Материал: Автоматизация учета и обработки заявок пользователей на ТО и ремонт оргтехники (HELP DESK) в филиале компании "ЗАО СМУ-9 Метрострой"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
27
серверов общего доступа, к которой может быть разрешен доступ в
корпоративной сети, но только строго по выделенным IP-адресам и портам.
Внутренний фильтрующий маршрутизатор применяет технологию private
VLAN и обеспечивает уменьшение угроз атаки на защищаемую часть сети в
случае, если один из серверов демилитаризованной зоны все-таки получит НСД.
Подобная структура построение защищенного соединения с Интернет
блокирует несколько видов угроз:
НСД с фильтрацией на уроне провайдера (ISP), периферийного
маршрутизатора или межсетевого экрана;
Атаки на уровне приложений при помощи IDS14 на уровне сети и
хоста;
Атаки на пароли, которые контролируются ОС и IDS;
Отказ в обслуживании (DoS) на периферию ISP и с помощью
контроля установления сессий TCP на межсетевом экране;
Выявление вирусных угроз, в т. ч. троянов, при помощи фильтрации
содержимого электронной почты;
Обнаружение попыток ведения сетевой разведки.
5) Подсистема определения вторжений
В состав подобной системы обычно входят сенсоры, которые
осуществляют мониторинг трафика и режиме реального времени и проверяют
наличие сигнатур атак, а также консоль управления, на которую и подаются все
сигналы об обнаружении вторжений.
Сенсорные компоненты данной системы устанавливаются на ключевых
точках корпоративной ЛВС на границе интернет-модуля и сети Интернет. Эти
устройства, находящиеся в общем доступе у межсетевого экрана, производят
мониторинг всех атак и обеспечивают:
Определение сигнатур типовых угроз;
Использование базы данных по сигнатурам атак;
Пропускную способность, которая нужна для проверки всего
трафика в сегменте обслуживаемой системы;
28
Некоторую реакцию на обнаружение атаки, которая включает сброс
соединения, блокировка последующих атак с IP атакующего хоста, занесение
данных в журнал и выведение сообщений на монитор;
Поддержка VPN-соединения между сенсорами обнаружения
вторжений и консолью управления;
Мониторинг и защиту ключевых сегментов всей корпоративной
сети.
6) Подсистема модуля контроля
Основной целью модуля контроля является обеспечение безопасного
управления всеми хостами и устройствами в рамках корпоративной сети. Все
потоки отчетов и данных для лог-файлов поступают с устройств на хосты
управления, а изменения конфигурации и новое ПО поступает уже с хостов на
устройства.
Сеть управления применяет только то адресное пространство, которое не
пересекается с адресным пространством корпоративной ЛВС, а межсетевые
экраны настраиваются таким образом, чтобы пропускать в сеть только тот
трафик, которые соответствует задачам управления и мониторинга, и выполняет
следующие функции:
Блокировка потоков НСД трафика при помощи списков доступа;
Блокировка всего трафика, который использует чужое адресное
пространство;
Скрытие VPN-туннелей от сенсоров обнаружения вторжений.
В самой сети управления располагаются средства мониторинга и
управления корпоративной ЛВС типа VipNET Administrator, которые
предназначены для реализации инфраструктуры защищённых сетевых
подключений, отслеживания и управления объектами сети, формирования
начальной ключевой и парольной информации для всех объектов в
корпоративной ЛВС, которая построена на базе ПО VipNET Corporate.
Это программный продукт дает возможность администратору
безопасности корпоративной ЛВС реализовывать следующие виды контроля:
Отслеживание возможных атак на отдельные хосты;
29
Отслеживание всего трафика для составления шаблонов атак;
Сбор данных с различных IDS сенсоров;
Получение ранних предупреждений об атаках.
Подсистема модуля управления дает возможность блокировать некоторые
виды угроз:
НСД при помощи фильтров межсетевого экрана, что позволяет
пресечь почти все потоки несанкционированного трафика в двух направлениях;
Хакерскую разведку сети, т.е. абсолютно весь трафик, связанный с
управлением, передается в частной сети провайдера;
Атаки на идентификационные пароли, т.к. сервер контроля доступа
поддерживает несколько типов аутентификации на каждом устройстве.
7) Подсистема антивирусной защиты трафика
Чтобы обеспечить антивирусную защиту корпоративной ЛВС,
применяется программное обеспечение, в состав которого входят следующие
пакеты прикладного ПО:
Защита интернет-шлюзов от вирусов в режиме реального времени;
Защита корпоративной системы обмена сообщениями;
Защита файл-серверов;
Защита отдельных рабочих станций.
1.3 Анализ существующих разработок и выбор стратегии
автоматизации
1.3.1 Анализ существующих разработок для автоматизации задачи
В настоящее время существует множество типов программного
обеспечения, позволяющих так или иначе автоматизировать работу
подразделений, функции которых аналогичны отделу техподдержки ЗАО
«Метрострой».
Рассмотрим основные функции некоторых представителей такого ПО.
30
HP OpenView Service Desk, разработчик компания HP [23] - Комплексное
решение для организации процесса сервисного обслуживания по заявкам в
масштабах предприятия.
Комплексное решение задачи технического (сервисного) обслуживания,
которое управляет всеми аспектами деятельности сервисной службы компании.
Система автоматически упрощает идентификацию, отслеживание и разрешение
проблем пользователей. Интеграция с системами управления вычислительными
ресурсами предоставляет широкие функциональные возможности и гибкость для
всей организации управления технологическими процессами.
HP OpenView Service Desk построен на рекомендациях стандарта ITIL и
занимает лидирующее положение на мировом рынке ПО для автоматизации
работ сервисной службы.
В соответствии с принятой терминологией ITIL, продукт позволяет
автоматизировать ряд процессов: Change & configuration management, incident &
problem management, Service level management.
Сертифицированные на соответствие требованиям ITIL продукты
позволяют автоматизировать следующие задачи:
Управление конфигурациями;
Управление обращениями пользователей;
Управление инцидентами;
Управление проблемами;
Управление изменениями;
Управление работами;
Управление сервисными соглашениями.
Программный продукт Naumen Service Desk, Разработчик компания
Naumen [24] обладает рядом преимуществ перед конкурирующими решениями.
Naumen Service Management Model модель процессов управления
ИТ, построенных в соответствии с ITIL. Предлагаемая модель объединяет
лучшие практики мирового опыта, адаптированные для российских компаний.
Приобретая продукт Naumen Service Desk, вы получаете не только средство
31
автоматизации, но и комплексный продукт, включающий методические
материалы для построения ITSM в вашей компании.
Набор готовых метрик и KPI, а также готовые формы отчетов по
всем основным процессам позволяют сразу начать измерение и улучшение
процессов, выстраивая систему мотивации персонала в соответствие с
приоритетами деятельности.
ITIL-совместимость: единственный продукт в Восточной Европе,
прошедший сертификацию PinkVERIFY на соответствие ITIL v3.
Готовые средства интеграции с системами инвентаризации,
активного управления и мониторинга инфраструктуры (среди популярных
решений интеграция с Microsoft SMS/MOM и LANDesk).
Развитые средства для построения каталога услуг, учета ИТ-активов
(включая аппаратное и программное обеспечение, управление лицензиями и
информационными ресурсами).
Наличие гибкого рабочего процесса (workflow) для настройки
маршрутов прохождения разных типов заявок. Все настройки выполняются
через web-интерфейс.
Во многих западных решениях данный функционал либо
отсутствует, либо требует приобретения дополнительных модулей.
Широкие возможности адаптации продукта под требования
заказчика.
Решение AstroSoft HelpDesk, разработчик компания AstroSoft [26]
поддерживает процессы, связанные с обслуживанием запросов пользователей и
клиентов компании.
Интеграция этого решения в корпоративную информационную систему
позволяет создать единый процесс обработки информации, контроля
выполнения запросов, планирования, учета и анализа ресурсов. В первую
очередь, внедрение AstroSoft HelpDesk эффективно для следующих
подразделений:
IT-департаменты крупных и средних компаний
службы и группы технической поддержки
Источник: https://baza.diplomsite.ru/previewfile/2379