- •Отчет о выполнении курсового проекта
- •Введение
- •Описание бизнес-процесса. Постановка задачи
- •Региональная специфика
- •Описание технологического процесса
- •Модули и компоненты, составляющие технологический процесс
- •Карта информационных потоков
- •Модель нарушителя информационной безопасности
- •Угрозы и уязвимости для функционирования технологического и бизнес-процесса
- •Возможные атаки на рассматриваемую систему
- •Сравнительная характеристика элементов технологического решения и их аналогов
- •Внутренняя сеть компании
- •Подсистема обеспечения информационной безопасности
- •Умная атс с фильтрацией
- •Банк-эквайер
- •База данных
- •Шлюз сотового оператора и атс телефонной линии общего пользования.
- •Внутренняя вычислительная сеть филиалов магазина
- •Оплата налогов, пошлин и услуг через банк
- •Разграничение доступа
- •Требования закона «о персональных данных»
- •Сценарии тестирования системы
- •Нагрузочное тестирование
- •Тестирование подсистемы обеспечения иб
- •Организационно-технические меры, направленные на повышение уровня защищенности и увеличение эффективности
- •Заключение
- •Заключение о работе группы
Описание технологического процесса
В данной главе описываются ключевые компоненты технологического процесса, также приводится схема взаимодействия этих компонентов и функционирования системы в целом.
Модули и компоненты, составляющие технологический процесс
Среди основных компонентов, обеспечивающих технологический процесс можно выделить следующие:
рабочие станции операторов с установленным клиентским приложением СУБД;
сервер СУБД;
сетевое оборудование, обеспечивающее подключение к сети филиалов (маршрутизаторы, коммутаторы, кабель и т.д.);
POS-терминалы;
сервер с установленным веб-приложением;
рабочие станции клиентов сети Internet с установленным клиентским приложением типа «веб-обозреватель»;
автоматическая телефонная станция - АТС.
Общая схема технологического процесса изображена на рисунке 2.
Рабочие станции операторов с установленным клиентским приложением СУБД обеспечивают постоянный мониторинг заказов и отправку запросов на изменение их статусов. Сервер СУБД обрабатывает поступившие запросы и в зависимости от их типа выполняет следующие действия: изменение статуса заказа, отправка информации о товаре оператору. Сетевое оборудование обеспечивает работу вычислительной сети, к которой подключены все филиалы. POS-терминалы осуществляют прием платежей от покупателей посредством платежных карт непосредственно в розничных магазинах. Сервер с установленным веб-приложением интернет-магазина обеспечивает прием заявок на приобретение тех или иных товаров, поступающих от рабочих станций клиентов посредством пакетов HTTP-протокола. Автоматическая телефонная станция обеспечивает установление, поддержание и разрыв соединений между телефонными аппаратами различных филиалов и связь с клиентами посредством телефонных сетей.
Рисунок 2 – Общая схема технологического процесса
Карта информационных потоков
Были рассмотрены основные компоненты, участвующие в обеспечении технологического процесса. Теперь можно составить примерную карту информационных потоков (представлена в таблице 2). Участниками информационного обмена являются вышеперечисленные компоненты. Полученная карта может быть использована при построении политики безопасности МСЭ (при построении подсистемы защиты).
Таблица 2 – Карта информационных потоков
Source |
Destination |
Service |
Вид информационного потока |
Рабочая станция клиента |
Web-сервер |
Запрос информации о товаре |
Информация о товаре/заказе |
Рабочая станция клиента |
Web-сервер |
Изменение статуса товара (заказан) |
Информация о статусе |
Web-сервер |
Рабочая станция клиента |
Информация о товаре/заказе |
Информация о товаре/заказе |
Web-сервер |
Сервер СУБД |
Информация о текущем статусе товара |
Информация о статусе |
Сервер СУБД |
Рабочая станция оператора |
Информация о текущем статусе заказа |
Информация о статусе |
Сервер СУБД |
Web-сервер |
Информация о товаре/заказе |
Информация о товаре/заказе |
POS-терминал |
Банк-эквайер |
Информация о платежной операции |
Данные платежа |
Рабочая станция оператора |
Сервер СУБД |
Запрос информации о товаре |
Информация о товаре/заказе |
Рабочая станция оператора |
Сервер СУБД |
Изменение статуса товара |
Информация о статусе |
Городской телефонный аппарат клиента |
Телефонный аппарат оператора |
Запрос информации о товаре |
Голосовой вызов |
Мобильный телефонный аппарат клиента |
Телефонный аппарат оператора |
Запрос информации о товаре |
Голосовой вызов |
Схема информационных потоков изображена на рисунках 3.1 и 3.2.
Рисунок 3.1 – Общая схема информационных потоков
Рисунок 3.2 – Схема информационных потоков
Программно-аппаратные решения, используемые в технологической схеме, представлены в таблице 3:
Таблица 3 – Программно-аппаратные решения
Элемент технологической схемы |
Решение |
Сервер БД |
Oracle Server |
Рабочая станция клиента |
Средства просмотра веб-сайтов |
Веб-сервер |
Apache 2.2+PHP 5.2.x |
Рабочая станция оператора |
Windows 7+Веб-приложение для обработки заказов+Средство просмотра веб-сайтов |
POS-терминал |
VeriFone Vx510 |
Корпоративный мейл-сервер |
Google Gmail |
Маршрутизаторы |
Cisco 2621 |
