Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Отчет по учебной практики Булаева Наталья.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
159.78 Кб
Скачать

3.Выполнение работ по эксплуатации и обслуживанию сетевого оборудования

Обслуживание локальной сети - комплекс услуг, направленный на поддержание в работоспособном состоянии исправной сетевой инфраструктуры.

Настройка сети - важный этап создания ИТ инфраструктуры компании. Просчеты, допущенные на этом этапе, могут серьезно отразиться на стоимости владения всей информационной инфраструктурой компании.

Перечень работ по техническому обслуживанию компьютерного оборудования и информационных систем:

Общие профилактические работы: Настройка и оптимизация работы системного и прикладного программного обеспечения на серверах и рабочих станциях. Проведение профилактических работ по обслуживанию программного и аппаратного обеспечения.

Технический надзор за эксплуатацией принятого на обслуживание оборудования и программного обеспечения. Обслуживание рабочих станций: Диагностика неисправностей и ремонт компьютерной техники, возможно создание резервного фонда оборудования. Подключение и настройка дополнительного периферийного оборудования (принтеры, сканеры, многофункциональные устройства ... и т.д). Разграничение прав доступа пользователей к общим ресурсам компьютеров в сети. Внедрение систем антивирусной защиты и организация процесса автоматического обновления антивирусных баз. Настройка системы резервного копирования по сети критически важных данных. Установка дополнительного прикладного программного обеспечения. Консультации пользователей на рабочем месте, по телефону и электронной почте. Обслуживание локальной сети: Обеспечение бесперебойной работоспособности локальной сети. Мониторинг безопасности обслуживаемых компьютерных сетей и регулярное обновление подсистем безопасности. Учет, оптимизация и контроль Интернет трафика. Организация системы защиты от несанкционированного проникновения из сети Интернет (Firewall). Обеспечение разграничения доступа к информации в соответствии с утвержденными правилами доступа. Подключение дополнительных компьютеров к сети, и настройка необходимого программного обеспечения. Обслуживание активного сетевого оборудования. Устранение неисправностей сети без проведения дополнительных кабельных работ. Обслуживание серверов: Настройка системы удаленного администрирования по согласованию с заказчиком, при технической возможности. Обеспечение защиты от вторжений со стороны сети Internet. Поддержка и администрирование сервера контроллера домена: создание, изменение учетных данных пользователей, настройка прав доступа. Поддержка и администрирование файлового сервера настройка прав доступа пользователей на общие сетевые ресурсы. Поддержка и администрирование Proxy – сервера. Поддержка и администрирование почтового сервера: создание, изменение учетных записей электронной почты, обеспечение антивирусной защиты почтовых отправлений, установка фильтров SPAM. Поддержка и администрирование VPN сервера. Поддержка и администрирование сервера терминалов. Поддержка и администрирование серверов приложений (1С, правовые системы, сметные программы).

4.Обеспечение работы системы регистрации и авторизации пользователь в сети.

В целях обеспечения возможности разграничения доступа к ресурсам АС и возможности регистрации событий такого доступа каждый субъект (сотрудник, пользователь, процесс) и объект (ресурс) защищаемой автоматизированной системы должен быть однозначно идентифицируем. Для этого в системе должны храниться специальные признаки каждого субъекта и объекта, по которым их можно было бы однозначно опознать.

Идентификация - это, с одной стороны, присвоение индивидуальных имен, номеров или специальных устройств (идентификаторов) субъектам и объектам системы, а, с другой стороны, - это их распознавание (опознавание) по присвоенным им уникальным идентификаторам. Наличие идентификатора позволяет упростить процедуру выделения конкретного субъекта (определенный объект) из множества однотипных субъектов (объектов). Чаще всего в качестве идентификаторов применяются номера или условные обозначения в виде набора символов.

Аутентификация - это проверка (подтверждение) подлинности идентификации субъекта или объекта системы. Цель аутентификации субъекта - убедиться в том, что субъект является именно тем, кем представился (идентифицировался). Цель аутентификации объекта - убедиться, что это именно тот объект, который нужен.

Аутентификация пользователей осуществляется обычно:

• путем проверки знания ими паролей (специальных секретных последовательностей символов),

• путем проверки владения ими какими-либо специальными устройствами (карточками, ключевыми вставками и т.п.) с уникальными признаками или

• путем проверки уникальных физических характеристик и параметров (отпечатков пальцев, особенностей радужной оболочки глаз, формы кисти рук и т.п.) самих пользователей при помощи специальных биометрических устройств.

Ввод значений пользователем своего идентификатора и пароля осуществляется чаще всего с клавиатуры. Однако многие современные СЗИ используют и другие типы идентификаторов - магнитные карточки, радиочастотные бесконтактные ( proximity ) карточки, интеллектуальные ( smart ) карточки, электронные таблетки (Touch Memory ).

 

Биометрические методы характеризуется, с одной стороны, высоким уровнем достоверности опознавания пользователей, а с другой - возможностью ошибок распознавания первого и второго рода (пропуск или ложная тревога) и более высокой стоимостью реализующих их систем.

Идентификация и аутентификация пользователей должна производиться при каждом их входе в систему и при возобновлении работы после кратковременного перерыва (после периода неактивности без выхода из системы или выключения компьютера).