Научная статья на тему 'Контроль установки и функционирования системы аудита программно-аппаратной части рабочих станций корпоративной сети'

Контроль установки и функционирования системы аудита программно-аппаратной части рабочих станций корпоративной сети Текст научной статьи по специальности «Компьютерные и информационные науки»

CC BY
69
12
i Надоели баннеры? Вы всегда можете отключить рекламу.

Аннотация научной статьи по компьютерным и информационным наукам, автор научной работы — Игнатенко В.Н., Лебедев Р.В., Махонин М.Ю.

Рассмотрены основные подходы к проблеме контроля установки и функционирования системы аудита программно-аппаратной части рабочих станций корпоративной сети.

i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

THE INSTALLATION AND FUNCTIONING CONTROL OF THE AUDIT

In this article the basic principles and approaches to the installation and functioning control of audit software and hardware workstations in corporate network are reviewed.

Текст научной работы на тему «Контроль установки и функционирования системы аудита программно-аппаратной части рабочих станций корпоративной сети»

Решетневские чтения

т то и» 0,60 ода 1,00 -90 -во -30 0 30 60 90

Рис 1. Расчетная зависимость геомагнитного поля Рис. 2. Сдвиг по фазе магнитного поля

на борту КА, летящего по орбите на разных широтах с наклонением 50°, от времени

V. V. Ivanov

Samara State Aerospace University named after academician S. P. Korolev (National Research University), Russia, Samara

AUTONOMOUS ORBITAL NAVIGATION GEOMAGNETIC

A navigator adapts just the magnetic field of the Earth on board to calculate the coordinates of the spacecraft just. Analysis of the field for the sidereal day to determine the geographic coordinates of the point above which it is located.

© Иванов В. В., 2011

УДК 004.457

В. Н. Игнатенко, Р. В. Лебедев, М. Ю. Махонин

ОАО «Информационные спутниковые системы» имени академика М.Ф. Решетнева», Россия, Железногорск

КОНТРОЛЬ УСТАНОВКИ И ФУНКЦИОНИРОВАНИЯ СИСТЕМЫ АУДИТА ПРОГРАММНО-АППАРАТНОЙ ЧАСТИ РАБОЧИХ СТАНЦИЙ КОРПОРАТИВНОЙ СЕТИ

Рассмотрены основные подходы к проблеме контроля установки и функционирования системы аудита программно-аппаратной части рабочих станций корпоративной сети.

В многотысячной организации с высоким уровнем внедрения информационных технологий практически невозможно удержать в поле зрения состояние всех персональных компьютеров сотрудников, хотя необходимость в этом существует. Так, например, для планирования закупок новой оргтехники желательно знать, сколько компьютеров требуют замены как уже не соответствующие современным требованиям, чтобы новая партия оборудования не простаивала на складах и не было нерационального использования целевых средств. При продлении лицензий на программное обеспечение (ПО) стоит учесть, есть ли необходимость поддерживать устаревшие версии, так

как они менее требовательны к аппаратной конфигурации компьютера, или можно полностью переключиться на новую версию программного продукта.

Для того чтобы информация о программной и аппаратной конфигурации персональных компьютеров была в любое время доступна и актуальна, необходимо ввести систему аудита [1]. Эта система представляет собой программный продукт, который устанавливается на каждый компьютер в организации, собирает информацию о ПО и аппаратной конфигурации и отсылает отчет на сервер обработки. На этом сервере полученные со всех узлов данные структурируются, группируются и выдаются в виде таблиц и схем.

Информационно-управляющие системы

Примером отчета может служить количество каждого из видов операционных систем, установленных на исследуемых компьютерах, объем оперативной памяти или скорость процессора. Все эти данные могут использоваться при бюджетном планировании.

Аудит компьютеров также может помочь в контроле деятельности пользователей. Так, если установленными в организации правилами запрещено использовать внешние носители информации, модемы либо запускать игры, то программа аудита может отслеживать эти параметры и передавать данные о прецедентах на сервер.

Ввиду того что задачи для аудита могут формироваться произвольно, постоянная переустановка программы аудита не выглядит рациональным решением и создает определенные неудобства для пользователя. Поэтому данная программа изначально имеет возможность получить доступ к любой информации о системе, но конкретную информацию передает только по запросу с сервера.

Важным вопросом является вопрос о том, как контролировать наличие программы аудита на компьютере, поскольку велика вероятность того, что пользователь, получив новый компьютер, или переустановив операционную систему, не установит эту программу вновь. Кроме того, всегда существуют пользователи, которые из корыстных побуждений могут избавиться от установленной программы аудита. Чтобы этого не произошло, необходимо использовать автоматизированную систему учета установки программы аудита. При установке этой программы с компьютера пользователя на сервер отправляется сообщение, содержащее информацию как о самом компьютере (его имя, версия операционной системы, ГР-адрес, физический адрес сетевой карты), так и о состоянии предыдущей версии программы аудита (если она была установлена). Данные о предыдущей установке помогают определить, почему пользователь не передавал данные ранее. Если системе учета установки программы

аудита удается найти и локализовать ошибку, то осуществляется попытка устранить ее с использованием заложенных в системе алгоритмов принятия решений. Если ошибка не устранена, то предыдущая версия программы аудита удаляется и устанавливается ее новая копия, о чем на сервер приходит соответствующее извещение. Сравнение данных, полученных от системы, и данных из базы пользователей локальной сети позволяет выявить пользователей, работающих без установленной программы аудита. Таким пользователям приходит автоматическое уведомление с требованием поставить программу.

Нередко возникают ситуации, когда программа аудита была успешно установлена, но данные от нее на сервер не приходят или передача данных прекращается через некоторое время. Причина может заключаться, например, в неправильно настроенном персональном межсетевом экране на компьютере. Такие случаи автоматически выявляются при анализе баз данных.

Для оперативного контроля наиболее критичную информацию можно передавать не только для записи в базу данных на сервере, но и персонально администраторам либо в виде электронных писем, либо в виде всплывающих на экране монитора сообщений [2].

Таким образом, программа аудита позволяет не только иметь под рукой актуальную информацию о компьютерах организации и установленном на них программном обеспечении, но и контролировать выполнение пользователями организационных предписаний. А полнота и достоверность информации обеспечивается слежением за самой программой аудита.

Библиографические ссылки

1. Rodriguez B. B. IT Audit, Control, and Security // Intel Corporation. 2000. P. 51-73.

2. Основы компьютерных сетей / Б. Д. Виснадул, С. А. Лупин, С. В. Сидоров, П. Ю. Чумаченко М. : Инфра-М., 2007.

V. N. Ignatenko, R. V. Lebedev, M. J. Mahonin JSC «Academician M. F. Reshetnev «Information Satellite Systems», Russia, Zheleznogorsk

THE INSTALLATION AND FUNCTIONING CONTROL OF THE AUDIT

In this article the basic principles and approaches to the installation and functioning control of audit software and hardware workstations in corporate network are reviewed.

© Игнатенко В. Н., Лебедев Р. В., Махонин М. Ю., 2011

i Надоели баннеры? Вы всегда можете отключить рекламу.