Диплом: Разработка сетевого программного обеспечения на примере ГКУ "Ресурсы Ямала"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
21
Основная проблема проявляется тогда, когда одно и то же действие нужно
выполнить на нескольких серверах. При текущем способе управления такая,
казалось бы, простая задача, как остановить все серверы приложений одной ИС,
либо обновить одно приложение на нескольких серверах, превращается в долгую,
рутинную работу. В целях минимизации времени недоступности сервисов,
подобные действия должны выполняться в кратчайшие сроки и для их
максимально оперативного выполнения иногда приходится задействовать еще
несколько инженеров, в том числе и из других подразделений, разделяя между
ними полномочия, тем самым отвлекая их от других, возможно не менее важных
задач.
Все ИС, находящиеся в зоне ответственности отдела СПО, в большинстве
своём являются круглосуточно доступными сервисами, с которыми работают не
только пользователи в рабочее время, но и другие автоматизированные ИС
федеральных, региональных и муниципальных структур. Даже небольшой простой
в работе, который незаметен интерактивно работающим пользователям, может
обернуться серьёзными проблемами не только технического характера, но также
прокурорскими проверками и судебными разбирательствами с органами власти и
гражданами Российской Федерации.
Первоисточником информации о каждой ИС является регламент
взаимодействия между ГКУ «Ресурсы Ямала» и организациями, передающими
полномочия администрирования в ГКУ «Ресурсы Ямала». К такой информации
относятся:
нормативно-правовые акты, на основании которых ИС приобретена,
внедрена и передана в управление
документы, регламентирующие порядок взаимодействия
администраторов и пользователей ИС
регламенты выполнения задач и работ, таких как резервное копирование,
устранение возможных неполадок
руководства администраторов и пользователей
техническая составляющая ИС – описание серверов, характеристика
используемого оборудования и программного обеспечения, схемы
22
архитектуры и описание взаимодействия серверов и программного
обеспечения.
Информация, которая необходима при решении возникающих проблем:
IP адрес сервера или FQDN
7
, в случае наличия
Адрес и учетные данные гипервизора системы виртуализации, на
которой развёрнут интересующий сервер
Версия операционной системы и учетные данные для входа
Перечень используемого ПО, обеспечивающего работу ИС и учетные
данные программных продуктов, в случае необходимости авторизации
Месторасположение основных конфигурационных и журнальных файлов
приложений
Часто встречающиеся проблемы и способы их устранения
В настоящее время все ИС отдела СПО переносятся с ОС Windows на
CentOS, а все СУБД заменяются на PostgresPro. К началу 2020г. Все системы будут
переведены на Linux и PostgresPro.
Исходя из вышеизложенного, можно сделать вывод о том, что для
оптимизации трудовых ресурсов необходимо разработать программное
обеспечение, которое позволит:
централизованно хранить и изменять имеющуюся информацию по ИС
оперативно выполнять необходимые операции как на каждом сервере по
отдельности, так и на всех серверах определённой ИС одновременно
максимально быстро решать наиболее часто возникающие проблемы
осуществлять все необходимые действия из Web-интерфейса
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
При решении поставленной задачи становится очевидной необходимость
взаимодействия разрабатываемой программы и серверов по локальной сети, а это в
свою очередь несёт определённые угрозы информационной безопасности
предприятия.
7
FQDN - (от англ. Fully Qualified Domain Name «полностью определённое имя домена», иногда
сокращается до «полное имя домена») — имя домена, не имеющее неоднозначностей в определении.
Включает в себя имена всех родительских доменов иерархии DNS.
23
Основные моменты, на которые необходимо обратить внимание при
внедрении разрабатываемой системы:
обмен информацией будет происходить по локальной сети
доступ к системе будет осуществляться через вэб-интерфейс
Возможные источники возникновения проблем информационной
безопасности разрабатываемого приложения:
данные, передающиеся по сети, будут перехвачены и прочитаны
несанкционированный доступ к вэб-интерфейсу позволит получить
контроль над серверами
получив доступ к интерфейсу, открывается возможность установить
связь и получить контроль над серверами, которые не зарегистрированы
в данной системе
ГКУ «Ресурсы Ямала» - государственное учреждение и при осуществлении
своих функций все подразделения руководствуются нормативно-правовыми
актами, регламентирующими данную отрасль деятельности.
Правовую основу области обеспечения безопасности информации составляет
следующая нормативная документация:
- Указ Президента Российской Федерации от 12 мая 2009 года N 537 "О
Стратегии национальной безопасности Российской Федерации до 2020 года".
- Указ Президента Российской Федерации от 17 марта 2008 года N 351 "О
мерах по обеспечению информационной безопасности Российской
Федерации при использовании информационно-телекоммуникационных
сетей международного информационного обмена".
- Доктрина информационной безопасности Российской Федерации,
утвержденная приказом Президента Российской Федерации от 09 сентября
2000 года N Пр-1895.
- Федеральный закон от 27 июля 2006 года N 149-ФЗ "Об информации,
информационных технологиях и о защите информации".
- Федеральный закон от 27 июля 2006 года N 152-ФЗ "О персональных
данных".
- Концепция информационной безопасности исполнительных органов
государственной власти Ямало-Ненецкого автономного округа,
24
утверждённая постановлением Правительства Ямало-Ненецкого
автономного округа от 24 ноября 2011 г. N 847-П.
В соответствии с регламентом «по эксплуатации средств защиты
информационных систем в исполнительных органах государственной власти и
органах местного самоуправления, а также в подведомственных им организациях,
учреждениях, предприятиях ЯНАО», утверждённым приказом департамента
информационных технологий и связи ЯНАО от 20 сентября 2016 года №174 [12],
ГКУ «Ресурсы Ямала» является оператором и администратором сети VipNet в
РМТКС.
VipNet - программно-аппаратный комплекс, состоящий из функциональных
модулей, обеспечивающий масштабируемое решение для построения защищенных
сетей, а также соответствующий всем требованиям законодательства Российской
Федерации.
Основные модули VipNet, используемые в РМТКС для обеспечения
безопасности, передаваемой по сети информации:
VipNet Client (Клиент) - это программный комплекс, выполняющий на
рабочем месте пользователя или сервере с прикладным ПО функции VPN-
клиента, персонального сетевого экрана, клиента защищенной почтовой
системы, а также криптопровайдера для прикладных программ,
использующих функции подписи и шифрования[5].
ViPNet Coordinator HW - семейство шлюзов безопасности, входящих в
состав продуктовой линейки ViPNet Network Security[6]. В зависимости от
настроек ViPNet Coordinator может выполнять следующие функции в защищенной
сети ViPNet:
- Маршрутизатор VPN
8
-пакетов
- VPN-шлюз: туннелирование (шифрование) IP-пакетов, передаваемых
между локальными сегментами сети.
- Межсетевой экран: анализ, фильтрация и регистрация IP-трафика на
границе сегмента сети.
8
VPN (англ. Virtual Private Network — виртуальная частная сеть) — обобщённое название технологий,
позволяющих обеспечить одно или несколько сетевых соединений (логическую сеть) поверх другой сети
(например, Интернет).
25
- Транспортный сервер: маршрутизация передачи защищенных
служебных данных в сети ViPNet, почтовых сообщений,
передаваемых программой «ViPNet Деловая почта».
На рабочих местах сотрудников и всех серверах установлено программное
обеспечение VipNet Client, которое полностью контролирует как входящий, так и
исходящий сетевой траффик. Связь со всеми ИС, серверами и компьютерами
других сотрудников осуществляется только через VipNet Coordinator, который
является шлюзом и маршрутизатором траффика внутри сети VipNet.
Правила, разрешающие и запрещающие доступ к сетевым ресурсам (связи)
создаются исключительно специалистами отдела информационной безопасности и
только по письменной заявке с обоснованием необходимости тех или иных
разрешений.
Все ведомства, входящие в состав РМТКС ЯНАО в обязательном порядке
используют VipNet для доступа к информационным ресурсам ГКУ «Ресурсы
Ямала».
Для обеспечения большей безопасности информационных ресурсов, помимо
наличия разрешений VipNet, для полноценной работы в сети также необходимо
открыть доступ в сеть VipNet на сетевых устройствах (коммутаторы,
маршрутизаторы, межсетевые экраны) данное направление администрирует
отдел телекоммуникаций.
Кроме программно-аппаратного комплекса, обеспечивающего безопасность
передаваемых по сети данных, в ГКУ «Ресурсы Ямала» также организована защита
от физического доступа в кабинеты сотрудников, и аппаратным комнатам
(серверным).
Контроль доступа в здание и внутренние помещения обеспечивается
системой контроля и управления доступа (СКУД
9
) по магнитным картам только в
те помещения, в которые у сотрудника должен быть доступ для выполнения
обязанностей, прописанных в должностной инструкции.
9
Система контроля и управления доступом (СКУД) – это совокупность аппаратных и программных средств,
назначением которой является предоставление возможности пройти или проехать на определенную
территорию или в определенные помещения только тем лицам, которые имеют соответствующее
разрешение
26
Доступ в серверную комнату возможен только после успешного
прохождения внутреннего тестирования и только в сопровождении сотрудника
отдела телекоммуникаций.
Для обеспечения защиты от несанкционированного доступа на всех серверах
ИС, содержащих информацию о персональных данных, а также на рабочих местах
сотрудников, имеющих доступ к этой информации, установлено программное
обеспечение Dallas Lock – это сертифицированная система защиты информации
накладного типа для автономных и сетевых АРМ (применима для сложных сетевых
инфраструктур), является флагманским решением в продуктовой линейке ЦЗИ
ООО «Конфидент» и одним из самых популярных и востребованных решений на
рынке систем защиты информации [13].
Основные функции Dallas Lock:
идентификация и аутентификация в информационной системе;
управление доступом к компонентам информационной системы и
информационным ресурсам;
ограничение программной среды;
регистрация событий безопасности в информационной системе;
обеспечение целостности информационной системы и информации.
1.3. Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
1.3.1. Анализ существующих разработок для автоматизации задачи
Сегодня практически каждая успешная организация, в составе которой
имеется ИТ-подразделение, использует автоматизированные информационные
системы учета, мониторинга и управления, которые позволяют в кратчайшие сроки
решать основные задачи, свойственные IT-отделам, обеспечивающим доступность
информационных ресурсов.
Современный рынок ПО предлагает множество различных платных и
бесплатных решений для организации систем управления, документирования,
учета и мониторинга серверов в организациях различных масштабов. Наибольшей
популярностью среди них пользуются Ansible, RackTables, XShell, Microsoft
Remote Desktop Connection и система мониторинга Zabbix.
27
Для оценки перечисленных программных средств на соответствие
функциональным требованиям, предъявляемым в ГКУ «Ресурсы Ямала», в таблице
2 проведено сравнение вышеуказанных систем.
Таблица 2.
Сравнительная характеристика программного обеспечения для учета, управления,
мониторинга и документирования ИС.
Функциональные
возможности
Ansible
RackTables
Xshell
Microsoft
Remote
Desktop
Connection
Zabbix
Графический интерфейс
-
+
+
+
+
Возможность добавить сервер
+
+
+
+
+
Возможность группировать
серверы
+
+
+
+
+
Возможность добавить
текстовое описание
сервера/группы
+
+
+
+
+
Возможность прикрепления
файлов к описанию
сервера/группы
-
-
-
-
-
Управление сервером в
ручном режиме (выполняется
пользователем)
+
-
+
+
+
Управление группой серверов
в ручном режиме
(выполняется пользователем)
+
-
+
-
+
Выполнение действий на
сервере/группе после
возникновения определённого
события
-
-
-
-
+
Выполнение действий с
группой серверов из
графического интерфейса, не
переключаясь между окнами и
вкладками (все в одном месте)
-
-
-
-
-
Возможность управления
серверами Windows
+
-
-
+
+
Возможность управления
серверами Linux
+
-
+
-
+
Анализ приведенных в таблице данных свидетельствует о том, что все
перечисленные системы не обладают набором функций, необходимых отделу СПО.
28
С целью оптимизации расходования денежных средств, выделяемых из
бюджета, возникает необходимость применять свободно-распространяемые
программные продукты. Однако, в связи с общероссийской тенденцией к переходу
на использование отечественного программного обеспечения, все государственные
учреждения постепенно осуществляют тестирование и внедрение программного
обеспечения, внесённого в «Единый реестр российских программ для электронных
вычислительных машин и баз данных»[9] (Единый реестр).
В настоящее время использование ПО, разработанного в Российской
Федерации носит рекомендательный характер, но необходимость применять
данные рекомендации и постепенно внедрять продукты из Единого реестра,
возникает уже сейчас. Это позволит в будущем, с наименьшими трудозатратами и
без необходимости переучиваться, полностью отказаться от программного
обеспечения иностранного производства. Ни одна из систем, перечисленных в
таблице 2, не внесена в Единый реестр.
На основании проведенного анализа имеющихся на рынке программных
продуктов, а также исходя из необходимых функциональных требований и
требований, предъявляемым к программному обеспечению в государственных
учреждениях, можно сделать вывод, что разработка собственной информационной
системы является единственным выходом для достижения поставленных целей.
1.3.2. Выбор и обоснование стратегии автоматизации задачи
В настоящее время наиболее распространены следующие стратегии
автоматизации:
1. Хаотичная автоматизация - является одним из наиболее неэффективных
видов инвестирования средств для развития предприятия. При таком подходе
процесс внедрения информационных технологий определяется локальными
сиюминутными задачами, а не реальными потребностями бизнеса. В этом случае
предприятие получает разрозненные прикладные системы, стоимость интеграции
которых может быть сравнима с комплексным решением. Выбрав эту стратегию
можно сэкономить время и средства на развертывание системы. Но при возможной
последующей в будущем модернизации, которая будет затрагивать полную
29
автоматизацию, использование системы будет не рациональным и экономически
невыгодным.
2. Автоматизация по участкам - подразумевает процесс автоматизации
отдельных производственных или управленческих подразделений предприятия,
объединенных по функциональному признаку. Подобный подход автоматизации
выбирается, когда у предприятия не хватает инвестиций на автоматизацию в
полном объеме или существующие участки дают большой экономический эффект.
Часто данная автоматизация применяется на производственных участках.
3. Автоматизация по направлениям - подразумевает автоматизацию
отдельных направлений деятельности предприятия. Отличительной чертой от
автоматизации по участкам является то, что деятельность предполагает участие в
этом процессе всех организационных подразделений, функционирование которых
связано с автоматизируемым направлением. Конечным результатом автоматизации
по направлениям может быть полная автоматизация компании.
4. Полная автоматизация - представляет систему, состоящую из большого
количества элементов различных уровней и различного назначения. К ним
относятся подсистемы, модули, блоки управления, задачи, управленческие
процедуры, функции и т. д. Это позволяет использовать один алгоритм для расчета
схожих задач. Так же исключается необходимость дублирования различных
справочников в разных системах, так как всё собрано в одной. Есть и минусы
полной автоматизации. Полная автоматизация требует значительных финансовых и
временных затрат, а также очень точного и тщательного планирования.
Проанализировав данные варианты стратегий, была выбрана стратегия
автоматизации по участкам, т.к. необходимо автоматизировать деятельность
только одного отдела, задачи и функции которого не пересекаются с другими
подразделениями.
1.3.3. Выбор и обоснование способа приобретения ИС для автоматизации
комплекса задач
Существует несколько способов приобретения ИС:
покупка готового решения
заказ разработки у сторонних разработчиков
30
разработка собственной ИС
аутсорсинг
Заказ разработки системы у сторонних разработчиков займет много времени
за счет согласования требований к новой системе, а также приведет к
значительным денежным затратам.
Покупка готового решения предполагает наличие на рынке систем
автоматизации, решающих выбранный комплекс задач. В связи со специфичностью
решаемой задачи, на рынке нет готовых решений, покрывающих только
необходимый функционал. В большинстве случаев их возможности избыточны и
соответственно, организация будет вынуждена платить за функциональность, в
которой нет острой необходимости.
Аутсорсинг так же не представляется возможным по причине того, что ГКУ
«Ресурсы Ямала» обеспечивает работу ИС, содержащих персональные данные
пользователей и нельзя доверять функции по их управлению сторонним
компаниям.
Исходя из существующих вариантов приобретения ИС, наименее затратным
по временным и денежным ресурсам будет выбор собственной разработки ИС. При
собственной разработке информационная система будет включать в себя весь
необходимый функционал. Будет учитывать особенности функционирования
отдела, пожелания сотрудников. Так как продукт разрабатывается своими силами,
то его всегда можно без особых проблем изменить под индивидуальные
потребности.
1.4. Обоснование проектных решений
1.4.1. Обоснование проектных решений по информационному
обеспечению
Информационное обеспечение – это совокупность средств и методов
построения информационной базы. Основные требования к информационному
обеспечению:
информационное обеспечение должно удовлетворять пользователя по
своей упорядоченности, точности, достоверности и своевременности
представления информации для решения поставленных задач

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран