|
Для чего нужен аудит компьютерной сети
Каждая информационная система предназначена для выполнения определенных задач бизнеса конкретного предприятия. Но не каждая из этих систем обладает теми характеристиками, которые требуются для выполнения всех нужд бизнеса. Задача экспертизы оценить все аспекты информационной системы, которые присущи конкретному предприятию, и выявить положительные и отрицательные стороны. Не существует систем, которые были бы похожи друг на друга, но всем им присущи четыре важнейших связанных между собой аспекта:
- функциональность
- безопасность
- доступность
- производительность
Главная наша задача - найти оптимальное решение, удовлетворяющее наилучшим показателям всех аспектов в единой системе. Так, например, система может обеспечивать необходимую функциональность, но быть уязвимой в плане безопасности, непроизводительной или скорость ее работы будет низкой и, наоборот, система может быть достаточно защищенной, но не обеспечивать необходимую функциональность (исходя из принципов политики безопасности), доступность и производительность.
Функциональность характеризует число и тип сервисов, обеспечиваемых системой, например:
- сервис каталогов
- сервис файлов и печати
- сервис электронной почты
- сервис факсов
- сервисы Интернет (WEB, FTP, NNTP, IRC и др.)
- система управления базами данных
- система документооборота
- и др.
Безопасность - показывает степень защищенности системы. Характеристики безопасности и уровень защищенности оцениваются по целому ряду факторов, например:
- возможность несанкционированного доступа к конфиденциальным данным
- возможность использования важных ресурсов
- криптографическая защита
- характеристики доступа в Интернет
- возможность проникновения в систему через Интернет
- антивирусная защита
- Средства безопасности windows server
- подготовленность персонала
- и др.
Наименьшие затраты приходятся на программные и аппаратные средства защиты компьютерной сети. Наибольшие - на обучение персонала, создание внутренних административных правил предприятия и методов внедрения политик безопасности на предприятии.
Доступность - показатель, описывающий совокупные характеристики работоспособности системы, такие как:
- способность к самовосстановлению (RAID, Hot Spare, SFT, Cluster)
- характеристики дублирования данных, оборудования, каналов связи
- защита от случайных повреждений
- защита от аварийных сбоев
- время восстановления системы после аварийных сбоев
- возможности резервного копирования
- оперативность оповещения о нештатных ситуациях
- и др.
Производительность - возможность системы осуществлять необходимое число действий за единицу времени. Характеристики производительности:
- частота процессора, скорость шины, полоса пропускания канала связи
- время реакции системы на пользовательские запросы
- объем оперативной памяти, дискового пространства, число процессоров
- скорость коммутации пакетов, протокол передачи данных
- процент загрузки каналов данных, число коллизий
- и др.
Для выполнения аудита компьютерной сети применяются совершенно разные методы анализа. Они зависят от самой системы и тех аспектов, которые необходимо анализировать. Наилучшие результаты дает совокупная экспертиза всех аспектов, хотя можно проводить анализ только части системы. Начальная фаза экспертизы состоит из сбора необходимых сведений и их тщательной обработки, а только потом идет инсталляция сервера windows server и cisco
Что анализируется?
- Физическая топология сети
- Логическая топология сети
- Система маршрутизации
- Конфигурация сетевого окружения рабочих станций и серверов
- Направления и объемы потоков информации
- Эффективность использования системы
- Административная модель
- Система безопасности windows server и др.
- Надежность функционирования
- Применение бизнес приложений
Экспертиза начинается с инвентаризации компьютерного парка и оборудования. Эта часть работ может быть выполнена как с применением специального программного обеспечения, так и вручную, если установка программ невозможна или нежелательна. Программной инвентаризации подлежат компьютеры и активное сетевое оборудование, имеющее возможность программного управления (SNMP, DMI, HTTP, WMI, WBEM).
Акт инвентаризации содержит полное описание моделей оборудования со всеми техническими характеристиками и подробные перечни установленного программного обеспечения.
Каковы результаты?
По результатам экспертизы предоставляется отчет о проделанной работе и рекомендации по:
- режимам и методам эксплуатации, вариантам улучшения, замены, обновления кабельной системы
- планам размещения активного оборудования, его количестве и характеристикам
- конфигурации и настройкам мостов, коммутаторов, маршрутизаторов, шлюзов
- логической топологии системы
- настройке сетевой среды серверов и рабочих станций
- повышению эффективности использования системы
- производительности и надежности
- методам управления и администрирования, аудиту и слежению за ресурсами и событиями
- устранению уязвимостей в безопасности системы
- механизмах защиты от аварийных сбоев и алгоритмам восстановления в случае отказов
По желанию заказчика может быть создан проект усовершенствования системы с последующим внедрением и гарантийным обслуживанием.
Компания L.Com проведет бесплатную экспертизу Вашего, в том числе, выполненного другими системными интеграторами, информационного проекта. Также Вы можете заказать слелующие услуги: инсталляция сервера windows server, аудит компьютерной сети, экспертиза сети Экспертизе могут быть подвергнуты также:
- Соответствие современным технологиям и стандартам данного решения
- Оптимальность выбора моделей и параметров компьютерных систем, оргтехники, сетевого оборудования, программного обеспечения и пр. по отношению к используемым задачам
- Обоснованность цен, объявленных Вам поставщиками
- Перспективы развития Вашего проекта в сторону увеличения возможностей компьютерного оборудования, информационных нагрузок и объединения в локальные сети
- После того, как мы выполним аудит компьютерной сети, мы надеемся предложить решение более дешевое, качественное, возможно с использованием других технологий или оборудования.
Мы уверены, что после подробного и независимого анализа проекта всегда можно найти более оптимальное решение в результате аудита компьютерной сети, и дальнейшей инсталляции сервера windows server. Не спешите тратить Ваши средства без дополнительного совета с профессионалами.
|