Научная статья на тему 'Реализация системы синхронизированного обновления компонентов операционной системы, прикладного программного обеспечения и средств защиты'

Реализация системы синхронизированного обновления компонентов операционной системы, прикладного программного обеспечения и средств защиты Текст научной статьи по специальности «Компьютерные и информационные науки»

CC BY
186
45
i Надоели баннеры? Вы всегда можете отключить рекламу.
i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

Текст научной работы на тему «Реализация системы синхронизированного обновления компонентов операционной системы, прикладного программного обеспечения и средств защиты»

личности строит портрет личности. При чем, в зависимости от опыта психолога этот портрет приобретает связность, адекватность, глубину [2].

Увязывание отдельных и часто противоречивых характеристик в целостный портрет составляет основную сложность работы психодиагноста.

Предполагается для автоматизации и тестирования, дешифрации по ключу, построения профиля личности и его словесной интерпретации внедрить 16-факторный психологический тест свойств личности в программный продукт «1С: Зарплата и Управление Персоналом 8».

Психодиагностика - трудоемкий процесс. На получение портрета человека уходит 60 мин, не считая процесса опроса. Использование программного продукта «1С: Зарплата и Управление Персоналом 8» позволит ускорить процесс и проводить массовые опросы, снизит субъективные факторы экспериментатора и повысит объективность исследования за счет повышения доверия испытуемого к машине (она беспристрастна).

---------------------------------------- СПИСОК ЛИТЕРАТУРЫ

1. Диссертация «Методы и алгоритмы поддержки принятия управленческих решений при планировании карьеры сотрудников предприятия» Шевчук Л.Ю.

2. Лекции по дисциплине «Базы знаний», Фомичева О.Е.

3. «Секреты профессиональной работы с программой «1С: Зарплата и Управление Персоналом 8». Введение в конфигурацию», Грянина Е.А., Харитонов С.А.

4. «Интеллектуализация технологий автоматизированных систем», Учебное пособие по дисциплине «Основы построения экспертных систем» для студентов специальности 22.02, Часть 1. В.В. Куприянов, О.Е. Фомичева.

5. Мр: /Аууууу. ейёс1:оп. т/9 3.1г1т11ГШ

— Коротко об авторах -------------------------------------------

Фомичева О.Е. - кандидат технических наук, доцент,

Тарасова Е.В. - магистрант каф. АСУ Московский государственный горный университет.

---------------------------------------------- © В.В. Шадрин, 2008

В.В. Шадрин

РЕАЛИЗАЦИЯ СИСТЕМЫ СИНХРОНИЗИРОВАННОГО

ОБНОВЛЕНИЯ КОМПОНЕНТОВ ОПЕРАЦИОННОЙ СИСТЕМЫ, ПРИКЛАДНОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ И СРЕДСТВ ЗАЩИТЫ

И М роблема обновления системы встает при продолжительном её функционировании, при неуправляемых обновлениях (ненастроенные локальные обновления) клиентских машинах происходит нерациональное использование ресурсов системы, возможно скачивание избыточных, ненужных обновлений. Для решения это проблемы должен быть использован системный подход. При реализации системы обновлений стоит задача минимизации входящего Интернет - трафика при максимизации количества обновлений. При решении проблемы планового обновления системы различают 3 аспекта:

Обновление ОС;

Обновление программного обеспечения;

Обновление клиента антивируса и его антивирусных баз.

Обновление

Корпорация Microsoft постоянно выпускает обновления, патчи и т.п., которые скачиваются с их сайта в Интернете. При скачивании обновлении каждой клиентской машиной образуется избыточность информации. Эта проблема решается с помощью установленной на сервере централизованной системы обновления ОС. В качестве ПО был выбран WSUS(Windows Server Update Service), который закачивает на сервер выбранные администратором обновления ОС и выбранного ПО. Windows Server Update Services (WSUS) — сервер обновлений операционных систем и продуктов Microsoft. Программа бесплатно может быть скачана с сайта Microsoft и установлена на серверную ОС. Сервер обновлений синхронизируется с сайтом Microsoft, скачивая обновления, которые могут быть распространены внутри корпоративной/локальной сети. Предполагается, что это экономит внешний трафик компании и позволяет быстрее устанавливать исправления ошибок и уязвимостей в операционных системах Windows на рабочих местах.

По состоянию на август 2006 года Windows Software Update Services поддерживает обновление для следующих операционных систем и продуктов:

ПО, доступное для обновления в WSUS • Microsoft o Exchange

■ Exchange 2000 Server

■ Exchange Server 2003

■ Exchange Server 2007 Hygiene

■ Exchange Server 2007

o Forefront

■ Forefront Client Security

o Internet Security and Acceleration Server

■ Internet Security and Acceleration Server 2004

o Microsoft Codename Max

■ Max

o Microsoft System Center Data Protection Manager

■ Data Protection Manager 200б

o Office

■ Office 2002/XP

■ Office 2003

o SQL

■ SQL Server 2005

■ SQL Server

o System Protection Products

■ Microsoft Client Protection

o Windows Live

■ Windows Live Mail Desktop

■ Windows Live Toolbar

o Windows Small Business Server

■ Windows Small Business Server 2003

o Windows

■ б4-разрядная операционная система Windows

XP 64-Bit Edition версии 2003

■ Windows 2000

■ Windows Defender

■ Windows Internet Explorer 7.0 Dynamic Installer

■ Windows Media Dynamic Installer

■ Windows Server 2003, Datacenter Edition

■ Windows Server 2003

■ Windows Vista Dynamic Installer

■ Windows XP x64 Edition

■ Windows XP

Клиентские машины обращаются не к Интернет - серверу MS и к серверам разработчиков других продуктов, а к локальному серверу, на котором хранятся все обновления. Это позволяет всегда иметь свежую версию ПО на всех клиентских и серверных машинах, экономя при этом трафик прямо пропорционально количеству машин в системе и время, затрачиваемое на обновления (пропускная способность локальной сети обычно гораздо выше, чем глобальной). Настройка WSUS на серверной машине заключается в выборе ПО и ОС для которых будут закачиваться обновления, а настройка на клиентских машинах заключается в подмене адреса сервера обновлений с сервера корпорации Microsoft на локальный сервер обновлений. Аналогично проводится обновление программных комплексов.

Обновление клиента антивируса и его антивирусных баз

Иметь свежую версию клиента антивируса и его баз необходимо, т.к. при устаревании антивируса он становится неспособным эффективно противостоять вирусным атакам. Таким образом теряется весь эффект от антивирусной системы. Обновление антивирусной системы описывается с учетом использования вышеизложенного антивирусного ПО. За обновлением антивирусной системы следит серверная часть Symantec Endpoint Security, которая скачивает из Интернета все необходимые обновления и рассылает их клиентским машинам, т.о. обеспечивается своевременное обновление всех антивирусов в системе. Таким образом скаченное 1 раз обновление сразу же появляется на всех машинах в сети, которые являются частью антивирусной системы.

Создание клиентской версии антивируса и ее распространение антивируса.

Для создания клиентской версии антивируса требуется на серверной машине зайти в:

Пуск^ Программы^ Symantec Endpoint Protection Console ^ Migration and Deployment Wizard

rjg Update Services -l®|x

^ Fil® Action View Window Help -=-L®J_£l

*■ ■+ BE

Update Services U5N-ZX410 Updates ■■jjl All Updates Critical Updates Security Updates WSUS Updates E]-^S* Computers B--IL- All Computers

1.Unassigned Compul

Downstream Servers ■fU Synchronizations jjjjjl Reports I Options

Use this snap-in to quickly and reliably deploy the latest updates to your computers.

A Your WSUS server currently shows that no computers client computer.

©72n.

egistered to receive updates. For information about how to register computers, : classifications have been added in the past 30 days, View products and classifications

U5IN-ZX41D -

ft Search.,,

Remove from Console

Import Updates..,

View ►

New Window from Here

0 Refresh

Computer Status Synchronization Status

, ■ Computers with errors: 0 Status: Idle

■ BJ Computers needing updates: 0 Synchronize Now

>-1 j-r B Computers installed/not applicable: 0 Last synchronization: 21.10,2007 16:52

Last synchronization result: Succeeded

Update Status Download Status

' \ ■ Updates with errors: 0 Updates needing files: 0

M U Updates needed by computers: 0

I Updates installed/not applicable: 0

Server Statistics Connection

Unapproved updates: 0 Type: Local/SSL

Approved updates: 815 Port: 8530

Declined updates: 15 User role: Administrator

Computers: 0 Server version: 3,0.6000,374

Computer groups: 0

P WSUS Home Page p WSUS Community

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.

P WSUS Technical Overview P WSUS Privacy Statement

Q Microsoft Update Catalog

fi Help

Рис. 1. Интерфейс WSUS

1) Начало процесса создания клиентской части антивируса

2) Выбираем опцию создания клиента (вторая опция-переход к более новой версии к более старой, но на клиентских машинах пока не установлена никакая версия антивирусного клиента)

bjlT^ Migration and Deployment Wizard - 1 1 *1

frtpj What would you like to do?

Deploy the client

C Migrate from a previous version of Symantec AntiVirus

^ Symantec.

| =: Back 11 Next > | | Cancel |

3) Назначаем название группы (зоны), например это может быть аудитория

4) Выбираем компоненты, которые будут включены в клиентский дистрибутив антивируса

@ Migration and Deployment Wizard

Select the features to include. Proactive Threat Scan cannot be included without Antivirus

and Antispyware Protection. Application and Device Control cannot be included without

Network Threat Protection.

Antivirus and Antispyware Protection

W Antivirus and Antispyware Protection

W Antivirus Email Protection

Microsoft Outlook Scanner

l~i Lotus Motes Scanner

[7 POP3/SMTP Scanner

Proactive Threat Protection

W Proactive Threat Scan

W Application and Device Control

Network Threat Protection

W Network Threat Protection

^ Symantec.

< Back II Next > | | Cancel |

1 - И - II- 1

5) Задаются опции: архитектура системы, на которую будет устанавливаться клиент, создавать ли отдельный .ехе файл для ка-

ждого клиентского пакета установки, тип инсталляции и каталог размещения дистрибутива.

Возможность иметь самые свежие обновления антивируса, ОС и прикладных программ при минимальной затрате трафика - критически важна для каждой ЛВС. Это помогает шагать в ногу со временем, быть защищенным от вирусных атак и иметь единую версию ОС и ПО на всех клиентских машинах. ЕШ

— Коротко об авторе ------------------------------------------

Шадрин В. В. - студент, Московский государственный горный университет.

© В.М. Шек, А.Г. Минеев, 2008

i Надоели баннеры? Вы всегда можете отключить рекламу.