Диплом: Угрозы программному обеспечению ООО «Текстильной фирмы «Купавна»» и их классификация

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
В основе сервера HP Proliant DL360 J6 находится процессор компании
Intel серии 5500 и 5600, производительность оборудования находится на
высоком уровне. На производительность стоечного сервера HP Proliant
DL360 J6 влияет оперативная память, которая составляет до 192 ГБ. Сервер
включает в свой состав производительный блок питания, поддерживающий
бесперебойную работу оборудования и обеспечивающий питанием всю
конфигурацию. В состав HP Proliant DL360 J6 входят 2 порта для
подключения высокоскоростных каналов связи.
Для распределения данных по компьютерной сети в ІТ-инфраструктуре
ООО «Текстильной фирмы «Купавна»» применяется неуправляемый
коммутатор TP Link TL SG 10, который включает в свой состав 5 портов,
поддерживающих скорость передачи данных в 1000 Мбит/с.
На рабочих местах сотрудников предприятия установлены офисные,
персональные компьютеры Team Micro H110, которые включают в свой
состав следующую конфигурацию:
- процессор: Intel Celeron с чипсетом Intel H110;
- оперативная память: DDR4 2133 МГц;
- интегрированный графический адаптер: Intel HD 510/530 Graphics.
Для маршрутизации данных компьютерной сети применяются
маршрутизатор Mikrotik RB951, он представлен в виде беспроводного
маршрутизатора, позволяющего передавать различные пакеты данных.
Маршрутизатором Mikrotik RB951 поддерживаются различные
стандарты безопасности, что позволяет препятствовать хакерским атакам,
несанкционированным вторжениям, а также реализовать функции
родительского контроля.
ИТ-инфраструктура ООО «Текстильной фирмы «Купавна»» находится
под управлением серверной операционной системы Windows Server 2012R,
которая позволяет реализовать следующие возможности:
33
- использовать многоуровневое дисковое пространство, в котором
размещены файлы быстрой памяти;
- включает обновленную технологию Windows PowerShell, в состав
которой входит функция Scrabble Configuration;
- включает виртуальные машины, а также средства, позволяющие
ускорить процесс развертывания машин.
На рабочих станциях установлена операционная система Windows 7
под управлением, которой работает офисный пакет Microsoft Office 2013.
В состав пакета Microsoft Office 2013 входят инструменты,
позволяющие создавать текстовые документы, отчеты, бизнес-планы,
разрабатывать маркетинговые материалы, ввести адресную книгу.
Сотрудниками ООО «Текстильной фирмы «Купавна»» в наибольшей
степени используется редактор Microsoft Word, который позволяет
реализовать возможности по созданию и обработке текстовых документов,
таблиц, графических иллюстраций.
Также сотрудники фабрики в своей работе используют табличный
редактор Excel, представленный в виде динамического средства,
позволяющего анализировать имеющиеся данные, просчитывать варианты
развития, генерировать отчеты и представлять их в удобном виде.
Для подготовки презентаций сотрудники фабрики анимация, аудио,
видео-файлы.
На управленческом уровне ООО «Текстильной фирмы «Купавна»»
используется программа 1С: Планирование производства, она позволяет
выполнять:
- сценарное планирование для того, чтобы получить альтернативы
развития производственной деятельности;
- фиксирование запланированной информации для обеспечения защиты
от измерений в разрезе периодов и сценариев;
34
- механизмы, позволяющие взаимодействовать и выполнять
бюджетирование.
За счет использования программы 1С: Планирование производства в
деятельности ООО «Текстильной фирмы «Купавна»» автоматизированы
следующие участки [37]:
- планирование внутренних заказов, заказов на производство;
- разработка планов производства с отражением объема выпуска
продукции планируемых значений по каждому из видов продукции, а также
ответственных лиц за каждый выпуск;
- планы закупок сырья с отражением видов сырья, поставщиков сырья,
сроков доставок;
- заказы покупателей с отражением данных по покупателям в сроки
доставки заказов покупателей и сроки отгрузки со склада;
- остатки незавершенного производства;
- объемы закупок производства и сырья;
- заказы поставщикам;
- плановые объемы продаж;
- выпуск готовой продукции;
- плановые остатки.
За счет использования программы : Планирование производства у
специалистов ООО «Текстильной фирмы «Купавна»» существует
возможность просмотра и редактирования структуры планов, их состава по
периодам, выполнения анализа источников, оценки доступных
производственных мощностей.
Также за счет программы 1С: Планирование производства существует
возможность получения укрупненного плана производства, в котором
отображаются планы продаж, производства, заказов, внеплановые выпуски.
В программе предусмотрена возможность автоматической генерации
календарного плана производства, который позволяет отразить доступные
35
рабочие центры, задания на производство, сформировать проект. За счет
получения укрупненного плана производства существует возможность
планирования номенклатурных позиций, получения детального плана
графика производства, выполнения учета транспортировки между
подразделениями.
Основные возможности программы 1С: Планирование производства
приведены на рисунке 6.
Рисунок 6 – Основные возможности программы 1С: Планирование
производства
Кроме приведенных возможностей на рисунке 6, программа программы
: Планирование производства позволяет ООО «Текстильной фирме
«Купавна»» повысить эффективность управления товарно-материальными
ресурсами за счет автоматического определения объемов производимой
продукции, контроля сроков выполнения заказов, границ плановой
себестоимости. За счет конфигурации менеджеры обеспечиваются данными,
которые позволяют оперативно принимать управленческие решения.
формирование детального плана-графика производственных операций, производства,
выполнение учета времени на транспортировку между складами и подразделениями
создание уточненного производственного плана с отражением точности сроков
производства
формирование графика финальной сборки, в котором уточняются сроки производства
выполнение расчета загрузки рабочих центров для того, чтобы сформировать график
потребности в материальных ресурсах
формирование плана-графика потребности производства, производственных заданий,
сменно-суточных заданий
выполнение оценки контроля отклонений для того, чтобы выполнить производственное
задание
36
Потребности в закупках ТМЦ можно рассчитывать с учетом остатков
ТМЦ на складе, а также после выполнения производственной программы. За
счет выполнения планирования страховых запасов ведется управление
запасов каждой из точки заказов.
Структура модуля «Планирование закупок» программы 1С:
Планирование производства, отражена на рисунке 7.
Рисунок 7 – Структура модуля «Планирование закупок» программы 1С:
Планирование производства
Как видно из рисунка 7, модуля «Планирование закупок» программы
: Планирование производства создает возможности автоматизации
процессов создания планов продаж, производства, закупок, с учетом
объектов планирования и с установкой горизонтов планирования.
За счет проведения бюджетирования составляются финансовые планы,
в которых состав которых входят прогнозные балансы, бюджеты расходов и
доходов, а также бюджеты по движению денежных средств.
37
Таким образом, использование программы 1С: Планирование
производства позволяет ООО «Текстильной фирме «Купавна»» повысить
эффективность управления производственными процессами и
совершенствовать систему текущего планирования.
2.3. Оценка угроз программному обеспечению предприятия
Для выполнения оценки угроз программному обеспечению на
первоначальном этапе рассмотрим особенности организации системы
защиты в программном обеспечении ООО «Текстильной фирмы «Купавна»».
На первоначальном этапе рассмотрим функции безопасности
серверной операционной системы Windows Server 2012 R2. К основным
функциям защиты этой серверной операционной системы относятся [38]:
- управление доступом с проверкой подлинности удостоверения,
авторизации и изоляции слоев, обеспечения защиты программного
обеспечения и сетевого оборудования;
- реализация возможности использования сертификатов службы Active
Directory, в том числе управлять правами и организовать работу с
доменными службами;
- организовать возможность удаленного доступа Direct Access и
выполнять маршрутизацию данных по виртуальной сети;
- обеспечить защиту с помощью файловой системы EFS, файловых
служб и служб хранилищ данных;
- проводить аудит безопасности, а также использовать политики
ограниченного использования программ.
В состав операционной системы Windows Server 2012 R2 входит
брандмауэр Windows, работающий в режиме повышенной опасности, а также
службы Windows Server Update Services (WSUS), позволяющие обеспечивать
высокий уровень защиты данных.
38
В серверной операционной системе Windows Server 2012 реализованы
механизмы проверки подлинности и авторизации, а также технологии,
позволяющие управлять авторизацией и защищать ресурсы. За счет
управления доступом общие ресурсы доступны всем пользователям,
подключенным к сети, а также группам владельцев.
В модели управления доступом серверной операционной системы
Windows Server 2012 для каждого пользователя предоставлен уникальный
идентификатор безопасности Security Identifier (SID). Он позволяет назначить
права доступа и разрешения, которые в операционной системе распределены
по группам.
В процессе проверки управления доступом эти разрешения относятся к
определенным субъектам безопасности, у которых существует доступ к
ресурсам. Каждый из субъектов безопасности может выполнять действия по
чтению, записи, изменению или получению доступа к ресурсам,
установленным в компьютерной сети. В число этих ресурсов входят папки,
файлы, ключи реестров, принтеры, объекты доменной службы Active
Directory.
В общих ресурсах применяются списки контроля доступом Access
Control List (ACL) и это позволяет обеспечивать защиту за счет реализации
отказа в доступе неавторизованным пользователям, а также установки
определенных ограничений на предоставления доступа к определенным
авторизованным группам и пользователям.
Администратор компьютерной сети ООО «Текстильной фирмы
«Купавна»» в серверной операционной системе Windows Server 2012
выполняет следующие операции по обеспечению безопасности:
- обеспечивает защиту различных сетевых ресурсов;
- разграничивает доступ к ресурсам пользователей, с обновлением
политики изменения доступа;
- обновляет учетные записи пользователей;
39
- определяет и решает проблемы доступа, когда зарегистрированные
пользователи компьютерной сети не могут получить доступ к ресурсам.
В своей работе администратор компьютерной сети ООО «Текстильной
фирмы «Купавна»» использует пользовательский интерфейс управления
доступом, в котором существует возможность установления доступа к
файлам, объектам Active Directory, реестру, системным объектам.
Разрешения могут быть предоставлены любому пользователю или
группе пользователей. Администратором устанавливаются разрешения к
группам, имеющим идентификатор безопасности, находящимся в пределах
доверенного домена, а также к локальным группам компьютерной сети.
При установке разрешений также возможна установка уровня доступа
для групп пользователей, например один пользователь имеет доступ на
чтение файла, а другой на изменение файла и запрещение доступа к этим
файлам другим пользователям, входящим в эту группу [29, c.54].
При управлении доступом администратором компьютерной сети ООО
«Текстильной фирмы «Купавна»» также применяется механизм
наследования разрешений, который позволяет автоматически вызвать
объекты в пределах одного контейнера, в котором размещены файлы и
папки. Права пользователей предоставляются по учетным записям и
позволяют им выполнять действия при входе в операционную систему.
Для обеспечения защиты в серверной операционной системе Windows
Server 2012 R2 предусмотрена служба сертификатов Active Directory. Эта
служба направлена на обеспечение защиты с использованием цифровых
сертификатов, в основе которых находится технология открытых ключей.
Цифровые сертификаты можно использовать как для шифрования данных,
так и для электронной подписи документов с обеспечением их защиты.
Цифровые сертификаты, входящие в состав серверной операционной
системы Windows Server 2012, позволяют обеспечить конфиденциальность
данных за счет шифрования, целостность с использованием цифровой
40
подписи и проверку подлинности за счет входящих в ее состав ключей
сертификатов.
Наличие цифровых сертификатов позволяет повысить безопасность
серверной операционной системы, а также реализовать эффективный способ
обеспечения защиты передаваемых файлов по сети.
Характеристика основных компонентов службы цифровых
сертификатов Active Directory приведена в таблице 7.
Таблица 7 – Характеристика основных компонентов службы цифровых
сертификатов Active Directory
Название компонента
Описание
Центр сертификации
Входят основные и подчиненные цифровые
сертификаты, которые выдаются авторизованным в
серверной операционной системе пользователям
Модуль регистрации
через сеть Интернет
Создает возможности подключения пользователям к
центру сертификации в удаленном режиме и получение
сертификата для работы в офисной сети
Сетевой ответчик
Выполняет функции по декодированию запросов
состояния отзывов для определенных сертификатов,
анализ их состояния и отправка обратно ответов
Служба подачи заявок
на сетевые устройства
Выполняет функции по получению сертификатов для
сетевого оборудования, не имеющего доменной учетной
записи
Web-служба политики
регистрации
сертификатов
Выполняет функции предоставления сведений о
политиках регистрации сертификатов
Для обеспечения защиты данных в состав серверной операционной
системы Windows Server 2012 2R также входит служба удаленного доступа
Direct Access, которая включает в свой состав службы, позволяющие
организовать безопасный удаленный доступ к программному обеспечению,
работающему под управлением серверной операционной системы. В состав
этой службы входят средства, позволяющие выполнять централизованное
администрирование, наблюдать и настраивать работу с ресурсами в
удаленном режиме.
41
В состав службы Direct Access входят средства позволяющие
осуществлять совместную работу с ресурсами, использовать механизмы
встроенной поддержки NAT 64 и DNS 64 [10, c.75].
Для обеспечения защиты служба Direct Access включает механизмы
балансировки нагрузки, проверке подлинности данных на основе маркера,
автоматической поддержки принудительного туннелирования, наблюдения
за пользователями и контроля рабочего состояния сервера.
В серверной операционной системе Windows Server 2012
предусмотрены функции упрощенного развертывания службы Direct Access,
которые позволяют сократить требования к использованию интегрированных
сертификатов в удаленном режиме с ресурсами компьютерной сети.
Для обеспечения безопасности в клиентской операционной системе
Windows 7 поддерживается компонент Direct Access, который основан на
методах проверки подлинности параметров политики AUS-IP. Для
обеспечения работы используется инфраструктурный IPsec-туннель, в
котором предусмотрен сервер сертификатов [39].
Далее рассмотрим функции безопасности клиентской операционной
системы Windows 7. Для обеспечения безопасности в состав этой
операционной системы входят брандмауэр Windows, технология Windows
FireWall, Windows Defender, User Account Control, BitLocker, а также
функции резервного копирования и восстановления данных.
Брандмауэр Windows позволяет обеспечить защиту от вирусов,
компьютерных червей, шпионских программ и хакерских атак, а в FireWall
входит три основных сетевых профиля (общественный, рабочий и
домашний), каждый из которых позволяет выполнять фильтрацию входящих
соединений при работе в сети Интернет.
Входящий в клиентскую операционную систему Windows 7 механизм
Windows Defender позволяет обеспечить защиту программного обеспечения
от вирусов и атак. В его состав входит служебная программа, позволяющая

Смотрите также:

Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)
Анализ деловой активности организации как инструмент повышения эффективности ее деятельности (на примере Косинского районного потребительского общества)