Дипломная работа: Автоматизация учета и обработки заявок клиентов для ООО "Протоклауд Плюс"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
28
2. Компьютер пользователя защищён от вирусных атак антивирусом
Kaspersky Endpoint Security for Business.
3. Сервер компании защищён антивирусом.
4. ЛВС защищена от внешних угроз брандмайором Kerio WinRoute
Firewall, который установлен на сервере организации.
В описываемой компании оценка рисков выполняется руководителем ИТ-
отдела в купе с гендиректором, тех директором и персоналом.
Все начальные данные для оценки рисков выполнены в виде статистики
изменений ИБ за период, описания тенденций в поддержке и защите ИБ,
активности зловредных программ, также криминальной обстановки в округе
местонахождении офиса.
Итоги оценки рисков выполняются в виде списка рисков, каждому из них
указывается статус.
Вопрос борьбы с компьютерными вирусами сегодня стал очень популярен.
А связано это с ростом числа данных в цифровом виде, множеством
пользователей ПК и глобальной сети Internet. Многие компании тоже изъявляют
желание ограничить доступ к секретным данным или коммерческой тайне. В
рамках всего этого хакеры создают различные вариации вирусов, которые как
крадут данные, так и уничтожают их. При этом сам вирус можно занести с
флешки или карты памяти.
Схема защиты соединений сети фирмы с доступом в Интернет создана по
требуемому 3-уровнему принципу:
Маршрутизатор доступа;
Демилитаризованная зона;
Внутренний фильтрующий коммутатор.
Все ТД в ЛВС извне закрываются базовом и дополнительном межсетевых
экранах, работающих в режиме быстрого доступа и выступающих в роли
внутреннего фильтрующего коммутатора.
29
К межсетевым экранам часто присоединяются несколько закрытых зон,
которые могут называться выделенными сегментами для некоторого варианта
доступа:
Сеть извне (Интернет);
Сеть внутри (ЛВС);
Уровень доступа к ресурсам, которые соединены каналами связи;
Демилитаризованная зона, включающая ряд других серверов (типа
Mail12, WWW и т.д.).
Межсетевой экран имеет встроенную функцию NAT/PAT для выхода в
сеть из сети компании и доступа из вне к выделенным ресурсам
демилитаризованной зоны, а также имеет встроенный фильтр трафика с
защищенными зонами посредством механизма Stateful Firewall.
Для реализации и поддержания постоянного доступа в Интернет, внедряют
пару каналов связи от двух провайдеров Интернета. Маршрутизаторы доступа
выступают в этом случае периферийными и проводят базовую фильтрацию
входного трафика, пропускающую лишь требуемый (по адресам и IP-услугам)
трафик для закрытия атак типа IP-спуфинга.
Демилитаризованная зона связана с выделенным интерфейсом
межсетевого экрана и нужна для помещения внутри нее серверов открытого
доступа, к которым есть доступ из сети компании лишь по конкретным IP-
адресам и портам.
Внутренний фильтрующий коммутатор включает технологию «private
VLAN» и минимизирует угрозы атаки на защищаемую сеть в рамках реализации
НСД к любому серверу демилитаризованной зоны.
Подобная схема внедрения такого защищенного соединения с Интернет
отражает некоторые виды угроз, а именно:
НСД при фильтрации на уровне провайдера (ISP), дополнительного
маршрутизатора и межсетевого экрана фирмы;
30
Атака на уровне программ с использованием IDS на уровне хоста или
сети;
Атака на пароли, которые отслуживаются методами ОС и IDS;
Отказ в обслуживании (DoS) на периферии ISP и в рамках
использования сессии TCP на межсетевом экране;
Определение зловредных программ, а также троянов при помощи
фильтров e-mail;
Отслеживание попытки разведки сети.
Уровень описанные мер ЗИ принято оценивать по трем показателям:
Достаточность;
Адекватность результата;
Качество реализации.
При этом принятые меры часто являются достаточными, если они могут на
100% устранить описанные проблемы или создать условия, когда ущерб от угроз
станет минимальным для самого владельца. Однако любая мера защиты лишь
отчасти закрывает суть самой проблемы. Реально выразить уровень
результативности всех проведенных мер в общем может лишь
узконаправленный эксперт.
При этом важно также учесть совокупную связь ресурсов. К примеру, если
ряд приложений применяют общую БД для работы, то каждая ошибка любого из
них часто ведет к реализации возможности проникновения внутрь сети или
системы нарушителя и получения нужного доступа независимо от имеющейся
защиты ПО.
Адекватность может подсчитать уровень расходов на реализацию
технологии защиты итогового результата. Часто эффект от использованного
решения, которое поддерживает сам интегратор, никак не сочетается с теми
огромными затратами на его внедрение и обслуживание. И при этом нередки
случаи, когда такие изменения вообще приводили к негативным переменам.
31
Именно поэтому об уровне и эффективности любого метода защиты лучше
всего рассуждать только тогда, когда данный механизм не только внедрён, но и
активно используется.
Выявление результативности внедрения ИБ в компании несет за собой
несколько совокупных оценок затрат на ИБ, а также доступного эффекта от
подобной реализации. На самом деле, проведение сравнения таких оценок
позволяет получить точное представление о том, как часто возвращаются
инвестиции на ИБ, а также поможет лучше предугадывать бюджет компании на
ИБ и контролировать его.
Большинство решений в области защиты данных часто принимается на
логическом уровне, не используя при этом каких-то экономических расчетов или
обоснований. Однако, всегда рекомендуется обратиться к наиболее логичным
методикам, которые помогают получить суммарную оценку уровня ИБ
компании, а также выделить результативность затрат на ИБ.
Сейчас оценка результативности СЗИ фирмы данных выполнима при
помощи некоторого числа параметров эффективности, например, параметра
единого владения (ТСО), общей результативности СЗИ, а также уровнем
оборачиваемости вложений в ИБ (ROI).
К примеру, известная методика совокупной стоимости владения была
представлена еще Gather Group еще в конце 80-х годов для оценивания затрат на
ИТ. ПО итогу представленная Gather Group методика позволяла быстро
рассчитать всю расходную часть корпоративной ИС.
Сейчас методика ТСО также может быть использована для указания
результативности имеющихся СЗИ корпоративного сектора. Она дает
возможность руководителям служб ИБ грамотно описать указанный бюджет на
затраты по ИБ, а также показать итоги позитивной работы отдела по
безопасности.
Так как оценка результативности СЗИ внутри фирмы является измеримой,
то выделяем явную возможность быстро решать задачи контроля и усреднения
32
параметров результативности, к примеру, показателя ТСО. И тут данный
показатель послужит инструментом улучшения растрат на доведение требуемого
уровня защищенности КИС и дальнейшего выделения средств на ИБ. Компания
сама сможет выполнить все работы, а также привлечь интегратора для описания
области защиты данных совместно с ним.
1.3 Анализ существующих разработок и выбор стратегии автоматизации
1.3.1 Анализ существующих разработок для автоматизации задачи
Как и в любом виде коммерции, сегодня существует целое множество
различных видов программного обеспечения, позволяющих решать
поставленную в данном дипломном проекте задачу - автоматизацию учета
документов работы с контрагентами и расчетов с ними. Как правило, для этого
используются CRM-системы (системы управления взаимоотношениями с
клиентами).
Данное направление развития CRM-систем представляется наиболее
перспективным и удобным для использования в компании, поэтому рассмотрим
существующие решения.
CRM-системы это специальные компьютерные программы, которые
автоматизируют работу менеджера по распределению задач между
сотрудниками, планированию выполнения проекта, учёту клиентов, контролю
сроков и выполнения поставленных задач.
CRM-система анализирует весь процесс выполнения задач, выделяя
проблемные моменты в работе.
Рассмотрим основные из существующих подобных систем,
предназначенных для автоматизации рассматриваемых в дипломном проекте
процессов, а именно:
Megaplan CRM
bpm’ online Sales
Источник: https://baza.diplomsite.ru/previewfile/2373