Материал: Автоматизация документооборота организации ООО "Стройтехмонтаж"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
54
Кроме того, TrustAccess, установленный на сегментированные участки
сети, позволяет снизить уровень защищенности ПДн или класс
защищенности ГИС сегментированных участков и, соответственно,
сэкономить на защите.
TrustAccess состоит из следующих программных компонентов:
сервер управления TrustAccess центральная часть,
обеспечивающая взаимодействие всех компонентов TrustAccess, обработку
и хранение данных. Включает в свой состав ПО протокола Kerberos,
применяемое для аутентификации абонентов TrustAccess, а также ПО,
используемое для регистрации событий безопасности и хранения
конфигурации TrustAccess. Устанавливается на выделенный сервер
(рекомендуется) или на один из компьютеров сети, функционирующий под
управлением ОС Windows (например, рабочее место администратора
безопасности или защищаемый сервер);
агент межсетевого экрана TrustAccess предназначен для
аутентификации субъектов доступа и защищаемых объектов, образования
доверенного канала передачи данных и обеспечения функции
разграничения доступа к защищаемым объектам;
АРМ администратора TrustAccess обеспечивает
централизованное управление механизмами защиты и абонентами.
Устанавливается на рабочее место администратора безопасности;
сервер обработки событий предназначен для сбора и обработки
данных аудита с агентов и с сервера управления;
сервер построения отчетов обеспечивает генерацию отчетов на
сервере обработки событий;
Программное обеспечение компонентов TrustAccess работает под
управлением операционных систем семейства Windows.
Программное обеспечение агента межсетевого экрана может быть
установлено на компьютеры сети с доменной архитектурой как локально, так
55
и дистанционно, с помощью механизма групповых политик Active Directory
[18].
Для анализа трафика в компьютерной сети и недопущения сетевых атак
на серверах предприятия предлагается установить систему обнаружения
сетевых атак IDS Snort
Snort является открытой Network Intrusion Detection/Prevention System
(NIDS/NIPS) системой, позволяющей проводить анализ трафика в реальном
времени, а также логинг пакетов в IP сетях. Он позволяет анализировать
протоколы верхних уровней на предмет поиска и соответствия нужного
содержимого и может использоваться для обнаружения различных атак,
таких как buffer overflows, stealth port scans, CGI attacks, SMB probes, OS
fingerprinting attempts и других.
Для работы IDS/IPS Snort необходим как можно более мощный сервер
с большим объёмом дискового пространства для хранения базы событий.
Для развертывания Snort нужно установить и настроить несколько
программ:
ОС FreeBSD или MS Windows;
Snort са
α
м сенсор с детектора
α
ми для выявления а
α
та
α
к;
Libpcap сниффер для за
α
хва
α
та
α
па
α
кетов;
СУБД MySQL – для хра
α
нения БД событий;
PHP язык ра
α
зра
α
ботки для Web;
Apache web-сервер;
Basic Analysis and Security Engine (BASE) консоль упра
α
вления и
просмотра
α
событий (alerts);
Oinkmaster утилита
α
для обновления сигна
α
тур и некоторые другие.
Та
α
кже будет необходима
α
на
α
стройка
α
коммута
α
тора
α
в лока
α
льной сети для
сбора
α
интересного тра
α
фика
α
.
56
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Информа
α
ционна
α
я модель - это схема
α
движения входных,
промежуточных и результа
α
тивных потоков и функций предметной обла
α
сти. К
тому же она
α
объясняет, на
α
ка
α
ких входных документов и ка
α
кой норма
α
тивно-
спра
α
вочной информа
α
ции происходит выполнение функций по обра
α
ботке
да
α
нных и формирова
α
ние конкретных выходных документов.
Информа
α
ционна
α
я модель приведена
α
на
α
рисунке 7.
Рисунок 7. Информа
α
ционна
α
я модель системы
В соответствии с приведенной информа
α
ционной моделью, ра
α
бота
α
системы осуществляется следующим обра
α
зом.
Делопроизводитель системы ведет список объектов строительства
α
,
используя спра
α
вочник «Объекты строительства
α
» и Список документов
изменяя содержимое та
α
блицы «Документы». Та
α
кже он изменяет содержимое
57
да
α
нной та
α
блицы, реда
α
ктируя да
α
нные для доступа
α
к системе ка
α
ждого
сотрудника
α
.
Сотрудник регистрирует движение документов, используя спра
α
вочник
изменяя содержимое та
α
блиц Приием документа
α
, Отпра
α
вка
α
документа
α
и
А
Α
рхив.
2.2.2. Характеристика нормативно-справочной, входной и
оперативной информации
В системе используются справочники, приведенные в таблице 5.
Таблица 5
Перечень используемых справочников
Название
справочника
Ответственный
за ведение
Средний
объём
справочника
в записях
Средняя
частоту
актуализации
Средний
объем
актуализации,
%
Документы
Делопроизводитель
100
1 раз в месяц
20
Вид документа
Делопроизводитель
10
1 раз в год
15
Организации
Делопроизводитель
20
1 раз в год
15
Объекты
строительства
Делопроизводитель
500
1 раз в месяц
25
Ответственные
лица
Делопроизводитель
20
1 раз в месяц
25
Список документов, находящихся в архиве, а также список документов,
находящихся на контроле, отличаются наличием места хранения.
2.3. Программное обеспечение задачи
2.3.1. Общие положения (дерево функций и сценарий диалога)
Сцена
α
рий диа
α
лога
α
очень прост и схож с интерфейсом множества
α
програ
α
ммных продуктов, с которыми пользова
α
тель уже возможно имел дело.
Использова
α
ние структурирова
α
нного меню и дочерних форм позволит
конечному потребителю приложения на
α
иболее быстро добра
α
ться до
необходимой ему за
α
да
α
чи.
58
Работа с информационной системой начинается с главной формы,
через которую можно выйти в нужную подсистему (рисунок 8).
Рисунок 8. Дерево функций информационной системы
В программе представлены следующие справочники:
Объекты строительства
Организации
Вид документа
Документ
Ответственные лица
В справочниках хранится вся информация о документах, объектах
строительства, ответственных дицах.
Отчеты, с помощью которых делопроизводитель владеет полной
информацией о документах,. это:
входящие;
исходящие
архив.
Источник: https://baza.diplomsite.ru/previewfile/11338