Дипломная работа: Автоматизация регистрации и обработки заявок на комплектующие для ПК в компании ООО "SevStar"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
22
Пользовательский сегмент состоит из 45 рабочих станций, размещенных по
двум этажам здания. На каждом этаже размещается коммутационный шкаф, в
котором располагаются:
патч-панель;
один коммутатор (D-Link DGS-3100-48 L2);
один ИБП APC Smart-UPS 750VA.
Рабочие станции обладают следующей конфигурацией
Материнская плата: Gigabyte GA-M61PM-S2 Socket AM2, nVidia
GeForce 6100, DDR2-800+, FSB2000, Video, PCI-E, SATA Raid, Sound, LAN1000,
USB2.0, 1394, mATX
Процессор: AMD Athlon 64 X2 4200+ Energy Efficient
Память: 1024Mb DDR2 DIMM
Жесткий диск: 160 Gb 7200rpm
Системный блок: SuperPower, MiddleTower, ATX, 400W, USB, AUDIO,
FAN, Airduct, 5.25''x3, 3.5''x2
CD-DVD RW: NEC Sony Optiarc DVD±RW+CD/ RW [double layer]
Кроме того, в пользовательском сегменте размещены сетевые МФУ HP
LaserJet M1120, основные характеристики которого приведены в таблице 1.5.
Таблица 1.5
Технические характеристики МФУ HP LaserJet M1120
Цветность печати
черно-белая
Технология печати
лазерная
Количество страниц в месяц
8000 стр.
Страниц в месяц
от 6001 до 9000
Количество цветов
1
Макс. разрешение для ч/б печати
600x600 dpi
Скорость
19 стр/мин (ч/б А4)
Макс. формат оригинала сканера
A4
Макc. размер сканирования
216x297 мм
Максимальное разрешение копира (ч/б)
600x600 dpi
Скорость копирования
14 стр/мин (ч/б А4)
23
В качестве среды передачи данных используется кабель витая пара 5
категории (1000BASE-ТX) со скоростью передачи до 1000 мбит/сек.
Схема используемой программной архитектуры представлена на рисунке 1.3.
В соответствии с представленной схемой, в качестве операционной системы
на АРМ пользователей используется Windows 7 Professional Edition 32 bit, в качестве
серверной - Windows Server 2003.
В качестве пакета офисных приложений установлен MS Office 2007 Prof,
включающий в себя MS Word 2007, MS Excel 2007.
.
24
Рис.
1.3 Схема программной архитектуры
25
Кроме того, на рабочих станциях сотрудников установлено такое
дополнительное ПО, как архиватор WinRar 3.70, Acrobat Reader 8.0, антивирус
Kaspersky Enterprise Space Security
Данный продукт выполняет следующие функции:
1. Контроль запуска программ
2. Позволяет администратору производить аудит использования
приложений, разрешать или блокировать их запуск белые списки
Система категоризации позволяет создавать правила запуска программ на
основе локального белого списка или с помощью обновляемых из «облака»
программ определенных категорий.
3. Контроль активности программ
Позволяет контролировать действия программ и при необходимости
ограничивать их доступ к различным ресурсам системы.
4. Поиск уязвимостей
Осуществляет проверку операционной системы и используемых программ на
наличие уязвимостей, выявляет необходимость установки обновлений
операционной системы и приложений, помогая предотвратить заражение
корпоративной сети.
5. Контроль устройств
Настраиваемые политики использования внешних устройств снижают риск
потери данных и утечки конфиденциальной информации. Администратор может
настраивать политики контроля доступа к внешним устройствам на уровне типа
устройств, шины подключения или на уровне самих устройств.
6. Веб-Контроль
Обеспечивает мониторинг и контроль доступа пользователей к веб-ресурсам.
Доступ сотрудников в корпоративной сети и за ее пределами к веб-ресурсам
ограничивается в зависимости от категории, содержания и типа данных.
Kerio WinRoute Firewall обеспечивает возможность детального определения
правил доступа для проверки всего интернет-трафика и приведения его в
соответствие с корпоративной политикой безопасности. Мастер настройки сетевых
правил помогает быстро установить и настроить файрвол.
26
Основная задача корпоративного межсетевого экрана - контроль входящего и
исходящего сетевого трафика на соответствие корпоративной политике
безопасности.
Kerio WinRoute Firewall - это устойчивый сетевой брандмауэр, работающих на
уровнях TDI/NDIS операционной системы. Технология глубинной проверки,
применяемая при анализе входящего и исходящего трафиков, помогает обеспечить
высочайший уровень безопасности для всей локальной сети, а также для отдельных
компьютеров, работающих в сети.
Безопасность Kerio WinRoute Firewall основана на правилах, применяемых к
трафику, и позволяет настраивать в единой удобной таблице пакетные фильтры,
NAT (трансляцию сетевых адресов), отображение портов и контроль доступа.
Встроенный мастер настройки существенно упрощает процесс создания и
настройки необходимых сетевых правил. Настройка брандмауэра и подключение
сети к интернету занимает буквально минуты.
Необходимым условием сертификации ICSA Labs сетевого файрвола является
возможность распознавания хакерских атак и вторжений. Попытки всех подобных
действий протоколируются в журнале безопасности.
Анти-спуфинг - это компонент пакетного фильтра Kerio WinRoute Firewall,
обеспечивающий дополнительный уровень защиты для локальной сети против атак,
при которых хакер применяет IP-адрес источника.
Журналы брандмауэра
Важная функция любого продукта, обеспечивающего безопасность систем -
это возможность детальной записи происходящих событий.
Kerio WinRoute Firewall записывает события в нескольких различных
журналах - сообщения об ошибках, отладочные события, настройки пользователя,
статус, веб-серфинг, сканирование портов и т.д.
Ведение журнала может быть активировано для любого из правил,
определенных в таблице правил трафика. Таким образом, администратор получает
полный контроль над соединениями, устанавливаемыми через межсетевой экран.
Контроль протоколов - данная функция позволяет отдельным приложениям с
собственными протоколами (изначально не предполагающими наличие межсетевого
Источник: https://baza.diplomsite.ru/previewfile/2206