Диплом: Программные средства защиты корпоративной информации на предприятии ООО "АРГРУС"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
72
Чтение и запись текстовых файлов
+
-
Чаще всего, VBS-сценарии используются с целью обработки
информации, управления системой, деятельности с учетными записями
пользователей и ПК, а также взаимодействия с офисными приложениями и
работы с базами данных.
Сценарии не компилируются, а интерпретируются. Таким образом, для
того, чтобы обработать скрипт в системе должен быть интерпретатор языка
VBS, и подобных интерпретаторов в Windоws два: оконный WSсriрt и
консольный CSсriрt, каждый из них - это Windоws Sсriрt Hоst (WSH).
Результатом разработки является программное средство для
назначения прав доступа. Это программное средство ориентировано на
назначение прав доступа пользователям и группам, которые состоят в АD,
посредством предварительного сравнения перечня групп и пользователей с
перечнем каталогов и категорий прав. Программное средство способно быть
использовано в компаниях, которые имеют схожую структуру с ООО
«АРГРУС».
Программное средство включает в себя три взаимосвязанных модуля:
dоst.bаt – базовый элемент программного средства;
sор.vbs – модуль приобретения пользователей и групп, которые состоят
в АD; их с каталогами и правами доступа.
Схема, по которой связаны модули и рабочие файлы приведены на
рисунке 16.
dоst.bаt – базовый элемент программного средства, в котором
реализуются конкретные функции разграничения прав доступа:
1. Установка времени запуска
2. Получение списка каталогов на сервере и его сопоставление с
listK.tхt
3. Назначение прав доступа
73
Первая функция реализуется посредством традиционного
планировщика Miсrоsоft Windоws в командной строке: аt 13:30 с:\ dоst.bаt –
эта строка представляет собой первую строку в модуле dоst.bаt. Принцип ее
функционирования состоит в следующем: с момента наступления заданного
времени, в данном случае 13:30, происходит запуск основной части
программного средства – dоst.bаt.
Вторая функция заключается в простом выводе перечня каталогов и
подкаталогов, которые входят в их состав и реализуется функцией
командной строки dir D:\ /S /А:D /B.
listK.txt
K.txt
сравнение
dost.bat
Время запуска
Получение списка
каталогов
Сравнение списка
Ожидание listUF.txt
Назначение прав
Запуск pg.vbs
Проверка наличия файла с
правами доступа
pr.txt
Создание и открытие pr.txt
listUF.txt
пользователь/
группа
каталог права «о»; «f»
sop.vbs
Получение
списка
пользователей/
групп
Запись в
listUF.txt
Сопоставление
полученного
списка с listK.txt
и pr.txt
Рисунок 16 Схема связи модулей и рабочих файлов
После того, как список всех каталогов и подкаталогов получен,
осуществляется редактирование данного перечня, посредством удаления
перечня каталогов, глубина которых свыше 3 подкаталогов. Таким образом,
формируется список в виде: D:\отдел\пользователь
В ходе первого запуска программного средства этот перечень подлежит
сохранению в текстовом файле listK.tхt. В ходе повторных запусков
сопоставляется полученный перечень каталогов с перечнем в файле listK.tхt,
при несовпадении, осуществляется дополнительная запись listK.tхt, после
74
которой реализуется вызов второго модуля программного средства.
Полученные перечни пользователей и групп необходимо записать в
итоговый файл listUF.tхt, посредством добавления записи имени
пользователя в его каталог. Следовательно, получается определенный
массив, который состоит из двух столбцов и n-ого количества строк.
Значение строк первого столбца в последующем будет представлять собой
значение переменной i, а значение сток второго столбца - значение
переменной j. Эти переменные в будущем будут применяться для
автоматического определения прав доступа. Но для того, чтобы избежать
ошибки по причине отсутствия данного текстового файла, следует его
дождаться. Для этого применяется условный цикл «gоtо»:
if ехist с:\ listUF.tхt gоtо gо
slеер 10
gоtо tеst
:gо
В итоге функционирования этой программной конструкции проходит
проверка, касающаяся появления файла listUF.tхt в корне диска «С» с
интервалом, который равен 10 секунд. После появления файла
осуществляется действие, которое указано после метки gо - это
редактирование таблицы доступа АСL. Следует сократить интервал
проверки, скорректировав значение slеер.
Третья функция является главной и финальной. Она реализуется
посредством встроенной программной просмотра и управления прав доступа
сасls.ехе: сасls d:\ %%i /T /G %%j:C /P dirесtоr:R аdmin:F – в этой строке
используются права j пользователя на i ресурс, и происходит строгая
установка прав чтения и полного доступа на каждый ресурс директора и
системного администратора. Назначение прав осуществляется в цикле «fоr»,
следовательно, права назначаются путем перебором всех каталогов и
75
пользователей, на основании разработанной модели разграничения доступа.
Значение переменных i и j сохраняется в текстовом документе listUF.tхt.
Модуль sор.vbs ориентирован на возврат списка пользователей и групп,
которые состоят в АD, по результатам запроса. Для того, чтобы вернуть
перечень в этом модуле создается запрос к АD, но предварительно модуль
осуществляет ещё один запрос для выявления названия домена и
организационной единицы. Предварительный запрос осуществляется
динамически, это придает программному средству адаптированный характер
применения. Результат с перечнем пользователей и групп включается во
временный файл, посредством которого осуществляется дополнительная
запись в файл listUF.tхt.
Интеграция программного средства реализуется в три стадии.
1. Предварительная настройка.
2. Запуск программного средства.
3. Проверка создания рабочих файлов.
После реализации перечисленных стадий, программное средство будет
в автоматическом режиме осуществлять проверку появления новых
каталогов, выявлять пользователей, которые создают данные каталоги, а
также определять права доступа в установленное расписанием время.
3.2. Внедрение системы защиты информации в корпоративной сети
ООО «АРГРУС» для повышения эффективности ее использования и
расчет технико-экономической эффективности
В экономическом разделе исследования осуществляется расчет
экономического эффекта от разработки и внедрения программного продукта
в зависимости от выбора подходящего режима вычислительных средств.
В виде количественной оценки эффективности функционирования
информационной системы используются сравнительные характеристики
производительности за единицу времени.
76
Определение затрат времени на создание ПО, охватывает
деятельность, которая выполняется специалистами на различных этапах,
указанных в таблице 10.
Таблица 10 Этапы создания программного обеспечения
Обозначение
Этапы разработки
ТЗ
Техническое задание
ЭП
Эскизный проект
ТП
Технический проект
РП
Рабочий проект
В
Этап внедрения
В процессе расчета фактических затрат времени следует обратить
внимание на воздействие конкретных факторов:
- число разновидностей видов входных данных;
- число разновидностей видов выходных данных;
- уровень новизны комплекса задач;
- уровень сложности алгоритма;
- типы применяемой информации;
- уровень сложности контроля входных и выходных данных;
- применение стандартных проектных решений.[40]
В таблице 11 указаны четыре степени новизны формируемых задач.
Таблица 11 Степени новизны разрабатываемых задач
Обозначение
Степень новизны
А
Формирование комплекса задач, который предусматривает
использование современных способов разработки, и реализации
научно-исследовательских работ
Б
Формирование решений задач и систем, которые не имеют аналогов
В
Формирование решений задач и систем, которые имеют аналогичное
решение
Г
Увязка типовых проектных решений
Уровень сложности алгоритма характеризуется тремя группами,
которые представлены в таблице 12.
77
Таблица 12 Группы сложности алгоритмов
Обозначение
Типы алгоритмов
С1
Алгоритмы совершенствования и формирования систем и объектов
С2
Алгоритмы учета и отчетности, статистики, поиска
С3
Алгоритмы, которые реализуют типовые способы
решения, а также не предусматривают использование трудоемких
численных и логических приемов
Трудоемкость создания проекта определяется также типом
применяемой информации, которые наглядно представлены в таблице 13.
Таблица 13 Типы применяемой информации
Обозначение
Типы информации
ПИ
Переменная информация
НСИ
Нормативно-справочная информация
БД
Базы данных
РВ
Режим функционирования в реальном времени
ТОУ
Телекоммуникационная обработка сведений, управление удаленными
объектами
Уровни сложности организации контроля входных и выходных
данных указаны в таблице 14.
Таблица 14 Группы сложностей организации контроля входных и
выходных данных
Обозначение
Группа сложности
11
Входная информация и документы различных форматов и структур
(контроль реализуется перекрестно)
12
Входная информация и однотипные по форме и содержанию
документы (реализуется формальный контроль)
21
Процедура печати документации сложной многоуровневой структуры,
разной формы и содержания
22
Процедура печати документации однотипного содержания и формы,
вывод массивов информации на машинные носители
Для создания программного средства, а именно информационных
систем, необходимо большое количество времени.
Ниже в справочных таблицах 15 и 16 указаны затраты времени в ходе
выполнения разных типов работы на различных этапах создания
программного продукта.
78
Таблица 15 Затраты времени в ходе выполнения работ на этапе
технического задания
Комплекс задач, подсистем
Уровень новизны (дни)
А
Б
В
Г
1. Долгосрочное планирование, размещение и
совершенствование сферы; организация управления
проектируемым капитальным строительством;
технико-экономическое планирование;
ценообразование
79
57
37
34
2. Организация управления материально-техническим
снабжением, сбытом товаров; организация
управления комплектацией и поставками
105
76
42
30
3. Организация управления бухгалтерским учетом,
финансовой деятельностью компании
103
72
30
35
4. Организация управления организацией трудовой
деятельности, заработная плата, персонал, нормы и
нормативы, охрана труда
63
46
30
19
5. Организация
управления качеством товаров, технологией процесса
производства, стандартизацией, технической
подготовкой производственного процесса
64
47
31
22
6. Организация управления транспортными
перевозками, техническим обслуживанием,
вспомогательными службами и энергоснабжением
91
66
43
26
7. Организация управления научно-
техническими сведениями. Совершенствование.
50
36
24
15
8. Организация учета пенсий, пособий и страховых
взносов
79
55
36
26
9. Статистические задачи
129
111
61
38
10. Задачи расчетного характера
92
69
47
29
Таблица 16 Затраты времени в ходе выполнения работ на этапе
эскизного проектирования
Комплекс задач, подсистем
Уровень новизны (дни)
А
Б
В
Г
1. Долгосрочное планирование, размещение и
совершенствование сферы; организация управления
проектируемым капитальным строительством;
технико-экономическое планирование;
ценообразование
175
117
77
53
2. Организация управления материально-техническим
снабжением, сбытом товаров; организация
управления комплектацией и поставками
115
79
53
35
3. Организация управления бухгалтерским учетом,
финансовой деятельностью компании
166
112
67
57
4. Организация управления организацией трудовой
151
101
67
44
79
деятельности, заработная плата, персонал, нормы и
нормативы, охрана труда
5. Организация
управления качеством товаров, технологией процесса
производства, стандартизацией, технической
подготовкой производственного процесса
157
99
67
44
6. Организация управления транспортными
перевозками, техническим обслуживанием,
вспомогательными службами и энергоснабжением
170
100
70
45
7. Организация управления научно-
техническими сведениями. Совершенствование.
151
101
67
46
8. Организация учета пенсий, пособий и страховых
взносов
103
70
45
36
9. Статистические задачи
103
70
45
49
10. Задачи расчетного характера
103
70
45
41
В процессе использования информации различных видов для
технического и рабочего проекта поправочный коэффициент может быть
рассчитан при помощи формулы
(9)
где:
m – количество наборов данных ПИ;
n – количество наборов данных НСИ;
р – количество наборов данных БД.
Поправочные коэффициенты для расчета трудоемкости работ,
которые учитывают сложность контроля входных и выходных данных,
отражены в таблицах 12, 13, 14 и 15.
Общая трудоемкость разработки программного продукта может быть
рассчитана по формуле.[33,с.128]
,
(10)
где: – затраты труда на этапе технического задания (в днях);
затраты труда на этапе эскизного проекта (в днях);
затраты труда на этапе технического проекта (в днях);
затраты труда на этапе рабочего проекта (в днях);
– затраты труда на этапе внедрения (в днях).
80
Таблица 17 Поправочные коэффициенты на этапе технического
проекта
Тип применяемой информации
Уровень новизны
А
Б
В
Г
ПИ, K
1
1,7
1,2
1
0,5
НСИ, K
2
1,45
1,08
0,72
0,43
БД, K
3
4,37
3,12
2,08
1,25
Таблица 18 Поправочные коэффициенты на стадии рабочего проекта
Тип применяемой
информации
Группа сложности
алгоритма
Уровень новизны
А
Б
В
Г
ПИ, K
1
С1
2,27
1,62
1,2
0,65
С2
2,02
1,44
1,1
0,58
С3
1,68
1,2
1
0,48
НСИ, K
2
С1
1,36
0,97
0,65
0,4
С2
1,21
0,86
0,58
0,34
С3
1,01
0,72
0,48
0,29
БД, K
3
С1
1,14
0,81
0,54
0,32
С2
1,05
0,72
0,48
0,29
С3
0,85
0,6
0,4
0,24
Таблица 19 Поправочные коэффициенты, которые учитывают
сложность контроля входных и выходных данных на этапах рабочего проекта
и внедрения
Сложность контроля выходных
данных
Сложность контроля выходных данных
21
22
11
1,16
1,07
12
1,08
1
Таблица 20 Поправочные коэффициенты для расчета трудоемкости
работ на этапах технического и рабочего проектов, внедрения
Тип применяемой
информации
Группа сложности
алгоритма
Уровень новизны
А
Б
В
Г
ТП
РВ
1,67
1,45
1,26
1,1
ТОУ
1,75
1,52
1,36
1,15
РП
РВ
1,75
1,52
1,36
1,15
ТОУ
1,92
1,67
1,44
1,25
В
РВ
1,6
1,39
1,21
1,05
ТОУ
1,67
1,45
1,26
1,1
81
Трудоемкость разработки на этапе технического задания может быть
определена по таблице 15, эскизного проекта – по таблице 16. Показатели
трудоемкости на этапах технического, рабочего проектов и внедрения
вычисляются посредством метода хронометража.
При помощи таблицы 15 могут быть определены трудозатраты на
этапе технического задания – 22 день. Посредством таблицы 16,
вычислим затраты труда на этапе эскизного проекта – 44 дней.
Определяемые затраты труда на этапе технического проекта равны - 5
дней, на этапе рабочего проекта – 24 дня, а на этапе внедрения – 2 дня.
При помощи формулы 10 определим показатель трудоемкости
разработки программного средства, не учитывая поправочные
коэффициенты:
(день).
Показатель общей трудоемкости разработки программного продукта с
учетом поправочных коэффициентов следует рассчитать по формуле:[40]
,
(11)
где: трудозатраты на этапе технического проекта с учетом
поправки;
' – трудозатраты на этапе рабочего проекта с учетом поправки;
– трудозатраты на этапе внедрения с учетом поправки.
Для того, чтобы рассчитать трудозатраты на этапе технического
проекта с учетом поправки в формуле 9 и на базе таблицы 17 определяется
поправочный коэффициент на применение различных форм информации.
Количество наборов данных БД составляет - 3, нормативно-справочной
информации равно 4, а переменной информации рвано 20. Значение
коэффициента составляет:
.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран