Диплом: Разработка системы сигнализации и синхронизации в компании ООО «Спринтика»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
57
2.2.2 Оценка информационных потоков
Информация является неотъемлемым элементом любого процесса
управления. Информационные потоки — это перемещение информации от
одного сотрудника компании к другому или от одного отдела к другому.
Система информационных потоков — совокупность физических
перемещений информации, дающая возможность осуществить какой-либо
процесс, реализовать какое-либо решение. Наиболее общая система
информационных потоков — это сумма потоков информации, которая
позволяет вести компании ее деятельность.
Информационные потоки между отделами компании, между
отдельными сотрудниками отделов, а также с другими организациями и
частными лицами, характеризуют работу организации и качество ее, поэтому к
изучению информационных потоков должно быть привлечено особое
внимание.
Результаты оценки информационных потоков представлены в таблице 8.
Таблица 8
Оценка информационных потоков.
Вид
информации
Назначе-
ние
Источ-
ник
Получатель
Среднее
значение
Мбит/с
Пиковое
значение
Мбит/с
Текстовая
Печать
Рабочие
станции
Принтер
15
70
Файлы
Файловый
сервер
Рабочие
станции
Сервер
30
140
Видео
безопасность
Видеонаб-
людение
Видео
камеры
Сервер
видеонаблю-
дения
30
140
Аудио
безопасность
IP-
телефония
Абонент
Абонент
30
140
Кадровый учет
Рабочие
станции
Сервер
30
140
Бухгалтерские
документы
Рабочие
станции
Сервер
30
140
Контракты с
поставщиками
и заказчиками
Рабочие
станции
Сервер
30
140
58
Продолжение таблицы 8
Складской
учет
Рабочие
станции
Сервер
30
140
Персональная
информация о
сотрудниках
Рабочие
станции
Сервер
30
140
2.2.3 Разработка схемы функционального взаимодействия составных
частей решения
В этом подразделе мы рассматриваем ранее приведённую функциональную
схему (рисунок 8). На рисунке 9 описывается структурная схема. На ней наглядно
отображено, как происходит принцип работы программы Snort.
Злоумышленник
Intrnet
Маршрутизатор
Система
Snort
Система
мониторинга
Коммутатор
Рабочие
станции
Рисунок 9. Структурная схема
Через получаемые пакеты информации, злоумышленник проникает в
корпоративную сеть, для нанесения вреда или кражи важной информации.
Система Snort обнаруживает и сигнализирует оператору, о том, что было
совершенно вторжение. Сотрудники IT отдела и службы безопасности с помощью
этой системы предотвращают вторжения и блокируют любой доступ для
злоумышленника, тем самым защищают сеть предприятия.
В таблице 9, указываются программные модули различных классов ПО
Snort:
59
Таблица 9
Таблица описания функций модулей.
п/п
Наименование модуля
Функции модуля
1.
Дешифратор пакетов
Готовит перехваченные пакеты в форму типа
данных, которые затем могут быть обработаны
механизмом обнаружения. Дешифратор пакетов
может регистрировать Ethernet, SLIP и PPP
пакеты.
2.
Механизм Обнаружения
Анализирует и обрабатывает пакеты, поданные
к нему “Дешифратором”, основываясь на
правилах Snort. Сменные модули могут быть
включены в механизм обнаружения, чтобы
увеличить функциональные возможности Snort.
3.
Logger/Alerter
Регистратор позволяет вам регистрировать
информацию, собранную дешифратором пакетов
в удобно читаемом формате. По умолчанию
файлы регистрации сохранены в каталоге
:/var/log/Snort.
Рисунок 10. Функциональная схема ПО Snort
60
2.3 Разработка аппаратно-программного комплекса решения задачи
2.3.1 Разработка состава технических средств
Для установки данного программного обеспечения потребуются
следующие технические средства:
Рабочая станция WP100.4-004LF
Монитор DELL E2218HN
Клавиатура+мышь Sven Standard 300 Combo
Коммутатор Catalyst Cisco WS-C3560X-24P-L
Маршрутизатор Cisco ISR4451-X
Источника бесперебойного питания (ИБП)
В таблице 10 представлены основные технические характеристики средств,
указанных выше.
Таблица10
Основные характеристики оборудования
N
п/п
Наименование
устройства
Технические характеристики
Оборудование рабочего
места
1
Рабочая станция
WP100.4-004LF
процессор 4-ядерный Intel® Core™ i7-5000
32ГБ оперативной памяти DDR3-1600 non-
ECC Unbuffered
HDD 600 GB SAS 12G 720rpm
дисковая подсистема до 4-х фиксированных 3.5"
(LFF) SATA/SAS HDD/SSD
2 интегрированных сетевых адаптеров 1 Гбит/с,
Minitower
2
Монитор DELL
E2218HN
ЖК-монитор,
широкоформатный Диагональ
21.5"
Разрешение 1920x1080
(16:9) Тип матрицы экрана
TFT TN
Подсветка WLED
3
Клавиатура+мышь
Sven Standard 300
Combo
Количество клавиш клавиатуры
104 Количество кнопок мыши 3
Тип мыши оптическая
светодиодная Подключение
проводное
61
Продолжение таблицы 10
Остальное оборудование
4
Коммутатор
Catalyst Cisco WS-
C3560X-24P- L
Управляемый (Layer 3)
Технология доступа:
Ethernet Тип разъемов:
RJ-45
Тип кабеля: Витая пара
Количество LAN портов: 24 шт
Тип LAN портов: 10/100/1000 Base-TX (1000
мбит/с) Протоколы Ethernet: IEEE 802.3a, IEEE
802.3ab,IEEE 802.3u
Поддержка IPv6; Поддержка PoE; WEB
интерфейс; Питание от электросети
5
Маршрутизатор
Cisco ISR4451-X
Технология доступа: Ethernet
Типы WAN-подключения: L2TP, PPPoE,
PPTP, Динамический IP, Статический IP
Количество LAN портов: 4
Тип LAN портов: 10/100/1000Base-TX (1000
мбит/с) Количество портов SFP (mini GBIC): 4
Максимальная скорость проводной передачи
данных: 1000 Мбит/с
Протоколы Ethernet: IEEE 802.3, IEEE 802.3ab,
IEEE 802.3u
Объем оперативной памяти: 4096
МБ Объем Flash памяти: 8192 МБ
Кол-во слотов
NIM: 3 Кол-во
слотов ISC: 1
Поддержка IPv6, Поддержка Auto-MDI/MDI-X;
Web-интерфейс, Межсетевой экран (Firewall), NAT,
DHCP-сервер, VPN
2.3.2 Разработка программного обеспечения
Программный комплекс необходимый для оптимальной работы
разрабатываемого проекта состоит из следующих программных средств:
Windows 10 – операционная система для рабочих станций
сотрудников Компании.
Windows Server 2016 – операционная система для серверов Компании.
Microsoft Office 2016 – офисный пакет приложений, созданных
корпорацией Microsoft. В состав этого пакета входит программное обеспечение
для работы с различными типами документов: текстами, электронными
таблицами, базами данных и др.
Kaspersky Endpoint Security расширенный – предоставляет
расширенные возможности управления и защиты данных, оказывает комплексную
62
защиту компьютера от новых и известных угроз, мошеннических и сетевых атак.
С каждым видом угрозы работает отдельный компонент. Компоненты можно
независимо друг от друга включать и выключать, в том числе настраивать
параметры их работы.
Браузер Chrome – это один из самых популярных браузеров: удобный,
функциональный, быстрый.
MySQL – свободная реляционная система управления базами данных.
Гибкость СУБД MySQL обеспечивается поддержкой большого количества типов
таблиц.
Архиватор 7-Zip Свободный архиватор файлов с высокой степенью
сжатия данных.
Winpcap – Это драйвер, позволяющий сетевой карте перейти в режим
мониторинга, передавать и принимать пакеты, обходя стеки протоколов. Драйвер
необходим для ПО Snort.
EventSentry Light – Это бесплатное программное обеспечение для
системного мониторинга, управления журналами для Windows 7/8/10, которое
будет интересовать системных и сетевых администраторов.
2.3.3 Расчет параметров электропитания
Электропитание в Компании реализовано от электросети 220В 50 Гц.
Общее потребление электропитания для каждого из устройств приведено в
таблице 11.
Таблица 11
Потребление электропитания
Устройство
Коли-
чество в
2
отделах
предпр
иятия,
шт.
Потребля-
емая
мощность
на
единицу,
Вт
Общая
потребля-
емая
мощность
в 2
отделах
Вт.
Рабочая станция
WP100.4-004LF
4
450
1800
Монитор DELL
E2218HN
4
24
96
63
Продолжение таблицы 11
Коммутатор
Catalyst Cisco
WS-C3560X-24P-L
2
715
1430
Маршрутизатор
Cisco ISR4451-X
2
500
1000
Итого:
4326
Для оборудования отдела необходимо использование источника
бесперебойного питания (ИБП), так как он помогает защитить оборудование от
скачков напряжения и отключения электропитания. Такая мера позволяет избежать
потери данных и сбоев программ и оборудования. Таким образом, оба отдела
являются ключевыми сегментами сети с точки зрения электропитания.
Чтобы короткие перебои электроэнергии не сказывались на работе отделов,
ИБП должен обеспечивать не менее 10 минут автономной работы.
Для отделов IT и службы безопасности подходит ИБП APC Smart-UPS SRT
5000 ВА RM 230 В, который имеет выходную мощность 5000 Вт и обеспечивает
рассматриваемым отделам около 11 минут автономной работы. Чертеж схемы
электропитания приведен в приложении 1.
2.4 Испытания разработанного решения
2.4.1 Перечень объектов и функций, подлежащих испытаниям
На основание ГОСТ 34-602-92, автоматизированная сетевая система до
внедрения в эксплуатацию проходит предварительные комплексные испытания.
Проводиться комплексная проверка ИС. Проверка покажет, как система
работает со всеми своими модулями вместе, есть ли между ними конфликты, а
также выявить непредвиденные моменты.
Для выполнения проверки, необходимо составить перечень проверяемых
функций. Опираясь на данный список, в дальнейшем будут проводиться
испытания, которые покажут, насколько эффективна вся система в целом, и какие
у неё наблюдаются изъяны. Со списком проверяемых функций можно
ознакомиться в таблице 12.
64
Таблица 12
Перечень проверяемых функций
п/п
Проверяемая функция
Примечание
1.
Наличие подключения сети
Определяется факт
подключения к сети, а
также задержки в ней
2.
Подключение к серверу
Позволяет понять,
наличие соединения
между рабочими ПК
сотрудников и серверов.
3.
Работоспособность ПО,
установленного на рабочие ПК
сотрудников
Показывает
правильность
выполненной настройки
ПО и сервера
4.
Безопасность системы
Проверка
установленного ПО
безопасности и его
эффективности
Для работы Snort необходима рабочая станция с поддержкой Windows,
оснащенная одним или более сетевыми адаптерами. Один адаптер, будет
подключен к контролируемой сети, а другой — к производственной сети; второй
пересылает отчеты. Программа играет роль NIDS для любого порта.
В идеале NIDS следует разместить достаточно далеко за любыми
компонентами, шифрующими трафик, и довольно близко к периметру сети для
анализа трафика в максимальном количестве сегментов и подсетей. В
коммутируемой сетевой среде, как правило, требуется диагностический порт
коммутатор, в котором собираются все пакеты, проходящие через сеть. В
результате NIDS получает удобный доступ ко всему сетевому трафику.
2.4.2 Методы проведения испытаний
В данном разделе для каждой проверяемой функции будет
приведен перечень проверок. Данные проверки позволят в дальнейшем
определить, соответствует ли данная система заявленным для неё
требованиям.
Далее приведены таблицы 13-16 которые определяют перечень
проверок для каждой проверяемой функции из таблицы 12.
65
Таблица 13
Проверка подключения рабочих ПК
Параметр
Значение
Функция
1. Наличие подключение сети
Предмет проверки
1.1 Факт подключения к сети
1.2 Корректное получение адреса
1.3 Время задержки подключения
Используемые
средства
Использование встроенной консоли для всех
проверок
Исходные данные
В сеть подключается 4 рабочих ПК и
устанавливают связь сервером для получения
необходимых данных
Искажения тестовой
информации для
имитации нештатных
ситуаций
А) Обрыв кабеля одного из рабочих ПК.
Б) Не правильно настроенная рабочая группа
ПК
Ожидаемая реакция
1.1 Состояние соединения с пометкой
"Connect"
1.2 Получения IP адреса согласно таблице,
заданной системным администратором
1.3 Время задержки подключения менее 1
миллисекунды
Способ определения
результатов
Параметры, определяемые требованиям
Таблица 14
Проверка подключения сервера
Параметр
Значение
Функция
1. Подключение к серверу
Предмет проверки
1.1 Видимость сервера в локальной сети
1.2 Подключение к серверу локальных ПК
1.3 Время задержки подключения
Используемые
средства
Использование встроенной консоли для всех
проверок
Исходные данные
В локальной сети находятся рабочие ПК,
которые пытаются подключиться к общему
серверу для корректной работы ПО
Искажения тестовой
информации для
имитации нештатных
ситуаций
А) Обрыв кабеля одного из рабочих ПК.
Б) Не правильно указан адрес сервера
В) В БД сервера не указан подключающийся ПК
66
Продолжение таблицы 14
Ожидаемая реакция
1.1 Состояние соединения с пометкой
"Connect"
1.2 Подключение всего ПО к своей серверной
части
1.3 Время задержки подключения менее 1
миллисекунды
Способ определения
результатов
Параметры, определяемые требованиям
Таблица 15
Проверка подключения ПО к серверной части
Параметр
Значение
Функция
1. Корректная работа в сетевой среде
Предмет проверки
1.1 Подключение к серверной части
1.2 Время задержки подключения
1.3 Отправка и получение данных
Используемые
средства
Использование встроенных средств контроля
за соединением в ПО
Исходные данные
В локальной сети находятся рабочий ПК,
которые пытается подключиться к серверу
для корректной работы ПО
Искажения тестовой
информации для
имитации нештатных
ситуаций
А) Обрыв кабеля одного из рабочих ПК.
Б) Не правильно указан адрес сервера
В) Неверные данные для входа в систему
Ожидаемая реакция
1.1 Состояние соединения с пометкой
"Connect"
1.2 Время задержки подключения менее 1
миллисекунды
1.3 Прием файлов, для которых демонстрируют
работоспособность сети
Способ определения
результатов
Параметры, определяемые требованиям

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)
Event - менеджмент: реализация проекта (на примере ООО "АГРОПАК")