Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
показ диплома.doc
Скачиваний:
4
Добавлен:
01.05.2025
Размер:
774.14 Кб
Скачать

Глава II. Анализ информационных рисков чп зао «лиса»

Для анализа информационных рисков в организации необходимо определить компоненты инфраструктуры и установить связи между ними, следующим шагом будет оценка ущерба и вероятности угроз безопасности информации и определение наиболее значительных из них.

ЧП ЗАО «Лиса» Компания специализирующаяся структурная схема организации изображена на Рисунке 1. (Приложение 1).

Работа ЧП ЗАО «Лиса» осуществляется путем подключения с рабочего места к Терминальному серверу (Serv_term) и запуска Бизнес-приложения Axapta.

2.1 Информационная сеть и оборудование центрального офиса.

Данный раздел описывает существующую информационную сеть Центрального офиса Административно - бытовой корпус (АБК)

АБК организации ЧП ЗАО «Лиса» Рисунок 2. (Приложение 2).

Основные параметры информационной сети Центрального офиса АБК:

Рабочая сеть - обеспечивает основную бизнес-деятельность сотрудников компании.

Адресация рабочей сети - 192.168.100.0/24

2.2 Информационная сеть и оборудование абк асу.

Данный раздел описывает существующую информационную сеть АБК Автоматизированная Система Управления (АСУ) ЧП ЗАО «Лиса» Рисунок 3. (Приложение 3).

Рис 3.Оборудование локальной сети центрального офиса.

Рабочая сеть - обеспечивает основную бизнес-деятельность менеджеров, а так же обеспечивает основную бизнес-деятельность сторонних сотрудников (кредитные инспектора), работу POS-терминалов, универсального места тестирования.

Адресация рабочей сети - 192.168.100.0/24

Скорость канала связи до центрального офиса АБК ЧП ЗАО «Лиса» – 100Мбит/с;

Оборудование локальной сети

Для подключения клиентов рабочей сети использован управляемый коммутатор AT-8326GB (24+2 порта), trunk-порт подключен к маршрутизатору Cisco 871. На кассовых рабочих местах и рабочих местах менеджеров устанавливаются тонкие клиенты Норма. На рабочее место администратора устанавливается рабочая станция. Работа фискальных регистраторов на кассовых рабочих местах производится через IP-Serial конвертеры, порты которых терминируются на терминальном сервере.

Основные настройки коммутатора AT-8326GB:

Имя sw-bk-01;

IP-адрес 192.168.100.111;

Основные настройки маршрутизатора Cisco 871:

Настройка QoS с выделением классов бизнес-трафика.

Доступ в сеть Интернет

Доступ в сеть Интернет для сотрудников организован через прокси-сервер. Учет трафика ведется в головном офисе.

Расширенное описание используемых сервисов

Сервер DHCP: используется ISC dhcpd, установленный на видеосервер. При выдаче IP-адресов для клиентов рабочей сети адрес DNS-сервера и DNS-префикс выдается 192.168.100.5 и partner. local соответственно. В подсети на уровне DHCP-сервера устанавливается резервирование и привязки IP-адресов согласно адресному плану.

2.3 Информационная сеть и оборудование лаборатории физико – механических испытаний. Чп зао «Лиса».

Данный раздел описывает существующую информационную сеть лаборатории физико – механических испытаний ЧП ЗАО «Лиса».

Основные параметры информационной сети лаборатории физико – механических испытаний ЧП ЗАО «Лиса». Рисунок 4. (Приложение 4).

Рабочая сеть - обеспечивает основную бизнес-деятельность менеджеров, а так же обеспечивает основную бизнес-деятельность сторонних сотрудников (кредитные инспектора), работу POS-терминалов, универсального места тестирования.

Адресация рабочей сети - 192.168.100.0/24

Скорость канала связи до центрального офиса АБК – 2048Кбит/с;

Оборудование локальной сети. Для подключения клиентов рабочей сети использован управляемый коммутатор AT-8326GB (24+2 порта), trunk-порт (26) подключен к маршрутизатору Cisco 1841. На кассовых рабочих местах и рабочих местах менеджеров устанавливаются тонкие клиенты Норма. На рабочее место администратора устанавливается рабочая станция. Работа фискальных регистраторов на кассовых рабочих местах производится через IP-Serial конвертеры, порты которых терминируются на терминальном сервере.

Основные настройки коммутатора AT-8326GB:

Имя sw-prmr-01;

IP-адрес 192.168.100.151;

Основные настройки маршрутизатора Cisco 1841:

Настройка QoS с выделением классов бизнес-трафика.

Доступ в сеть Интернет

Доступ в сеть Интернет для сотрудников организован через прокси-сервер. Учет трафика ведется в головном офисе.

Расширенное описание используемых сервисов

Сервер DHCP: используется ISC dhcpd, установленный на видеосервер. При выдаче IP-адресов для клиентов рабочей сети адрес DNS-сервера и DNS-префикс выдается 192.168.100.5 и partner. local соответственно. В подсети на уровне DHCP-сервера устанавливается резервирование и привязки IP-адресов согласно адресному плану. [26]