Материал: Автоматизация и обеспечение информационной безопасности учета аренды площадей клиентами компании ООО "Романов"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
Зона доступа к подключенным по выделенным каналам связи
ресурсам;
Демилитаризованная зона, в которой находятся mail, dns, www-
сервера.
Межсетевой экран реализует выполнение NAT/PAT функций для доступа к
сети интернет из корпоративных вычислительных сетей и доступа из сети
Интернет к серверам демилитаризованной зоны, а также реализует фильтрацию
трафика между изолированными зонами в помощью списков доступа и механизмов
Stateful FireWall.
Чтобы обеспечить требования по отказоустойчивости доступа в Интернет,
возможно использование двух внешних каналов связи от двух различных
провайдеров. Маршрутизаторы доступа в этом случае выступают в роли
периферийных маршрутизаторов и осуществляют базовую проверку трафика,
которая пропускает только указанные по IP-адресам данные, чтобы блокировать
попытки атак типа IP-спуфинга.
Демилитаризованная зона должна подключаться в отдельный интерфейс
межсетевого экрана и предназначено она в первую очередь для установки в ней
серверов общего доступа, к которой может быть разрешен доступ в корпоративной
сети, но только строго по выделенным IP-адресам и портам.
Внутренний фильтрующий маршрутизатор применяет технологию private
VLAN и обеспечивает уменьшение угроз атаки на защищаемую часть сети в
случае, если один из серверов демилитаризованной зоны все-таки получит НСД.
Подобная структура построение защищенного соединения с Интернет
блокирует несколько видов угроз:
НСД с фильтрацией на уроне провайдера (ISP), периферийного
маршрутизатора или межсетевого экрана;
Атаки на уровне приложений при помощи IDS14 на уровне сети и
хоста;
Атаки на пароли, которые контролируются ОС и IDS;
Отказ в обслуживании (DoS) на периферию ISP и с помощью контроля
установления сессий TCP на межсетевом экране;
33
Выявление вирусных угроз, в т. ч. троянов, при помощи фильтрации
содержимого электронной почты;
Обнаружение попыток ведения сетевой разведки.
5) Подсистема определения вторжений
В состав подобной системы обычно входят сенсоры, которые осуществляют
мониторинг трафика и режиме реального времени и проверяют наличие сигнатур
атак, а также консоль управления, на которую и подаются все сигналы об
обнаружении вторжений.
Сенсорные компоненты данной системы устанавливаются на ключевых
точках корпоративной ЛВС на границе интернет-модуля и сети Интернет. Эти
устройства, находящиеся в общем доступе у межсетевого экрана, производят
мониторинг всех атак и обеспечивают:
Определение сигнатур типовых угроз;
Использование базы данных по сигнатурам атак;
Пропускную способность, которая нужна для проверки всего трафика
в сегменте обслуживаемой системы;
Некоторую реакцию на обнаружение атаки, которая включает сброс
соединения, блокировка последующих атак с IP атакующего хоста, занесение
данных в журнал и выведение сообщений на монитор;
Поддержка VPN-соединения между сенсорами обнаружения
вторжений и консолью управления;
Мониторинг и защиту ключевых сегментов всей корпоративной сети.
6) Подсистема модуля контроля
Основной целью модуля контроля является обеспечение безопасного
управления всеми хостами и устройствами в рамках корпоративной сети. Все
потоки отчетов и данных для лог-файлов поступают с устройств на хосты
управления, а изменения конфигурации и новое ПО поступает уже с хостов на
устройства.
Сеть управления применяет только то адресное пространство, которое не
пересекается с адресным пространством корпоративной ЛВС, а межсетевые экраны
настраиваются таким образом, чтобы пропускать в сеть только тот трафик, которые
34
соответствует задачам управления и мониторинга, и выполняет следующие
функции:
Блокировка потоков НСД трафика при помощи списков доступа;
Блокировка всего трафика, который использует чужое адресное
пространство;
Скрытие VPN-туннелей от сенсоров обнаружения вторжений.
В самой сети управления располагаются средства мониторинга и управления
корпоративной ЛВС типа VipNET Administrator, которые предназначены для
реализации инфраструктуры защищённых сетевых подключений, отслеживания и
управления объектами сети, формирования начальной ключевой и парольной
информации для всех объектов в корпоративной ЛВС, которая построена на базе
ПО VipNET Corporate.
Это программный продукт дает возможность администратору безопасности
корпоративной ЛВС реализовывать следующие виды контроля:
Отслеживание возможных атак на отдельные хосты;
Отслеживание всего трафика для составления шаблонов атак;
Сбор данных с различных IDS сенсоров;
Получение ранних предупреждений об атаках.
Подсистема модуля управления дает возможность блокировать некоторые
виды угроз:
НСД при помощи фильтров межсетевого экрана, что позволяет
пресечь почти все потоки несанкционированного трафика в двух направлениях;
Хакерскую разведку сети, т.е. абсолютно весь трафик, связанный с
управлением, передается в частной сети провайдера;
Атаки на идентификационные пароли, т.к. сервер контроля доступа
поддерживает несколько типов аутентификации на каждом устройстве.
7) Подсистема антивирусной защиты трафика
Чтобы обеспечить антивирусную защиту корпоративной ЛВС, применяется
программное обеспечение, в состав которого входят следующие пакеты
прикладного ПО:
Защита интернет-шлюзов от вирусов в режиме реального времени;
Защита корпоративной системы обмена сообщениями;
35
Защита файл-серверов;
Защита отдельных рабочих станций.
1.3 Анализ существующих разработок и выбор стратегии
автоматизации
1.3.1 Анализ существующих разработок для автоматизации задачи
Как и в любом виде коммерции, сегодня существует целое множество
различных видов программного обеспечения, позволяющих решать поставленную
в данном выпускной квалификационной работе задачу - автоматизацию учета
документов работы с контрагентами и расчетов с ними. Как правило, для этого
используются CRM-системы (системы управления взаимоотношениями с
клиентами).
Данное направление развития CRM-систем представляется наиболее
перспективным и удобным для использования в компании, поэтому рассмотрим
существующие решения.
CRM-системы это специальные компьютерные программы, которые
автоматизируют работу менеджера по распределению задач между сотрудниками,
планированию выполнения проекта, учёту клиентов, контролю сроков и
выполнения поставленных задач.
CRM-система анализирует весь процесс выполнения задач, выделяя
проблемные моменты в работе.
Рассмотрим основные из существующих подобных систем, предназначенных
для автоматизации рассматриваемых в выпускной квалификационной работе
процессов, а именно:
Megaplan CRM
bpm’ online Sales
Bitrix 24 CRM
Amo CRM
1C CRM
Mango CRM
36
Для сравнения выбраны исключительно отечественные CRM, так как:
данные системы учитывают специфику российского бизнеса, они в
большинстве случаев интегрированы с другими решениями, ориентированными на
российский рынок (1с, SIP-телефония, конструкторы лендинг-страниц и т.д.);
они имеют стабильную цену, так как расчет производится в рублях
(что очень важно при колеблющихся курсах валют);
вся документация данных систем представлена на русском языке;
поддержка пользователей также оказывается на русском языке;
так как системы российские, специалиста поддержки проще найти,
чем для иностранной системы.
Мегаплан CRM-система для компаний от 5 до 500 сотрудников. Помогает
управлять продажами: выставлять счета и следить за воронкой. Наводит порядок в
задачах и следит за сроками.
BPM’online это не просто CRM-система, а целая линейка продуктов, каждая
заточенная для своего применения: sales, marketing, services, loyalty, contact centre и
отраслевые решения.
На официальном сайте компании можно зарегистрироваться и получить
demo-версию на 14 дней для тестирования, в которой будут доступны варианты
sales, marketing, contact centre и services.
«Битрикс24» - это единое рабочее пространство для компании или отдела,
которое повышает эффективность работы и позволяет каждому из сотрудников
стать успешнее. Это облачный сервис, предоставляемый компанией "1C-Битиркс".
По концепции сервиса каждая компания сможет максимально быстро завести себе
отдельный сайт в домене *.bitrix24.ru, bitrix24.com, bitrix24.de с соответствующими
языками интерфейса.
«Битрикс24» - единая точка доступа к классическим рабочим инструментам:
база знаний;
управление задачами;
календари;
CRM;
работа с документами;
рабочие отчеты.
37
Источник: https://baza.diplomsite.ru/previewfile/7582