Диплом: Разработка сетевого программного обеспечения на примере организации ООО "Авто.Ру Холдинг"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
22
Для разработки нового функционала сайта необходимо создать ТЗ и проект
как будет выглядеть в конечном итоге функционал сайта (Вкладка
«Каталог»), далее приступаем к разработке функционала автоматизации
подбора комплектующих, после разработки проводится тестирование
продукта на ошибки и после успешного тестирование продукт внедряют в
работающий сайт заменяя старый функционал на новый. В Последующих
этапах будет идти доработка функционала (добавления новых функций
используя итерационный подход)
1.2.3. Обоснование необходимости использования вычислительной
техники для решения задачи
Процесс формирования схемы документооборота, предоставлен в таблице 2
Таблица № 2
Схема документооборота
Исполнитель/
Действие
Модератор
Иенеджер
IT специалист
1
Предложение
Заявка
Формирование
ТЗ
Формирование
список
требований
2
Разработка
Отчет о
выполнение
заявки
Формирование
список задач
3
Оплата
Отчет о
финансовых
затратах
4
Внедрение
Получение
отчетной
документации
Накладные
на внедрение
Финансовые
документы
23
Таблица № 3
Технические и программные средства необходимые для разработки
функционала сайта.
Таблица № 4
Показатели сайта
Показатели
Существует
Планируется
достигнуть
Кол-во
посещений сайта
1 448 078 в день
2 000 000 в день
Скорость
загрузки сайта
6-7 сек.
3 сек.
Адаптация сайта
под мобильные
устройства
70% сайта
80% сайта
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
Компания ООО "Авто.Ru Холдинг" существуют правовые и организационно-
распорядительные документы, такие как:
Правила информационной безопасности:
- доступ сотрудников к служебной информации, составляющей
коммерческую тайну; - доступ к использованию программного
обеспечения, настроенного персонально для сотрудников Авто.Ру Холдинг
Этап №
Программные и технические средства
1
ПК Модератору, почту ,аккаунт
2
База данных, ,Сервер приложений ,ПО
системы
3
ПК Программисту(разработчику)
4
ПК Тестировщику
5
ПК SEO-специалистку
24
(1С Бухгалтерия; CRM Fresh Office система управления клиентами и
партнерами; файловое хранилище).
- Положение об использовании сети Интернет, e-mail o в компании Авто.Ру
Холдинг.
- В целях более эффективного исполнения нормативных правовых актов в
ООО "Auto.Ru холдинг" настроена служба active Directory на Windows
Server 2016. Позволяет настраивать и контролировать информационную
безопасность.
- Active Directory имеет следующую структуру:
- Доменные службы Active Directory (AD DS) - это центральное хранилище
сведений о конфигурации, запросов проверки подлинности и сведений обо
всех объектах, хранящихся в лесу. С помощью Active Directory можно
эффективно управлять пользователями, компьютерами, группами,
принтерами, приложениями и другими проектами с поддержкой каталогов
из одного безопасного централизованного расположения.
- Аудит. Все изменения в объектах Active Directory записываются, поэтому
вы знаете, что изменилось, какое значение имеет измененный атрибут
сейчас и какое значение он имел ранее.
- Точная настройка политики паролей. Политики паролей можно настроить
для отдельных групп в домене. Правило, что каждая учетная запись домена
использует ту же политику паролей больше не применяется.
- Улучшение управления учетными записями пользователей,
используемыми в качестве удостоверений для служб. Поддержание
паролей учетных записей служб (учетных записей пользователей,
используемых в качестве удостоверений для служб) является одной из
задач, которая занимает больше всего времени для ИТ-специалистов. Если
пароль учетной записи службы изменен, службы, использующие
соответствующее удостоверение, также должны предоставить новый
пароль. Чтобы устранить эту проблему, Windows Server 2016 поддерживает
новую функцию, управляемые учетные записи служб, которая
автоматически изменяет пароли для всех служб, использующих эту
учетную запись при изменении пароля учетной записи службы.
25
- Служба сертификатов Active Directory. Большинство организаций
используют сертификаты для проверки подлинности пользователей и
компьютеров и шифрования данных при их передаче через незащищенные
соединения. Службы сертификатов Active Directory используются для
повышения безопасности путем связывания удостоверения пользователя,
устройства или службы с соответствующим закрытым ключом. Сертификат
и закрытый ключ хранятся в Active Directory для защиты удостоверения;
службы Active Directory становятся централизованным хранилищем для
приложений для получения соответствующей информации по требованию.
- Встроенный протокол SCEP. Сертификаты можно выдавать сетевым
устройствам, например, маршрутизаторам.
- сетевой Ответчик. Записи в списке отзыва сертификатов (CRL) можно
возвращать инициатору запроса в виде ответов отдельных сертификатов
вместо отправки всего CRL. Это уменьшает сетевой трафик, потребляемый
при проверке сертификатов клиентскими системами.
- Enterprise PKI (PKI view). Это средство управления позволяет
администратору служб сертификации управлять иерархией центров
сертификации (ЦС) для определения общего состояния ЦС и устранения
неполадок.
- Службы Федерации Active Directory (AD FS). Предоставляем безопасное,
расширяемое решение для контроля доступа с возможностью интернет-
масштабирования, которое позволяет организациям аутентифицировать
пользователей из других организаций. С помощью AD FS в Windows Server
2016 можно предоставить внешним пользователям доступ к ресурсам
домена организации простым и безопасным способом. Ad FS также
облегчает интеграцию между ненадежными ресурсами и ресурсами домена
в организации.
- Контроль аутентификации. В Windows Server 2016 службы Федерации
Active Directory поддерживают управление проверкой подлинности-новую
функцию, которая позволяет администраторам устанавливать политики
проверки подлинности для учетных записей, выполняющих проверку
подлинности в федеративных доменах. Это позволяет выполнять проверку
26
подлинности с помощью смарт-карт и использовать другие сценарии
проверки подлинности.
- Службы управления правами Active Directory. Интеллектуальная
собственность любой организации нуждается в надежной защите. Службы
управления правами Active Directory (AD RMS) входят в состав Windows
Server 2008 R2 и предназначены для предоставления доступа к файлам
только тем пользователям, которые имеют это право. Служба ad RMS
защищает файл, перечисляя права, которые пользователь имеет в
отношении файла. Разрешения можно настроить так, чтобы пользователь
мог открывать, редактировать, печатать, пересылать или выполнять другие
действия с информацией. С помощью AD RMS можно защитить данные,
даже если они распространяются за пределами сети.
Преимущества:
- Постоянная защита. Вы можете защитить контент, который передается за
пределы вашей организации. Можно указать, кому разрешено открывать,
редактировать, печатать или управлять содержимым, и все назначенные
права сохраняются вместе с содержимым.
- Шаблоны политики прав использования. При наличии общего набора прав,
используемых для управления доступом к информации, можно создать
шаблон политики прав использования и применить его к содержимому. В
этом случае нет необходимости повторно создавать параметры прав
использования для каждого отдельного файла, который требуется
защитить. Данный сервис позволяет защитить и предотвратить
несанкционированный доступ к следующей информации (корпоративная
информация, бухгалтерское программное обеспечение 1С, CRM Fresh
Office, Oracle).
- Настройку и поддержку информационной безопасности и защиты
информации осуществляет-узкий круг ИТ-специалистов, ИТ-отдел.
Начальник отдела информационных технологий отвечает за контроль и
обеспечение информационной безопасности и информационной
безопасности.
- Информационная безопасность и защита информации на уровне:
27
- Программное Обеспечение Microsoft Windows Server 2016, Active Directory:
- права доступа (операционная система Windows XP, Windows Server, доступ
к терминалу Windows Server);
- права пользователей системы (дифференцированные права доступа
пользователей 1С Бухгалтерия, CRM свежий офис, файловый сервер);
- защита паролем, доступ к базе данных (набор паролей для программных
продуктов, таких как: Kaspersky, 1C, CRM Fresh Office, Oracle);
- ведение журнала и так далее (Управление журналом, пользователи
Windows Server, управление интернет-трафиком, управление почтой).
- Аппаратное обеспечение-резервное копирование (резервное копирование)
серверов с помощью Acronis.
- Также ведется работа информационного портала компании Авто.Ру
холдинг, используются средства защиты от внешних угроз:
- ежеквартальная смена паролей доступа к порталу управления (cms)
- ежеквартальная смена паролей для доступа к базам данных MYSQL-
ежеквартальная смена паролей для доступа к FTP серверу
- резервное копирование (базы данных SQL, FTP-файлы и серверы) 10 раз в
месяц
В Авто.Ру Холдинг постоянно отслеживает наиболее опасные угрозы
информационной безопасности:
- Утечка данных;
- Халатность сотрудников;
- Вирусы;
- Атака хакеров;
- Кража оборудования;
- Аппаратные и программные сбои.
Из списка угроз понятно, что первое место в иерархии угроз информационной
поддержки компании Авто.Ру Холдинг является нарушением данных, чем другие.
А именно нарушение конфиденциальности следующих информационных блоков:
персональные данные; финансовые показатели и отчеты; информация о
конкретных сделках компании; интеллектуальная собственность компании;
28
Бизнес-планы и другая информация. Поэтому руководители подразделений
компании проводят ежедневный мониторинг своих подчиненных, ИТ-отдел
контролирует права доступа к корпоративной информации на файловом сервере,
контролирует электронную почту сотрудников, контролирует Интернет-Канал,
закрывая доступ к социальным сетям и личной почте.
К сожалению, самым опасным каналом по-прежнему остаются мобильные
накопители, компания пытается ограничить сотрудников от копирования
информации и передачи ее друг другу и третьим лицам на мобильные накопители.
Если утечка информации может быть предотвращена, сотрудник несет
ответственность за нарушение внутренней информационной безопасности. К
нарушителю применяются одна или несколько санкций:
- Выговор.
- Строгий выговор.
- Штраф на усмотрение руководителя подразделения.
- Принудительно- "добровольное" увольнение из компании.
- Увольнение с предприятия по статье Трудового кодекса и с возбуждением
личного уголовного дела.
1.3. Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
1.3.1. Анализ существующих разработок для автоматизации задачи
На сегодняшний день существует большое количество библиотек фреймворков
для разработки веб-сайтов. Для разработки серверной части сайта(Бэкэнд)
используются технологии такие как
Laravel-это бесплатный веб-фреймворк с открытым исходным кодом PHP,
созданный Taylor Otwell и предназначенный для разработки веб–приложений по
архитектурному шаблону model–view-controller (MVC) и основанный на Symfony.
Некоторые из особенностей Laravel-это модульная система упаковки с
выделенным менеджером зависимостей, различные способы доступа к
реляционным базам данных, утилиты, которые помогают в развертывании и
обслуживании приложений, и его ориентация на синтаксический сахар.
29
Исходный код Laravel размещается на GitHub и лицензируется в соответствии с
условиями лицензии MIT.
Основные функции служат ключевыми точками проектирования Laravel
- Пачки обеспечивают модульную упаковывая систему с отпуска Laravel 3, с
связанными особенностями уже доступными для легкого добавления к
применениям. Кроме того, Laravel 4 использует Composer в качестве
менеджера зависимостей для добавления фреймворк-агностических и
специфичных для Laravel пакетов PHP, доступных из репозитория
Packagist.
- Eloquent ORM (объектно-реляционное отображение) - это
усовершенствованная PHP-реализация шаблона активной записи,
обеспечивающая в то же время внутренние методы для применения
ограничений на отношения между объектами базы данных. Следуя
шаблону активных записей, Eloquent ORM представляет таблицы базы
данных в виде классов с их экземплярами объектов, привязанными к
отдельным строкам таблицы.
- Построитель запросов, доступный с Laravel 3, предоставляет более прямой
доступ к базе данных, альтернативный красноречивому ORM. Вместо того
чтобы требовать непосредственного написания SQL-запросов, конструктор
запросов Laravel предоставляет набор классов и методов, способных
создавать запросы программно. Он также позволяет выбирать кэширование
результатов выполненных запросов.
- Логика приложений является неотъемлемой частью разрабатываемых
приложений, реализуемых либо с помощью контроллеров, либо в составе
объявлений маршрутов. Синтаксис, используемый для определения логики
приложения, аналогичен синтаксису, используемому Sinatra framework.
- Обратная маршрутизация определяет связь между ссылками и
маршрутами, что делает возможным автоматическое распространение
последующих изменений маршрутов в соответствующие ссылки. При
создании ссылок с использованием имен существующих маршрутов
Laravel автоматически создает соответствующие универсальные
идентификаторы ресурсов (URI).
30
- Контроллеры Restful предоставляют дополнительный способ разделения
логики обслуживания запросов HTTP GET и POST.
- Автоматическая загрузка классов обеспечивает автоматическую загрузку
классов PHP без необходимости ручного обслуживания путей включения.
Загрузка по требованию предотвращает включение ненужных
компонентов, поэтому загружаются только фактически используемые
компоненты.
- Компоновщики представлений служат настраиваемыми логическими
кодовыми единицами, которые могут выполняться при загрузке
представления.
- Blade templating engine объединяет один или несколько шаблонов с
моделью данных для создания результирующих представлений, делая это
путем транспилирования шаблонов в кэшированный PHP-код для
повышения производительности. Лезвие также предоставляет набор
собственных структур управления, таких как условные операторы и циклы,
которые внутренне сопоставляются с их аналогами на PHP. Кроме того,
сервисы Laravel могут вызываться из шаблонов Blade, а сам механизм
шаблонов может быть расширен пользовательскими директивами.
- Контейнеры IoC позволяют создавать новые объекты, следуя принципу
инверсии управления (IoC), в котором платформа вызывает код
приложения или задачи с необязательным созданием экземпляров и
ссылкой на новые объекты как синглеты.
- Миграции предоставляют систему управления версиями для схем баз
данных, позволяя связывать изменения в кодовой базе приложения и
необходимые изменения в макете базы данных. В результате эта функция
упрощает развертывание и обновление приложений на базе Laravel.
- Заполнение базы данных позволяет заполнить таблицы базы данных
выбранными данными по умолчанию, которые могут использоваться для
тестирования приложений или выполняться в рамках начальной установки
приложения.
- Модульное тестирование предусмотрено как неотъемлемая часть Laravel, ,
который сам содержит модульные тесты, которые обнаруживают и
31
предотвращают регрессии в рамках. Модульные тесты можно запускать с
помощью предоставленной утилиты командной строки artisan.
- Автоматическое разбиение на страницы упрощает задачу реализации
разбиения на страницы, заменяя обычные ручные подходы реализации
автоматизированными методами, интегрированными в Laravel.
- Запрос формы - это функция Laravel 5, которая служит основой для
проверки ввода формы слушателями событий внутренней привязки, что
приводит к автоматическому вызову методов проверки формы и генерации
фактической формы.
- Homestead-Бродячая виртуальная машина, которая предоставляет
разработчикам Laravel все инструменты, необходимые для разработки
Laravel прямо из коробки, включая Ubuntu, Gulp, Bower и другие
инструменты разработки, которые полезны при разработке
полномасштабных веб-приложений.
Сайты, реализованные на Laravel;
- filmfed.com-онлайн кинотеатр
- laracasts.com - англоязычный сайт обучения.
- Laravel.com- сайт сообщества фреймворка
Yii-это платформа веб-приложений MVC PHP с открытым исходным кодом,
объектно-ориентированная и компонентная. Yii произносится как " Yee "или [ji:]
и на китайском языке это означает" простой и эволюционный", есть еще
обозначение этой аббревиатура " Да, это!"Yii Создание YII начался как попытка
исправить воспринимаемые недостатки фреймворка PRADO: медленная
обработка сложных страниц, крутая кривая обучения и сложность настройки
многих элементов управления. В октябре 2006 года, после десяти месяцев
разработки, была выпущена первая альфа-версия Yii, за которой последовал
официальный релиз 1.00 в декабре 2008 года.
Yii 1.1 был выпущен в январе 2010 года, добавив конструктор форм, реляционные
запросы активных записей, платформу модульного тестирования и многое другое.
Сообщество Yii продолжает следовать ветке 1.1 с поддержкой PHP7 и

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран