Дипломная работа: Автоматизация учета и обработки данных по использованию трафика ЛВС для АО "БИТК"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
Действие
Среднее
количество
за рабочий день
Время, необходимое
для выполнении одного
действия, минут
Общее время,
минут
Анализ отчета
10
10
100
Получение
статистической
отчетности за
период (раз в
неделю)
0,14
60
8,4
ИТОГО, минут:
658
В таблице 1.3 приведены планируемые характеристики после
использования разрабатываемой ИС мониторинга локальной вычислительной
сети.
Таблица 1.3
Расчет эффекта использования
Действие
Среднее
количество
за рабочий день
Время, необходимое
для выполнения одного
действия, минут
Общее время,
минут
Сбор информации по
использованию
трафика
10
5
50
Подготовка отчета за
отдел
10
10
50
Подготовка отчета за
сотрудника
10
2
100
Подготовка общего
отчета
10
15
20
Подготовка
обобщенных отчетов
10
1
150
Анализ отчета
10
1
10
Получение
статистической
отчетности за период
(раз в неделю)
0,14
1
10
ИТОГО, минут:
340
Существующая информационная инфраструктура не позволяет силами
сотрудника ИТ-отдела консолидировать информацию об использовании трафика
в ЛВС компании, что соответственно затрудняет процесс анализа его
использования.
Таким образом, ожидаемая экономия рабочего времени составляет около
340 минут (более 5 часов) ежедневно, что позволяет увеличить эффективность
работы сотрудников компании.
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
Информационная безопасность - это комплекс организационно-
технических мероприятий, обеспечивающих целостность данных и
конфиденциальность информации в сочетании с ее доступностью для всех
авторизованных пользователей.
Обеспечение информационной безопасности и защиты информации на
уровнях:
Программный Microsoft Windows Server 2008, Active Directory:
1. права доступа операционной системе Windows Vista, Windows
Server, Терминальный доступ Windows Server);
2. права пользователя системы (разграничены права доступа
пользователей 1С Бухгалтерия, файловый сервер);
3. парольная защита информационных систем;
4. ведение логов и так далее (ведется контроль логов, Windows Server
пользователи, контроль трафика интернет, контроль почты).
5. Аппаратный – бекапы (резервное копирование) серверов.
В АО «БИТК» производится постоянный мониторинг наиболее опасных
угроз информационной безопасности:
1) Утечка данных;
2) Халатность служащих;
3) Вирусы;
4) Кража оборудования;
5) Аппаратные и программные сбои.
Из списка угроз видно, что первое место в иерархии опасностей
информационного обеспечения компании занимает утечка данных. А именно
нарушается конфиденциальность следующих информационных блоков:
персональные данные; финансовые отчеты, детали конкретных сделок,
интеллектуальная собственность компании; бизнес-планы. Поэтому
руководители отделов компании ведут ежедневный мониторинг своих
подчиненных, системный администратор контролирует права доступа к
корпоративной информации на файловый сервер, производит мониторинг
электронной почты сотрудников, контролирует интернет канал путем закрытия
доступа к социальным сетям и личной почте.
Если утечку информации удается предотвратить, сотрудник несет
ответственность за нарушение внутренней ИБ. К нарушителю применяются одна
или несколько санкций:
1) Выговор;
2) Строгий выговор;
3) Штраф;
4) Принудительно-«добровольное» увольнение из компании;
5) Увольнение из компании согласно статьи и с заведением личного
уголовного дела.
На предприятии используется следующие способы обеспечения
безопасности:
1. Каждый пользователь должен проходить процедуру аутентификации при
начале работы с компьютером.
2. Компьютер пользователя защищён от вирусных атак антивирусом DrWeb
6.0.
3. Сервер компании защищён антивирусом.
4. ЛВС защищена от внешних угроз брандмайором Outpost Firewall 7,
который установлен на сервере организации.
1.3 Анализ существующих разработок и выбор стратегии
автоматизации
1.3.1 Анализ существующих разработок для автоматизации задачи
Мониторинг трафика очень важен для лучшего управления всей сетью. Он
предоставляет данные о работе корпоративных приложений, которые
учитываются при распределении ресурсов, планировании вычислительных
мощностей, выявлении и локализации отказов, решении проблем с
безопасностью[5].
Не так давно мониторинг трафика был относительно простой задачей.
Обычно все ПК объединялись в сеть по шинной топологии, т.е. создавали
распределяемую среду передачи информации. [9] Это давало возможность
подключить к сети одно устройство и следить за всем трафиком. Но сейчас в виду
требований по увеличению пропускной способности каналов передачи данных и
развитие технологий коммутации данных привели к удешевлению коммутаторов
и маршрутизаторов, а также позволили перейти от разделяемой среды передачи к
высоко сегментированным топологиям. Весь трафик уже невозможно отследить
из одной точки, а для получения полной картины нужно выполнить мониторинг
каждого порта[10]. Применение соединения «точка-точка» делает неудобным
подключение приборов, при этом их нужно слишком много для прослушивания
каждого из портов, а также сама задача становится очень дорогостоящей. При
этом сами маршрутизаторы и коммутаторы имеют сложную архитектуру, поэтому
скорость обработки информации становится решающим фактором,
определяющем производительность всей сети [18].
На сегодняшний день существует множество разнообразных систем
мониторинга сетевого трафика. В основном это - системы, предназначенные для
контроля трафика одного компьютера и поддерживающие только общий расчет
трафика. Важной особенностью таких систем является ограниченная
функциональность. [13]
Рассмотрим некоторые из существующих систем учёта сетевого трафика, а
именно NTop, fSonar, PRTG Network Monitor, Manage Engine NetFlow Analyzer.
nTop небольшое, но достаточно функциональное приложение,
позволяющее отслеживать сетевой трафик в режиме реального времени.
Особенностью данного программного решения является возможность
применения как обычного, так и веб-интерфейса. При этом второй вариант
предоставляет пользователю больше информации и статистических данных.
Графический интерфейс программы отличается практичностью и большей
информативностью, в нем отсутствуют излишества и грубые недоработки.
Программа поддерживает целый ряд протоколов, среди которых TCP/UDP/ICMP,
ARP, IPX, DLC, Decnet, AppleTalk, Netbios. Также в наличии есть множество
различных инструментов, служащих для сортировки трафика по протоколам,
категориям, визуализации статистики и сохранения отчетов на жесткий диск.
Ntop анализирует сетевой трафик, который идет к хосту или через него, и
предоставляет информацию о нем через web-интерфейс.
Ntop запускается как демон и предлагает web-интерфейс на портах 3000 и
3001, используя протокол HTTP и HTTPS соответственно. По умолчанию, только
машина с Ntop получает доступ к этому интерфейсу.
PRGT Network Monitor функционирует на ПК с ОС Windows в локальной
сети, собирая все статистические данные от других ПК, устройств или программ,
указанных администратором. (само ПО может определять их в автоматическом
режиме, помогая тем самым составить карту сети). Все сохраненные данные
помогают также отслеживать динамику показателей и своевременно реагировать
на изменения.
PRGT идет в комплекте с простым в использовании веб-интерфейсом, а
также графическим инструментом для настройки. В PRGT есть возможность
обмена данными между сотрудниками и заказчиками, которые не могут
самостоятельно разобраться во всех тонкостях использования, и включают в себя
активные графики и индивидуальные отчеты. Все это позволяет своевременно
планировать расширение сети или отслеживать те приложения, которые могут
использовать большую часть трафика.
PRGT позволяет собрать практически любые интересные для вас данные
внутри сети. Программа умеет работать со многими протоколами для сбора
указанных сведений, а именно:
SNMP и WMI;
NetFlow, jFlow и sFlow;
Анализ пакетов;
PRTG мониторинг трафика сетевого экрана;
PRTG мониторинг трафика сетевого экрана.
Применяя NetFlow Analyzer можно самостоятельно составлять
функциональные панели, которые будут подходить для отслеживания наиболее
Источник: https://baza.diplomsite.ru/previewfile/2370