Диплом: Структура и функции программного обеспечения ЛВС (на примере филиала ФГБУ ИАЦ судебного департамента в Ханты-Мансийском автономном округе - Югре)

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
22
приложения, передается исключительно в пакете. Указанные типы экранов
блокируют передачу информации, которая нежелательна или опасна, на
базе настроек или политики.
Определенные решения, которые переносятся на брандмауэры
уровня приложений, являются прокси-серверами с некоторыми
возможностями брандмауэра, реализующими прозрачные прокси-серверы,
которые специализируются на протоколах. Возможности прокси-сервера и
мульти-специализации делают фильтрацию гораздо более гибкой, чем на
классических брандмауэрах, но такие приложения имеют все ограничения
прокси-серверов (например, анонимный трафик).
В зависимости от маршрутизации активных экранов сетевые
соединения подразделяются на:
- без простоя (простая фильтрация), которые не отслеживают
текущие подключения (например, TCP), но осуществляет фильтр потока
данных, которые базируются на статистических правилах;
- пакетный контроль состояния (SPI), с отслеживанием текущего
состояния передачи и соединений, но только те пакеты, которые в полной
мере удовлетворяют логике, а также алгоритмам работы адекватных
приложений и протоколов. Эти брандмауэры позволяют более эффективно
бороться с различными типами DoS-атак и уязвимостями некоторых
сетевых протоколов.
К типичным особенностям брандмауэра относят [24; с.101]:
- фильтрация доступа к незащищенным службам;
- Предотвращение получения конфиденциальной информации из
защищенной подсети, а также внедрение ложных данных в защищенной
подсети через уязвимые службы;
- контроль доступа к сетевым ресурсам;
- осуществляет регистрацию попыток доступа из внешней и
внутренней среды, что предоставляет возможность сохранять
23
использование учетной записи доступа в Интернет по отдельным сетевым
узлам;
- регулирование порядка доступа к сети;
- уведомляет об активности, которая кажется ему подозрительной,
попытках звука или атак на узлы сети или экрана;
Из-за ограничений безопасности некоторые службы, необходимые
для пользователя, такие как Telnet, FTP и т. Д., Могут блокироваться SMB,
NFS. Поэтому при настройке брандмауэра эксперт должен участвовать в
сетевой безопасности. В противном случае вред от неправильной
конфигурации может превысить преимущества.
Следует также указать, что широкое применение брандмауэра,
существенно увеличивает время, необходимое для отклика программ и
уменьшает пропускную способность. Данное положение обусловлено тем,
что фильтрация осуществляется не мгновенно.
1.3. Базы данных в локальной вычислительной сети и
программное обеспечение, использующее возможности локальной
вычислительной сети
Локальная сеть может быть применена не только к использованию
принтеров или файлов коллективно. На практике имеют место и иные, не
менее значимые приложения. Нередко, локальная сеть используется для
коллективного доступа к базам данных [29; с. 375].
В настоящее время, выделяют несколько подходов к возможному
устройству коллективного доступа к базам данных. Первый подход - это
обращения, которые размещаются на дисках файлового сервера и
получают к нему доступ. Второй подход базируется на том, что
применяется приложение (серверный СУБД).
В случае если файлы базы данных размещаются на диске файлового
24
сервера, некоторые программы работают на рабочих станциях
одновременно. Поэтому указанные программы должны отслеживать
неустойчивые записи базы данных или блокироваться для чтения, а также
записи других программ в рамках модификации [17; с. 202].
В случае если используется однопользовательская версия СУБД
(системы управления базами данных), которая не предназначена для сети,
невозможно вычислить, что указанная СУБД будет оптимально
осуществлять блокировку изменяемых записей на файловом сервере, так
как она точно не знает, каким образом это делается.
Как следствие, при установке СУБД в сеть, объективной
необходимостью является обеспечение, чтобы это была сетевая версия
СУБД и эта версия была доступна для использования сетями,
объединяющими средства, которые конечный пользователь применяет в
сети.
Представляется, что способ совместного использования файлов баз
данных, размещенных на сервере, достаточно неудобен в практической
деятельности. Данное положение обусловлено тем, что данный метод не в
состоянии обеспечить необходимую производительность на оптимальном
числе рабочих станций.
Следовательно, чтобы найти что-то в файле базы данных, вы должны
полностью передать этот файл через сеть и достаточно медленную
рабочую станцию. Однако в сети содержится множество рабочих станций,
и все они могут искать определенную информацию в базе данных.
Если используется работа сервера СУБД, работа станций с базой
данных, организуется по-разному.
В дополнение к файловому серверу подключается еще один мощный
компьютер (сервер СУБД), одно соединение которого подключено к сети -
работает с базой данных. Как правило, базу данных выделяют на севере
СУБД или на диске файлового сервера.
25
Рассматриваемый сервер получает запросы от рабочих станций для
поиска любых данных в базе данных. Он выполняет поиск и делает его
быстрым компьютером в сети во время поиска, нет необходимости
передавать данные. Результаты поиска возвращаются через сеть на
запрашиваемой рабочей станции [37].
Приходим к выводу, в сети запрос и извлекаемые данные передаются
на сервере базы данных, там же выполняется поиск.
Как правило, сервер СУБД работает в многозадачных операционных
средах, таких как UNIX, OS / 2 или Novell NetWare 386. Сама
операционная система многозадачности занимается распределением
ресурсов, когда несколько запросов с разных рабочих станций поступают
одновременно, и она непосредственно оптимизирует движение магнитные
головки дисков, что весьма благоприятно влияет на производительность
системы в целом.
Стоит отметить, что Novell NetWare поставляется с инструментом
Btrieve, который можно успешно использовать для создания сервера
СУБД.
Электронная почта.
Почтовый клиент - это программное обеспечение, установленное на
компьютере пользователя и используемое для приема, записи, отправки и
хранения сообщений электронной почты одного или сразу нескольких
пользователей, а также нескольких учетных записей, принадлежащих
одному пользователю.
Крупные почтовые программы, которые позиционируются как
программы «все в одном», например, Thunderbird Mozilla, The Bat! И
Microsoft Outlook сегодня объединяет работу MSA, MDA и MRA в одном
приложении. Простые почтовые агенты (английский почтовый
пользовательский агент, MUA), например Mutt, также выступают в
качестве почтовых программ.
26
Клиент электронной почты, в отличие, например, от почтовых
серверов, как правило, отправляет сообщение, которое не соответствует
серверу искомого получателя на сервере, который отражается в качестве
реле.
Обычно это почтовый сервер поставщика или компании. Чаще всего
рассылка выполняется по протоколу SMTP.
Так, один из клиентов электронной почты будет получать почту от
нескольких почтовых серверов одновременно, либо от одного сервера, как
правило, на сервер, который необходим для передачи. Поиск почты
обычно производится по протоколам POP или IMAP.
Кроме того, в связи с тем, что клиент электронной почты может
включать в себя: сортировка и последующее хранение сообщений, поиск в
архиве сообщений, руководство по каталогам, фильтрация полученных
сообщений по совокупности критериев, преобразование форматов,
организация интерфейсов с офисными программами, шифрование и иные
функции.
Нередко программы электронной почты позволяют общаться в
группах новостей (Usenet) на основе технологий NNTP. В сети Fidonet есть
шлюзы NNTP.
Ниже приведены наиболее распространенные почтовые программы,
используемые в разных операционных системах:
Для Microsoft Windows:
- Microsoft Outlook;
- The Bat!;
- Mozilla Thunderbird;
- Opera Mail;
- Windows Mail;
- Lotus Notes.
Для Unix-подобных ОС:
27
- KMail (в среде KDE);
- Evolution;
- Mozilla Thunderbird;
- Mutt;
- Claws Mail.
Системы удаленного доступа.
Системы удаленного доступа получили широкое распространение
после того, как сеть «интернет», а также иные общие каналы данных стали
наиболее доступны и пользователи, и устройства стали использовать эти
каналы более широко. В этой статье одним из следующих видов
взаимодействия между удаленными системами будет считаться удаленный
доступ:
- доступ к удаленной сети;
- выполнение команд на удаленной системе;
- осуществление интерактивного управления удаленной
операционной системой;
- режим работы терминала;
- управление через веб-интерфейс.
Пульт дистанционного управления допускает взаимодействие, по
крайней мере, две системы - управляемый и директор-менеджер. Также
предполагается наличие, по меньшей мере, трех событий:
- установление связи между системами;
- Отправка системы регулирования любой команды;
- Выполнение этой команды в управляемой системе.
Приписать к средствам удаленного доступа можно:
- доступ к удаленной сети через VPN;
- выполнение команд в удаленной системе;
- Доступ для удаленного рабочего стола
- режим работы терминала;
28
- Доступ и контроль через веб-интерфейс.
Необходимо акцентировать внимание на том, что поскольку
удаленные системы нередко обмениваются между собой вспомогательной
информацией различного рода в специальной работе, на которую
внимание уделяется только тем видам взаимодействия, в которых
потребитель этих систем принимал непосредственное участие, чтобы
использовать свои ресурсы или управлять ими. Хотя инструменты
удаленного доступа частично взаимозаменяемы, использование одного
конкретного метода доступа, либо программного продукта, более
оправдан, чем использование чего-либо другого. Отметим, что
использование программного продукта или метода доступа может быть
более оправданным, чем использование другого.
Системы для автоматизации групповой работы.
Существующие системы групповой работы имеют гибкие
возможности, сочетая Интернет - открытости с усовершенствованной
собственной вычислительной средой.
Стоит отметить, что выбор платформы, направленной на
автоматизацию групповой работы, структурно, напоминает
психологический тест под названием Rorschach - в любом случае любые
два персонажа не воспринимают один и тот же цвет и любой продукт.
Некоторые из них смотрят на системы групповой работы и видят их в
основном электронном письме, другие воспринимают их главным образом
как средство организации конференций для дискуссий. Кто-то определяет
групповые рабочие системы как платформу для разработки приложений
частного рода. Вне зависимости от типа приложения все современные
системы автоматизации групповой работы имеют линии, специфичные для
программных продуктов и интернет-протоколов [1; с. 28].
Идея групповой работы родилась несколько лет назад с появлением
Lotus Notes - мощной системы предприятия, создающей условия для
29
обмена информацией. Вскоре в Lotus Notes присутствовали участники -
Microsoft Exchange Server и Novell GroupWise, в основу данного продукта
заложены их службы каталогов, интерфейсов прикладного
программирования, а также методов хранения документов. Процессы,
которые обеспечивают удобство обслуживания вычислительной среды, к
примеру, процесс маршрутизации почтовых сообщений, первоначально,
были разработаны специально для систем по автоматизации групповой
работы, защиты и рассылки копий другим получателям (дублирования или
повторения). Объективной необходимостью является тот факт, чтобы
клиенты, которые реализуют данные услуги, были разработаны.
Собственные клиенты, а также услуги для групповой работы,
традиционно, пересматриваются для интернет – протоколов и открытых
клиентов. Компании осуществляют испытание красоты приложения с
открытым исходным кодом, созданного на основе норм командной работы,
которые придают большое удовлетворение требованиям поставщиков и
норм. Продукты как таковые поставляют группу поставщиков практически
во все операционные системы, компании не находятся в прямой
зависимости от поставщика, а также программ его развития.
Термин «интернет» использовался для описания первой волны
развертывания программного обеспечения в Интернете внутри
корпораций. Теперь наборы интрасетей работают на основе веб-
представления вкладчиков, нумерации HTML-страниц, и все продавцы
фирм, представленных в этом анализе, продают сеть подачи. Анализ этих и
других продуктов для сети подачи представлен в статье «Вне UNIX»
(Beyond UNIX). Теперь компании понимают, что у них одинаковые
преимущества владения экстрасети, что позволяет им сразу использовать
информацию вместе с партнерами в Интернете.
Проповедник и активный пропагандист новой интернет-религии и
интранет, Netscape начал поставлять продукты, которые реализуют
30
стандарты корпоративных сетей и специально для них разработаны.
Поставщик внутреннего программного обеспечения для совместной
работы следуют этому примеру. Lotus, Microsoft и Novell «играют в
догонялки», стараясь не отставать от стандартов Интернета, и только
недавно столкнулись с Netscape.
В данном разделе были проанализированы современные сетевые
операционные системы. Изучено передовое программное обеспечение,
которое может выступать подспорьем в работе системного
администратора. Были также рассмотрены особенности функционирования
баз данных в ЛВС и другого программного обеспечения.
31
ГЛАВА 2. Структура и особенности функционирования
локальной вычислительной сети филиала ФГБУ ИАЦ
судебного департамента в Ханты-Мансийском автономном
округе – Югре
2.1 Основные цели и задачи отдела информационных
технологий рассматриваемой организации
Федеральное государственное бюджетное учреждение
«Информационно-аналитический центр поддержки ГАС «Правосудие»
создано распоряжением Правительства РФ от 02.05.2012 года № 681-р.
Полномочия и функции учредителя государственного бюджетного
учреждения ИАЦ ГАС «Правосудие» осуществляет Судебный
Департамент при Верховном Суде Российской Федерации.
Государственная автоматизированная система РФ «Правосудие» -
это территориально распределенная автоматизированная информационная
система, которая предназначена для формирования единого
информационного пространства для судов общей юрисдикции и системы
Судебного департамента при ВС РФ.
Создание ГАС «Правосудие» было предусмотрено в рамках
реализации федеральной целевой программы «Развитие судебной системы
России» в период с 2002 по 2006 год. Данная целевая программа
предусматривала такие задачи, как создание единого информационного
пространства, а также практическая реализация конституционных
принципов самостоятельности и независимости судей. Кроме того,
создание ГАС «Правосудие» активно содействует реализации прав
граждан и юридических лиц на судебно-правовую информацию.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран