My knowledge base

Показаны сообщения с ярлыком Описание. Показать все сообщения
Показаны сообщения с ярлыком Описание. Показать все сообщения

понедельник, 28 мая 2012 г.

Пример сценария UML

Всё-таки UML - самый универсальный язык общения аналитиков с разработчиками. Как ни описывай проектировщикам варианты использования (business case, сценарий) в автоматизируемой предметной области, пока алгоритмически не опишешь кто (роль, актёр) что делает полного понимания не будет. UML здесь позволяет использовать мало букв.
В принципе ничего сложного в описании функциональных требований с использованием UML нет. Ниже приведен небольшой пример такого описания. Надо только перед передачей описания проектировщикам проверить своё описание а выполнение следующих требований:
  1. Не используется названия конкретных систем автоматизации, конкретного описания интерфейса. Не надо забивать голову проектировщика лишними деталями.
  2. Указано событие, в результате которого запускается сценарий.
  3. Указана конечная польза сценария для процесса, зачем он запускается.
  4. Изложить нормальный порядок действий и альтернативный сценарий на случай исключений (здесь исключения - проблема, а тоже нормальный вариант развития событий).
  5. Описаны роли, место и периодичность работы сценария
  6. Приведен глоссарий терминов.

Поиск уязвимостей сканером. Определение области контроля

Схема UML















































Главный раздел
Вариант использования
Определение области контроля (VM1)
Актеры
Менеджер активов (Сотрудник ИБ)
Цель
Сформировать перечень объектов для контроля уязвимостей
Краткое описание
Менеджер активов открывает вкладку управления активами и просматривает обнаруженные активы. При необходимости инициирует задание на сканирование. Назначает активам атрибуты и объединяет активы в группы
Тип
Базовый
Ссылки на другие варианты использования
Включает в себя:
·         Обнаружение ИТ-активов (сканирование)
·         Назначение нетехнических атрибутов
·         Группировку ИТ-активов

Типичный ход событий
Действия актёров
Отклик системы
1.       Менеджер активов указывает диапазон ip-адресов для сканирования.

Исключение 1: диапазон узлов уже задан пользователем или определен автоматически.

Исключение 2: информация об активах поступает из внешних систем или обнаруживается пассивным сканером.
2.       Система запрашивает профиль сканирования. Запускается окно настроек (Мастер настройки).
3.       Менеджер активов задает интервалы сканирования.
4.       Система формирует очередь сканирования.
5.       Менеджер активов анализирует полученные результаты сканирования и собирает организационную информацию об обнаруженных активах. 

Исключение 3: Менеджер активов получил неполную или недостоверную информацию об активе.
6.       Система предоставляет набор представлений (views) об обнаруженных активах.
7.       Менеджер активов формирует группы активов в соответствии с задачами ИБ

Исключение 4. Пользователь пытается выполнить недопустимую группировку.
8.       Система предоставляет вкладку настройки групп активов, в т.ч. с помощью правил

Обработка исключений
Исключения
Обработка
Исключение 1: диапазон узлов уже задан пользователем или определен автоматически
Система предоставляет информацию (отчёт) об автоматически добавленных активах. Новые активы добавляются в группу необработанных активов, пока их не обработает менеджер активов.
Исключение 2: информация об активах поступает из внешних систем или обнаруживается пассивным сканером
Система предоставляет информацию (отчёт) об автоматически добавленных активах. Новые активы добавляются в группу необработанных активов, пока их не обработает менеджер активов.  
Исключение 3: Менеджер активов получил неполную или недостоверную информацию об активе.
Менеджер активов может изменить правила сканирования, указать дополнительные правила идентификации и инициировать повторное сканирование.
Исключение 4. Пользователь пытается выполнить недопустимую группировку.
Система уведомляет о причинах недопустимости группировки. Пользователь или выполняет допустимую группировку или отказывается от операции.

пятница, 18 мая 2012 г.

Бесплатное решение для шифрования и подписи электронной почты

Ведь удобно шифровать (чтобы враги не прочитали) и подписывать (чтобы удостовериться в истинном авторстве письма) письма - в один клик. Для Outlook это можно настроить бесплатно, используя сервис от Comodo: Free Secure Email Certificate
Примерный порядок действий:
1. Настраивать удобнее из Internet Explorer, временно сделав его браузером по умолчанию. Тогда необходимы настройки делаются в несколько кликов
2. Чтобы проверить, что сертификат установлен правильно, надо открыть Internet Explorer, в свойствах обозревателя выбрать меню «Содержимое» и убедиться, что в личных сертификатах появился сертификат с электронным адресом, указанном при создании
3.Дальше надо убедиться, что установленный сертификат электронной почты доступен в клиенте электронной почты. Для этого в настройках Outlook надо открыть «Центр управления безопасностью »(Файл->Параметры), затем вкладку «Защита электронной почты».
4.  Дальнейшие настройки заключаются в настройке удобного меню Outlook для подписи и шифрования электронных писем. Для этого в настройках ленты надо выбрать «Основные вкладки» и во вкладке «Создать сообщение» создать новую группу, которую назвать, например, «Безопасность». В эту группу нужно добавить команды «Подписать» и «Шифровать».
Можно включить опцию автоматической подписи всех исходящих сообщений. Для этого надо активировать опцию «Добавлять цифровую подпись к исходящим сообщениям» в настройках центра управления безопасностью (Файл->Параметры).
5. Если сертификат электронной почты будет утерян, то прочитать зашифрованные письма будет невозможно. Чтобы избежать это неприятной ситуации, нужно создать и хранить в надежном месте копию личного сертификата. Для экспорта сертификата надо открыть свойства браузера Internet Explorer и открыть окно «Сертификаты». Далее надо выбрать личный  сертификат для электронной почты, нажать кнопку «Экспорт» и сохранить сертификат, используя стойкий пароль.  ЭТО ВАЖНО!
Если архивировать всё-таки забыли и потеряли сертификат и пароли отзыва, например, при переустановке ОС, то остается только отозвать старый сертификат на свой адрес электронной почты (через техподдержку Comodo) и получить новый сертификат. При этом письма зашифрованные старым сертификатом прочитать не получиться.

И напомню, что для того, чтобы отправить зашифрованное письмо адресату, надо сначала получить от адресата его открытый ключ. Для этого достаточно получить электоронное письмо от автора с его электронной подписью (иногда требуется ещё и  сохранить контакт в адресной книге Outlook).    



пятница, 4 мая 2012 г.

Печать с двух сторон

Берегите природу - мать вашу! Для начала можно перейти на максимальное использование двухсторонней печати. По ИТ системам много всяких гайдов, которые удобно печатать на принтерах с поддержкой дублекса. Я обычно настраиваю двухстороннюю печать таким образом:

Получается удобная брошюра, на которую уходит в 4 раза меньше листов бумаги.

вторник, 25 октября 2011 г.

Интересные фишки Sharepoint 2010

Вот, что мне понравилось в SP2010, так это корпоративные теги к документам. Найти нужный документ стало быстро и удобно. Ещё понравилось, что в SP2010 можно включить BLOB и хранить большие файлы - видео, архивы и т.п. Благодаря новой фишке SQL 2008R2 такие файлы сохраняются не в таблицах, в файловой папке.
А вот с такой простой функцией как добавление версии документа из SharePoint в документ word - это проблема. Дело в том, что из SharePoint можно управлять свойствами документа word, если эти свойства - текстовые поля. Версия же документа в метаданных документа - нетекстовое поле  и синхронизировать его со версией документ SP никак нельзя. Но есть обходное решение.
Идея состоит в добавлении метки на страницу документа (напрмер, в заголовке), а уже метку связать с версией в SP. А если точнее, то делаем это так:


понедельник, 4 апреля 2011 г.

Вибираем сервис видеоконференций

Видеоконференции используются всё чаще: см. фильм "Мне бы в небо". Вот и мне пришлось как-то повыбиратьсервис для видеоконференций. Мне понравился spreed.com - простой понятный интерфейс, для 3-человек бесплатный. Понравилось и то, что на flash. т.е. должен работать на разных браузерах и разных ОС. А главное, что в spreed есть возможность общего окна приложения. Провели несколько конференций - вполне нормально. 
Но всё-таки это не очень популярный сервис и изначально хотелось сделать тоже самое в популярнейшем Skype. Мешало только отсутствие общего окна приложения, но уже в 5-й версии оно появилось. И теперь  небольшие конференции с демонстрацией продукта удобнее всего проводить именно в Skype, универсальнее и проще сложно придумать. Тем более не так давно Skype приобрел популярный сервис QIK для видеоконференций в мобильных устройствах.
А spreed и подобные ему системы, наверное, есть смысл использовать для больших собраний, на сотни участников.    

вторник, 23 февраля 2010 г.

Описание одной ИС

Вспомнилось ИС на одной из прошлых работ. Решил описать для себя, пока не забыл, и для других может послужить для обмозгования.
Ядро информационной системы составлял сервер Domino 7. Архитектура была стандартная:
два сервера Domino: один в ДМЗ, другой внутри. Серверы разделены файерволом, и реплицируютя по единственному порту 1352. (схема из диплома).
Функции:
1) Почтовая система: POP3, IMAP, WEB, Lotus RPC (в клиенте Лотус). Причем POP3 очень сильно грузил сервер, в стандартный WEB-клиент был заменен на более лёгкий.
Описание: в клиенте Lotus Notes всё круто шифровалось, реплицировалось и кастомизировалось. Для ненавистников Notes предлагали Outlook через IMAP. Спам ловил SpamSentinel, а вирусы Trend Micro.
2) В качестве сбора первичных данных от менеджеров обособленных подразделений.
Описание: универсальная платформа Domino для быстрой разработки приложений очень пригодилась, когда дали задание: заменить таблицы Excel в обмене с менеджерами. Задача была быстра решена, при этом, за счёт использования клиентов Lotus, получили безопасность и стабильность связи.
3) Как внутренний web-сервер. Для интранета.
4) Для всякой-всячины: для форума, для складирования документов, саппортеских дел и прочего. Благо программулин под Лотус написано достаточно.

Второй по важности ИС была, конечно, 1С. Пока была 7-я версия, да ещё в каждом подразделении своя, никто не парился. Но потом начальство захотело централизации всех баз 1С и выбор пал на 1С8. Всё бы ничего, проблемы были только у программистов 1С с интеграцией данных, но вот когда клиентов 8-ки поставили пользователям - пошли траблы: оперативки не хватает, настройка ini файла для доступа к ключу (vlan не пропускали широковещательный трафик к ключу 1с), какие-то глюки из-за вирусов у некоторых пользователей, проблемы с обновлением и прочее. В итоге эти проблемы задолбали и решили перейти на терминальные клиенты 1С: безопасность, низкие требования к каналу связи, независимость от мощности и глюкавости ПК пользователя. Красота, одним словом. Платформу выбрали Citrix. У Citrix есть отличное недорогое решение для SMB, где помимо лицензий на сам Citrix, входят терминальные лицензии Windows. Проблем с развертыванием было немного: принтеры, колёсико мыши, ну и обучение пользователей по правильному указанию пути для сохранения файлов)

В остальном ничего интересного не делали, разве что собственные внешние DNS (один на Freebsd, другой на Linux). Нужны они были, насколько помню, для правильной работы обратной зоны для почтовика. Ну что ещё... Vlan, конечно, применяли, обучение по MAC, дабы левые компы не втыкали. Для архивации использовали Arcserve. Вроде всё интересное вспомнил.