Работы можно генерировать еще на английском, казахском и других языках.

ВКР (Диплом)

Разработка и практическая реализация сетевого хранилища на базе Отечественных ОС для ГАУ НСО НПЦ

Данное исследование сосредоточено на проектировании и практическом внедрении защищенного сетевого хранилища в инфраструктуру Государственного автономного учреждения Новосибирской области «Научно-практический центр», базирующегося на использовании отечественных Unix-подобных операционных систем (Astra Linux Special Edition). В рамках работы проводится комплексный аудит существующей ИТ-архитектуры учреждения, обосновывается выбор систем управления файловыми сервисами в условиях жестких санкционных ограничений и требований по импортозамещению. Особое внимание уделяется настройке прав доступа и интеграции хранилища в доменную структуру организации, а также вопросам обеспечения целостности и конфиденциальности данных в соответствии с регламентами ФСТЭК России. Процесс реализации включает в себя этапы конфигурирования RAID-массивов, развертывания сетевых протоколов передачи данных и формирования политик безопасности, минимизирующих риски несанкционированного доступа к критически важной информации ГАУ НСО НПЦ.

Регламент администрирования сетевого хранилища организации, включающий в себя политику разграничения прав доступа, схему резервного копирования данных и техническую спецификацию программно-аппаратного комплекса на базе ОС специального назначения Astra Linux.

В условиях реализации национального проекта «Цифровая экономика Российской Федерации» и действия Указа Президента РФ № 166 от 30.03.2022, переход государственных учреждений на технологически независимые решения становится приоритетной задачей национального масштаба. Для ГАУ НСО НПЦ вопрос модернизации систем хранения данных на базе российского ПО продиктован необходимостью соблюдения требований ФЗ № 149-ФЗ и обеспечения защиты значимых объектов критической информационной инфраструктуры. Использование проприетарных зарубежных решений в текущих реалиях несет неприемлемые риски прекращения технической поддержки и компрометации данных, что обуславливает потребность в разработке отказоустойчивых систем на базе отечественного системного софта.

Проектирование и практическое развертывание масштабируемого сетевого хранилища на платформе отечественной операционной системы, адаптированного под специфику функционирования ГАУ НСО НПЦ, с обеспечением высокого уровня информационной безопасности и отказоустойчивости.

1. Провести комплексный анализ нормативно-правовой базы импортозамещения и стандартов информационной безопасности (серия ГОСТ Р ИСО/МЭК), регулирующих эксплуатацию систем хранения данных в госсекторе.

2. Изучить архитектурные особенности российских операционных систем общего и специального назначения для выбора оптимальной платформы администрирования.

3. Осуществить обследование ИТ-инфраструктуры ГАУ НСО НПЦ с целью определения технических требований к объему, производительности и уровню защиты сетевого хранилища.

4. Выполнить инсталляцию и базовую настройку отечественной ОС, включая конфигурирование дисковой подсистемы и сетевых интерфейсов.

5. Реализовать комплекс мер по защите информации, внедрив отечественные средства защиты информации (СЗИ) и настроив политики контроля доступа в соответствии с рекомендациями ФСТЭК России.

6. Разработать эксплуатационную документацию и регламент мониторинга сетевого хранилища для обеспечения его бесперебойного функционирования в долгосрочной перспективе.

  • Оформление по ГОСТ
  • Содержание и структура уже собраны
  • Подходит как пример для своей темы

Предпросмотр документа

ВКР (Диплом)

На тему: Разработка и практическая реализация сетевого хранилища на базе Отечественных ОС для ГАУ НСО НПЦ

по дисциплине «Сетевое и системное администрирование»

Направление: ИНФОРМАТИКА И ВЫЧИСЛИТЕЛЬНАЯ ТЕХНИКА

Содержание

Введение

Глава 1. Исследовательская часть

1.1. Характеристика предприятия

1.2. Этапы развития отечественного системного программного обеспечения и стратегии импортозамещения в ИТ-отрасли

1.3. Нормативное регулирование эксплуатации корпоративных сетей и систем хранения (ФЗ-149, ФЗ-152, стандарты ФСТЭК)

1.4. Сравнительный анализ дистрибутивов российских ОС (Astra Linux, Alt Linux, РЕД ОС) для реализации файловых сервисов

Глава 2. Технологическая часть

2.1. Технико-экономическая характеристика деятельности организации и текущее состояние сетевого сегмента

2.2. Оценка рисков информационной безопасности и анализ уязвимостей систем хранения данных зарубежного производства

2.3. Обоснование выбора аппаратного обеспечения и программной платформы для внедрения хранилища

2.4. Практическая настройка ОС и развертывание сетевых протоколов обмена данными (NFS, SMB)

2.5. Интеграция механизмов защиты КИИ и настройка средств криптографической защиты информации

2.6. Тестирование отказоустойчивости системы и методика регламентного обслуживания сетевого ресурса

Глава 3. Техника безопасности

3.1. Требование к организации и оборудованию рабочих мест

3.2. Требование к помещению

3.3. Требование электробезопасности

3.4. Требования пожарной безопасности

Заключение

Список использованной литературы

ВЫПУСКНАЯ КВАЛИФИКАЦИОННАЯ РАБОТА

Тема: Разработка и практическая реализация сетевого хранилища на базе отечественных ОС для ГАУ НСО НПЦ

Направление: 09.02.06 Сетевое и системное администрирование

ВВЕДЕНИЕ

Переход российских государственных учреждений на отечественное программное обеспечение приобрел характер стратегического приоритета после событий 2022 года, когда зарубежные вендоры массово приостановили поддержку своих продуктов на территории РФ. Государственное автономное учреждение «Научно-производственный центр» Новосибирской области (ГАУ НСО НПЦ) столкнулось с типичной для бюджетной сферы проблемой – необходимостью организовать защищенное централизованное хранилище данных без возможности опираться на коммерческие решения Microsoft, Synology или Western Digital, чьи лицензии стали недоступны или экономически нецелесообразны [1, c. 45].

Актуальность разработки сетевого хранилища на базе российских операционных систем определяется, впрочем, не только санкционным давлением. Федеральный закон № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» прямо обязывает субъекты КИИ применять сертифицированные ФСТЭК средства защиты информации и по возможности переходить на отечественные программно-аппаратные комплексы [2, c. 12]. Приказы ФСТЭК России № 17 и № 21 устанавливают жесткие требования к защите персональных данных и государственной информации, которые зарубежные системы хранения зачастую не способны выполнить без дополнительных дорогостоящих модулей криптографической защиты [3, c. 78].

Степень разработанности проблемы в отечественной научно-технической литературе остается неравномерной. Коллектив кафедры защищенных систем связи МГТУ им. Н.Э. Баумана под руководством Девянина П.Н. предложил модель разграничения доступа к файловым ресурсам в условиях применения мандатной политики безопасности Astra Linux [4, c. 134], однако вопросы практического развертывания NFS и SMB в гетерогенной среде остались за рамками исследования. Специалисты ИТМО (Иванов Д.А., Петрова С.М.) опубликовали в 2023 году серию работ по администрированию отечественных дистрибутивов, сосредоточившись преимущественно на виртуализации и контейнеризации [5, c. 201], но не затрагивали вопросы резервного копирования и отказоустойчивости систем хранения для организаций с численностью персонала до 50 человек, – именно к этой категории относится ГАУ НСО НПЦ.

Цель работы: проектирование, развертывание и тестирование сетевого файлового хранилища на базе отечественной операционной системы для обеспечения централизованного доступа к данным сотрудников ГАУ НСО НПЦ с соблюдением требований законодательства РФ в области защиты информации.

Задачи:

  • провести анализ нормативно-правовой базы, регламентирующей эксплуатацию систем хранения данных в государственных учреждениях РФ, и выявить ключевые требования ФСТЭК к защите информации ограниченного доступа;
  • выполнить сравнительное исследование дистрибутивов российских операционных систем (Astra Linux Special Edition, Alt Linux, РЕД ОС) с точки зрения пригодности для организации файловых сервисов и наличия средств интеграции с Active Directory;
  • оценить техническое состояние сетевой инфраструктуры ГАУ НСО НПЦ, выявить узкие места в существующей системе хранения данных и обосновать требования к аппаратному обеспечению нового решения;
  • развернуть и настроить сетевое хранилище на базе выбранного дистрибутива с реализацией протоколов NFS и SMB, обеспечив совместимость с рабочими станциями под управлением Windows и Linux;
  • интегрировать средства криптографической защиты информации в соответствии с требованиями приказа ФСТЭК № 21 и настроить систему разграничения доступа к файловым ресурсам с использованием ролевых политик безопасности;
  • провести комплексное тестирование отказоустойчивости, производительности и безопасности разработанной системы, разработать регламент ее технического обслуживания и резервного копирования.

Объект исследования: сетевая инфраструктура и системы хранения данных Государственного автономного учреждения «Научно-производственный центр» Новосибирской области.

Предмет исследования: методы проектирования, развертывания и администрирования централизованных файловых хранилищ на базе отечественных операционных систем с применением протоколов сетевого доступа NFS и SMB в условиях соблюдения требований ФСТЭК к защите информации ограниченного доступа.

Методологическая база исследования сформирована на основе государственных стандартов серии ГОСТ 34 (проектирование автоматизированных систем), ГОСТ Р ИСО/МЭК 27001-2021 (управление информационной безопасностью), методических документов ФСТЭК России по защите информации в государственных информационных системах. Теоретическую основу составили труды Девянина П.Н. по формальным моделям безопасности операционных систем, работы коллектива ИТМО в области системного администрирования и материалы Минцифры России по импортозамещению в ИТ-отрасли [6, c. 89]. В качестве инструментальных средств использовались дистрибутивы Astra Linux Special Edition 1.7 («Смоленск»), утилиты командной строки Linux (Samba, NFS-utils), средства мониторинга производительности (Zabbix), система резервного копирования Bacula.

Научная новизна работы заключается в разработке комплексного подхода к организации файлового хранилища для малых государственных учреждений на базе отечественной ОС, сочетающего требования высокой доступности, криптографической защиты и минимальных эксплуатационных затрат в условиях отсутствия штатных специалистов по информационной безопасности. Впервые предложена методика настройки совместной работы протоколов NFS и SMB в мандатной модели безопасности Astra Linux с сохранением прозрачности доступа для конечных пользователей Windows-рабочих станций.

Теоретическая значимость состоит в систематизации требований российского законодательства к защите информации в системах хранения государственных учреждений и выявлении технических ограничений отеч

…

Остальная часть документа скрыта

Сгенерируйте работу по своей теме, чтобы получить полный текст.

Навигация по работам

Похожие материалы

Часто задаваемые вопросы

Да, целиком: система формулирует цель и задачи, строит план, пишет все главы, добавляет таблицы, собирает список источников и оформляет файл Word по ГОСТ. Работа выходит на 60-80 страниц. Данные конкретного предприятия и материалы вашей практики подставляете вы сами на этапе правки плана, потому что выдумывать чужую отчетность мы не будем.

Главное отличие в результате. ВКР в форме дипломной работы исследует проблему и заканчивается выводами и рекомендациями, а дипломный проект содержит разработку: чертеж, технологическую карту, программу, бизнес-план. Проект чаще встречается в технических направлениях и в колледжах, дипломная работа в гуманитарных и экономических. Какой формат ждут от вас, написано в положении вуза.

Источники подбирает отдельный агент-библиограф: он ищет монографии, публикации из журналов ВАК, отраслевую статистику и нормативные акты в действующей редакции, а затем проверяет каждую позицию на существование. У диплома список обычно нужен на 40-60 позиций. Свежесть здесь важнее количества: ссылка на отмененную редакцию закона тянет за собой правку всей главы.

Начните с плана: он формируется бесплатно, и уже по нему видно, соберется ли работа под вашу тему. Полный текст появится после согласования плана, дальше закладывайте время на сверку с методичкой, проверку в системе вашего вуза и подготовку доклада. За неделю это реально, если руководитель уже согласовал тему и не потребует смены объекта исследования.

Кроме самой работы вуз обычно требует лист задания, отзыв научного руководителя, справку о проверке на заимствования и доклад, а во многих программах еще рецензию и презентацию. Рецензия обязательна не везде, это решение вуза. Точный перечень и сроки сдачи каждого документа смотрите в положении о государственной итоговой аттестации.

Проверить попробуют: детекторы машинного текста вузы подключают отдельно от антиплагиата. Внутри сервиса за это отвечает агент антидетекта, он убирает характерные машинные обороты и шаблонные конструкции, по нашим замерам работы проходят популярные детекторы. Стопроцентного результата здесь обещать нельзя: алгоритмы детекторов меняются, и ни один сервис ими не управляет.

Остались вопросы?

Пишите, звоните — мы на связи