперируемой и
хранимой информации и сложностью документооборота. С введением
средств компьютерной техники в работу предприятия его деятельность
существенно упростилась, а ее выполнение во многих случаях значимо
убыстрилось. Перед передовыми информационными технологиями ставилась
задача автоматизировать следующие процессы компании:
- поиск и получение, обновление, хранение информации по клиентам
компании;
- открытие и обслуживание заявок;
- расчетно-кассовое обслуживание;
- документарные операции.
Реализация вышеперечисленных процессов в ручном режиме требовало
большой численности рабочих ресурсов и колоссального количества
времени. В особенности трудоемким считалось получение и хранение
информации о клиентах компании вследствие их большого количества. Для
выполнения заявок необходимо проверять данные клиентов, что при
выполнении в ручном режиме занимало иногда несколько дней. Отметим,
что и при физическом передвижении бумаг процесс документооборота
становился весьма длительным по времени. Внедрение компонентов
компьютерной техники позволяет осуществлять документооборот в
кратчайшие сроки, а оформлять страховки, и выполнять поиск информации
по клиентам в считанные секунды. Необходимо отметить, что применение
целостной среды обмена информации и базами данных дает возможность
оперативного получения сотрудниками компании всей необходимой
информации, а также своевременного внесения изменений для ликвидации
коллизий.
Чтобы автоматизировать эти процессы на предприятии нужно
спроектировать и построить локальную сеть. Практическая значимость
23
работы заключается в том, что в ней конкретно описаны принципы, процессы
и действия, выполнение которых позволит создать компьютерную сеть на
выбранном предприятии.
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
На анализируемом предприятии оценка рисков выполняется согласно
требованиям ГОСТ Р ИСО/МЭК ТО 13335-3-2007 «Методы и средства
обеспечения безопасности. Часть 3. Методы менеджмента безопасности
информационных технологий» на базе применения общего подхода [14].
Итоги оценки рисков предоставлены в виде списка рисков, любому из
них определён ранг.
В таблице 1.1 предоставлены итоги оценки рисков основных активов
предприятия с максимальным рангом риска.
Таблица 1.1
Результаты оценки рисков информационным активам
организации
Актив
Ранг
риска
Финансовые отчеты компании
3
Персональные данные сотрудников
3
Система обеспечения безопасности компании
3
Сведения о схемах размещения систем
безопасности
3
Внутренняя бухгалтерская документация
3
Сведения о достигнутых соглашениях и
договоренностях
3
Сведения о PR-компаниях
3
Финансовые отчеты компании
3
Персональные данные сотрудников
3
Система обеспечения безопасности компании
3
Сведения о схемах размещения систем
безопасности
3
Внутренняя бухгалтерская документация
3
Сведения о достигнутых соглашениях и
договоренностях
3
24
По таблице 1.2 видно, какая деятельность относится к обеспечению
безопасности информации, и на ком лежит ответственность – при условии,
что каждая служба работает добросовестно.
Таблица 1.2
Информационная безопасность предприятия
Виды операций
Информационные ресурсы
Бумажные
документы
Электронны
е документы
Информация
и знания
сотрудников
Создание информационного
ресурса (создание и
оформление документов)
Бухгалтерия,
отдел по работе
с клиентами
Бухгалтерия,
отдел по
работе с
клиентами
Бухгалтерия,
отдел по
работе с
клиентами
Оперативная работа с
документами и
документационное
обеспечение деловых
процессов
Служба
делопроизводст
ва
Служба
делопроизво-
дства
?
Организация
документооборота
Бухгалтерия
Администра-
тивный отдел,
отдел защиты
гос. тайны
-
Обеспечение соответствия
требованиям
законодательства
Административ-
ный отдел,
отдел кадров
Руководство
Учет документов
(ознакомленности с
информацией)
Бухгалтерия
?
Уничтожение документов по
установленным правилам, с
оформлением акта
Бухгалтерия
Резервирование документов
и информации
Административн
ый отдел, отдел
защиты гос.
тайны
Физическая защита
(обеспечение наличия
ресурса)
Административ-
ный отдел,
отдел защиты
гос. тайны
Администра-
тивный отдел,
отдел защиты
гос. тайны
Руководство,
Администрати
-вный отдел,
отдел защиты
гос. тайны
Защита важнейших
документов
Руководство
Руководство
Руководство
Защита конфиденциальной
информации и персональных
данных
Административ-
ный отдел,
отдел защиты
гос. тайны
Администра-
тивный отдел,
отдел защиты
гос. тайны
Руководство
Из таблицы наглядно видно, что почти все нерешённые проблемы в
обеспечения информационной безопасности существуют из-за того, что ни
25
одна служба не работает со всеми без исключения информационными
ресурсами, а ограничивается в своей деятельности управлением каким-
нибудь одним из них. Другими словами, по большом счету деятельность,
связанная с обеспечением информационной безопасности, является не
регламентированной.
Сложившаяся ситуация и расширение со стороны государства
требований к информационной безопасности привели к тому, что было
принято решение о разработке документа, в котором строго указывался б
алгоритм действий и объем обязанностей и полномочий каждого из
сотрудников по обеспечению информационной безопасности предприятия, а
также определялись бы другие ключевые моменты в данной сфере. Такой
документ, обычно называется «Политика безопасности предприятия».
Основная цел политики ИБ заключается в общем описании правил
работы с информацией предприятия. Сформулированные и закреплённые на
бумаге правила по обеспечению информационной безопасности
предоставляют возможность достижения [15]:
- стабильности защиты;
- независимости защиты от профессиональных и личных качеств
исполняющих сотрудников.
Возможности контроля защиты и процедур по обработке информации.
До начала разработки политики информационной безопасности
необходимо провести анализ активов, состоящий из их оценки и учёта.
Готовая политика в свой состав должна включать отдельный раздел для
любого из обнаруженных активов, группы взаимосвязанных активов либо
обособленной доли актива предприятия зависимо от проведённого ранее
анализа их взаимосвязи и структуры [16].
Разработка политики ИБ осуществляется специалистами ИБ
предприятия для использования остальным персоналом предприятия.
Поэтому, политика ИБ должна быть сформулирована как можно проще,
26
доступным языком с применением наименьшего количества специальной
лексики исключительно там, где в этом есть необходимость.
Требования, которые содержатся в политике ИБ должны быть
подходящими и аргументированными. Это значит, что такие требования
должны быть установлены исходя из угроз, уязвимостей и ценности
защищаемых активов, а также не должны затруднять их функционирование
соответственно.
Помимо этого, требования должны быть общего характера и не
находится в зависимости от определённых систем защиты. Напротив,
системы защиты выбирают, основываясь на политиках ИБ [19].
Следовательно, в предоставленной работе будут решаться задачи:
- проанализировать организационные меры по защите информации на
предприятии;
- проанализировать инженерно-технические мероприятия по защите
информации на предприятии;
- выбрать, обосновать и описать комплекс организационных
мероприятий по обеспечению информационной безопасности и защите
информации предприятия в обеспечении документооборота;
- выбрать, обосновать и описать комплекс внедряемых программно-
аппаратных средств по обеспечению ИБ и защите информации предприятия
для системы документооборота.
1.3 Анализ существующих разработок и выбор сетевого оборудования
1.3.1 Обзор современного рынка сетевого оборудования
Модернизация локальной сети решает проблемы управленческого и
финансового учета и считается необходимыми для обеспечения
беспрерывности и производительности процессов работы основных
подразделений учреждения.
Рано или поздно, каждому системному администратору, NOC или

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)