Диплом: Управление программной конфигурацией корпоративных сетей

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
2
СОДЕРЖАНИЕ
ВВЕДЕНИЕ .......................................................................................................... 3
1 УПРАВЛЕНИЕ ПРОГРАММНОЙ КОНФИГУРАЦИЕЙ
КОРПОРАТИВНЫХ СЕТЕЙ ............................................................................. 6
1.1 Методы организации управления программной конфигурацией
корпоративных сетей .......................................................................................... 6
1.2 Методы обеспечения безопасности, верификации в управлении
программной конфигурацией корпоративных сетей ..................................... 15
1.3 Применение аппарата и Е-сетей для решения задач анализа и
верификации программно-конфигурируемых сетей ..................................... 17
2 АНАЛИЗ МЕТОДОВ УПРАВЛЕНИЯ ПРОГРАММНЫМ
ОБЕСПЕЧЕНИЕМ В СЕТИ И ПОСТАНОВКА ЗАДАЧИ ........................... 28
2.1 Способы защиты информации ................................................................. 28
2.2 Задачи механизмов идентификации и аутентификации в обеспечении
информационной безопасности ....................................................................... 32
2.3 Сравнительный анализ систем-аналогов ................................................ 38
2.4 Техническое задание на разработку ИС ................................................. 42
3 РЕАЛИЗАЦИЯ ИНФОРМАЦИОННОЙ СИСТЕМЫ И РАСЧЕТ
СТОИМОСТИ РАЗРАБОТКИ ......................................................................... 50
3.1 Характеристика входной, оперативной и результатной информации 50
3.2 Описание структуры программы ............................................................. 52
3.3 Описание порядка использования программы ...................................... 64
3.4 Оценка стоимости реализации и экономической эффективности
проекта ............................................................................................................. 70
ЗАКЛЮЧЕНИЕ ............................................................................................... 103
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ ....................................... 106
Приложение. Листинг программных модулей ............................................. 109
3
ВВЕДЕНИЕ
Актуальность выпускной квалификационной работы связана с тем,
что мониторинг трафика жизненно важен для эффективного управления
сетью в любой компании, как с экономической точки зрения, так и с точки
зрения обеспечения информационной безопасности и трудовой
дисциплины.
Он представляет из себя источник информации о работе
корпоративных приложений, которая берется во внимание в процессе
распределения средств, планировании вычислительных мощностей,
решении вопросов безопасности, выявлении и локализации отказов.
Не так давно мониторинг трафика был относительно простой
задачей. Обычно все ПК были соединены между собой по шинной
технологии, т.е. имели разделяемую среду передачи. Это давало
возможность подключить к сети одно устройство, которое бы могло
следить за всем трафиком. Но требования к увеличению скорости передачи
данных и развитие технологий коммуникации пакетов, вызвавшие
удешевление коммутаторов и маршрутизаторов, реализовали быстрый
переход от разделяемой среды передачи к высоко сегментированной
топологии. Общий трафик теперь не представляется возможным отследить
из одной точки. Чтобы получить полную картину, требуется провести
мониторинг каждого порта. Применение соединения «точка-точка» делает
подключение приборов неудобным, т.к. для прослушивания всех портов
необходимо огромное количество, что является очень дорогостоящей
задачей. При этом сами маршрутизаторы и коммутаторы имеют сложную
структуру, при этом скорость обработки и передачи пакетов информации
становится главным фактором, которые определяет производительность
сети. Внедрение средств вычислительной техники, доступность данных,
скорость и объем их обработки так или иначе являются основными
4
факторами развития производственных сил страны, науки, культуры,
различных общественных институтов и всех сфер деятельности человека.
Информация и данные все чаще становятся жизненно важными ресурсами,
которые должны быть организованы таким образом, чтобы в любой
момент ими можно было воспользоваться.
Главные идеи современных ИТ заключаются в концепции, согласно
которой вся информация должна быть в база данных для адекватного и
правильного отображения изменяющегося реального мира и
удовлетворения основных информационных потребностей всех
пользователей.
Любая ИС представляет из себя программный комплекс, функции
которого заключаются в поддержании надежного хранения данных в
памяти ПК, реализации специфических, для данного приложения,
преобразования данных и вычислений, предоставлении пользователю
удобного и понятного интерфейса.
Объектом исследования являются информационные системы.
Предметом исследования является мониторинг локальных
вычислительных сетей, а именно контроль трафика.
Целью выпускной квалификационной работы является повышение
точности информации о предоставляемом сетевом трафике и сокращение
времени обработки этой информации за счёт разработки системы
мониторинга и анализа интернет-трафика сети.
Для достижения поставленной цели необходимо разработать
информационную систему, которая будет удовлетворять следующим
требованиям:
- Позволять автоматический расчет количества использованного
трафика;
- Обеспечивать автоматизированный вывод отчетов по всем
трафикам;
5
- Обеспечивать структурированное хранение отчетов.
Для этого нужно решить следующие задачи:
Выбрать средства разработки системы;
Проанализировать бизнес-процессы компании и обосновать
необходимость внедрения информационной системы;
Проанализировать требования к информационной системе;
Разработать структуру информационной системы;
Разработать модули информационной системы;
Разработать базу данных системы;
Оценить эффективность внедрения информационной системы;
Рассчитать стоимость разработки системы.
Выпускная квалификационная работа состоит из трех глав. В первой
главе проведен анализ теоретического материала по управлению
программной конфигурацией локальных вычислительных сетей, описаны
методы обеспечения безопасности сетей, а также применяемый
математический аппарат.
Во второй главе проанализированы методы управления
программными конфигурациями, выяснены задачи аутентификации и
идентификации пользователей, проведен сравнительный анализ
имеющегося программного обеспечения с функциональностью, близкой к
необходимой, а также разработано техническое задание на
информационную систему, определены требования к видам ее
обеспечения.
Третья глава посвящена реализации информационной системы, в
том числе описана входная, выходная информация, структура программы,
порядок ее использования, оценена стоимость разработки и возможная
экономическая эффективность.
6
1 УПРАВЛЕНИЕ ПРОГРАММНОЙ КОНФИГУРАЦИЕЙ
КОРПОРАТИВНЫХ СЕТЕЙ
1.1 Методы организации управления программной
конфигурацией корпоративных сетей
Развитие информационных технологий и систем приводит к росту
распределенных компьютерных сетей. В соответствии с этим
увеличиваются требования, предъявляемые к сетевому оборудованию и
программной конфигурации. Программная конфигурация должна
позволять проводить не только передачу и сбор больших массивов
информации, но и иметь высокий уровень защиты и отказоустойчивости
используемых в ней элементов.
К основным требованиям, предъявляемым к программным
конфигурациям, относятся требования, позволяющие поддерживать
целостность информации, распределяемой по сегментам компьютерной
сети. Совокупность ключевых параметров различных сегментов сети,
выполняющих роль информационной системы представлена в виде
конфигурации [5, c.83].
Задача управления программной конфигурацией компьютерной сети
выступает наиболее важной задачей, поскольку направлена на постоянный
контроль, обновление данных, проверку отказоустойчивости
используемых компонентов.
Программные системы должны позволять не только защищать
информацию, передаваемую по компьютерной сети, но и автоматизировать
процессы управления различными потоками.
Программно-конфигурируемые сети являются современной
технологией построения корпоративных сетей, в которой управление
сетью, в отличие от традиционных подходов, основано на
конфигурировании сетевого оборудования или отдельных сегментов сети.
7
Это управление позволяет производить динамическую
маршрутизацию информационных потоков внутри сети в зависимости от
требований к качеству обслуживания. При этом достаточно важной
является задача защита данных, поскольку потоки конфигурируемых узлов
не должны входить в открытый сегмент сети.
В настоящее время свое развитие получили программные
конфигурации, позволяющие производить [12, c.25]:
- управление аутентификацией пользователей;
- экспертное администрирование конфигурации компьютерной сети;
- контроль распределяемых данных.
Программная конфигурация корпоративной сети направлена на
восстановление системной конфигурации в случае возникновения сбоев и
ошибок, а также проведение аудита в файлах конфигурации.
Средствами передачи об ошибках могут выступать: электронная
почта, а альтернативой выступать файлы сообщений об ошибках на
административную машину системного администратора.
К основным характеристикам программных средств для
конфигурации корпоративных сетей относятся [19, c.58]:
- возможность адаптации к различным операционным системам;
- передача данных по стандартным протоколам;
- применение механизмов, позволяющих обеспечить автоматизацию
конфигурирования корпоративной сети, а также самоидентификацию.
Структурно программную систему управления конфигурацией
компьютерной сети можно разделить на 3 основные уровня:
- уровень клиента, в котором каждый узел корпоративной сети
производит контроль конфигурации удалённо или на локальном уровне;
- уровень системы управления для планирования системной
конфигурации сегментов сети и проведения аудита. При этом возможно
8
два варианта получения доступа к конфигурации: удаленный режим или
локальный режим;
- уровень системы хранения информации для обеспечения
сохранности полученных сегментов корпоративной сети конфигурации с
выделением сервисов и обеспечением хранения информации на
защищённых узлах.
Пример размещения программной конфигурации на узлах в
сегментах корпоративной сети приведен на рисунке 1.
Рисунок 1 Пример размещения программной конфигурации на узлах
в сегментах корпоративной сети
Системная конфигурация в сегменте корпоративной сети может быть
представлена в виде функций нескольких переменных, в которых
учитываются: время, случайные события, функциональность
конфигурации [1, c.755]:
),,,,( icgtFS 
(1)
где
t
- период времени работы программной конфигурации;
9
события, возникающие в корпоративной сети;
c
класс, к которому принадлежит сегмент корпоративной сети;
i
- идентификатор сегмента корпоративной сети.
Причём идентификатор сегмента корпоративной сети может быть
представлен в виде постоянной или переменной величины, что
определяется динамическим или статическим выделением IP-адресов.
С учетом выделенных сегментов в конфигурации корпоративной
сети всю системную конфигурацию можно представить в упрощенном
виде [9, c.52]:
).,,( cgtSS
i
(2)
Система управления программной конфигурацией формируется для
поддержки сохранности, целостности и комплексного обновления
системной конфигурации корпоративной сети.
Для организации системы управления программной конфигурации
на рабочем месте администратора через стандартный механизм
планирования производится запуск скрипта, который подает на удаленные
сегменты сети сигналы запуска компонентов. При этом каждый сегмент
корпоративной сети, получивший сигнал управления, запускается с
компонента программной конфигурации, и тем самым производится его
самоидентификация.
В зависимости от класса сегмента корпоративной сети производится
обращение к репозиторию системной конфигурации, находящейся на
сервере. В простейшем случае достаточно выполнить создание каталога
для хранения информации о каждом сегменте компьютерной сети [13,
c.14].
Также существует возможность создания авторизованного обмена
информацией о конфигурации компьютерной сети с применением
10
протокола FTU Pyro. В этом случае в репозитории будет храниться
конфигурация о корпоративной сети, а также данные по каждому из
классов.
Кроме репозитория для обеспечения защиты системной
конфигурации необходимо сформировать базу с контрольными суммами.
В момент запуска программной конфигурации в корпоративной сети будет
производиться вычисление контрольных сумм, сравниваться полученные
данные из репозитория. В случае несовпадения контрольной суммы будет
выдаваться ошибка с последующей отправкой по электронной почте
системному администратору. Далее системный администратор будет
определять действия по изменению конфигурации сети [18, c.164].
Пример структуры каталога репозитория системной конфигурации
компьютерной сети приведён на рисунке 2.
Рисунок 2 – Пример структуры каталога репозитория системной
конфигурации компьютерной сети
Кроме этого, существует возможность запуска системы управления
программной конфигурации в автоматическом режиме исправления
ошибок с последующим восстановлением ее данных.
11
Программно-конфигурируемые сети являются развивающейся
архитектурой, выполняющей функции программного разделения передачи
данных и программирования. В основе управления программной
конфигурацией корпоративных сетей находится отслеживание работы
сетевого оборудования за счёт создания специального программного
обеспечения, которое находится под контролем системного
администратора.
В настоящее время свое распространение получили облачные
технологии, которые выступают перспективным направлением для
интеграции программно-конфигурируемых сетей в облачных решениях.
Облачные технологии позволяют управлять сегментами корпоративной
сети в удаленном режиме через имеющиеся облачные сервисы [2, c.78].
Для интеграции облачных сервисов создаются программные
интерфейсы. Однако в этом направлении существуют следующие
проблемы:
- существует необходимость разработки программного интерфейса,
поддерживающего протокол OpenFlow и обеспечения его
функциональности;
- сложность интеграции отдельных функций на новом уровне
абстракции.
В тоже время интеграция программно-конфигурируемых сетей и
облачных технологий позволяет создать универсальный способ
мультиарендности в вычислениях и хранения данных, ускорить процессы
балансировки нагрузки и обеспечить защиту от атак в программных
системах;
Альтернативной программно-конфигурируемым сетям и протоколу
OpenFlow является создание виртуальной сетевой функциональной
структуры NFV. В основе этого подхода программно-конфигурируемая
сеть дополняется средствами, разработанными сторонними

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран