Диплом: Внедрение системы контроля и управления доступом (СКУД) в компании ООО "Производственная компания Резервная Линия"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
96
«wdt3.exe» являющийся вспомогательной программой, используемой
для запуска «sphinxd.exe».
Рекомендуемая конфигурация сервера.
Процессор: IntelPentium – IV от 1700 МГц.
Память: от 512 Мб.
Свободное место на жёстком диске: 10 Гб.
Высокоскоростной жёсткий диск (RAID-массив) при работе с большими
БД (десятки миллионов проходов и более).
Не менее одного свободного USB порта.
Источник бесперебойного питания.
Рекомендуемая конфигурация клиентского места:
Процессор: Intel Celeron от 1700 МГц.
Память: от 512 Мб.
Свободное место на жёстком диске: 200 Мб.
Разрешение монитора: 1280*1024 и выше.
Возможна установка клиентского и серверного ПО на один компьютер,
при этом следует руководствоваться рекомендуемой конфигурацией для сервера.
Для комфортной работы пользователя системы рекомендуется обеспечить
скорость работы локальной сети между сервером и клиентским местом не менее
100 Мб/с. При использовании сети со скоростью 10 Мб/с увеличится время
запуска клиентского места и время получения отчётов.
Для установки программного обеспечения системы «Сфинкс» нужно
войти в систему с правами администратора и запустить файл setup-XX.exe (где
XX – номер версии устанавливаемого ПО).
Появится окно выбора языка диалогов установки :
Рисунок 8. Выбор языка диалога установки.
97
После выбора из выпадающего списка нужного языка и нажатия кнопки
«ОК» откроется окно «Компоненты устанавливаемой программы», в котором
нужно выбрать необходимые для инсталляции компоненты системы.
Рисунок 9. Выбор компонентов системы для установки.
При установке системы на компьютер, который будет являться сервером
СКУД, оставьте установленными все галочки.
При установке ПО на компьютер, не являющийся сервером системы,
снимите галочку «Серверное ПО».
После выбора необходимых компонентов нужно нажать кнопку «Далее».
Откроется окно «Выбор папки установки».
98
Рисунок 10 Выбор папки установки
По умолчанию программа устанавливается в папку Ошибка!
Недопустимый объект гиперссылки.files\ACSSphinx». При необходимости
можно изменить папку установки, нажав кнопку «Обзор».
По окончании процесса появится окно «Завершение работы мастера
установки», в котором нужно нажать кнопку «Готово». Установка программы
успешно завершена.
Запуск программы осуществляется с помощью ярлыка «Управление
сервером СКУД Сфинкс», расположенного в меню «Пуск» – «Программы» –
«СКУД Сфинкс».
Для однократного запуска достаточно щёлкнуть правой кнопкой мыши на
ярлыке программы и выбрать в появившемся меню пункт «Запуск от имени
администратора».
Для запуска программы классическим способом (двойное нажатие левой
кнопкой мыши) необходимо предварительно выполнить одно из следующих
действий:
1. Щёлкнуть правой кнопкой мыши на ярлыке программы, выбрать в
появившемся меню пункт «Свойства», в открывшемся окне нажать кнопку
99
«Дополнительно», установить галочку «Запуск от имени администратора» и
нажать «ОК».
2. Открыть «Панель управления», выбрать «Учётные записи
пользователей» – «Изменение параметров контроля учётных записей» – и
сдвинуть ползунок настроек максимально вниз. После этого запустить
программу обычным способом.
Главное окно программы предоставляет пользователю все средства для
управления сервером системы «Сфинкс» и наблюдения за состоянием его
компонентов.
Рисунок 11. Внешний вид главного окна программы:
Программное обеспечение сервера состоит из двух программных
компонентов. Сервер базы данных (БД) предоставляет доступ всем
программным компонентам системы к общей базе данных. Серверный модуль
обеспечивает информационный обмен с контроллерами системы по линиям
связи, а также информационный обмен сервера с клиентскими местами. Для
нормальной работы системы оба компонента должны быть запущены.
Функции управления сервером СКУД распределены по вкладкам:
«Состояние», «База данных» и «Настройка устройств».
Элементы СКУД предполагается распределить следующим образом:
Турникет, сетевой контроллер – на входе в задние;
АРМ администратора сети – в серверной;
Считыватели карт – на входных дверях в кабинет директора, всех
отделов (15);
100
Кроме того, необходимо приобрести следующее программное
обеспечение:
Программное обеспечение для сетевой системы ограничения
доступа на базе контроллеров серии NC, до 32 точек прохода;
Модуль учета рабочего времени с генератором отчетов;
Модуль видео верификации в реальном времени;
АРМ бюро пропусков.
Схема программного обеспечения с учетом элементов СКУД приведена на
рисунке 12.
Сервер
McAfee Active
Protection
Lotus
Сервер
ПО Сфинкс
RS-482
ПО Сфинкс
К сетевым контроллерам
АРМ администратора СКУД
Windows 7 Professional Edition 32 bit
MS Office 2007
McAfee Active
Protection
Outpost Security
Suite Service
Windows 7 Professional Edition 32 bit
MS Office 2007
McAfee Active
Protection
Outpost Security
Suite Service
АРМ контролера СКУД
ПО Сфинкс
Сервер СКУД
Файловый
сервер
FreeBSD
Oracle
Secret Disk 4
Secret Disk 4
Secret
Disk 4
eSafe Mail
& Web
Security
Gateway
eSafe
Web
Security
Gateway
eSafe
Web
Security
Gateway
SSL
eSafe Mail Security
Gateway
1С Управление
торговлей
MS Office 2007
McAfee Active
Protection
Outpost Security
Suite Service
АРМ сотрудников
Windows 7 Professional Edition 32 bit
TCP/IP
Secret Disk 4
Рисунок 12 Схема программного обеспечения с учетом элементов СКУД
101
Схема аппаратного обеспечения с учетом СКУД приведена на рисунке 13.
27 U
2 U Патч панель
1 U APC Smart-UPS 2200VA
2 U Маршрутизатор ZyXEL GS-4024F
3 U IBM x3550 Express Почтовый сервер
3 U IBM x3550 Express Файл-сервер
3 U IBM x3550 Express Сервер БД
3 U IBM System Storage DS3200
D-Link DCM-202
АРМ администратора
СКУД
3 U Сервер СКУД, СУБД
Считыватели
Турникет
Считыватели
Считыватели
D-Link DES-1016A
D-Link DES-1016A
Internet
Контроллер «Сфинкс»
eSAfe
eSAfe
eSAfe
eSAfe
eSAfe
eToken
eToken
eToken
Отделы
Отделы
Служба ИБ
Рисунок 13 Схема аппаратного обеспечения с учетом оборудования СКУД
Элементы, добавлены на схему для осуществления работоспособности
СКУД, выделены на схеме зеленым.
План расположения оборудования СКУД приведен на рисунке 14.
Вахтер
ВХОД
Вверх
АРМ Наблюдатель
АРМ Наблюдатель
АРМ Конфигуратор
АРМ Конфигуратор
1
2
2 2
2
2
2
2
2
2
2
2 2 2 2 2
3
2 3
Считыватель H-
Reader
Контроллер
Сфинкс
Антивандальный считыватель
Em-Reader-ME
Рисунок 14 План расположения оборудования СКУД
102
3 Обоснование экономической эффективности проекта
3.1. Выбор и обоснование методики расчёта экономической
эффективности
Сложность выбора и построения эффективной системы ИБ для компаний,
которые работают в разных сферах экономики, является одной из самых
актуальных задач, которые требуют безотлагательного, грамотного и скорого
решения. Внедрение новых компьютерных технологий и средств связи в
деятельность государственных компаний и фирм, кроме значительных
положительных аспектов, также имеет и некоторый негативный момент,
который прежде всего связан с возможностью совершения преступления с
использованием компьютерной техники. Обычно в качестве объекта
преступления выступает ИС, а также вся находящаяся в ней производственная,
коммерческая и другая важная информация. Экономическая ИС – это
взаимосвязанный комплекс внутренних и внешних потоков, обратной и прямой
информационной связи объекта, методов и средств, а также специалистов,
которые принимают участие в процессе обработки данных и принятию
управленческих решений. Взаимосвязь потоков данных и прямой/обратной
связи, средств обработки, передачи и хранения данных, а также основных
сотрудников, которые реализуют все функции управления обработкой данных и
составляют ИС экономического объекта. Таким образом, любой системе
управления экономическим объектом противопоставлена своя ИС, называемая
экономической ИС. Уровень современной автоматизации общества заранее
определяет возможности использования новых технологий, программных или
аппаратных средств в разных ИС экономических объектов. Из этого следует, что
любой экономический объект – это объект, который связан с выработкой
материальных или нематериальных благ и имеет свою систему управления. Сама
такая система представляется как совокупность объектов управления, например,
компании, и и субъекта управления управленческого аппарата. Он в свою
очередь включает в себя сотрудников, которые формируют цели, разрабатывают
планы и требования к решениям, а также контролируют их полное выполнение.
Задача объекта управления – выполнение планов, которые дает управленческий
103
аппарат, т.е. проведение той деятельности, для которой создана система
управления. Оба эти компонента связаны прямой и обратной связью. Прямая
связь – это директивная информация, которая исходит от управленческого
аппарата и идет к объекту управления, обратная же основана на потоке отчетных
документов о выполнении всех поставленных задач, которые уже идут в
обратном порядке.
Действия по нарушению ИБ включают в себя множество средств для
совершения компьютерных преступлений, которые могут быть направлены на
персональный компьютер (его комплектующие), ЛВС, базу данных, ПО.
Зачатую, при реализации подобных преступлений, объектом воздействия
выступают отношения пользователей, нарушение которых может привести к
прекращению поступления данных, сокрытию несанкционированного доступа и
т.п. Именно поэтому АИС являются объектом постоянного внимания со стороны
различных нарушителей, а обеспечение защиты таких систем становится очень
актуальной задачей. Распространение глобальной сети Интернет подразумевает
появление новых каналов несанкционированного доступа и данным. В числу
групп, которые могут инициировать такое распространение компьютерных
преступлений, относятся: экономические, правовые и технические. В первую
группу можно отнести развитие рыночных отношений, новые формы
собственности, отказ от государственной поддержки, развитие индивидуального
предпринимательства в сфере информационного бизнеса. Конкуренция
старается выдвинуть на первый план важность владения соответствующим
данными, которые могут характеризовать многие аспекты деятельности. Это
могут быть сведения по объему, цене поставок товаров, финансовое состояние
компании, перспективы ее дальнейшего развития, содержания и ввода
нормативных актов и еще много чего. При этом подобная информация может
относится к деятельности и государственных, и коммерческих структур, а также
отдельных лиц. Тем не менее, имея необходимые данные, их владелец в праве
принимать соответствующие меры по исключению и дальнейшему
недопущению губительных последствий поворота всей ситуации не в свою
пользу. Получается, что в случае, если пользователь имеет какие-то данные, но
при этом нарушает правовые или этические нормы, подобные действия могут
104
пресекаться и преследоваться по закону в соответствии с УК РФ. Во вторую
группу отнесем следующие факторы: увеличение числа ПК, развитие
компьютерных сетей коммуникации, открытость и доступность различных
программных продуктов. И третью группу представляют правовые вопросы.
Такой подход во многом можно объяснить не проработанностью разных
юридических аспектов относительно правил функционирования данных в
качестве товара или ресурса, а также сложностью закрепления авторских прав на
программные компоненты. Рассмотрение зарубежной и отечественной практики
говорит о важности решения проблем с обеспечением ИБ к ЭИС. В любой ЭИС
право на выбор средств и методик обеспечения ИБ уже изначально принадлежит
собственнику, которые опирается на финансовые возможности и существующие
ограничения. Все проектные решения по обеспечению сохранности ЭИС
опираются на требования и условия эксплуатации (качество защиты, ее
стоимость, эксплуатационные расходы на поддержание ИБ). Особую роль при
проектировании СИБ ЭИС играют вопросы экономического развития и
увеличения жизненного цикла самой системы. К компонентам экономического
обеспечения стоит отнести оптимизацию структуры СИБ, учитывая при этом
эффективность затрат на обеспечение ИБ, а также оценку экономической
значимости СИБ, методику выбора наиболее подходящих вариантов СИБ с
экономической точки зрения, а также саму модель привлекательности проектов
СИБ для инвестиций.
Оценка такой эффективности подразумевает комплекс различных
подходов и методов, как классических, общих, так и специфичных, которые
могут учесть особенности применения для СИБ ЭИС. Отправной точкой при
создании модели эффективности будет предположение, которое рассматривает
нарушение системы защиты и нарушение вреда данным с одной стороны, а с
другой стороны – создание системы ИБ и связанные с эти расходы средств.
Отношение стоимости защиты и самих потерь от ее нарушения при базовой
защищенности и каком-то уровне допустимых потерь дает возможность
подсчитать экономический эффект от применение СИБ. При этом затраты на
разработку и использование СИБ являются своего рода инвестициями,
поскольку связаны с вложением средств, рисков и возможным получением
105
прибыли. Прибыль в данном случае определяется не финансовым потоком, а
уменьшением потерь от реализации угроз.
Для обоснования эффекта от внедрения новой корпоративной системы
защиты информации (ROI) могут быть использованы модельные характеристики
снижения совокупных затрат (ТСО), отражающие возможные изменения в
корпоративной системе защиты информации.
Современный мир все чаще прибегает к услугам автоматизированных
систем контроля и управления доступом. На многочисленных предприятиях
автоматизация используются для повышения безопасности объекта, сохранности
материальных ценностей и информации, обеспечения дисциплины и
внутреннего порядка.
Система контроля и управления доступом включает в себя совокупность
организационных и технических средств, при помощи которых решаются задачи
управления допуском людей в помещения различной категории, зоны
ограниченные в доступе, учета и контроля. Пропускные пункты, входы/выходы
в здания и помещения оснащаются средствами обеспечивающие ограниченность
доступа. Данное оборудование подключаются к контроллерам системы, которые
объединяются в сеть и подключаются к головному компьютеру, с которого,
осуществляется управление и контроль функционирования системы.
Идентификация людей в системе проходит через бесконтактные пластиковые
карты с индивидуальным кодом. Каждая карта является носителем информации
о владельце карты и уровне доступа, так же используется в качестве пропуска
или ключа. Система фиксирует все перемещения персонала, данная информация
используется для организации учета рабочего времени и контроля за
дисциплиной [4,6].
Ошибочно считать, что автоматизированная система контроля и
управления доступом предназначена только для безопасности. Безусловно, на
сегодняшний день это самый эффективный способов ограничить доступ
посторонних лиц на территорию объекта. Но также стоит отметить, что система
контроля и управления доступом помогает, на высоком уровне решить
актуальные для каждого объекта задачи. Средний срок окупаемости системы
контроля и управления доступом составляет от 6 до 24 месяцев, в зависимости

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран