Диплом: Разработка личного кабинета абитуриента в негосударственном образовательном частном учреждении высшего образования "Московский финансово промышленный университет "Синергия"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
26
на уровне приложений используются модули аутентификации и
авторизации, реализованные в программных модулях приложений.
Средства разграничения доступа позволяют исключить возможность доступа
к ресурсам системы неавторизованных пользователей.
3. Подсистема протоколирования
Подсистема протоколирования предназначена для осуществления
контроля за наиболее критичными компонентами сети, включающими в себя
серверы приложений, баз данных и прочие сетевые серверы, межсетевые
экраны, рабочие станции управления сетью и т.п. Компоненты этой подсистемы
располагаются на всех перечисленных выше рубежах защиты (разграничения
доступа) и осуществляют протоколирование, централизованный сбор и анализ
событий, связанных с безопасностью (включая предоставление доступа,
попытки аутентификации, изменение системных политик и пользовательских
привилегий, системные сбои и т.п.). Они включают в себя как встроенные
средства, имеющиеся в составе ОС и СУБД, так и разработанные в
Информационном отделе программные модули, занимающиеся
протоколированием действий пользователей, как в лог-журналы на рабочих
станциях, так и в БД. Просмотр и анализ этих данных производится
администратором.
Подсистема протоколирования позволяет:
регистрировать и отслеживать попытки входа в систему;
отслеживать действия пользователей при работе с системой;
отслеживать использование программных модулей пользователями.
4. Подсистема сегментирования ЛВС и межсетевого экранирования
Подсистема сегментирования и межсетевого экранирования
предназначена для разграничения межсетевого доступа на уровне сетевых
протоколов и защиты ЛВС предприятия от сетевых атак со стороны сети
Интернет и внешних сетей. В рамках системы сформирована и определена
архитектура подключения к сетям общего пользования и создана
демилитаризованная зона (DMZ), которая включает в себя межсетевой экран.
27
Использование межсетевого экрана позволяет защитить данные от доступа из
внешних сетей.
5. Подсистема антивирусной защиты
Использование подсистемы антивирусной защиты сети позволяет:
● Перекрыть все возможные каналы распространения вирусов:
o электронная почта,
o разрешенные для взаимодействия с сетью Интернет сетевые
протоколы (HTTP и FTP),
o съемные носители информации,
o разделяемые папки на файловых серверах.
● Обеспечить непрерывный антивирусный мониторинг и периодическое
антивирусное сканирование всех серверов и рабочих станций,
подключенных к сети;
● Автоматически реагировать на заражение компьютерными вирусами:
o оповещать пользователя,
o лечить вирусы,
o удалять троянские программы.
Также, при передаче данных на компьютеры, не входящие в
вычислительную сеть Информационного отдела, используются внешние
носители с защитой от записи, что позволяет безопасно передавать данные,
избегая заражения сменного носителя.
6. Подсистема фильтрации контента.
Использование подсистемы фильтрации контента позволяет
предотвратить утечку конфиденциальной информации из ИС по протоколам
HTTP и SMTP. Она реализуется на рубеже защиты внешнего периметра сети и
интегрируется со средствами межсетевого экранирования.
Подсистема фильтрации контента:
28
предотвращает утечку конфиденциальной информации из ЛВС по
протоколам HTTP и SMTP путем ее блокирования;
обеспечивает увеличение производительности труда сотрудников
путем уменьшения рекламы, рассылок и прочих, не имеющих
отношения к делу, сообщений;
обеспечивает контроль использования корпоративного выхода в
Internet в личных целях;
ограничивает доступ сотрудников к ресурсам Internet и
обеспечивает блокирование обращений к нежелательным сайтам.
7. Подсистема физической защиты.
Физическая система защиты включает в себя:
● закрытую территорию с постами охраны на контрольно-пропускных
пунктах;
● механическую систему защиты помещений с сетевым оборудованием и
рабочими станциями пользователей;
● систему оповещения персонала;
● линии передачи данных и телефонной связи.
Использование физической системы защиты позволяет исключить:
● неправомочный доступ к аппаратуре обработки информации;
● неразрешенный вынос носителей информации;
● неправомочное использование систем обработки информации и
незаконное получение данных;
● доступ к системам обработки информации.
29
1.3 Анализ существующих разработок и выбор стратегии автоматизации “КАК
ДОЛЖНО БЫТЬ”
1.3.1 Анализ существующих разработок для автоматизации задачи
Для решения проблем при текущем приеме документов, предлагается
автоматизировать процесс приема документов путем создания личного кабинета.
Перед тем, как приступить к реализации проекта, стоит проанализировать
существующие на данный момент системы подобного функционала. Это
поможет сделать выводы, которые помогут разработать удобную и
функциональную систему.
Большинство ВУЗов принимают документы по электронной почте, что не
автоматизирует процесс поступления абитуриентов. Рассмотрим примеры
поступления в высшие учебные заведения.
Московский технологический институт
Данный ВУЗ осуществляет прием заявок на своем сайте (рисунок 1.13).
Рисунок 1.13. Прием заявок в МТИ
После связи сотрудника ВУЗа с абитуриентом, сотрудник формирует
логин и пароль на основании контактных данных поступающего. Таким образом
абитуриенту доступен личный кабинет и возможность далее заполнить
информацию о себе.
30
Достоинствами данной системы является полноценный личный кабинет с
возможностью анализа действующих направлений, а также сдачу внутренних
вступительных испытаний.
Недостатком является отсутствие свободной регистрации, зависимость
получения логина и пароля от сотрудников университета.
Московский политех
Данное учебное заведение помимо приема документов через электронную
почту, предоставляет возможность авторизоваться в личном кабинете
абитуриента (рисунок 1.14).
Рисунок 1.14. Авторизация в личном кабинете абитуриента
К достоинствам данной системы можно отнести полноценный личный
кабинет абитуриента (рисунок 1.15), где пользователь может оставить всю
информацию о себе.
31
Рисунок 1.15. Личный кабинет
Недостатком данной системы является отсутствие свободной регистрации,
возможность входа в личный кабинет только после подачи документов в
приемную комиссию.
Высшая школа экономики
Данное учебное заведение позволяет зарегистрироваться в личном
кабинете абитуриента (рисунок 1.16), заполнить минимально необходимую
информацию.
Рисунок 1.16. Регистрация на сайте Высшей школы экономики
32
Недостатком данной системы является отсутствие свободной регистрации
в течение учебного года. Зарегистрироваться можно только в период наборной
кампании университета.
Таким образом, проведя анализ близких по функциональности систем,
можно выявить все необходимые задачи. Мой проект будет содержать в себе все
достоинства аналогов. Все это будет совмещено с простым и удобным
интерфейсом, а также адаптивным дизайном.
1.3.2 Выбор и обоснование стратегии автоматизации задачи
В данном разделе представлено определение стратегического и
функционального свойств информационной системы.
Внедряемая информационная система в рамках дипломного проекта
должна следующими свойствами:
Возможность гибкой доработки;
высокой надежностью хранения данных.
Для реализации проекта можно выделить следующие этапы [2]:
1. Анализ существующих процессов деятельности приемной комиссии;
2. Определение функционала, который предстоит автоматизировать.
3. Выбор стратегии автоматизации на основе анализа существующих типов
стратегий.
4. формирование Технического задания и графика выполнения работ.
Далее подробно рассмотрим варианты стратегии автоматизации:
Хаотичная автоматизация
Предполагает приобретение предприятием без конкретного
стратегического плана отдельных фрагментов информационной системы.
33
Автоматизация по участкам
Данный способ предусматривает автоматизацию отдельных
производственных участков. Способ выбирается при наличии участков, где есть
возможность получить существенный экономический эффект, например, за счет
сокращения персонала в данном участке.
Автоматизация по направлениям
В этом случае компания получает полную автоматизацию по отдельным
направлениям работы, например, бухгалтерии, производства и т.п.
Автоматизация по участкам лучше всего подходит в данном дипломном
проекте, так как задачей является автоматизация одного отдела, отдела
приемной комиссии.
1.3.3 Выбор и обоснование способа приобретения ИС для автоматизации
комплекса задач
Для автоматизации процессов рассмотрим три способа приобретения
программного обеспечения [3]:
Покупка готовой специализированной ИС;
Разработка ИС своими силами;
Разработка ИС сторонней фирмой;
Покупка системы и её доработка;
Далее приведена Таблица 1 сравнения способов приобретения
программного продукта.
34
35
Покупка готовой версии в данном проекте не рассматривается.
Покупка и доработка: покупка уже готового решения с возможностью
редактирования и расширения функционала ИС с помощью производителей ПО
или силами ИТ специалистов предприятия.
Разработка: В данном случае можно использовать сторонних
разработчиков, предоставим им чёткое техническое задание или разрабатывать
ПО силами ИТ специалистов, работающих в компании.
Для данного дипломного проекта следует выбрать разработку
собственными силами.
1.4 Обоснование проектных решений
1.4.1 Обоснование проектных решений по информационному обеспечению
Информационное обеспечение (ИО) [7] включает в себя:
систему классификации и кодирования;
систему унифицированной документации, используемой в ИО;
информационную базу.
Классификатор - это систематизированных свод наименований
группировок объектов, признаков и их кодовых обозначений.
В зависимости от применения они делятся на три группы:
общегосударственные классификаторы;
отраслевые классификаторы, используемые в пределах определенной
отрасли (ведомства);
локальные классификаторы, используемые в пределах организации или
группы организации.
В данном дипломном проекте будет использоваться только локальный
классификатор.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран