Диплом: Разработка APM сотрудника коммерческого банка, как базового универсального элемента автоматизированной банковской системы

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
2
ОГЛАВЛЕНИЕ
ВВЕДЕНИЕ 3
ГЛАВА 1. Анализ системных и программных требований к АРМ
сотрудника коммерческого банка 5
1.1. Требования к аппаратным характеристикам и к ПО рабочих мест под
управлением ОС Windows 5
1.2. Перечень стандартного пакета программ 12
1.3. Перечень ПО, не входящих в стандартный список предустановленного
пакета 15
ГЛАВА 2. Разработка унифицированных элементов АРМ сотрудников
коммерческого банка 16
2.1. Система подачи заявки на установку ПК сотруднику 16
2.2. Базовые регламентные работы по настройке АРМ, подключенного к
сети интернет 20
2.3. Базовые настройки АРМ, имеющие доступ к сети организации 22
2.4. Базовые настройки АРМ, не имеющие сетевого подключения к сети
организации 53
ГЛАВА 3. Эффективность разработанных проектных решений 56
3.1. Функциональная эффективность 56
3.2. Экономическая эффективность 59
3.3. Социальная эффективность 63
ЗАКЛЮЧЕНИЕ 67
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ 69
3
Введение.
В начале XXI века невозможно представить себе жизнь без
компьютера. Компьютер прочно вошел в нашу жизнь, став главным
помощником человека. С развитием информационных технологий, так же и
развивается глобальные и локальные сети, с помощью которой люди
общаются, обмениваются данными. Компьютер пользуется спросом везде.
У каждого человека дома есть один, а то и больше компьютеров.
Компьютеры мы видим везде, так же и на работе. Но в домашних условиях
иметь один или два компьютера, настраивать и следить за ними – просто.
Но как же производится настройка и ввод в эксплуатацию компьютеров на
вашей работе? Ведь их сотни, а то и тысячи, и за ними нужно следить,
тестировать, обновлять, устанавливать разнообразные программы, а это
занимает не мало времени вручную, особенно в крупных организациях, где
большое количество отделов и для каждого отдела требуется что-то свое. И
именно в своей работе, хотелось бы решить проблему с потерей времени на
подготовку рабочего места на примере коммерческого банка путем
разработки АРМ сотрудника коммерческого банка как базового
универсального элемента автоматизированной банковской системы, где
будет разобрано, как же все- таки произвести настройку, ввод и установка
АРМ пользователя в коммерческом банке, построив единую универсальную
базовую систему для сотрудников всех подразделений. Система, которая
будет разработана для коммерческого банка, может помочь или стать
примером отлаженной и действующей системы, сокращающей и
улучшающей работу специалиста и которая может быть введена во многих
организациях.
В данной организации может быть использовано два метода
реализации. Это настройка и предустановка программного обеспечения на
оборудование в «ручную» и автоматизировано. Как показывает практика,
4
способ настройки в «ручную» надежен, но занимает достаточно много
времени, т.е каждое программное обеспечение (далее ПО), будет
устанавливаться после установки операционной системы (далее ОС) и это
не быстро. В автоматизированном способе времени тратится в два раза
меньше, потому что все стандартное ПО устанавливается во время
установки ОС и по надежности он не уступает «ручному» методу, при этих
способах специалист системно-технической поддержки (далее СТП), имеет
определенный регламент настройки, который я опишу позже.
В данной работе будет описан метод реализации настройки АРМ с
помощью автоматизированной системы, т.к. во многих организациях время
играет большую роль и «ручной» способ не подходит. В данном варианте
будет использовано такое ПО, как HPSM, для принятия заявки и создания
диалога между пользователями и специалистами технической поддержки,
Active Directory, для добавления ПК в домен организации, с помощью
которой и будет устанавливаться ПО и определённые политики
безопасности. Но и вручную тоже потребуется поработать. Например, такие
работы, как настройки BIOS и выключения некоторых параметров защиты
Windows и установка дополнительных драйверов, будут исследованы
подразделения коммерческого банка, для сбора информации и подготовки
базового универсального решения для подготовки АРМ сотрудника,
система подачи заявки на установку ПК сотруднику. Ввод ПК в сеть, его
настройку, установку программного обеспечения. Какая ОС
устанавливается на рабочие станции пользователя, их тестирование и ввод
в эксплуатацию. Требования к аппаратным характеристикам рабочих мест.
Будет произведено описание настройки IP-адресации ПК, как внутри сети
организации(локально), так и выход в глобальную сеть интернет. Так же,
одним из немаловажных фактов подготовки места, рассмотрим систему
настройки периферийных сетевых устройств, таких как МФУ и Switch
5
ГЛАВА 1. Анализ системных и программных требований к
АРМ сотрудника коммерческого банка
1.1 Требования к аппаратным характеристикам и к ПО рабочих мест
под управлением ОС Windows
Список используемых сокращений
АРМ
Автоматизированное рабочее место (стационарный ПК
или ноутбук)
ОС
Операционная система
ПО
Программное обеспечение
САЗ
Средства антивирусной защиты
ИВС
Информационно-вычислительная система
BIOS
Basic Input/Output System (базовая система ввода-вывода)
АРМ, подключенное к ИВС администрации, должно удовлетворять
следующим требованиям:
установлен пароль на изменение настроек BIOS. Параметры пароля
определяются Политикой парольной защиты ИВС администрации»;
отключена возможность загрузки с любых носителей, кроме жесткого
диска;
учетная запись компьютера должна быть зарегистрирована в службе
каталогов Microsoft Active Directory ИВС администрации»;
отключены службы ОС Windows («Служба обнаружения SSDP/SSDP
Discovery Service», «Служба беспроводной настройки/Wireless
Configuration»);
активирован паролированный хранитель экрана (интервал включения не
более 15 минут);
6
локальный брандмауэр настроен для корректной работы ОС и
прикладных программ;
отключена возможность использования каталогов с совместным
доступом к файловым ресурсам (Shared Folders);
служба автоматического обновления находится в работоспособном
состоянии и активирована;
служба автоматического обновления настроена на автоматическое
плановое получение и установку обновлений;
установлены и сконфигурированы САЗ актуальной (последней) версии;
используется САЗ с централизованным управлением;
САЗ обеспечивают актуальное обновление антивирусных баз и плановые
антивирусные проверки;
отсутствуют локальные учетные записи, за исключением встроенных
учетных записей ОС и записей, созданных автоматически при установке
прикладного и служебного ПО;
встроенная учетная запись локального администратора
переименовывается, на нее назначается пароль в соответствии с
Политикой парольной защиты ИВС администрации, который должен
быть известен только администраторам рабочих станций;
встроенная гостевая учетная запись переименовывается и отключается;
пользователь работает с правами «Пользователь» («User»);
повышенные полномочия (Администратора, Опытного пользователя и
т.д.) предоставляются по обоснованным заявкам, согласованным с
администратором информационной безопасности;
установлено и используется только прикладное программное
обеспечение, разрешенное к использованию в ИВС администрации,
прошедшее предварительное тестирование. Любое другое программное
обеспечение устанавливать запрещается;
7
установка или удаление программного обеспечения должно
осуществляться по заявке пользователя в диспетчерскую службу.
А) В таблице 1 описаны требования к аппаратным характеристикам АРМ сотрудника.
Таблица 1 Требования к аппаратным характеристикам
Требования к аппаратному обеспечению
Минимальные требования к производительности ПК обусловлены
требованиями используемой операционной системы. Характеристики,
рекомендуемые разработчиком:
- контроллер HDD" IDE или SATА;
- HDD объемом не менее 4Гб;
- видеоадаптер SVGA;
Компонент
Минимальное и рекомендованное значение
Объем свободного места
на жестком диске
Минимум: 1 GB (только нужды клиентского приложения)
Рекомендовано: 5 GB и выше
Объем оперативной
памяти (ОЗУ)
Минимум 2048 MB (для Windows XP) Минимум 2048 MB
(для Windows 7) Рекомендовано: 2048 MB
Процессор
Минимум: Intel Core i5 160С МГц
Рекомендовано: Intel Core i5 2200Мгц и выше
Сеть
Сетевая карта Ethernet 100Mbit рекомендовано или сетевая
карта с поддержкой стандарта IEEE 802.11 (Wi-Fi)
4JSB
Необходимо наличие USB-порта для подключения
считывателя смарт-карты
Line in (m ini- lack)
Необходимо наличие линейного входа в случае
подключения внешнего микрофона
Разрешение экрана
Оптимальным разрешением для клиентского приложения
является -1366*768
8
- клавиатура AT или PS/2;
- контроллер USB 2.0 типа UHCI (Universal Host Controller
Interface), OHCI (Open Host Controller Interface) или EHCI
(Enhanced Host Controller Interface);
- BIOS системной платы должен поддерживать прерывание
дискового сервиса INT13h;
- ключевой носитель информации типа eToken (Pro, NG-FLASH,
Java), ruToken или USB-накопитель.
Персональный компьютер должен удовлетворять требованиям,
изложенным в документации операционной системы и поставщиков
криптографии, иметь свободный разъем для подключения USB-устройств
(при использовании USB-ключей) или/и устройство чтения смарт-карт (при
использовании смарт-карт).
Модели поддерживаемых электронных ключей eToken:
- USB-ключ eToken PRO/32K (64К);
- USB-ключ eToken PRO/72K (Java),
- Смарт-карта eToken PRO/32K (64K);
- Смарт-карта eToken PRO/72K (Java);
- Комбинированный ключ eToken NG-FLASH;
- Комбинированный ключ eToken NG-OTP;
- eToken PRO Anywhere.
Модели поддерживаемых сертифицированных электронных ключей
eToken (сертификат ФСТЭК России № 1883):
- USB-ключи и смарт-карты eToken PRO и eToken PRO (Java);
- комбинированный USB-ключ eToken NG-OTP и eToken NG-OTP
(Java) с генератором одноразовых паролей;
9
- комбинированный USB-ключ eToken NG-FLASH и eToken NG-
FLASH (Java) с Flash-памятью;
- USB-ключ eToken PRO Anywhere;
- USB-ключ eToken GT.
При использовании смарт-карт возможно использование любых
PC/SC-совместимых карт-ридеров тип поддерживаемых дисков:
- системный раздел жесткого диска;
- основные разделы и логические диски в дополнительных
разделах базовых жестких дисков;
- тома динамических дисков;
- съемные диски (USB- и Flash-диски, ZIP, магнитооптика и др.);
- виртуальные диски (в фяйлах-контейнерах, которые могут
размещаться на CD, DVD, сетевых дисках).
Типы файловых систем (с возможностью переформатирования из
одного типа в другой):
- NTFS;
- FAT 32;
- exFAT;
- FAT 12/15/VFAT.
- Размер защищаемых дисков:
- от 1 МБ (для FAT);
Требования к рабочим местам пользователей
- до 16 ТБ (для зашифрованных томов);
- до 2 ГБ (для зашифрованных виртуальных дисков).
Размер занимаемой памяти eToken: от 4 Кб. Рекомендуемая
версия драйвера: eToken PKI Client 5.1 SP1.
10
Б) В таблице 2 описаны Требования к программному обеспечению.
Наименование
Операционная система
Microsoft Windows
Microsoft .NET Framework
3.5 SP1
Крипто Про CSP 3.6
Клиентское приложение
для ОС Windows
Microsoft Office 2007 и
выше
Таблица 2: Перечень клиентского ПО установленного на АРМ под управлением ОС
Windows
Требования к программному обеспечению
Поддерживаемые операционные системы: Microsoft Windows
XP/Vista/7.
На компьютере дополнительно должно быть установлено
следующее программное обеспечение:
- пакет драйверов eToken RTE 3.6x/PKI Client 5.1 (при
использовании электронных идентификаторов eToken);
- пакет ruToken (при использовании электронных
идентификаторов ruToken);
- (КЗИ «Крипто Пpo CSP» версии 3.6.1 (при шифровании
носителей по алгоритму ГОСТ 28147-89);
- Microsoft Net Framework 2.0 или выше (при использовании
подсистемы контроля целостности и/или подсистемы очистки
памяти!
11
В) В таблице 3. Требование к рабочим местам АРМ.
Наименование
Назначение
Adobe Acrobat Reader 10.0
Обеспечивает возможность просмотра документов
Alladin eToken PKI
Обеспечивает возможность двухфакторной
аутентификации
Checkpoint Remote Access
Client
Клиент для установки SSL VPN соединения с ШУД
CheckPoint Connectra (может быть скачан и установлен при
первом обращении к ШУД)
WinRar
Обеспечивает просмотр заархивированных документов.
Symantec Endpoint
Protection client
- Обеспечение возможности контроля доступа субъектов к
защищаемым информационным ресурсам на уровне ОС
Windows.
- Контроль использования внешних носителей информации.
- Контроль подключения периферийных устройств к АРМ
пользователей.
- Регистрация запуска/завершения программ и процессов
(заданий, задач), предназначенных для обработки
защищаемых файлов.
- Протоколирование событий ИБ.
- Обеспечение целостности программных средств системы
защиты информации и неизменности программной среды.
- Защита программ и данных от вирусов и вредоносных
программ
- Обнаружение и предотвращение вторжений.
- Обновление компонентов
Программно-аппаратный
комплекс «Блокхост-
МДЗ» в составе:
- подсистема
шифрования;
- подсистема очистки
памяти;
- усиление защиты входа на ПК;
- обеспечение конфиденциальности данных, хранимых на
электронных носителях;
- контроль целостности защищаемых объектов с заданной
периодичностью;
- выполнение гарантированного удаления файлов, очистки
оперативной памяти

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран