Материал: Автоматизация документооборота организации ООО "Стройтехмонтаж"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
19
Рисунок 2. Аппаратная архитектура ИС
Программная архитектура представляет собой программные средства
ведения диалога, программы, операционные системы, программные средства
ведения БД, которые расширяют возможности операционных систем,
специальное ПО (специальные программы пользователя, функциональные
системы прикладных программ).
Рисунок 3. Программная архитектура ИС
На каждой типовой рабочей станции установлена операционная
система Windows 2010, Internet Explorer 7.0, Kaspersky personal 6.0, MS Office
2010.
Также на рабочих станциях валютного и кредитного управления
работает ПО iScala 2.2 client.
На каждом сервисе поставлена ОС Windows server 2007.
На сервере базы данных установлено программное обеспечение MS
SQL server 2005, а также установлены файлы MS SQL Maestro 7.10. На
сервере печати работает ПО Foundation pack 2.1 server. На VPN сервере
установлено программное обеспечение VPN server 2.0.
20
Также на рабочих местах установлен ряд специализированных
программ.
Virtual Private Network (VPN) переводится с английского языка как
«виртуальная частная сеть». Это технологии, объединенные в одну группу.
Они предназначаются для обеспечения одного или нескольких соединений
помимо другой сети. Казалось бы, ничего особенного. Суть технологии
состоит в том, что к основному VPN-серверу при установленном соединении
можно подключиться еще раз. В таком случае образуется зашифрованный
канал, обеспечивающий надежность передачи данных.
VPN используется для соединения локальных сетей в одну
виртуальную. Отдельные операторы связи предоставляют все необходимое
для выхода в мировую сеть. В настоящее время есть несколько вариантов
подключения VPN с использованием стандартов IPSec, SSL/TLS и PPTP. В
зависимости от используемых протоколов и применения виртуальных сетей
можно создавать соединение трех видов: сеть-сеть, узел-сеть, узел-узел [4].
Настройка vpn соединений должна выполняться специалистами.
Только они смогут учесть все нюансы подключения виртуальной сети и
избежать ошибок. Если все сделано правильно, надежная защита от потери
данных будет обеспечена.
Виртуальные сети стандартно устанавливаются не выше сетевого
уровня. Здесь использование криптографии дает возможность не изменять
некоторые транспортные протоколы. Обычно для создания VPN-соединения
берут инкапсуляцию протокола РРР с другим протоколом: IP, Ethernet.
Строение VPN-сетей
Виртуальные сети включает две части:
внешняя сеть по ней осуществляется инкапсулированное
соединение, передаются зашифрованные данные;
внутренняя сеть находится под контролем. Таких сетей может быть
несколько.
21
Для подключения используется сервер доступа, соединенный с
внешней и внутренней сетями. При этом необходимо пройти процессы
идентификации и аутентификации (проверка подлинности). Если на этих
этапах не возникает затруднений, пользователь авторизуется и получает все
необходимое для работы в виртуальной сети.
Виды VPN-сетей
Виртуальные сети классифицируются по разнообразным параметрам.
Рассмотрим основные из них:
По степени защищенности используемой среды:
защищенные - самый распространенный тип. Используются для
установки надежных подсетей обычно в Интернете;
доверительные применяют, когда передающая среда является
защищенной и требуется создать виртуальную подсеть в пределах одной
большой сети. Обеспечением безопасности в таких случаях уже не
занимаются.
По способу воплощения:
как специальное программно-аппаратное обеспечение - виртуальная
сеть подключается с применением специальных программно-аппаратных
средств. Удобно использовать, когда требуется высокая производительность
и защищенность;
как программное средство в случае установки на ПК со
специальным программным обеспечением, необходимым для работы с VPN;
как интегрированное решение для использования виртуальных сетей
используется целый комплекс средств.
По назначению:
Intranet VPN применяют в организациях для объединения
виртуальных филиалов одной компании для передачи данных по открытым
каналам;
22
Extranet VPN удобны для компаний, активно сотрудничающих с
клиентами, поставщиками, партнерами. Эти пользователи подключаются к
корпоративной сети;
Remote Access VPN необходимы для обеспечения защищенной
передачи данных между корпоративной сетью и отдельно взятым
пользователем. Например, сотрудник работает на дому, подключается через
виртуальную сеть с домашнего ПК, использует необходимые данные фирмы;
Internet VPN применяется для выхода в Интернет при подключению
нескольких пользователей к одному физическому каналу;
Client/Server VPN создается для обеспечения защиты передаваемой
информации между двумя узлами единой сети. Обычно эти узлы
расположены в одной части. Удобен для разделения трафика между разными
отделами одной компании.
Преимущества VPN соединения
Профессиональное подключение и отладка виртуальных сетей
(настройка vpn соединения) обеспечивает надежную защиту данных при
передаче по каналам. Имеются и другие плюсы VPN-соединения. Очень
важно, что локальная сеть и Интернет с виртуальной сетью работают гораздо
быстрее. Пропускаются виртуальные каналы связи, платить за кабельные
линии не требуется.
Настраивание виртуальной сети обходится дешевле, чем монтаж
удаленного доступа. Нет необходимости в приобретении дополнительного
сетевого оборудования и его установке. Самое главное, что нужно сделать
это подключить виртуальную сеть и наладить контроль трафика удаленного
доступа. Для VPN-соединения необходимо только соответствующее
программное обеспечение.
23
К организационным мерам относятся: запрет на распространение
конфиденциальной информации; хранение документов только в специально
предназначенных для этого местах.
К мерам, с применением информационных технологий, относятся:
электронно-цифровая подпись; Kaspersky personal 6.0; брандмауэр; Remote
Administrator 2.1.
Антивирус Касперского использует облачные и проективные
антивирусные технологии в целях защиты от неизвестных и новых атак.
Антивирус Касперского (Kaspersky Anti-Virus) обеспечивает базовую защиту
в режиме реального времени от всех типов вредоносных программ.
Kaspersky Anti-Virus предлагает следующие возможности:
Защита в режиме реального времени от вирусов, программ-шпионов,
троянов, руткитов и других угроз.
Быстрая работа и эффективная производительность ПК.
Быстрое реагирование на новые и возникающие угрозы.
Мгновенная антивирусная проверка файлов, приложений и веб-сайтов.
Откат изменений, сделанных вредоносными программами
Новое в Kaspersky Anti-Virus 2018
В Kaspersky Anti-Virus 2018 появились следующие возможности:
Добавлено уведомление от Веб-Антивируса о страницах с рекламными
программами и другими легальными программами, которые могут быть
использованы злоумышленниками для нанесения вреда компьютеру или
вашим данным.
Добавлена защита от заражения во время перезагрузки операционной
системы.
Добавлена возможность перейти из окна Лицензирование на портал My
Kaspersky, чтобы просмотреть информацию о коде активации.
Добавлена возможность ввести новый код активации, если срок
действия подписки истек.
Источник: https://baza.diplomsite.ru/previewfile/11338