Диплом: Разработка системы сигнализации и синхронизации в компании ООО «Спринтика»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
27
С этими документами каждый сотрудник знакомится под роспись. Все
они детально и подробно регламентируют что можно, а что нельзя делать
сотрудникам.
Политика информационной безопасности предприятия это свод
законов, мероприятий, правил, требований, ограничений, инструкций,
нормативных документов, регламентирующих порядок обработки информации
и направленных на защиту информации от определенных видов угроз.
Правила внутреннего трудового распорядка — это обязательный
нормативный документ, который разрабатывается и утверждается
работодателем. Он должен быть в любой организации независимо от формы
собственности и размеров.
Должностная инструкция — документ, регламентирующий
производственные полномочия и обязанности работника. Так же в документ
входит регламент информационной безопасности для сотрудника. А именно
допуск или запрет к определённому виду информации. Неразглашение
коммерческой тайны.
Рассмотрим наиболее распространенные угрозы, которым подвержены
современные информационные системы. Иметь представление о возможных
угрозах, а также об уязвимых местах, которые эти угрозы обычно
эксплуатируют, необходимо для того, чтобы выбирать наиболее экономичные
средства обеспечения безопасности.
Классификация видов угроз информационной безопасности
представлена на рисунке 7.
28
Рисунок 7. Классификация видов угроз информационной
безопасности
Несмотря на то, что современные компьютеры имеют собственные
системы защиты, нельзя не думать о дополнительных средствах. Просто многие
системы безопасности общего пользования не могут защитить данные при
информационном сетевом обмене. Существует несколько аппаратно-
программных средств защиты.
Системы идентификации и аутентификации (распознавание и проверка
подлинности) пользователей. Данные системы применяются для того, чтобы
ограничить доступ незаконных пользователей к охраняемой информации.
Системы шифрования дисковых данных, а также данных, которые
передаются по сетям.
На ООО «Спринтика» существуют аппаратные и программные средства
защиты информационных систем.
Программные средства используются от компании Kaspersky, которые в
свою очередь, при своевременном обновлении, обеспечивает надежную защиту
29
компании от вирусных угроз и идентификации и аутентификации сотрудников.
Обслуживанием системы защиты занимается системный администратор IT
отдела.
Аппаратные средства представлены в виде маршрутизаторов, на
которых используются списки доступа для разделения доступа пользователей,
обеспечивают запрет и доступ к ресурсам предприятия. Обслуживает эти
аппаратные средства инженер по сетям IT отдела.
Предприятие на данный момент не имеет внешних ресурсов.
Внутренние ресурсы защищены от внешних угроз маршрутизатором. Защита
данных от потери и утери обеспечивается созданием резервных копий.
1.3 Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
1.3.1 Анализ существующих разработок для автоматизации задачи
В современных разработках информационных систем все системы
относятся к автоматизированным системам управления (АСУ), достаточно
часто используется общий класс АСУ. Почти что 30 лет живет класс ИС для
автоматизации управления процессами.
Основные требования к мониторингу сетевого оборудования:
Мультиплатформенность – возможность ведения наблюдения на
платформах Linux, Windows, BSD, Unix, Solaris.
Функция мониторинга SNMP v1, v2, v3-устройств.
Масштабируемость – решение должно быть готово к увеличению
масштаба ИТ инфраструктуры и числа проверок.
Работа в режиме реального времени – постоянная проверка
производительности и доступности ИТ сервисов.
Уведомление системного администратора и при необходимости
пользователей различными способами – по электронной почте, всплывающими
на экране сообщениями, по смс, электронной почте или с помощью
мессенджеров.
Для мониторинга АСУ в настоящее время существует много
разнообразных программ. Эти ПО необходимы для своевременного
30
оповещения обслуживающего персонала о возникновении проблем на сервере
или неполадках с оборудованием, а также предупреждения о возможности их
появления.
Проанализируем некоторые существующие разработки на рынке и
наиболее подходящие ПО для предприятия.
Программный компонент PRTG (PRTG Network Monitor) - совместимый
с устройствами на базе ОС Windows, предназначен для мониторинга сетей. Он
не бесплатен (бесплатным является лишь пробный 30-ти дневный период),
используется не только для сканирования устройств, которые в данный момент
подключены к локальной сети, но также может послужить отличным
помощником и в обнаружении сетевых атак. Среди самых полезных сетевых
сервисов PRTG: инспекция пакетов, анализ и сохранение статистических
данных в базу, просмотр карты сети в режиме реального времени (также
доступна возможность получения исторических сведений о поведении сети),
сбор технических параметров об устройствах, подключенных к сети, а также
анализ уровня нагрузки на сетевое оборудование.
WireShark - Бесплатный open-source анализатор трафика WireShark
предоставляет своим пользователям невероятно продвинутый функционал и по
праву признан образцовым решением в области сетевой диагностики. Он
идеально интегрируется с системами на базе *NIX/Windows/macOS. Развернув
и настроив его единожды на своем сервере, вы получите централизованный
элемент для мониторинга за мельчайшими изменениями в работе сети и
сетевых протоколах. Таким образом, вы сможете на ранних этапах
обнаруживать и идентифицировать проблемы, возникающие в сети.
NeDi – это полностью бесплатное ПО, которое сканирует сеть по MAC-
адресам (также среди допустимых критериев поиска есть IP-адреса и DNS) и
составляет из них собственную БД. Для работы этот программный продукт
использует веб-интерфейс. Таким образом, вы можете в режиме онлайн
31
наблюдать за всеми физическими устройствами и их местоположением в
рамках вашей локальной сети (фактически, вы обретете возможность
извлечения данных о любом сетевом узле – начиная от его прошивки и
заканчивая конфигурацией).
DNA Center — это единая, комплексная программная платформа,
которая позволит вам эффективно управлять сетью и обеспечить над ней
надлежащий контроль. Платформа была спроектирована, создана и внедрена
компанией Cisco.
Она включает в себя интегрированные средства управления сетью, ее
автоматизации, виртуализации, аналитики и контроля, обеспечивает
гарантированный уровень обслуживания, безопасность и подключение
к Интернету вещей. Кроме того, эта расширяемая платформа также позволяет
управлять критически важными для бизнеса инструментами. До сих пор столь
обширную функциональность можно было обеспечить лишь за счет
приобретения и эксплуатации различных сторонних программных средств.
Преимущества интеграции всех основных сетевых инструментов в единую
программную платформу очевидны.
DNA Center предлагает набор программных решений, которые
обеспечивают:
Платформу управления всей сетью; программно-определяемый сетевой
контроллер для автоматизации виртуальных устройств и служб; механизм
контроля для обеспечения гарантированного качества обслуживания всех
пользователей. Программное обеспечение DNA Center работает на устройстве
DNA Center и контролирует все ваши устройства Cisco, как физические, так
и виртуальные. Ниже представлена таблица функции Сisco DNA Center:
32
Таблица 3
Функции Cisco DNA Center
Функциональная
возможность
Описание
Преимущества
Автоматизация
управления образами ПО
Управление
обновлениями ПО
и контроль
согласованности
конфигураций и версий
образов во всей сети.
Ускорение и упрощение
развертывания новых
исправлений и образов
ПО. Предварительные
и последующие проверки,
чтобы не допустить
отрицательных
последствий обновления.
Автоматизация
подключения устройств
Автоматическое
выделение ресурсов для
новых устройств.
Выделение ресурсов для
готовых устройств Cisco
сразу при их
подключении к сети.
Развертывание новых
устройств за считаные
минуты без выезда
специалиста службы
поддержки на площадку
заказчика. Устранение
повторяющихся задач
и подготовительных
этапов.
Виртуализация функций
корпоративной сети
(ENFV)
Поддержка
автоматизации ENFV
облегчает виртуализацию
филиалов на любом
аппаратном устройстве
как компании Cisco, так
и сторонних
производителей.
Сокращение
времени на настройку
виртуальных сетевых
служб. Поддержка
миграции существующих
филиалов без обновления
аппаратного обеспечения.
Аналитика
зашифрованного трафика
(ETA)
Позволяет отслеживать
тенденции, потенциально
указывающие на угрозу
безопасности
в зашифрованном
трафике.
Обнаружение
вредоносного ПО, атак
и других угроз.
Панели управления
работоспособностью сети
и клиента
Функция
обеспечения
гарантированного уровня
обслуживания, которая
предоставляет краткий
обзор работоспособности
каждого сетевого
устройства и клиента
в проводной
и беспроводной сетях.
Общий обзор рабочего
состояния каждого
сетевого устройства,
зарегистрированного
в DNA Center.
Выделяются все
неправильно
подключенные
устройства,
и предлагаются меры по
устранению неполадки.
33
Продолжение таблицы 3
Активный датчик Aironet
Компактный сетевой
датчик, предназначенный
для мониторинга
проводной или
беспроводной сети.
Оператор может
моделировать реальную
работу клиента, чтобы
проверить
производительность
беспроводной
инфраструктуры
в критически важных
местах, таких как
конференц-залы
и комнаты для
совещаний.
Открытая платформа DNA
Center
Широкий набор API-
интерфейсов, SDK
и адаптеров, который
позволяет использовать
возможности DNA Center
во внешних
приложениях, системах
и процессах.
Платформа позволяет
DNA Center обмениваться
сетевой аналитикой,
которая может
предоставить важную
информацию, связанную
с ИТ- и бизнес-
операциями,
безопасностью,
соответствием
нормативным
требованиям и качеством
обслуживания заказчиков
и сотрудников.
1.3.2 Выбор и обоснование стратегии автоматизации задачи
Выбор, разработка и обоснование стратегии реализации любого проекта
предполагает наличие ряда взаимосвязанных между собой последовательных
действий то есть этапов, на каждом из которых решается определенная задача.
В целом этапы автоматизации на примере организации будут выглядеть
следующим образом:
1. Анализ организации в целом
2. Определение свойств имеющейся ИС
3. Выбор стратегии автоматизации
4. Формирование комплексного проекта и доработка старой
архитектуры ИС
5. Формирование бизнес-плана и расчет окупаемости
34
Важным шагом является определение свойств в имеющейся ИС,
можно проанализировать какие части ИС самые важные, а какие являются
ее слабым местом и требуют улучшения или полной замены. Данный шаг
позволит наглядно составить все сильные и слабые стороны ИС и позволит
определиться в какой части организации требуется улучшение.
Администрирование – процедуры управления, регламентирующие
некоторые процессы или их часть. Как правило, оно фиксирует и руководит
процессами и ситуациями, нуждающимися в ограничениях или целевом
управлении.
Построение компьютерных сетей вызвало необходимость управления
(администрирования) ими и созданными на их основе компьютерными
вычислительными и информационными системами. В результате появилось
системное администрирование.
Основной целью системного администрирования является приведение
сети в соответствие с целями и задачами, для которых она предназначена.
Достигается эта цель путём управления сетью, а системы обнаружения и
предотвращения вторжения помогут управлять сетью без каких либо
потусторонних вмешательств и в тоже время максимизировать
производительность и продуктивность системы.
Система обнаружения вторжений (IDS - англ.: Intrusion Detection System)
- программное или аппаратное средство, предназначенное для выявления
фактов неавторизованного доступа в компьютерную систему (сеть), либо
несанкционированного управления такой системой. В простейшем случае такая
система помогает обнаружить сканирование сетевых портов вашей системы
или попытки войти на сервер. В первом случае это указывает на
первоначальную разведку злоумышленником, а во втором попытки взлома
вашего сервера. Также можно обнаружить атаки, направленные на повышение
привилегий в системе, неавторизованный доступ к важным файлам, а также
действия вредоносного программного обеспечения. Продвинутые сетевые
35
коммутаторы позволяют подключить систему обнаружения вторжений,
используя зеркальной копии портов, или через ответвители трафика.
Система предотвращения вторжений (IPS - англ.: Intrusion Prevention
System) -программная или аппаратная система обеспечения безопасности,
активно блокирующая вторжения по мере их обнаружения. В случае
обнаружения вторжения, подозрительный сетевой трафик может быть
автоматически перекрыт, а уведомление об этом немедленно отправлено
администратору.
Эти две системы, по моему мнению, прекрасно подойдут для системы
безопасности сети на не большом предприятии. И всё же минусом такого
решения является то, что в случае непредвиденных обстоятельств, например
сбой или полный отказ в работе, предприятию придется ждать некоторое время
пока сотрудник из организации, предоставляющий услуги по системе,
доберется до предприятия и приступит к работе над исправлением. В
зависимости от тяжести происшествия организация рискует уменьшить свою
прибыль или полностью парализоваться в данный период. Однако из-за
увеличения потенциальной прибыли в целом, прекрасный вариант нанять
одного социалиста работающего и знающего этот системный продукт и не
волноваться за долгосрочный отказ системы, а также из-за довольно низкой
частоты отказов этой системы такие исключаются, организация все равно
остается в финансовом достатке.
1.3.3 Выбор и обоснование способа приобретения ИС для
автоматизации комплекса задач
В рамках моей работы по разработке системы сигнализации и
синхронизации сети предприятия, выгодным и целесообразным решением
будет приобретению готового продукта. Предприятию требуется уже более
новое программное обеспечение для системы сигнализации и
синхронизации, и в данный момент стоит задача, определить какой готовый
продукт сможет решить все поставленные задачи предприятия в будущем, и
будет в дальнейшем обеспечивать целостность и безопасность организации.
36
Решено провести анализ рынка на наличие готовых решений для внедрения
в сеть.
По внедрению в систему безопасности сеть с некоторыми затратами
на обновление оборудования. По результатам анализа всей организации и
имеющейся в ней ИС в частности, такое решения является максимально
объективным в плане затрат ресурсов и окупаемости всей системы в целом.
ООО «Спринтика» выгодно не отвлекаться от основной своей задачи,
приобрести сторонней продукт и провести модернизацию сети предприятия. По
результатам модернизации ожидается улучшение системы безопасности, не
будет лишних денежных затрат на новую разработку системы безопасности, а
также организация может сократить штат до минимального количества
сотрудников ответственных за информационную безопасность ранее т.к. теперь
эту функцию возьмет на себя автоматизированная система. Следовательно, из-
за сокращения штата в отделе безопасности в бюджете остаются средства,
которые можно пустить на привлечение сотрудников ответственных за работу
непосредственно для увеличения производительности выпускаемой продукции,
тем самым увеличив прибыль организации за счет привлечения большего
количества заказчиков.
1.4 Обоснование проектных решений
1.4.1 Обоснование проектных решений по информационному
обеспечению
Информационное обеспечение (ИО) это:
• система классифицирования и кодирования;
• систему унифицированной документации, используемой в ИО;
• информационную базу.
Для того чтобы информацию из документов можно было обрабатывать с
помощью компьютеров, она должна быть предварительно закодирована.
Кодировка предполагает предварительную классификацию.
Классификатором называют систематизированный перечень
наименованных объектов, каждому из которых в соответствие дан уникальный

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)
Event - менеджмент: реализация проекта (на примере ООО "АГРОПАК")