Дипломная работа: Автоматизация регистрации и обработки заявок на комплектующие для ПК в компании ООО "SevStar"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
реализации. Нужно подготовить надлежащие планы обеспечения постоянной
работы компании даже в случае вирусного заражения, а также планы резервного
копирования и восстановления всех нужных данных и программ.
Антивирусное ПО нужно применять следующим образом:
ПО для нахождения отдельных вирусов нужно использовать для
проверки компьютеров и носителей данных на наличие отдельных явных вирусов
либо в виде меры предосторожности, либо в качестве повседневной процедуры;
ПО для нахождения изменений, внесенных в данные, нужно установить
по мере необходимости на ПК для выявления изменений в работающих программах.
Вопросы безопасности разработанного сайта делят на 2 большие категории:
внутренние, которые угрожают функционированию проекта и исходят от самих
пользователей, и внешние, которые являются угрозой в первую очередь для
пользователей проекта.
Внутренние элементы защиты затрагивают не только потенциальные
уязвимости в коде, которые могут привести к различным видам атак, например,
SQL-инъекциям, XSS и т.п.
Внешние элементы защиты веб-приложения включают такую особенность,
что разработчик не имеет почти никакого доступа к компьютеру пользователя
чаще всего его область влияния ограничивается браузером. Поэтому главной
задачей является реализация защиты пользователя в случае воровства данных его
активной сессии или получение злоумышленником доступа к его данных для входа:
логина, пароля, кража e-mail и т.п.
Далее будут рассмотрены и предложены решения для различных областей
внутренних и внешних элементов защиты.
SQL-инъекция является самым популярным средством взлома сайтов и
программ, работающих с БД, основанная на внедрении в запрос некого SQL-запроса.
Внедрение SQL, в рамках применяемой СУБД и условий внедрения, дает шанс
атакующему выполнить отдельный запрос к БД примеру, прочитать содержимое
всех таблиц, удалить, добавить или скорректировать данные), иметь доступ для
чтения и/или записи отдельных файлов и реализации произвольных команд на
исходном сервере.
43
Межсайтовый скриптинг, также известный, как XSS, является уязвимостью
интерактивных ИС в сети. XSS возникает, когда в составляемые сервером страницы
каким-то образом попадают пользовательские скрипты. Специфика таких атак
состоит в том, что вместо самой атаки сервера они применяют уязвимый сервер для
реализации атаки на клиента (подробнее на рис. 8).
Описанные выше XSS атаки являются не единственным способом кражи
данных пользователя. ПК сотрудника может быть заражен вирусом или его данные
могут перехватываться из его сети, с помощью анализатора трафика.
Поэтому нужно как можно сильнее затруднить возможность применения
злоумышленником данных сессии другого пользователя. Известным методом для
защиты от кражи сессионных данных стала проверка на смену IP-адреса в рамках
единой пользовательской сессии. Но, как стало известно, DHCP у поставщиков услуг
Интернет-соединения (провайдеров) зачастую настроен так, что IP-адрес в течение
конкретного сеанса связи с Интернетом может меняться до нескольких раз за час. Да
и статический IP-адрес не гарантия того, что пользователь будет тот же:
злоумышленник может быть в той же локальной сети, что и атакованный.
Как уже упоминалось, инструменты web-разработчика ограничены
стандартными данными, доступными средствами html, так что следующим шагом в
развитии данной системы стала проверка данных, содержащих информацию о
браузере пользователя (UserAgent), а также параметрах его экрана: разрешении,
цветовой схеме и т.п., которые доступны инструментами JavaScript. Данное
изменение позволило более стабильно отслеживать кражи сессионных данных, ведь
изменение браузера или параметров экрана в рамках одной сессии одним
пользователем очень маловероятно.
Совокупность подобных проверок уже сейчас внедрен в базовый алгоритм
инициализации сессии пользователя. Проверка, в случае наличия MAC-адреса,
почти полностью гарантирует безопасность сессионных данных, однако, даже в
случае применения обычного браузера, что происходит зачастую, проверки
стандартных данных чаще всего бывает достаточно.
44
Далее в данной системе может быть проверка IP-адреса пользователя, в случае
его смены, на неизменность параметров, доступных через WHOIS, таких как: ID
Интернет провайдера, город и т.д.
Стандартным средством определения считаются регистрационные данные
пользователя: имя пользователя и пароль. Если эти данные у пользователя крадут,
то есть риск безвозвратной потери контроля над аккаунтом.
1.3 Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
1.3.1 Анализ существующих разработок для автоматизации задачи
Концепция автоматизации взаимоотношении с клиентами, как правило,
включает в себя такие основные блоки, как блок управления клиентами, блок
управления продажами и блок управления маркетингом с учетом контактов
клиентов.
Объединение указанных инструментов осуществляется по трем основным
направлениям (блокам): клиент; - взаимоотношения –управление рисунок 1.13
Рисунок 1.13 Основные блоки концепции CRM
При этом центральным звеном системы без всякого сомнения выступает сам
клиент и та информация, которую он представляет. Под клиентом не понимается
конкретно физическое лицо, это может быть и юридическое лицо любой
45
организационной формы, то есть любого рода партнёр, с которым контактирует
компания в ходе осуществления своей деятельности.
Под взаимоотношениями понимается вся система связей, которая возникает
между компанией и клиентом. Такие отношения могут строиться как на
долгосрочной или среднесрочной перспективе, в зависимости от конкретного случая
работы с клиентом и рода оказываемых ему услуг.
При этом конкретная модель поведения с клиентом может зависеть не только
от характера бизнеса, но и от ситуации в конкретно взятый момент времени.
Выполнение оценки отношений клиентов - это процесс, которой сразу
помогает измерить данные этих взаимоотношения.
Блок контроля включает некое воздействие CRM-концепции на бизнес-
процессы фирме и ее корпоративной стиль. Все принятые данные по клиенту
переходят в БД фирмы, и эта информация зачастую оказывает позитивное
воздействие на фирму в целом.
Процесс функционирования CRM-концепции в организации можно выразить
блок-схемой, которая приведена на рисунке 1.14.
Рисунок 1.13 Блок-схема функционирования CRM-концепции в
организации
46
Само внедрение CRM-концепции на фирме реализуется либо вручную, т.е. вся
запись и хранении данных по клиентам на бумаге с последующей обработкой
исполнителем или автоматическим, используя ЭВМ и установленное ПО.
Вариант учета вручную оптимален тогда, когда фирма небольшая, а
суммарное число постоянных клиентов не превышает 10. Но если число таких
клиентов в границах от 120 до 100, а потенциальных клиентов может быть несколько
тысяч, то внедрение CRM-концепции повысит объемы информации, которые
обрабатывать без спецтехники и БД просто невозможно.
Именно в этот момент фирме нужна стабильная ИС, которая позволит иметь
постоянный доступ к данных клиентов всем сотрудникам. Такое ПО направлено
помогать фирме выстраивать выгодные отношения с покупателями методом
соединения данных по процессам продаж и поддержки клиентов в совокупной БД.
В рамках выбора автоматического варианта установки CRM-концепции все
фирмы применяют внешние ресурсы и покупают готовое ПО на стороне. Но если
для больших корпораций такой подход логичен, то множество средних и мелких
фирм могут применять для создания СRM-концепции личных ИТ- специалистов и
доступные средства автоматизации от MS, например, MS Excel, MS Access и др. Все
это поможет минимизировать начальные расходы на установку CRM-концепции до
нужного уровня, а если компания продолжит расти, по получится перестроить
систему и применять более продвинутое ПО от Microsoft SQL, Oracle и др.
Суть создания ИС для авто режима реализации CRM-концепции описана на
рис. 1.15
Источник: https://baza.diplomsite.ru/previewfile/2206