Диплом: Внедрение системы контроля и управления доступом (СКУД) в МКУ «ЕДДС» г. Ноябрьск

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
75
Опираясь на уже существующие угрозы, компания занимает
оборонительную стратегию.
Организационные методы инженерно-технической защиты данных часто
являются некой организационной защитой, основа которой – управление
доступом и регламентация. Подобные меры обычно позволяют определить
порядок и режимы работы технических средств защиты данных.
Регламентация подразумевает установление территориальных, временных
и других режимных ограничений в работе сотрудников учреждения с
техническими средствами, направленными на реализацию системы защиты
данных.
Обычно регламентация предусматривает:
Установку границ зон контроля;
Определение в каждой зоне своего уровня защиты;
Описание всей деятельности сотрудников и посетителей (составление
распорядка дня, правил поведения в учреждения и т.п.);
Описание режимов работы технических средств, в т.ч. сбора, обработки,
хранения и использования защищаемых данных на персональном компьютере,
передачи документов и сбора продукции.
Для примера, в распорядке дня учреждения всем сотрудникам, которые
работают с секретными документами, во избежание незаконного их копирования,
определяются правила работы с такими документации после окончания рабочего
дня. Пример следующий – установка времени работы с секретными документами
в электронном виде на персональном компьютере, в течение которого во
избежание утечек данных по каналам передачи данных включается генератор
радиопомех.
Управление доступом к данным подразумевает мероприятия, которые
могут обеспечить санкционированных доступ к ним людей, сигналов и средств.
Оно может включать в себя:
Определение лиц и обращений;
Сверку полномочий доступа к защищенной информации;
Запись всех обращений к защищенным данным;
Реагирование на обращение к данным.
76
Определение пользователей, посетителей, сотрудников и обращений по
каналам передачи данных используется для повышения надежности
распознавания.
Проверка полномочий может включать в себя определение прав тех лиц,
которые обратились к данным по каналам передачи информации. Для реализации
доступа уровень полномочий не может быть ниже разрешённого. Для
обеспечения контроля над прохождением носителей с конфиденциальным и
данными реализуется регистрация обращений к ним методом записи в карточке,
журнале либо на магнитном носителе.
Реакция на любое обращение к данным заключается либо в разрешенном к
ней доступе, либо в отказе от него. Отказ может дублироваться включением
сигнализации, отправкой оповещение в службу безопасности и
правоохранительные органы, задержанием нарушителей при их попытке
несанкционированного доступа к защищаемым данным.
По имеющемуся прав постоянного или разового доступа в зону контроля
удаленной системы, нарушителей делят на эти два типа:
• Нарушители, которые не имеют доступа к видеонаблюдению, и
поэтому реализующие угрозы из под внешней сети общего пользования или
глобально сети Интернет;
Нарушители, которые имеют доступ в удалённою систему
видеонаблюдения, включая всех пользователей этой системы, и реализуют угрозы
непосредственное прямо в системе – внутренние нарушители.
Внешними нарушителями обычно бывают:
• Службы разведки других государств;
• Криминальные элементы;
• Конкуренты (организации);
• Нечистые на руку партнеры;
• Внешние субъекты (физические лица).
Внутренние же потенциальные нарушители делятся на 8 категорий и
различаются способом доступа и полномочий доступа с самой системе.
Возникновение угрозы несанкционированного доступа к данным может
приводить к нескольким видам нарушения их безопасности:
77
• Нарушение целостности данных (изменение или уничтожение);
• Нарушение конфиденциальности (распространение, разглашение,
копирование);
• Нарушение режима доступа (блокировка);
Конфиденциальность данных может быть нарушена в сеющих случаях при
их утечке:
• Копирование на отчуждаемые носители, диски или флэшки;
• Передача по каналам связи;
• Просмотре или ее модификации при выполнении ремонтных,
восстановительных или диагностических работ;
• При сборе мусора нарушителем в процессе работы с УСВН.
Создание угрозы исчезновения видовой информации реальна только при
помощи просмотра информации специальными оптикоэлектронными средствами
с экранов мониторов и других средств отображения графических данных,
вычислительно-информационных комплексов, а также технических средств
обработки аудио, звука или изображения, а также другой информации, входящей
в состав УСВН.
Несанкционированный доступ тесно связан с деятельностью нарушителе й,
включая сотрудников учреждения, осуществляющих вход в УСВ, а также
взломщиков, не имеющих доступа к УСВН, реализующих свои угрозы через
внешние источники – сети общего использования или сети корпоративного
обмена.
Для применения в ЕДДС выбрана СКУД «Smartec».
В состав СКУД будет входить следующее оборудование:
Программное обеспечение «Timex»;
Контроллер ST-NC441B
Комбинированный биометрический считыватель Smartec ST-
FR031EM
Устройство разблокировки дверей ST-ER115
Назначение программного обеспечения «Timex»- управление
интегрированной системой безопасности, включающей следующие компоненты:
контроль доступа
78
учет рабочего времени
видеонаблюдение
охранная сигнализация
печать пропусков
интеграция с внешними системами
дизайнер отчетов
«Таймекс» позволяет вести БД сотрудников предприятия с иерархией по
компаниям, департаментам и отделам. При этом предусмотрены возможности
группировки сотрудников для оперативного управления. Также поддерживается
справочник должностей и имеется возможность учета принятых и уволенных
сотрудников. Данные о сотрудниках можно импортировать из .csv-файла или из
любой системы (например, «1С: Предприятие») с помощью Timex SDK.
Благодаря клиент-серверной архитектуре, система «Таймекс» позволяет
подключить неограниченное число дополнительных рабочих мест. Для каждого
оператора «Таймекс» можно установить не только права доступа к компонентам
системы, но и индивидуально настроить параметры рабочего места.
ПО «Таймекс» позволяет отслеживать действия операторов системы, а
также вести журнал внесенных изменений, что особенно важно для обеспечения
безопасности объектов.
В программе реализована возможность организации глобальных связей,
что позволяет гибко настраивать реакцию системы контроля доступа и учета
времени на любые события, инициированные устройствами или операторами
(например, проход через терминал или вход в программу). Причем любой триггер
можно настроить на срабатывание не только при условии единичного события, но
и их группы, при этом по триггеру может быть отправлено SMS или Email-
оповещение. Благодаря интеграции «Таймекс» с охранной сигнализацией Satel и
системой видеонаблюдения Smartec, в качестве триггеров могут выступать
события, зафиксированные этими системами.
Возможна отправка уведомлений о событиях по SMS и e-mail. В качестве
примера использования SMS-уведомлений можно привести нотификацию
родителей о проходе учащихся через точки доступа, расположенные в школах.
79
При работе в режиме сервера приложений, ПО «Таймекс» позволяет
вынести на отдельный сервер прикладную логику, что является оправданным в
условиях распределенных информационных систем. Благодаря этому, становится
возможным снизить требования к аппаратному обеспечению клиентов и
пропускной способности сетей передачи данных, кроме того, существенно
повышается уровень безопасности за счет исключения прямого доступа
приложения к базе данных.
Реализованная в данном ПО мультисервисная архитектура, где каждый
сервис отвечает за связь со своим набором оборудования, позволяет повысить
устойчивость системы в целом, особенно при реализации распределенных систем
с проблемными каналами связи.
Программное обеспечение Timex будет включать следующие модули:
Timex Free, бесплатная версия ПО Timex
Timex Base, базовый модуль
Timex AC, модуль контроля доступа
Timex TA, модуль учета рабочего времени
Timex GT, модуль контроля маршрутов
Timex Checkpoint, модуль фотоверификации
Timex ID, модуль печати пропусков
Timex RD, модуль редактора отчетов
Контроллер ST-NC441B (Рис. 2.2) предназначен для построения сетевых
систем контроля доступа на базе программного обеспечения «Таймекс».
Рис. 2.2 Контроллер ST-NC441B
80
В случае отсутствия постоянного подключения к серверу, система
продолжает выполнять свои функции в автономном режиме с полным
сохранением работоспособности.
Сетевой контроллер ST-NC441BКонтроллер имеет 2 Ethernet порта,
работающих в режиме повторителя, что позволяет использовать второй порт для
подключения новых контроллеров для упрощения инсталляции. 4 порта
контроллера предназначены для подключения любых считывателей с
интерфейсами Wiegand 26 или Wiegand 34.
Программируемые входы/выходы
Контроллер имеет свободно программируемые входы и выходы, которые
могут быть сконфигурированы для контроля стандартных устройств (кнопки
выхода, датчики положения двери, электромагнитные замки), для контроля
любых других устройств (датчики охранной сигнализации) или для управления
какими-либо устройствами в ручном или автоматическом режиме.
Функциональные возможности
Поддержка до 4 дверей или 2 турникетов
Поддержка считывателей Wiegand 26 и Wiegand 34
Виды идентификации: карта, код, карта И код, карта ИЛИ код
Ethernet порта, работающих в режиме повторителя
Шифрование связи
Свободно программируемые входы/выходы
12 контролируемых входов
6 релейных выходов
Универсальный считыватель Smartec ST-FR031EM (Рис. 2.3) позволяет
ограничить доступ в помещения путем идентификации персонала по отпечаткам
пальцев и картам стандарта Em Marine.
81
Рис. 2.3 Универсальный считыватель Smartec ST-FR031EM
Устройство оснащено контроллером СКУД и имеет релейный выход для
управления замком двери, за счет чего этот биометрический считыватель может
использоваться для ограничения доступа в автономные помещения. Через
специальные входы ST-FR031EM позволяет подключить кнопку запроса на выход
и датчик положения двери, а для сигнализации о несанкционированном вскрытии
его корпуса имеется тамперный контакт. Благодаря Wiegand-интерфе йс у,
биометрический ридер может быть интегрирован в СКУД любых производителе й.
Основное достоинство, которым обладает данный считыватель Smartec,
заключается в том, что он обеспечивает высокий уровень безопасности, т.к.
сфальсифицировать уникальный признак очень сложно, а порой и невозможно.
Для реализации доступа в помещение по отпечаткам пальцев биометрический
считыватель ST-FR031ЕM (как использует оптическую технологию считывания,
которая отличается не только дешевизной, но и более высокой надежностью. При
этом, в условиях малых и средних по численности людей организаций, например
бизнес-центров на 300-500 человек, ST-FR031EM позволяет организовать
биометрический контроль для персонала, а гостям использовать RFID-карты
доступа стандарта Em Marine.
Устройство разблокировки дверей ST-ER115 (рисунок 2.4) рекомендуется
к использованию для разблокировки электрически управляемых замков в
экстренных случаях с внутренней стороны на выход, например, при эвакуации
людей. Устройство комплектуется пластиковой восстанавливаемой вставкой, что
позволяет быстро и без дополнительных расходов (замена при использовании
82
стеклянных вставок) восстановить нормальный режим эксплуатации дверей после
осуществления эвакуации.
Рис. 2.4 Устройство разблокировки дверей ST-ER115
2.2.2 Контрольный пример реализации проекта и его описание
Timex - универсальное программное обеспечение, предназначенное для
построения систем контроля доступа, учета рабочего времени, контроля
маршрутов, использующих биометрические и радиочастотные технологии
идентификации, а так же поддерживающее интеграцию со сторонними системами
телевизионного наблюдения и охранно-пожарной сигнализации.
Перед выполнением действий, описание которых приведено в данной
инструкции, на сервере и компьютере пользователя необходимо установить
программное обеспечение в соответствии с Инструкцией по установке ПО Timex.
Рабочее окно Timex приведен на рисунке 2.5.
83
Рис. 2.5 Рабочее окно Timex
ПО Timex имеет модульную структуру, что обеспечивает возможность
конфигурирования системы в соответствии с потребностями заказчиков.
Программные модули могут использоваться независимо для выполнения своих
узкоспециализированных функций, а также в сочетании с другими модулями.
Компоненты, входящие в состав ПО Timex, и их функции приведены в
таблице 2.2.
Таблица 2.2
Компоненты, входящие в состав ПО Timex
Компонент
Функция
Модули
Timex Base
Основной модуль системы (ядро, база данных
сотрудников).
Timex AC
Автоматизация контроля пропускного режима и
управление исполнительными устройствами.
Timex TA
Учет рабочего времени и регистрация нарушений
трудовой дисциплины.
Timex Checkpoint
Визуальная верификация сотрудников в пунктах
доступа.
Timex ID
Создание шаблонов пропусков, печать.
Timex RD
Создание/редактирование отчетов.
84
Timex SDK
Средства разработчиков для интеграции со
сторонними системами.
Утилиты
Timex Activation
Генерация запроса лицензии, активация Timex.
Timex Sql Link
Настройка доступа к SQL-серверу, создание базы
данных (БД) Timex, настройка доступа к БД,
настройка доступа к службе Timex Server Service.
IP Changer
Изменение IP-адреса устройств и контроллеров.
DatabaseToolset
Резервное копирование, восстановление, проверка
целостности БД.
Patch
Обновление БД с предыдущей версии до текущей.
Help
Справочная система.
Службы
Timex Server Service
Контроль обновления базы в реальном времени,
передача пользователям информации об изменениях
в базе.
Timex Device Service
Связь с устройствами, загрузка данных.
Timex SDK Service
Взаимодействие с Timex SDK.
TimexWatchdog Service
Контроль работы остальных служб, их перезапуск
при необходимости.
При установке основного приложения Timex устанавливаются все
программные модули, и доступ к данным модулям открывается при наличии
соответствующей лицензии.
Лицензия для работы с Timex записывается в HASP-ключ, который может
быть подключен к любому ПК в локальной сети.
При работе Timex может взаимодействовать с устройствами Smartec, ZK
Software и Sagem.
Timex может использоваться в качестве подсистемы в составе систем
контроля и управления доступом (СКУД) компаний Keri Systems, Lenel и Hirsch
Electronics.
ПО Timex может использоваться с одной из ОС, установленных на сервере
или компьютере пользователя:
Microsoft Windows Vista Service Pack 2 (32/64 бит);
Microsoft Windows 7 (Professional, Enterprise, Ultimate) Service Pack 1
(32/64 бит);
Microsoft Windows 8 (32/64 бит);
Microsoft Windows 8.1 (32/64 бит);

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран