Материал: Автоматизация процесса взаимодействия с клиентами (CRM) в филиале компании DNS

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
47
Также требуется предусмотреть реакцию ИС на некорректные действия
пользователя, чтобы эти действия не приводили к выходу ИС из строя.
Сканер уязвимостей автоматизирует аудит безопасности и играет важную
роль в ИТ-безопасности предприятия. Он сканирует сеть и веб-сайты на
наличие сотен различных угроз безопасности, создавая приоритетный список
тех из них, которые требуется исправить. Приводится описание уязвимостей, и
даются шаги по их устранению. Некоторые из сканеров даже могут
автоматизировать процесс исправления уязвимостей.
В качестве дополнительной меры информационной безопасности и
защиты информации предлагается внедрить на предприятие сканер сетевой
безопасности. Предлагается использовать «Nexpose Community Edition»,
который может сканировать сети, операционные системы, веб-приложения,
базы данных и виртуальные среды (рисунок 12).
Рисунок 12 Сканер уязвимостей Nexpose Community Edition
Nexpose устанавливается на Windows, Linux или виртуальных машинах и
предоставляет графический веб-интерфейс. С помощью веб-портала можно
создавать сайты для определения IP-адресов или URL-адресов, которые
48
необходимо сканировать, выбирать параметры сканирования, расписания
сканирования и предоставления всех необходимых учетных данных для
сканируемых ресурсов.
Можно просмотреть сведения об активах, включая сведения об ОС и
программном обеспечении, а также сведения об уязвимостях и способах их
устранения. При необходимости можно задать политики для определения и
отслеживания требуемых стандартов соответствия. Можно создавать и
экспортировать отчеты по различным аспектам.
Nexpose Community Edition это надежный полнофункциональный
сканер уязвимостей, который легко настроить и использовать.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и ее описание
Информационная модель представляет собой схему, отражающую
преобразование информационных реквизитов от источников информации до ее
получателей или, иными словами, процесс обработки информации в
информационной системе.
Информационная модель представлена на рисунке 13.
Выделены такие справочники:
статусы заявок;
приоритеты заявок;
типы проблем, которые могут возникнуть.
Выделяют такие таблицы:
файлы;
история
заявки;
пользователи.
Выделяют таких пользователей:
администратор (управляет пользователями);
менеджер (создание заявки, просмотр заявок и истории);
49
техник по ремонту (редактирование заявки);
клиент (просмотр истории по заявке).
Результирующие формы:
форма редактирования пользователей;
список заявок;
форма редактирования заявки;
форма просмотра истории по заявке.
50
Рисунок 13 Информационная модель
51
2.2.2. Характеристика нормативно-справочной, входной и
оперативной информации
Нормативно-справочной информацией является:
статусы заявок (таблица 13);
приоритеты заявок (таблица 14);
виды заявок (таблица 15).
Таблица 13
Формат справочника «Статусы заявок»
Атрибут
Тип данных
Пример значения
КОД_статус
Целое
5
Наименование
Строка
Создана
Подтверждена
Завершена
Таблица 14
Формат справочника «Приоритеты заявок»
Атрибут
Тип данных
Пример значения
КОД_приоритета
Целое
5
Приоритет
Строка
Высокий
Средний
Низкий
Таблица 15
Формат справочника «Виды заявок»
Атрибут
Тип данных
Пример значения
КОД_вида
Целое
5
Вид заявки
Строка
Ремонт клавиатуры
Ремонт монитора
Входной информацией являются параметры заявки (рисунок 14):
контактные данные заявителя;
описание проблемы.
Источник: https://baza.diplomsite.ru/previewfile/2064