Дипломная работа: Автоматизация учета рабочего времени сотрудников в ТОО "Профессиональные охранные системы"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
37
В серверной информационной защите регламентируется непредставлен-
ными ограничениями доступа:
подпись при получении или сдаче ключа у охранника;
разблокировка датчиков и открытия дверей у дежурного СБ.
От инсайдерских угроз средства защиты в предприятии, приняты следую-
щие меры: за каждым сотрудником числится мобильный телефон, ноутбук/ком-
пьютер принтер, на которые установлен уникальный ПИН код, за который они
несет материальную ответственность.
1.3 Анализ существующих разработок и выбор стратегии автоматиза-
ции «КАК ДОЛЖНО БЫТЬ»
1.3.1 Анализ существующих разработок для автоматизации задачи
Рынок систем для учета рабочего времени содержит обширный диапазон
решений, которые имеют возможность адаптироваться под требования любой
компании. Поэтому, прежде чем приступать к внедрению системы учета рабочего
времени, следует провести анализ сравнения существующих систем, раскрыть их
достоинства и недостатки.
При проведении анализа следует использовать следующие критерии:
Гибкость графика системы. Возможность гибкого графика;
Интеграция с AD. Как настраивать, нужно ли вводить пароль пользова-
телям, понимает ли система, какой пользователь работает на компьютере;
Многопользовательский/много компьютерный режим. Возможность си-
стема различать работу одного пользователя на нескольких компьютерах или ра-
боту нескольких пользователей на одном компьютере - терминальном сервере;
Наблюдаемость. Возможность определения, что клиент установлен на
компьютере;
Наличие API;
Наличие возможности системы формирования документов для бухгалте-
рии;
Наличие к статистике. Предоставление пользователю доступ к собствен-
ной статистике, а также возможность назначения ролей, которые разграничивают
доступ;
38
Наличие табель. Заявки на отпуск, отгул. Возможность отмечать дни как
деловая поездка, отпуск, отгул;
Настройки. Что требуется настроить для начала работы системы;
Операционная система и база данных, с которыми работает система;
Отчеты. Какие отчеты есть и насколько они информативны;
Принципы работы системы. К ним относится общее описание работы, а
также ее специфика собираемых данных;
Работа через сеть интернет. Данные про публикацию и шифрование со-
единения при передаче данных между сервером и клиентом;
Анализ системы учета рабочего времени Kickidler.
Принцип работы заключается в следующем: на компьютеры сотрудников
устанавливаются скрытые службы, производящие нажатий клавиатуры, запись
видео с экрана, и запущенных приложений. Задается эффективность для каждого
приложения. Администратор имеет возможность удаленно управлять пользова-
тельскими компьютерами. Главное окно программы является видом на мониторы
сотрудников в реальном времени[9].
Для работы системы нужно установить агенты на компьютеры пользовате-
лей и сервер. Используется отдельная программа «Viewer» для доступа к записан-
ным видео, которую необходимо установить и настроить сотрудникам, которые
будут следить за собранной информацией. Потребуется локальный сервер лицен-
зирования если система разворачивается локально.
Сервер Kickidler работает под операционной системой Windows и с базой
данной PostgreSQL. Существует версия сервера под Linux, однако в ней реализо-
ван ограниченный функционал. Нету интеграция с AD. Идентификация происхо-
дит по логину пользователя и имени рабочей станции.
Наличие службы можно определить через диспетчер задач по процессам
grabber.exe, grabberAgent.exe, grabberSubAgent.exe. Путь по умолчанию C:\Pro-
gram Files (x86)\TeleLinkSoftHelper.
Для работы системы требуется доступ к my.kickidler.com, по которому про-
исходит синхронизация сервера и проверка лицензии. При локальной установке
данный адрес обязан вести на локальный сервер лицензирования. Существует
поддержка ssl.
39
Отсутствует возможность задавать график в системе. Также отсутствуют
заявки на отпуск отгул, табель. Отсутствуют возможность на заявки и отчеты для
бухгалтерии. Нету наличия API.
Отчеты отображают наиболее используемые сайты и программы. Отчеты
не рассчитаны на контроль графика работы сотрудников. В отчетах присутствует
фильтрация.
При просмотре мониторов работников на экране одновременно возможно
помещать до 16 мониторов, что будет проблематично при необходимости мони-
торинга работы персонала в реальном времени в компаниях с большим штатом.
Отсутствует доступ к статистике для самоконтроля пользователям. Доступ
к записанным видео и статистике происходит через программу Viewer. Необхо-
димо в админ панели выбрать, каким пользователям разрешен доступ для работы
Viewer-а.
Анализ система учета рабочего времени StaffCop.
Принцип работы состоит в следующем: на машины работника устанавли-
вается скрытая служба(агент), которая собирает информацию об запущенных про-
цессах, активности, нажатии на клавиатуру, посещенных сайтах, доступе к фай-
лам, отправленные и принятые сообщения мессенджеров и электронной почты.
По незашифрованным протоколам возможен перехват почты, поддерживаемые
протоколы мессенджеров устарели. Также существует возможность периодиче-
ские делать скриншоты.
Сервер работает под операционной системой Windows, использует простую
файловую базу данных. Отсутствует интеграция с AD.
Программа используется без привязки к серверам разработчика, распро-
страняется как исполняемый файл. Сервер программы разворачивается локально.
Необходимо иметь права администратора к удаленным машинам чтобы можно
было устанавливать агенты(службы) удалено. На сервере необходимо задать IP
адреса машин, с которых необходимо собирать данные, если агенты устанавлива-
лись вручную.
Компьютеры сотрудников не должны находиться за NAT-ом так как сервер
собирает данные с агентов. Соединение между агентом и сервером шифруется,
алгоритм определить не удалось.
40
Наличие службы(агента) можно определить через диспетчера задач по за-
пущенной службе Scheduler и процессу SchedulerSVC.exe. Путь установки
службы(агента) C:\Program Files (x86)\StaffCop.
Возможность задать график отсутствует. Отчеты и заявки для бухгалтерии
отсутствуют. Нету в наличии API. Отчеты распределены по типу собранных дан-
ных (процессы, скриншоты, посещенные страницы, поисковые запросы, клавиа-
турные нажатия, сообщения мессенджеров, …). Присутствует фильтрация по
ключевому слову или периоду. Программа накапливает много данных, но само-
стоятельно не выдает оценку действиям пользователя, из-за чего отчет имеет не-
полную информативность.
Статистика доступна в приложении сервера. Доступ через веб-интерфейс
отсутствует. Предоставить работникам доступ к статистике невозможно.
Анализ система учета рабочего времени ManicTime.
Принцип работы состоит в следующем: установленный агент(служба)
накапливает данные о времени работы за ПК и используемых сайтах и програм-
мах.
Сервер работает под операционной системой Windows. В качестве базы
данных по умолчанию используется SQLite. По рекомендации разработчиков для
большого числа пользователей (больше 5) необходимо использовать Microsoft
SQL Server или PostgreSQL.
Возможно получить список пользователей из AD. Это разрешит не вбивать
вручную имена пользователей.
При установке сервера нужно выбрать, с какой базой данной работать.
СУБД, кроме SQLite, должна быть настроена до установки сервера.
В агенте(службе) нужно указать адрес сервера, куда отсылать статистику.
Агент в обычном режиме виден в трее. Если агент в сокрытом режиме об-
наружить его наличие можно через диспетчера задач. ManicTime Client называетя
процесс, стандартный путь установки C:\ProgramFiles (x86)\ManicTime.
В расписании указывается количество часов работы в день или время
начала и конца. Можно построить несколько расписаний[15].
Табель, заявки на отпуск отгул отсутствуют, однако есть метки, которыми
можно помечать свое время. Можно помечать отгулы и т.д., с их помощью.
41
Существует отчет «Посещаемости», который отображает количество отра-
ботанных дней работника.
Существует возможность использовать HTTP API для доступа и манипули-
рования данными сервера.
Система предоставляет не большое количество отчетов. Они разделены на
два типа:
продуктивность, какие программы, веб сайты документы использова-
лись,);
время работы (начало и конец).
Идентификация пользователя производится по имени компьютеру и ло-
гину.
Для доступа к серверу необходимо иметь открытый порт 8080, хотя есть
возможность изменить его. Можно включить https для защиты соединения, в ко-
тором нужно будет использовать стандартный сертификат или задать свой серти-
фикат.
Существует возможность предоставить доступ к статистике работников че-
рез веб-интерфейс. А также предоставляется доступ к персональной статистике
через клиентское приложение, если оно не в сокрытом режиме.
Существует возможность выдавать права на доступ к статистике всего от-
дела.
Анализ системы учета рабочего времени SkypeTime.
Принцип работы состоит в следующем: SkypeTime накапливает данные о
статусе сотрудников с сервера Skype For Business, и поэтому не требуется уста-
новка агентов на машины работников. Из-за такой концепции количество сохра-
ненных данных гораздо меньше, чем у вышерассмотренных аналогов, а именно с
какой машины произведен вход и время сотрудника за компьютером.
Программа работает на операционной системой Windows и с базой данных
MySQL. Сервер Skype For Business имеет интеграцию с AD, поэтому от-
дельная интеграция не требуется.
Чтобы начать работы требуется установить SQL Server, веб сервер, развер-
нуть базу данных, предоставить доступ к базе данных, разрешить доступ на чте-
ние к БД Skype ForBusiness, и настроить публикации.
Источник: https://baza.diplomsite.ru/previewfile/2420