Диплом: Система защиты данных в корпоративных сетях на основе криптографических методов (на примере ООО «Перспектива»)

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
В состав коммутатора Cisco SB SRW2008-K9-G5 входит межсетевой
экран и он поддерживает DHCP-клиент.
Для маршрутизации данных в корпоративной сети ООО «Перспектива»
применяется маршрутизатор Cisco 1921/K9, включающий модуль
аппаратного ускорения, шифрования, опционный межсетевой экран,
средство для предотвращения вторжений.
Маршрутизатор Cisco 1921/K9 поддерживает скорость передачи
данных 1000 Мбит/с, включает консольные и вспомогательные порты. Объем
оперативной памяти маршрутизатора составляет 520.
Для организации беспроводного доступа в корпоративной сети ООО
«Перспектива» применяется точка доступа Cisco AIR-CAP1552E-R-K9,
которая поддерживает работу на частотах 2,4 ГГц и 5 ГГц. Радиомодули на
частоте 5 ГГц применяются для предоставления доступа к проводной сети, а
радиомодули на частоте 2,4 ГГц применяются для работы мобильных
пользователей.
На сервере установлена операционная система Windows Server 16
Essentials, которая поддерживает современные технологии, позволяющие
обеспечить высокую производительность сети и защиту данных. Среди
преимуществ серверной операционной системы Windows Server 2016
Essentials следует отметить возможность автоматического ежедневного
резервирования данных, простоту развертывания новых предложений и
поддержку работы с корпоративными файлами в сети Интернет.
Для автоматизации деятельности ООО «Перспектива» используется
интегрированная система управления предприятием Галактика ERP 9.0, в
основе которой находятся современные технологические и прикладные
достижения научно-технического прогресса.
В состав ERP-системы «Галактика» входит технология OLAP, которая
позволяет производить интеллектуальный анализ данных и быстро
формировать отчеты для принятия управленческих решений руководством
ООО «Перспектива».
33
Архитектура основных модулей интегрированной системы управления
предприятием Галактика ERP 9.0 приведена на рисунке 13.
Рисунок 13 – Архитектура основных модулей интегрированной
системы управления предприятием Галактика ERP 9.0
Как видно из рисунка 13, в состав интегрированной системы
управления предприятием Галактика ERP 9.0 входят модули управления
логистикой, финансами, бухгалтерским и налоговым учетом, производством,
персоналом, а также различные специализированные решения.
В ERP-системе «Галактика» существует возможность подготовки
налоговой и бухгалтерской отчётности в соответствии с требованиями
действующего законодательства и отправки их в формате XML через
интернет-сервер налоговой отчётности.
Модуль «Управление персоналом» позволяет планировать штатную
структуру компании, моделировать различные схемы делегирования
полномочий и распределения обязанностей.
К преимуществам использования модуля «Управление персоналом» в
ООО «Перспектива» относятся:
- координация работы структурных подразделений и контроль
выполнения заданий;
34
- оперативная оценка внесения изменений в организационную
структуру;
- наличие инструментов для планирования выплат заработной платы
командировочных, отпусков;
- возможность использования инструмента для сверки и анализа
данных с исправлением ошибок;
- ускоренный процесс создания аналитических отчетов для принятия
управленческих решений.
За счёт использования графического дизайнера исключается
необходимость формирования сложных запросов к базе данных, а
полученные отчеты можно повторно экспортировать в форматы Excel, GIF,
HTML, PNG, PDF.
Отличительной особенностью ERP-системы «Галактика» является
наличие технологии Fast Close для быстрого закрытия отчётного периода и
фиксации доходов и расходов в момент их возникновения.
Специалистами отдела информационных технологий ООО
«Перспектива» используется модуль «Администрирование», который
обеспечивает оперативное совместное использование базы данных и
пользовательского интерфейса, позволяет разграничивать права доступа к
модулям ERP-системы, таблицам и записям, осуществлять оперативное
наблюдение за работой пользователей и при необходимости блокировать их
действия.
Используя модуль «Администрирование» специалисты отдела
информационных технологий ООО «Перспектива» производят регистрацию
пользователей в ERP-системе, организует электронный обмен данными с
филиалами. Для обеспечения защиты базы данных в состав модуля
«Администрирование» входят инструменты управления правами доступа,
журнализации, восстановления баз данных, репликации, организации обмена
документами и конфигурирования ERP-системы Галактика.
35
Для накопления документооборота в ООО «Перспектива» применяется
система электронного документооборота «Дело», которая позволяет
структурировать совместную работу над различными видами документов.
Архитектура основных модулей системы электронного
документооборота «Дело» приведена на рисунке 14.
Рисунок 14 – Архитектура основных модулей системы
электронного документооборота «Дело»
Как видно из рисунка 14, в состав системы электронного
документооборота «Дело» входят модули для автоматизации процессов
делопроизводства, оптимизации и сопровождения документооборота,
обеспечения контроля его исполнения, контроля затрат, времени и средств, а
также ведения архива.
В состав системы электронного документооборота входит механизм
закрепления за документами электронной подписи. Электронная подпись
применяется для согласования, визирования и подписания различных
документов руководителями структурных подразделений.
Также в своей работе специалисты ООО «Перспектива» используют
модуль «Сканирование», который позволяет производить быстрое
36
сканирование через программу Fine Reader и поточное сканирование с
последующим обеспечением защиты документов.
Все компании накапливают знания в течение своего существования.
Некоторые из этих знаний записаны или сохранены, но не организованы.
Большая часть этих знаний не записана, а вместо этого хранится в головах
сотрудников. Управление знаниями - это процесс получения, индексации и
хранения знаний компании для извлечения выгоды из своего опыта,
полученного за время своего существования. [13]
Точность аналитических данных зависит от программного обеспечения
компании, рассмотрим трехэтапный процесс создании стратегии хранения и
обработки данных, основанной на имеющихся информационных
показателях: [24]
этап 1 - принятие решения об объекте анализа;
этап 2 - определение атрибутов, которые могут повлиять на
возможные риски;
этап 3 - построение оценочной (мониторинговой) модели либо
простого «дерева сегментирования» рисков с определенными значениями
базы данных.
Не существует единого подхода для тактики принятия единого
решения для всех подразделений компании. Стратегия, которая работает на
благо одной компании, не обязательно будет работать на благо второй.
Изначально необходимо удостовериться, что каждая стратегия проверена
квалифицированными специалистами, и при тестировании прошла особую
тестируемую методологию.
Метод «чемпион/соперник» - это сравнение между «чемпионом»,
текущей стратегией предприятия с существующей аналитической
сегментацией счета, приоритетами, критериями усовершенствования, и
«претендентом», предлагаемой стратегией с различными аналитически
обоснованными сегментами счетов, приоритетами, критериями
усовершенствования, при котором выигрышная стратегия дает лучшие
37
результаты, становясь новым «чемпионом» во время следующего этапа
тестирования. [24]
Целесообразно рассмотреть этапы создания собственной аналитически
обоснованной стратегии коллективного управления базой данных.
На первом этапе важно определиться с тем, что необходимо
проанализировать, например, риски, связанные с оплатой труда либо
эффективностью рекламы. Затем следует понять для чего компания
стремиться к операционной эффективности при одновременном повышении
объемов реализации и возрастании налогов. Напоследок остается
проанализировать, что конкретно необходимо фирме, нужна ли сегментация
рисков для создания учетной записи. [5]
Сегментация рисков реализации продукции позволяет тщательно
изучить рынок, потребителя, интенсивность продаж, что, в свою очередь,
дает компании возможность определить приоритетность внутренних усилий,
а также сервис обслуживания потенциальных клиентов. [19]
Как правило, сегментация рисков основана либо на мониторинге
рисков, либо на основе простого дерева сегментирования, и обычно имеет 3-4
диапазона сегментации (низкий, средний, высокий, очень высокий). Помимо
этого, сегментация рисков часто будет рассчитываться с учетом
аналитических записей, когда компания только получит первую пробную
партию продукции, после чего ассортимент будет обновляться
автоматически каждый месяц.
На втором этапе важно установить атрибуты, которые в будущем
смогут повлиять на возможные риски. Чтобы обеспечить адекватное
ранжирование рисков, сегментирование рисков должно включать в себя
обширные источники данных, например, для кредитного заемщика можно
выделить такие как: [24]
данные уровня аккаунта;
баланс;
эффективность работы прошлых аккаунтов;
38
данные уровня клиента;
время с момента последней выплаты заработной платы;
истории просрочек, общего сальдо, соотношения задолженности к
доходам, государственного сектора, частного сектора, других депозитов.
Данные кредитного бюро являются весьма ценными, подтверждают
платежеспособность, могут обеспечить значительный дополнительный рост
компании, влияют на эффективность платежей в других учреждениях,
уровень бухгалтерских запросов, выполнение общих долговых обязательств.
Зная о рисках партнеров-должников, у компании появляется
возможность разработать стратегию оперативного управления для создания
резервов. Эффективность принятия решений как правило связывается с
количеством собранной и обработанной информации. [29]
Если в процессе работы фирме потребуются какие-либо рекомендации
или данные для аналитической поддержки при разработке и реализации
стратегии коллективного управления базой данных, основанные на
классификации, изучении, группировании итоговых статистических
показателей, не стоит отказываться от обсуждения данного вопроса. [29]
Базы данных являются идеальным методом для хранения данных,
поскольку обеспечивают огромные объемы хранения информации и высокую
доступность. Причем, современные базы данных позволяют осуществлять
совместную работу с данными множества сотрудников, обеспечивая их
целостность, путем встроенных механизмов блокировки редактируемых
участков. [7]
2.2 Выбор и сравнение методов повышения надежности сети
Одним из способов улучшения производительности и надежности сети
является обеспечение приоритетности наиболее важных приложений.
Обычно приложения распределяются по классам обслуживания, а затем для
каждого класса устанавливаются условия. Например, наиболее важный
трафик может гарантировано использовать как минимум 50 процентов
39
доступной пропускной способности, при этом менее важный будет
отбрасываться. Обычно используют три или четыре категории трафика, но
некоторые организации используют целых шесть. Большим числом
категорий слишком сложно управлять. [7]
Оптимизация маршрута может использоваться в сочетании с классами
обслуживания. Например, два узла могут передавать данные через интернет
и, дополнительно, через VPN-канал провайдера. Трафик ERP систем всегда
может быть отправлен через быстрый, но ограниченный по ширине канал
VPN, тогда как электронная почта может пройти через интернет, где время
ответа может достигать 200 мс.
Любая из информационных систем содержит два компонента - это
аппаратное и программное обеспечение. Однако эти два компонента сами по
себе не представляют никакой пользы. Без данных, аппаратное и
программное обеспечение бесполезно. Данные являются третьим,
неотъемлемым компонентом информационной системы. [12]
Когда пользователям или приложениям предоставляются привилегии,
которые превышают требования к их функциональности, эти привилегии
могут использоваться для доступа к конфиденциальной информации.
Например, менеджер по закупкам, чья работа требует доступа только для
чтения количества произведенной продукции, может воспользоваться
чрезмерными привилегиями для изменения количества произведенной
продукции с целью хищения. [16]
Решение этой проблемы, помимо хорошей политики найма, - это
контроль доступа к сети. Контроль доступа ограничивает права на
минимально необходимые операции и к минимальному набору данных.
Большинство собственных платформ безопасности предлагают некоторые из
этих возможностей, но ручная настройка этих инструментов делает их
нецелесообразными из-за высокой трудоемкости. [16]
Атакующие могут воспользоваться уязвимостями в программном
обеспечении, чтобы повысить права доступа. Например, злоумышленник
40
может воспользоваться уязвимостью переполнения буфера базы данных,
чтобы получить административные привилегии. Привилегированные
запросы могут быть отклонены с помощью комбинации контроля доступа на
уровне запросов и традиционных систем предотвращения вторжений.
Контроль доступа на уровне запросов может обнаружить пользователя,
который внезапно использует необычную операцию, в то время как система
предотвращения вторжений может идентифицировать определенную угрозу.
[21]
Существуют общие конфигурации безопасности, такие как настройки
сети по умолчанию, логины и пароли, часто используемые
злоумышленниками. Любые предоставленные по умолчанию параметры
безопасности системы SQL сервера должны быть изменены. [21]
Рекомендуется не использовать смешанный режим, для проверки
подлинности Windows при аутентификации. Вместо этого рекомендуется
применять только проверку подлинности операционной системой Windows -
это обеспечит соблюдение политики паролей, проверку длины пароля,
продолжительности действия пароля и истории его изменения. [21]
Особенностью политики паролей Windows, является блокировка входа.
После нескольких последовательных неудачных попыток входа в систему
логин становится заблокированным и непригодным для дальнейшего
использования. С другой стороны, аутентификация не предоставляет каких-
либо методов для обнаружения попыток атаки перебором, и что еще хуже.
Таким образом, если проверка подлинности приложения является
обязательной в конкретной системе, настоятельно рекомендуется отключить
учетную запись администратора по умолчанию. [21]
Уязвимости в базовых операционных системах могут привести к
несанкционированному доступу к данным. Инструменты системы
предотвращения вторжений - это хороший способ идентифицировать или
блокировать атаки, предназначенные для использования известных
уязвимостей платформы баз данных. [7]
41
Версии программного обеспечения антивируса и брандмауэра должны
быть актуальными. Для обеспечения надлежащей защиты сервер должен
обновлять текущие версии антивирусных программ. Кроме того, они должны
быть настроены на закрытие любых портов, которые по умолчанию могли
остаться открытыми. Например, брандмауэр должен постоянно закрывать
порт по умолчанию для сервера баз данных. [7]
Слабая политика и технология аудита представляют риски с точки
зрения соблюдения, сдерживания, обнаружения, экспертизы и
восстановления данных. К сожалению, возможности аудита собственной
системы управления приложениями приводят к снижению
производительности и уязвимы для атак, связанных с привилегиями, то есть,
разработчики или администраторы приложений могут отключить аудит для
повышения быстродействия. [4]
Сетевые устройства аудита безопасности являются хорошим решением.
Такие устройства не должны влиять на производительность приложений,
работать независимо от всех пользователей и предлагать незаметный сбор
данных.
Необходимо использовать безопасное и официально подтвержденное
аппаратное и программное обеспечение серверов. Функции и службы,
которые не требуются для правильной работы бизнес-приложений должны
быть отключены. Многие компоненты приложений требуют дополнительной
настройки и изменения их настроек по умолчанию, отключая такие
компоненты, можно избежать дополнительных потенциальных проблем
безопасности. [4]
Периодическая проверка конфигурации безопасности серверов вместе
со сравнением с ранее определенными правилами и разрешениями позволит
отследить несанкционированные изменения. [4]
Любые изменения, которые не документированы и не отражены в
отчетах, могут быть потенциальной проблемой и привести к
неконтролируемым последствиям. Общее требование заключается в

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран