Дипломная работа: Внедрение системы межсетевого экранирования ЛВС для филиала ООО "Мебельный дом"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
26
Улучшена диагностика проблем установки программы. Теперь при
сбое установки программы сохраняются логи установки, которые раньше
удалялись.
Улучшена самозащита программы во время обновления до новой
версии. Теперь защищена не только текущая версия, но и новая устанавли-
ваемая программа до момента первого запуска.
Улучшена скорость некоторых сценариев установки, первого за-
пуска программы и первого обновления баз и программных модулей.
Улучшена логика показа уведомлений.
Улучшено уведомление, появляющееся, если вы отключаете ком-
понент Мониторинг активности. Теперь уведомление содержит более де-
тальное описание последствий отключения компонента, в частности, от-
сутствие защиты от программ-шифровальщиков.
Увеличено время до отображения уведомления об устаревших базах
и программных модулях при выходе компьютера из режима сна.
На всех серверах установлена ОС Windows server 2008.
На сервере Scala установлено ПО iScala 2.2 server, а также размеще-
ны файлы iScala 2.2. На сервере Stock-taking management установлено ПО
iStock-taking management 1.7 server, а также размещены файлы iStock-
taking management 1.7. На сервере Remote administrator установлено ПО
Remote administrator 2.1 server. На сервере Marketing Expert установлено
ПО Marketing Expert 2 server, а также размещены файлы Marketing Expert 2.
На сервере БД установлено ПО MS SQL server 2005, а также размещены
файлы MS SQL Maestro 7.10. На сервере печати установлено ПО
Foundation pack 2.1 server. На VPN сервере установлено ПО VPN server 2.0.
Business Server предназначен для управления компаниями, не
имеющими дочерних предприятий и подразделений. Сервер iScala
Enterprise Server используется для управления крупными организациями, в
том числе многонациональными предприятиями со сложной структурой,
27
где iScala применяется как регионально, так и в международных масшта-
бах.
iScala Business Server – это основное глобальное ERP-решение,
предназначенное для установки в компании, не имеющей дочерних пред-
приятий и подразделений, доступное более чем на 35 языках и обеспечи-
вающее поддержку множества различных законодательств.
iScala представляет собой пакет решений ERP для поддержки бэко-
фиса и работы с внешними контрагентами, обусловливающий широкий
спектр бизнес-функциональностей в области финансов (Financials), логи-
стики (Logistics), производства (Manufacturing), управления проектами
(Project Management), организации обслуживания (Service Management),
управления взаимоотношениями с клиентами (CRM) и расчета заработной
платы (Payroll). Благодаря единой платформе для интеграции бизнеса и
решениям разработчиков, iScala Business Server позволяет воспользоваться
дополнительными преимуществами в отличие от традиционного решения
ERP Windows Solution.
Virtual Private Network (VPN) переводится с английского языка как
«виртуальная частная сеть». Это технологии, объединенные в одну
группу. Они предназначаются для обеспечения одного или нескольких со-
единений помимо другой сети. Казалось бы, ничего особенного. Суть тех-
нологии состоит в том, что к основному VPN-серверу при установленном
соединении можно подключиться еще раз. В таком случае образуется за-
шифрованный канал, обеспечивающий надежность передачи данных.
VPN используется для соединения локальных сетей в одну вирту-
альную. Отдельные операторы связи предоставляют все необходимое для
выхода в мировую сеть. В настоящее время есть несколько вариантов под-
ключения VPN с использованием стандартов IPSec, SSL/TLS и PPTP. В за-
28
висимости от используемых протоколов и применения виртуальных сетей
можно создавать соединение трех видов: сеть-сеть, узел-сеть, узел-узел.
Настройка vpn соединений должна выполняться специалистами.
Только они смогут учесть все нюансы подключения виртуальной сети и
избежать ошибок. Если все сделано правильно, надежная защита от потери
данных будет обеспечена.
Виртуальные сети стандартно устанавливаются не выше сетевого
уровня. Здесь использование криптографии дает возможность не изменять
некоторые транспортные протоколы. Обычно для создания VPN-
соединения берут инкапсуляцию протокола РРР с другим протоколом: IP,
Ethernet.
Строение VPN-сетей
Виртуальные сети включает две части:
внешняя сеть — по ней осуществляется инкапсулированное соеди-
нение, передаются зашифрованные данные;
внутренняя сеть — находится под контролем. Таких сетей может
быть несколько.
Для подключения используется сервер доступа, соединенный с
внешней и внутренней сетями. При этом необходимо пройти процессы
идентификации и аутентификации (проверка подлинности). Если на этих
этапах не возникает затруднений, пользователь авторизуется и получает
все необходимое для работы в виртуальной сети.
Виды VPN-сетей
Виртуальные сети классифицируются по разнообразным парамет-
рам. Рассмотрим основные из них:
По степени защищенности используемой среды:
защищенные -самый распространенный тип. Используются для
установки надежных подсетей обычно в Интернете;
доверительные — применяют, когда передающая среда является
защищенной и требуется создать виртуальную подсеть в пределах одной
29
большой сети. Обеспечением безопасности в таких случаях уже не зани-
маются.
По способу воплощения:
как специальное программно-аппаратное обеспечение - виртуальная
сеть подключается с применением специальных программно-аппаратных
средств. Удобно использовать, когда требуется высокая производитель-
ность и защищенность;
как программное средство — в случае установки на ПК со специ-
альным программным обеспечением, необходимым для работы с VPN;
как интегрированное решение — для использования виртуальных
сетей используется целый комплекс средств.
По назначению:
Intranet VPN — применяют в организациях для объединения вирту-
альных филиалов одной компании для передачи данных по открытым ка-
налам;
Extranet VPN — удобны для компаний, активно сотрудничающих с
клиентами, поставщиками, партнерами. Эти пользователи подключаются к
корпоративной сети;
Remote Access VPN — необходимы для обеспечения защищенной
передачи данных между корпоративной сетью и отдельно взятым пользо-
вателем. Например, сотрудник работает на дому, подключается через вир-
туальную сеть с домашнего ПК, использует необходимые данные фирмы;
Internet VPN — применяется для выхода в Интернет при подключе-
нию нескольких пользователей к одному физическому каналу;
Client/Server VPN — создается для обеспечения защиты передавае-
мой информации между двумя узлами единой сети. Обычно эти узлы рас-
положены в одной части. Удобен для разделения трафика между разными
отделами одной компании.
Преимущества VPN соединения
30
Профессиональное подключение и отладка виртуальных сетей
(настройка vpn соединения) обеспечивает надежную защиту данных при
передаче по каналам. Имеются и другие плюсы VPN-соединения. Очень
важно, что локальная сеть и Интернет с виртуальной сетью работают го-
раздо быстрее. Пропускаются виртуальные каналы связи, платить за ка-
бельные линии не требуется.
Настраивание виртуальной сети обходится дешевле, чем монтаж
удаленного доступа. Нет необходимости в приобретении дополнительного
сетевого оборудования и его установке. Самое главное, что нужно сделать
это подключить виртуальную сеть и наладить контроль трафика уда-
ленного доступа. Для VPN-соединения необходимо только соответствую-
щее программное обеспечение.
На каждом рабочем месте установлен пакет Microsot Office 2007.
В разных отделах используется различное специальное ПО для решения
профессиональных задач (рис. 3).
Источник: https://baza.diplomsite.ru/previewfile/7450