Дипломная работа: Автоматизация учета и обработки данных по использованию трафика ЛВС для АО "БИТК"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
При эксплуатации разработанной информационной системы для обеспечения
её безопасности от внешних и внутренних угроз используется комплекс мер по
защите информации. В этот комплекс прежде всего входят средства,
позволяющие ограничить доступ пользователей к различным модулям системы.
Для защиты от внутренних угроз в системе используется политика разделения
прав доступа. Характеристика политики приведена в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Группы
пользователей
ПМ
Авторизаци
я
ПМ
формировани
е учета
ПМ
формировани
я отчетов
ПМ работы со
справочникам
и
Менеджер
Чтение
Чтение
Чтение
Полный
Администрато
р системы
Полный
Полный
Полный
Полный
В целях защиты информационной системы проводятся следующие
мероприятия:
обеспечение сетевой безопасности;
обеспечение локальной безопасности;
обеспечение физической безопасности.
Для обеспечения сетевой безопасности используются следующие средства:
фильтрация трафика;
ограничение доступа в интернет и во внутреннюю сеть;
антивирусная фильтрация;
система обнаружения атак;
контроль содержания трафика;
протоколирование и регулярный мониторинг доступа.
Локальная безопасность обеспечивается осуществлением следующих
мероприятий:
антивирусный контроль;
аппаратная защита от несанкционированного доступа;
криптографическая защита данных;
защита персональным файрволом;
резервирование данных;
протоколирование доступа.
Для обеспечения физической информации файрвол, веб-сервер, сервера IDS и
контроля за трафиком и все сервера данных находится в отдельном помещении,
доступ в которое разрешен только администраторам, у которых есть ключ или
магнитная карта к этой комнате (комната закрыта). Помещение оборудовано
принудительной вентиляцией и пожарной защитой (полуавтоматической). Вход в
офис компании должен осуществляться только по магнитным картам.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по
обработке данных и формирование конкретных выходных документов.
Информационная модель представлена на рисунке 2.5.
ИС
С Сотрудники
С Сотрудники *
С Отдел
С Отдел*
С Сеть
С Сеть *
Т Трафик
Т Трафик *
С Протокол
С Протокол *
С Порт
С Порт*
С Источник
трафика
С Источник
трафика*
Список
протоколов
Список
источников
Список
отделов
Список
сотрудников
Администратор
Учет отделов
Учет
сотрудников
Учет
протоколов
Учет
Источников
Список
отделов
Список
сотрудников
Список
сетей
Список
используемы
х протоколов
Список
отделов
Список
сотрудников
Список
сетей
Список
используем
ых
протоколов
Администратор
Отчет об общем
использовании
трафика за период
Отчет об общем
использовании
трафика за период
Отчет об
использовании
трафика
конкретного
пользователя
Отчет об
использовании
трафика
конкретного
пользователя
Рисунок 2.5 Информационная модель системы
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
Входной информацией для проектируемой системы являются сведения об
отделах компании, используемых протоколах, сетях, сотрудниках и источниках
трафика [12].
Данные в систему попадают в цифровом виде, путем ввода в экранные
формы оператором.
Из штатного расписания в систему вводятся следующие данные:
ФИО пользователя;
Отдел;
наименование отдела.
Для обеспечения работы системы предусмотрены справочники,
приведенные в таблице 2.3.
Таблица 2.3
Перечень используемых справочников
название
справочника
ответственный
за ведение
средний объём
справочника в
записях
среднюю
частоту
актуализации
средний
объем
актуали
зации,
%
Протоколы
Администратор
45
1 раз в месяц
10
Сети
Администратор
150
1 раз в год
10
Сотрудники
Администратор
10
1 раз в месяц
10
Отделы
Администратор
250
1 раз в год
10
Источники
Администратор
5
1 раз в год
10
Порты
Администратор
15
1 раз в год
10
В данном проекте будут использованы следующие локальные
классификаторы:
1) Классификатор статусов сотрудников
Структурная схема классификатора сотрудников представлена на Рисунок
2.6..
K
1
= [XX]
Код статуса
сотрудника
Рисунок 2.6 Структурная схема классификатора статуса сотрудников
2) Классификатор протоколов
Структурная схема классификатора протоколов представлена на Рисунок
2.7..
K
1
= [XXX]
Код протокола
Рисунок 2.7 Структурная схема классификатора сотрудников
3) Классификатор отделов
Структурная схема классификатора представлена на Рисунок 2.8.
.
K
1
= [XX]
Код отдела
Рисунок 2.8 Структурная схема классификатора отделов
4) Классификатор сетей
Структурная схема классификатора представлена на Рисунок 2.9.
K
1
= [XX]
Код сети
Рисунок 2.9 Структурная схема классификатора сети
4) Классификатор источников трафика
Структурная схема классификатора представлена на Рисунок 2.10.
K
1
= [XXXXX]
Код клиента
Рисунок 2.10 Структурная схема классификатора клиентов
5) Классификатор источников трафика
Структурная схема классификатора представлена на Рисунок 2.11.
K
1
= [XX-WW]
Код сети
Код отдела
Рисунок 2.11 Структурная схема классификатора источников трафика
Сводное описание всех вышеописанных классификаторов представлено в
таблице 2.4.
Таблица 2.4
Сводная таблица используемых классификаторов и систем кодирования
п/
п
Наименован
ие
кодируемог
о множества
Значимос
ть кода
Система
кодирован
ия
Мощнос
ть кода
Система
классиф
и-кации
Вид
классиф
и-
катора
1
Классификат
ор
сотрудников
2
порядковая
99
отсутству
ет
локальн
ый
2
Классификат
ор отделов
5
разрядная
99999
отсутству
ет
локальн
ый
3
Классификат
ор сетей
2
разрядная
99
отсутству
ет
локальн
ый
4
Классификат
ор
протоколов;
4
разрядная
9999
отсутству
ет
локальн
ый
Источник: https://baza.diplomsite.ru/previewfile/2370