Дипломная работа: Автоматизация типовых задач отдела технической поддержки ООО "Леруа Мерлен Восток"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
30
осуществляется без применения средств криптографической защиты
информации.
На рабочих станциях и серверах под управлением операционных систем
семейства Microsoft Windows развернуто антивирусное программное обеспечение
«Kaspersky Endpoint Security».
Обновления загружаются на рабочие станции и сервер с сервера
централизованного обновления («Kaspersky Security Center»). В каждом магазине
развернута локальная база распространения обновлений. Обновление
антивирусных баз осуществляется в автоматическом режиме.
Антивирусные средства на рабочих станция и серверах настроены на
проведение полного сканирования на наличие вирусов и иного вредоносного
программного обеспечения.
Для резервного копирования в Центральном офисе используется:
Veeam Backup & Replication 9.5 (2 сервера, репозиторий резервных копий
в каждом магазине и сервер корпоративного управления);
Symantec BackupExec 2016 (1 сервер резервного копирования).
В качестве систем хранения резервных копий используются система хранения
резервных копий «HPE StoreOnce 4700», 2 «HP MSA 2040» и дисковое
пространство на серверах в каждом магазине.
В этом разделе требовалось обосновать актуальность выбора
автоматизируемой задачи, привести диаграммы имеющихся потоков данных и
показать имеющуюся политику информационной безопасности.
Было показано, что фундаментом деятельности сотрудника в рамках
информационных систем компании являются его учетная запись и почтовый
ящик. Были даны характеристики объемов поступающих задач по их созданию,
временные затраты и было показано, что при их простоте, они отнимают много
временных ресурсов и ведут к усталости сотрудников, что снижает
31
эффективность их работы – то есть, являются отличными «стартовыми шагами»
для автоматизации. Информационная безопасность компании зафиксирована в
двух основных документах, устанавливающих ответственность и обязанности
отделов и лиц, в зависимости от их административного уровня.
1.3. Анализ существующих разработок и выбор стратегии автоматизации
«КАК ДОЛЖНО БЫТЬ»
1.3.1. Анализ существующих разработок для автоматизации задачи
На рынке программного обеспечения существует достаточно много
разработок по автоматизации доменных сервисов - разного охвата, гибкости и
стоимости. Существуют как узкоспециализированные программы для решения
задачи автоматизации одной конкретной роли, так и платформы, по сути, не
имеющие конкретного направления, а дающие в той или иной мере широкий
набор инструментов для создания своих сценариев – в том числе, очень обширных
по количеству участвующих элементов информационной системы, а также,
выходящих за рамки одной роли и позволяющих заставить слаженно
взаимодействовать целый комплекс систем – так называемая, оркестрация. Есть
решения, включающие инструменты для создания интерфейса пользователя,
через который пользователь сам может «заказывать» выполнение того или иного
запроса на обслуживание, решения, включающие в себя не только средства
автоматизации выполнения запросов, но и средства отслеживания всего
жизненного цикла таких запросов, мощные средства по созданию отчетов. Кроме
того, как правило, есть штатные средства создания небольших сценариев –– в
случае с системами Microsoft это PowerShell, VBS, ldifde, csvde и так далее. [7][8]
Учитывая масштабы компании, небольшие утилиты рассматриваться не
будут, так как не дают возможности для комплексного решения задач. Не будет
рассматриваться и вариант написания системы «с нуля», так как это требует
отсутствующего уровня экспертизы в отделе и больших затрат людских ресурсов
– как на разработку, так и на дальнейшую поддержку.
В данной работе будут рассмотрены три системы:
32
связка из Microsoft System Center Service Manager и Microsoft System
Center Orchestrator
One Identity Active Roles
Micro Focus Hybrid Cloud Management
Это приложения корпоративного уровня, дающие нужный результат в
разумные сроки, обладающие технической поддержкой производителя – в том
числе, инструкциями.
Microsoft System Center Service Manager – это продукт из линейки System
Center - пакета программ для мониторинга и управления корпоративной ИТ
средой). Представляет из себя систему по управления инцидентами и проблемами
ИТ-отдела, создания, наполнения и поддержания в актуальном виде базы знаний,
средство управления созданными заявками для ИТ-специалистов, средство
создания отчетов для руководителей и ИТ-аналитиков и настраиваемый портал
самообслуживания, для делегирования задач нижестоящим уровням поддержки,
или, непосредственно, пользователям. В данном решении для наших задач
интересует, прежде всего, портал самообслуживания, показанный на Рисунке 13.
Рисунок 13. Портал самообслуживания Microsoft System Center Service
Manager
33
Microsoft System Center Orchestrator - средство автоматизации задач
администрирования в корпоративной среде. Позволяет создавать сложные
сценарии, использующие множество систем, независимо от используемого
оборудования. Имеет множество предустановленных задач, множество
дополнительных, распространяемых как самой Microsoft, так и другими
компаниями расширений, а также средства для создания своих сценариев на
скриптовых языках программирования. Эти задачи собираются в модули
(runbooks), которые затем используются для запуска в тех, или иных случаях -
запуск вручную, запуск по таймеру, запуск как реакция на то, или иное событие.
Простой пример такого модуля показан на Рисунке 14.
Service Manager и Orchestrator тесно интегрируются друг с другом. Наборы,
созданные в Orchestrator, импортируются в Service Manager, где могут служить
частью автоматизированного запроса на обслуживание.
Рисунок 14. Модуль (runbook) Microsoft System Center Orchestrator
Когда пользователь, или сотрудник технической поддержки заполняет и
запускает форму на портале самообслуживания, введенные данные
обрабатываются созданными ранее шаблонами запроса на обслуживание, после
чего запускаются связанные с этими шаблонами пакеты задач в Orchestrator,
которым в свою очередь, передаются изначально введенные данные. Таким
образом, в данном случае эту пару решений можно представлять, как единое
целое, позволяющее автоматизировать множество задач, не затрагивая при этом
34
ту часть Service Manager, которая относится к организации управления
обращениями и проблемами.
One Identity Active Roles - решение для автоматизации создания учетных
записей в MS Active Directory, почтовых ящиков в MS Exchange,
администрирования групп, предоставления прав пользователям. Управление
всеми функциями осуществляется из одного интерфейса, позволяет создавать
шаблоны тех, или иных действий, создание сценариев (рабочих процессов,
workflow) с помощью drag-and-drop. Имеется аудит изменений, аналитика
тенденций, делегирование прав и разделение административных ролей.
Управление происходит в знакомом администраторам MS Windows Server
интерфейсе mmc. Пример окна управления шаблонами показан на Рисунке 15.
Рисунок 15. Консоль управления шаблонами One Identity Active Roles
Micro Focus Hybrid Cloud Management - комплексное ПО для автоматизации
и агрегирования большого числа сервисов, в том числе облачных. Построен на
технологии контейнеризации, что позволяет очень быстро развертывать и
Источник: https://baza.diplomsite.ru/previewfile/2235