ВКР (Диплом)
Выбор оптимальной модели процесса автоматизации инвентаризации технических средств сетевой инфраструктуры предприятия
В представленном исследовании проводится комплексный сравнительный анализ существующих методологий и программных комплексов для ведения автоматизированного учета активного и пассивного сетевого оборудования на российских предприятиях в условиях реализации политики импортозамещения. Работа охватывает этапы обследования текущей инфраструктуры предприятия, выявления узких мест в процессах ручной инвентаризации и обоснования перехода к автоматизированным системам управления конфигурациями (CMDB). Особое внимание уделяется интеграции выбранной модели с отечественными средствами защиты информации и соблюдению требований регуляторов по ведению перечней критической информационной инфраструктуры. Теоретический базис опирается на труды ведущих научных школ, таких как МГТУ им. Н.Э. Баумана и ИТМО, а практическая значимость подтверждается проектированием оптимального регламента эксплуатации системы инвентаризации в гетерогенной среде.
Регламент администрирования автоматизированной системы инвентаризации и детализированная политика сетевой безопасности, определяющая процедуры контроля активов и интеграции отечественных средств защиты информации (СЗИ «Аладдин», ViPNet) в единый контур управления конфигурациями сетевой инфраструктуры.
Необходимость точного учета технических средств сетевой инфраструктуры обусловлена требованиями Указа Президента РФ № 166 от 30.03.2022 по обеспечению технологической независимости и ФЗ № 187-ФЗ «О безопасности критической информационной инфраструктуры», требующих от субъектов КИИ оперативного контроля состава оборудования. В условиях массового перехода на отечественные вычислительные платформы и аппаратные решения российских вендоров классические зарубежные инструменты мониторинга становятся недоступными или небезопасными. Использование автоматизированных систем инвентаризации, соответствующих стандартам ГОСТ Р ИСО/МЭК 12207-2010, позволяет минимизировать риски появления «теневых» ИТ-ресурсов, оптимизировать распределение вычислительных мощностей и обеспечить прозрачность сетевой топологии для ИБ-департаментов при аудите по линии ФСТЭК России.
Проведение сравнительного анализа и выбор оптимальной архитектурной модели процесса автоматизированного сбора, хранения и анализа данных о технических средствах сетевой инфраструктуры предприятия для повышения эффективности системного администрирования и обеспечения требований государственного регулирования в ИТ-сфере.
1. Провести ретроспективный анализ развития технологий инвентаризации ИТ-активов в России и изучить нормативно-правовую базу, включая ФЗ № 149-ФЗ и национальную программу «Цифровая экономика».
2. Исследовать текущую архитектуру корпоративной сети предприятия и выявить основные проблемы существующего процесса учета материально-технических ценностей.
3. Проанализировать функциональные возможности отечественных программных продуктов и Open Source решений (Zabbix, GLPI, NetBox) на соответствие требованиям ГОСТ 34.601-90.
4. Разработать критерии выбора оптимальной модели автоматизации на основе совокупной стоимости владения (TCO) и уровня информационной безопасности.
5. Спроектировать структуру базы данных и алгоритм автоматического обнаружения сетевых устройств с применением криптографических протоколов защиты согласно рекомендациям ФСБ России.
6. Разработать комплект эксплуатационной документации и регламенты взаимодействия системного администратора с внедряемой моделью инвентаризации.
- Оформление по ГОСТ
- Содержание и структура уже собраны
- Подходит как пример для своей темы
