Дипломная работа: Автоматизация контроля технического состояния оборудования ФГУП ФЦДТ "Союз"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
57
57
Таблица 3.
Характеристика используемых средств от внешних угроз информационной
безопасности
Методы
Описание средства защиты
Программно - аппаратные
комплексы защиты
информации
Нет
Разработка и соблюдение
политик безопасности
разграничение доступа пользователей к
информации;
анализ и статистика нарушений
информационной безопасности;
информационный мониторинг;
разделение ответственности по
обеспечению информационной безопасности;
дефиниция порядка работы с
информацией, являющейся
конфиденциальной.
Защита каналов связи
протокол SSH
Антивирусная защита
Dr.Web Enterprise Security Suite
Физическая защита
помещений
система контроля и управления доступом;
оборудование помещений решетками на
окнах;
ограничение прав доступа в помещениях.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
На рис. 9 приведена информационная модель ВКР в виде схемы
построения управляемых коммутаторов.
Рисунок 9. Информационная модель
58
58
В век информационных технологий, существует необходимость
постоянного мониторинга сети и устройств, входящие в ее состав. Да же
при бесперебойной работе серверов, есть вероятность атак
«недоброжелателей» на него. Поэтому, единственным спасением от
больших убытков предприятия спасти может только администратор,
предпринявший действия по ликвидации утечек данных. Для
автоматизации прочеса управления сетями и серверами была разработана
программа мониторинга сети - «10 Страйк LANState».
В какой-то мере данная программа является «глазами»
администратора. Программа будет постоянно следить за работой сетевых
устройств и при возникновении проблем сообщит о них. Программа может
подать сигнал в виде сирены на компьютере, либо послать на заданное
мобильное устройство СМС уведомление.
Дополнительным преимуществом программы является то, что она
показывает сеть предприятия в графическом виде, как в проектной
документации. Каждое устройство имеет свой значок, который можно
менять в зависимости от состояния, закрепленного на построенной карте
сети физического устройства. При выключении периферийного
устройства – значок на карте сети гаснет, соответственно, при включении
вновь загорается (рис. 10).
59
59
Рис. 10. Схема обмена данными.
На данной схеме видно, что и где не работает. Это позволяет
администратору сети сразу решить проблему. Такая организация работы
на предприятии ФГУП «ФЦДТ «Союз» очень полезна, так как
предприятие достаточно большое и находиться на разных территориях.
Программа «10 Страйк LANState» дает возможность отслеживать работу
сетей и на других территориях. При этом создается несколько карт сетей, в
данном случае по территориям, и программа мониторит сети
одновременно. В программе предусмотрено быстрое переключение между
картами, используя специальные значки – линки.
60
60
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации.
В данной ВКР используется только входящая информация. Под
входящей информацией понимается сканирование сетей и поиск
компьютеров.
Предприятие ФГУП «ФЦДТ «Союз» - крупное предприятие. Для
написания работы использовалась информация только по основной
территории, управляющим центром предприятия.
Для начала работы необходимо произвести сканирование сети и
поиск компьютеров. Программа «10 Страйк LANState» производит
сканирование 2 способами (рис. 11а, б).
Рисунок 11а. Импорт хостов из дерева сетевого окружения.
61
61
Рис. 11б. Сканирование диапазона IP-адресов с помощью ICMP-пинга и/или
проверки TCP-порта.
Следующим шагом будет создание схем сети. Создание карты сети
предприятия включает в себя следующие действия (рис.12):
1. Добавление сетевых ресурсов
2. Рисование линий связи между устройствами
3. Рисование областей для объединения найденных устройств в
группы.
Рисунок 12. Карта сети.
Источник: https://baza.diplomsite.ru/previewfile/1847