Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Управление ИТ-сервисами и контентами. Учебно-методическое пособие для самостоятельной подготовки обучающихся
.pdf
91
ренная защита данных Microsoft Office 365, интегрированное управление компьютерами,
интегрированное управление локальной средой.
3. Комплексное решение по защите информации позволяет осуществлять пос-
тоянную защиту данных, интеллектуальную классификацию и маркировку данных,
отслеживание и отзыв документов, управление ключами шифрования для соответствия
нормативным требованиям и стандартам.
4. Система безопасности на основе цифровых удостоверений (сертификатов),
которые позволяют шифровать сообщения, скрывая их содержание, а также определять,
было ли сообщение изменено при доставке к получателю. Сюда входят такие продукты
компании Microsoft как:
− Microsoft Advanced Threat Analytics – это платформа для локальной сети, которая
помогает защитить организацию от многих типов современных целевых кибератак
и внутренних угроз. Она изучает поведение системы, а затем отмечает необычные
события и выдает предупреждения на веб-консоль, используя интерфейс в виде ленты
сообщений, которая показывает подозрительные виды деятельности;
− Microsoft Cloud App Security – эта платформа обеспечивает детальную
аналитику и позволяет выявлять и обезвреживать киберугрозы во всех облачных службах.
Она является брокером безопасного доступа в облако (CASB) и помогает пользователю
следить за состоянием данных и контролировать их перемещение;
− Microsoft Defender для удостоверений позволяет управлять рисками иденти-
фикации. С помощью Microsoft 365 и Microsoft Defender для удостоверений осуществляется оповещение ИТ-специалистов о подозрительном поведении и предотвращение вредоносной атаки.
Таким образом, комплексное решение Enterprise Mobility + Security от Microsoft,
включающее в себя цифровые удостоверения и инновационные интеллектуальные
функции, обеспечит сотрудникам предприятия безопасную и продуктивную работу на
любом устройстве и в любой точке мира.
Выводы по главе 6:
1. Система единого входа от Microsoft дает возможность организовать удобный
доступ ко всем локальным и облачным приложениям, что позволяет сотрудникам предприятий работать продуктивно и в безопасной среде, с помощью механизма. Активация
одного из множества вариантов многофакторной идентификации (MFA) от Microsoft
позволяет защитить пользователей от 99,9% атак, нацеленных на кражу удостоверений.
Таким образом, за счет надежных средств аутентификации предприятие значительно
сокращает риск возникновения брешей в системе безопасности.

92
2. Комплексная система информационной безопасности от компании Microsoft
позволяет обеспечить предприятию надежную защиту, а сотрудникам – более комфортную работу с помощью решений, способных охватить все приложения и цифровые
удостоверения организации. Интеллектуальная система управления идентификацией
и доступом позволяет следить за аномальными и потенциально вредоносными действиями
с помощью алгоритмов машинного обучения, ориентированных на работу в облаке.
6.6. Вопросы для самоконтроля по теме № 6
1. Технология Microsoft обеспечения информационной безопасности.
2. Информационная безопасность. Виды контроля.
3. Средства защиты информационной безопасности.
4. Microsoft Windows Server 2019.
5. Групповые политики.
6. Безопасный доступ в сеть.
7. Условный доступ Azure Active Directory.
8. Аутентификация пользователей. Многофакторная идентификация (MFA).
9. Двухфакторная проверка подлинности.
10. Защита от вторжений и вредоносного ПО.
11. Безопасность мобильных пользователей корпоративных систем.
ГЛАВА 7. ПЛАТФОРМЫ ДЛЯ ЭФФЕКТИВНОЙ КОРПОРАТИВНОЙ РАБОТЫ
7.1. Платформы для эффективной корпоративной работы от Microsoft.
7.2. Служба управления правами в Microsoft Windows и Office 365.
7.3. Эффективное взаимодействие в режиме реального времени: Microsoft Teams
и Skype for Business Server 2019.
7.4. Вопросы для самоконтроля по теме № 7.
Аннотация. В седьмой главе рассматриваются корпоративные решения, предлагаемые компанией Microsoft по интегрированным средствам коммуникаций, рабочим
областям коллективной деятельности, мгновенному доступу к информации и людям,
автоматизации бизнес-процессов.
Ключевые слова: интегрированные средства коммуникаций, рабочие области кол-
лективной деятельности, мгновенный доступ к информации и людям, автоматизация
бизнес-процессов, Windows 10 Корпоративная, Microsoft 365, Microsoft Teams, Microsoft
Azure.

93
7.1. Платформы для эффективной корпоративной работы от Microsoft
Требования, предъявляемые к корпоративным информационным системам (КИС),
сводятся не только к обеспечению эффективной индивидуальной работы пользователей,
но и к возможности коллективной работы при условии доступа к нужной информации
в любом месте и в любое время. Поэтому поддержка индивидуальной и коллективной
работы пользователей КИС может быть реализована на базе следующих платформ [2]:
− интегрированные средства коммуникаций – обеспечение взаимодействия всех
устройств пользователя (персональных компьютеров, ноутбуков, карманных персональных компьютеров, планшетов, смартфонов, телефонов, интернет-киосков). Функции
такого программного обеспечения должны быть доступны независимо от места нахождения пользователей или типа сетевого соединения. Это интеллектуальное ПО, которое
управляет коммуникациями, с учетом возможностей линий связи, в реальном масштабе
времени. Данное программное обеспечение способствует созданию эффективных коммуникаций как внутри предприятия, так и с партнерами, поставщиками и клиентами;
− рабочие области коллективной деятельности – это сетевое программное обес-
печение для организации коллективной деятельности в глобальных и локальных компьютерных сетях: электронная почта, чат, видеоконференция, интернет-телефония и др.
− мгновенный доступ к информации и людям – это портальные технологии и тех-
нологии управления контентом, которые включают в себя эффективные средства поиска
информации во множестве источников для корпоративных пользователей;
− автоматизация бизнес-процессов – это программное обеспечение, которое поз-
воляет автоматизировать документооборот предприятия, сформировать индивидуальные
схемы информационных потоков, применять гибкие средства управления процессами на
основе документов.
Основные элементы корпоративной ИТ-инфраструктуры от корпорации Microsoft:
1. Windows 10 Корпоративная – предназначена для крупного и среднего бизнеса,
обеспечивает ИТ-специалистам комплексные возможности управления устройствами
и приложениями.
2. Microsoft 365 – глобальное облако для продуктивной корпоративной работы
с документами.
3. Виртуальный рабочий стол Windows – приложение, позволяющее организовать
безопасную работу с удаленным рабочим столом из любой точки.
4. Exchange Server 2019 – платформы для обмена сообщениями.
5. SharePoint Server 2019 – интеллектуальная мобильная интрасеть.

94
6. Windows Server 2019 – это облачная операционная система, которая под-
держивает текущие рабочие нагрузки и включает в себя передовые технологии, чтобы
упростить переход в облако, когда компания будете к этому готова. Она обеспечивает
новый уровень безопасности, а также использует инновационные подходы на базе Azure
для приложений и инфраструктуры, лежащих в основе бизнеса.
7. Skype for Business Server 2019 – это платформа для коммуникаций и совместной
работы в масштабах предприятия.
8. Microsoft Teams – основной клиент интеллектуальных коммуникаций в Microsoft
365 и Office 365, который с 31 июля 2021 г. заменит Skype для бизнеса Online.
9. Project Server 2019 – система управления проектами и портфелем решений.
10. SQL Server 2019 – мощная платформа данных уровня предприятия, рассчи-
танная на критичные бизнес-приложения по надежности и отказоустойчивости.
11. Microsoft Azure – служба облачных вычислений, позволяет создавать облачные
решения с высоким уровнем безопасности в локальной, гибридной, многооблачной или
пограничной среде.
Windows 10 Корпоративная – это передовая система защиты, новейшие способы
развертывания, инструменты для обеспечения совместимости и полезные функции для
продуктивного труда. Основные функции данной операционной системы:
− использование интеллектуальных средств безопасности за счет создания
упреждающей схемы защиты бизнеса с помощью расширенной системы безопасности на
основе облачной аналитики;
− применение упрощенных обновлений, то есть инструментов, упрощающих ИТ-
специалистам задачи развертывания и обновления;
− применение гибкой комплексной системы управления устройствами с под-
держкой локальных, облачных и комбинированных сред;
− повышение продуктивности за счет организации интуитивного пользова-
тельского интерфейса со встроенными инструментами и функциями, позволяющими пользователям эффективно взаимодействовать и работать.
Microsoft 365 – интегрированная облачная платформа, которая обеспечивает
доступ к приложениям для повышения продуктивности (Microsoft Teams, Word, Excel,
PowerPoint и др.), интеллектуальным облачным службам и средствам безопасности
мирового класса. Данное решение для предприятий обеспечивает:
1. Личную эффективность каждого сотрудника за счет:
− организации командной работы и упрощения рабочих процессов в приложении
Microsoft Teams;

95
− эффективной работы в пути благодаря инновационным и функциональным
мобильным приложениям, позволяющим переходить с компьютера на мобильное
устройство и обратно;
− применения интеллектуальных инструментов для повышенной производитель-
ности. Встроенные интеллектуальные функции позволяют сотрудникам раскрыть творческий потенциал, предоставляют новые аналитические данные, облегчают поиск необходимых контактов и сведений и обеспечивают помощь с учетом потребностей.
2. Повышение продуктивности предприятия за счет:
− доступа к базе знаний предприятия, позволяющей быстро превращать данные
в аналитику и снабжать сотрудников информацией и экспертными знаниями, которые им
необходимы для успешного выполнения поставленных задач;
− управления всеми конечными точками – это удобное решение, позволяющее
обеспечить сквозное управление и контроль за всеми подключенными устройствами;
− улучшения и модернизации системы безопасности предприятия, управления
рисками и обеспечения соблюдения нормативных стандартов с помощью облака
Microsoft.
Виртуальный рабочий стол Windows позволяет сотрудникам использовать
собственные устройства любого типа (Windows, Mac, iOS, Android или любым другим
устройством с веб-клиентом HTML5) и удаленно подключаться к корпоративной среде.
ИТ-специалисты могут использовать любые виртуальные машины Azure, соответствующие потребностям их команд, и реализовать преимущество работы с несколькими
сеансами Windows 10, которое доступно только в Azure. Благодаря поддержке нескольких
сеансов Windows 10 сотрудники могут с легкостью выполнять несколько параллельных
интерактивных пользовательских сеансов в одном развертывании для повышенной
экономичности. Данное решение полностью оптимизировано для Windows 10 и Office
365. Все данные сотрудников и компании хранятся в Azure, а не на локальных
компьютерах.
Виртуальный рабочий стол Windows – это бесплатная служба, которую можно
использовать с существующими лицензиями Microsoft 365 или лицензиями Windows на
пользователя. Дополнительные расходы на лицензии отсутствуют, что позволяет
сэкономить на обслуживании инфраструктуры и ИТ-операций, переместив все свои среды
VDI (виртуальных рабочих столов) в управляемую службу в облаке.
Exchange Server 2019 – это корпоративное решение, включающее в себя электронную почту, инструменты для планирования и совместной работы, а также приложения
службы для обмена сообщениями. Цель приложения – поддержка пользователей и орга-

96
низаций, в стиле деятельности которых основное внимание постепенно смещается с коммуникаций на совместную работу. В то же время Exchange 2019 позволяет снизить
совокупную стоимость владения локальным развертыванием Exchange 2019 и почтовыми
ящиками в облаке.
SharePoint Server 2019 – мобильная интрасеть, позволяющая управлять и делиться
контентом, данными и приложениями. Сотрудники организации могут взаимодействовать
друг с другом и быстро находить нужную информацию. Проектная группа, отдел или подразделение может создать и настроить в SharePoint свой сайт для эффективной и динамичной совместной работы. Выкладывать файлы, данные, новости и ресурсы. Данная
платформа позволяет использовать ПК с Windows, компьютеры Mac и мобильные
устройства, чтобы свободно взаимодействовать с коллегами и сотрудниками из других
организаций в защищенной среде.
Интрасеть позволяет наладить корпоративную систему оповещения. Повысить
эффективность, предоставляя сотрудникам доступ к ресурсам и приложениям через
домашние страницы и порталы. Создавать удобно и красиво оформленные сайты для
общения. Читать персонализированные и специально подобранные новости в Интернете
и мобильных приложениях SharePoint, чтобы быть в курсе происходящего.
SharePoint Server 2019 позволяет управлять контентом, устанавливать связи
и общаться в Yammer, чтобы продуктивно применять на практике полученные знания.
Windows Server 2019 – серверная операционная система, которая объединяет
локальные среды с сервисами Azure, поддерживает гибридные сценарии использования
и позволяет извлечь максимальную выгоду из существующих инвестиций. Структура
и основные возможности этой ОС были рассмотрены в пункте 6.2 данного учебного
пособия. Различают следующие версии платформы:
− Windows Server 2019 Datacenter: для центров обработки данных и облачных сред
с высокой степенью виртуализации;
− Windows Server 2019 Standard: для физических сред и сред с очень низкой
степенью виртуализации;
− Windows Server 2019 Essentials: для небольших компаний (до 25 пользователей
и 50 устройств).
Project Server 2019 – система управления проектами и портфелем решений. Это
гибкое и масштабируемое решение для эффективного управления проектами, продуктами
и портфелем решений. Поддерживает результативную совместную работу из любой точки
мира. Предоставляет аналитические данные для принятия обдуманных бизнес-решений.
Включает:

97
– поэтапное формирование отчетов для развития бизнеса с помощью бизнесаналитики;
– улучшения масштабирования и производительности, повышающие производительность страниц и скорость реагирования для более быстрого выполнения заданий;
– чтобы защитить данные и соблюдать требования General Data Protection
Regulation (GDPR), можно с помощью PowerShell определять, где и какие
пользовательские данные хранить. Так вы сможете быстро экспортировать и удалить их;
– улучшенные инструменты для повышения производительности и эффективности, например: расширенные уведомления, поддерживающие проактивный подход
команд к работе и общие командные задачи, в которых исполнять задания и отчитываться
о них могут любые участники команды.
SQL Server 2019 – это масштабируемая гибридная платформа данных, позволяющая создавать интеллектуальные, критически важные приложения. SQL Server
учитывает все современные требования по работе с данными различных форматов и из
разнообразных источников и становится естественным выбором для построения
платформы интеграции, управления и анализа любых данных.
В последние годы генерируется и обрабатывается все больше данных,
увеличивается разнообразие их формы и смысла. Часть данных по-прежнему имеет
реляционный формат и генерируется традиционными транзакционными инструментами.
Обычно такие данные структурированы, их смысл и ценность хорошо понятны
и известны. Но огромное количество данных имеет гораздо более сырой вид. Это данные
с датчиков и сенсоров (Интернет вещей), видеокамер, записывающих устройств. Эти
данные, скорее всего, несут ценность, но извлечь ее пока гораздо сложнее. Роль
современной платформы данных – принять такие разнородные данные, интегрировать их,
обработать и извлечь ценную для бизнеса информацию. Кроме того, такая платформа
должна:
− обрабатывать данные как в уже существующих локальных инфраструктурах, так
и в облаках, это гибридное состояние будет продолжаться еще неопределенно долгое
время;
− позволять переносить существующие инструменты обработки данных
в облачную платформу без серьезных изменений;
− позволять разрабатывать современные облачные приложения с нуля, задействуя
все облачные инструменты;
− анализировать данные одинаково успешно как в локальной среде, так
и в облачной платформе.

98
За облачную часть обработки данных отвечает Azure SQL, за локальную составляющую платформы хранения и обработки данных – SQL Server 2019.
Преимущества SQL Server 2019:
− анализ данных всех типов – ИТ-специалист может выполнять анализ данных
средствами SQL Server со встроенной платформой Apache Spark, с помощью запросов по
всем реляционным и нереляционным базам данных, а также структурированным
и неструктурированным данным, чтобы иметь полное представление о работе бизнеса;
− выбор языка и платформы – SQL Server предоставляет гибкие возможности
использования языка и платформы по выбору предприятия с поддержкой открытого
исходного кода. Запустить SQL Server можно в контейнерах Linux с поддержкой
Kubernetes или в Windows;
− предоставление пользователям доступа к подробным интерактивным отчетам
Power BI на любом устройстве, за счет применения функции создания корпоративных
отчетов SQL Server Reporting Services, а также входящего в состав продукта сервера
отчетов Power BI;
− масштабируемость, производительность и безопасность.
Microsoft Azure – облачная платформа, которая сочетает в себе как решения
вычислительной инфраструктуры IaaS (серверы, хранилища данных, сети, операционные
системы), так и набор инструментов и сервисов, облегчающих разработку и развертывание облачных приложений (PaaS). Всё это даёт разработчикам возможность быстро
создавать, разворачивать и управлять масштабными приложениями для удовлетворения
потребностей конкретных организаций. Сервисы Microsoft Azure позволяют заказчикам
избежать сложностей и дополнительных затрат, связанных с заменой существующего
оборудования, управлением базовой инфраструктурой и, соответственно, обеспечивают
более эффективное управление ИТ-бюджетами: заказчики платят только за те ресурсы,
которые им необходимы [14].
Таким образом, комплекс решений, предлагаемые компанией Microsoft по
интегрированным средствам коммуникаций, рабочим областям коллективной деятельности, мгновенному доступу к информации и людям, автоматизации бизнес-процессов
позволяет в полном объеме реализовать работу корпоративного предприятия любой
сложности.
7.2. Служба управления правами Microsoft Windows и Office 365
Служба управления правами (Active Directory Rights Management Server, AD
RMS) – это технология защиты информации Microsoft Windows, предназначенная для

99
защиты с помощью криптографии корпоративной почты, документов и, конечно же, вебстраниц. Все действия над вышеперечисленными объектами возможны только при
наличии соответствующих прав пользователя.
В современном мире все более актуальной становится задача защиты конфиденциальной и иной коммерческой информации, принадлежащей организации, от раскрытия.
Применение службы управления правами позволит организации расширить уже существующие способы защиты информации. Например, если администратор поставил разрешения чтения на документ, ничто не помешает пользователю его сохранить на внешний
носитель или распечатать. С помощью системы службы управления правами вы можете
оставить разрешения именно чтения – а копирование и печать будут запрещены. Если же
все-таки документ будет скопирован как файл, то без доступа к серверной части службы
управления правами его содержимое нельзя будет прочитать. На уровне защищаемого
документа можно выставить права на чтение, открытие, изменение, печати, максимального срока действия и другие разрешения, которые могут быть установлены на
уровне поддерживаемого приложения.
Служба управления правами является достаточно гибкой технологией – с помощью
пакета разработки SDK можно встроить поддержку клиента AD RMS в бизнесприложение организации и реализовать политики использования, которые необходимы.
Служба управления правами расширяет существующую стратегию безопасности организации с помощью применения постоянных политик использования. Политики
использования указывают, какие сущности (пользователи, или группы пользователей,
компьютеры или приложения) являются доверенными. На любую сущность могут быть
наложены права использования.
Компоненты службы управления правами:
− сервер кластера службы управления правами, который предоставляет возмож-
ность выдачи, хранения и проверки всех необходимых для работы электронных
удостоверений (сертификатов);
− клиент службы управления правами, который предоставляет возможность связи
с кластером службы управления правами со стороны клиентской операционной системы.
Традиционно для управления корпоративной сетью используется Active Directory.
Но все чаще организации внедряют в свою работу различные облачные службы, которые
требуют создания своих учетных записей. Инструментом для создания и управления
учетными записями пользователей, применяемых в различных облачных службах
Microsoft, которые приобретает организация, является Azure Active Directory. Например,
в Windows Server 2019 для управления удостоверениями и обеспечения их безопасности

100
используется именно эта универсальная платформа. Служба управления
корпоративными удостоверениями Azure Active Directory (Azure AD) предоставляет
средства единого входа и многофакторной аутентификации, которые помогают защищать
пользователей от 99,9% кибератак. Единая платформа идентификации для продуктов
компании Microsoft повышает безопасность взаимодействия с внутренними и внешними
пользователями (рис. 7.1) [15].
Рисунок 7.1 – Единая платформа идентификации продуктов – служба управления
корпоративными удостоверениями Azure Active Directory
Единый вход упрощает доступ к приложениям из любой точки. Условный доступ
и многофакторная проверка подлинности помогают защитить доступ и управлять им.
Средства для разработчиков упрощают интеграцию удостоверений в приложения
и службы.
Применение Azure AD позволяет освободить пользователей от необходимости
запоминать учетные данные для разных приложений или повторно использовать
ненадежные пароли, что повышает риск нарушения безопасности данных. Сотрудники
предприятия могут с удобством обращаться ко всем своим приложениям с помощью
единого входа из любого расположения и с любого устройства через централизованный
фирменный портал, который упрощает работу пользователей и повышает ее производительность.
Данная платформа позволяет создавать для каждого приложения политики безопасности на основе рисков с использованием условного доступа в Azure AD. Оценивать риск,
связанный с пользователем, расположением и устройством, чтобы определить, следует ли
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
