Дипломная работа: Автоматизация регистрации и обработки заявок на комплектующие для ПК на ООО "Samsung Electronics"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
51
если в файле не обнаружено вредоносного кода, он сразу же
становится доступным для работы.
Обновление антивирусных баз на сервере администрирования и
дальнейшее их распространение на клиентские АРМ и серверы производится
сервером администрирования автоматически по специально созданной для
этого задаче. В качестве источника обновлений антивирусных баз используется
ресурс, выделенный на файловом сервере и периодически обновляемый с сайта
компании «Лаборатория Касперского» в соответствии с установленной для
этого процедурой через воздушный зазор. Процедура обновления производится
один раз в неделю [13].
Перечень программного обеспечения, устанавливаемого в рамках
реализации антивирусной защиты, приведен в таблице 11.
Таблица 11
Перечень антивирусного ПО
Роль
Компоненты
антивируса
Операционная
система
Системное ПО
Сервер
администриро-
вания
ПО «Kaspersky
Security Center 10»
ПО «Kaspersky
Endpoint Security 10
для Windows»
Ubuntu Server 18
СУБД My SQL
Server 8 R2
Express
АРМ
администратор
а
ПО «Консоль
администрирования
Kaspersky Security
Center».
ПО «Агент
администрирования
Kaspersky Security
Center».
ПО «Kaspersky
Endpoint Security 10
для Windows».
Microsoft Windows
10
Защищаемые
АРМ и серверы
ПО «Агент
администрирования
Kaspersky Security
Center».
ПО «Kaspersky
Ubuntu Server 18
Microsoft Windows
10
-
52
Роль
Компоненты
антивируса
Операционная
система
Системное ПО
Endpoint Security 10
для Windows».
Все управляемые сервером администрирования АРМ и серверы
распределяются на две группы. Список групп и их назначение представлен в
таблице 12.
Таблица 12
Группы компьютеров сервера администрирования
№п/п
Название группы
AD
Назначение
1
АРМ
содержит учетные записи АРМ
пользователей, администраторов, операторов
ввода/вывода
2
Серверы
содержит учетные записи серверов
Централизованная настройка параметров антивирусного ПО Kaspersky ,
установленной на АРМ и серверах ВС, осуществляется через политики,
сформированные на сервере администрирования [13].
Список политик сервера администрирования, область их действия и
назначение и представлены в таблице 13.
Таблица 13
Политики сервера администрирования
№п/п
Название политики
Область применения
(название контейнера
в Active Directory)
Назначение
1
Политика KES
АРМ
АРМ ввода/вывода
Серверы
Настройка параметров
работы антивирусной
программы «Kaspersky
Endpoint Security 10
для Windows»
53
Антивирусным средством программы «Kaspersky Endpoint Security 10 для
Windows» обеспечивается:
автоматический ее запуск на клиентских компьютерах;
невозможность ее отключения, деинсталляции и изменение
настроек с рабочего места пользователя без знания специального
пароля;
использование в качестве средства антивирусной защиты только
файлового антивируса;
в случае обнаружения угрозы выполнение процедуры лечения
файла и его удаления, если лечение невозможно;
использование в качестве объектов для обнаружения объектов
следующих типов: вирусы, черви, троянские программы,
вредоносные утилиты, рекламные программы, программы
автодозвона, упакованные и многократно упакованные файлы,
которые могут нанести вред;
исключение из области проверки объектов, рекомендованных
разработчиками применяемого ПО [13].
Программным продуктом «Агент администрирования Kaspersky Security
Center» обеспечивается:
невозможность ее деинсталляции с рабочего места пользователя без
знания специального пароля;
возможность сбора информации об установленных программах, об
обновлениях Microsoft Windows, об уязвимостях ПО и о реестре
оборудования.
2
Политика агента
администрирования
KSC
АРМ
АРМ ввода/вывода
Серверы
Настройка параметров
работы антивирусной
программы «Kaspersky
Endpoint Security 10
для Windows»
54
Штатный режим функционирования антивирусной защиты представляет
собой непрерывную круглосуточную работу в режиме 24 часа, 7 дней в неделю,
365 дней в году.
Диагностика работоспособности технических и программных средств
антивирусной защиты в штатном режиме функционирования выполняется
администратором безопасности не реже 1 раза в неделю путем просмотра
электронного журнала внутренних сообщений подсистемы о выполняемых
операциях и сбоях.
При размещении на технической площадке, удовлетворяющей
требованиям эксплуатационной документации, средства антивирусной защиты
будут обеспечивать функционирование в круглосуточном режиме с
перерывами на профилактику и перенастройку и простоями в связи с
неисправностями.
При возникновении сбоев в работе оборудования, включая аварийное
отключение электропитания, средства антивирусной защиты будут
автоматически восстанавливать свою работоспособность после устранения
сбоев и корректного перезапуска аппаратного обеспечения (за исключением
случаев повреждения рабочих носителей информации) [13].
Для обеспечения надежности работы средств антивирусной защиты
реализован функционал резервного копирования. Для обеспечения
возможности полного восстановления работоспособности средств
антивирусной защиты регулярно производится резервное копирование
конфигураций и данных компонентов антивирусной защиты.
Резервное копирование конфигураций и данных средств антивирусной
защиты осуществляется внутренними средствами, и выполняются
автоматически по расписанию.
Восстановление конфигураций и данных средств антивирусной защиты
выполняется в ручном режиме системным администратором после нарушения
работоспособности компонентов системы.
Резервное копирование выполняется ежедневно.
55
Восстановление работоспособности компонентов антивирусной защиты
выполняется в следующем порядке:
переустановка на сервер администрирования общесистемного ПО
(ОС) (при необходимости);
переустановка ПО сервера администрирования;
восстановление настроек из сохраненных архивных копий
конфигураций и данных средств антивирусной защиты с помощью
утилиты «KLBackup».
Администраторы безопасности выполняют следующие работы:
установку и настройку компонентов антивирусной защиты;
проверку и обеспечение работоспособности компонентов
антивирусной защиты;
проверку и обеспечение корректности работы задач на сервере
администрирования;
отслеживание своевременности доставки обновлений
антивирусных баз;
разработку политик антивирусной защиты;
аудит инцидентов ИБ;
изучение статистических данных по инцидентам ИБ;
предоставление отчетности руководству;
расследование инцидентов ИБ.
Администраторы безопасности осуществляют работу, связанную с
администрированием средств антивирусной защиты от имени своих
административных учетных записей [13].
Учетные записи администраторов безопасности антивирусной защиты
добавляются в группу «Администраторы безопасности» в домене VS.LOCAL. В
свою очередь данная группа должны входить в состав групп «KLAdmins» и
«Администраторы» на сервере администрирования.
Источник: https://baza.diplomsite.ru/previewfile/2210