Файл: Отчет по практической подготовке (производственной практике) пп. 03 наименование вида практики индекс по учебному плану.docx
Добавлен: 11.12.2023
Просмотров: 346
Скачиваний: 11
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Была изучена структура организации. Организация занимается деятельностью Организация занимается предоставлением образования. Структура организации представлена ниже:Рисунок 1- Структура организацииРуководитель практики назначил меня бухгалтерии, который занимается документированием и систематизированием информации.Рабочее место техника по компьютерным сетям представляет собой: -основное оборудование (системный блок, монитор, клавиатура, мышь);- вспомогательное оборудование (принтер, сканер, web-камера, модем, проектор, плоттер, факс);- инвентарь (презентационная доска, шкафы, тумбочки, полки, стеллажи и т.п.);- офисные принадлежности (ящики, поддоны, штативы, контейнеры для дисков);- технологическую оснастку и инструмент (соединяющие кабели, отвертки, шнуры, кабели);- организационную оснастку (устройства связи и сигнализации, планшеты для документации, программное обеспечение общего и профессионального назначения, комплект учебно-методической документации);- устройства охраны труда, санитарно-гигиенические и культурно-бытовые устройства (ограждения, защитные экраны, промышленная вентиляция и освещение, устройства сбора отходов, предметы интерьера).24.03.2023 Изучил активное и пассивное оборудование вычислительной сети.В частности, в сети было представлено следующее оборудование.
В частности, настроил пользователей в коммутаторе HUAWEI S5735-S48S4X. К нему я подключился по консольному кабели чтобы произвести настройку. Настройка осуществлялась через программу PuTTY. Внутри программы я вошел cmd коммутатора и создал нового пользователя с уровнем доступа 1. Ниже приведен список используемых мною команд:
sw1(config-if)# switchport access vlan 2Диапазон коммутационных портов с fa0/4 до fa0/5 для VLAN 10 выполняется следующим образом:sw1(config)# interface range fa0/4 - 5sw1(config-if-range)# switchport mode accesssw1(config-if-range)# switchport access vlan 10Чтобы просмотреть информацию о состоянии VLAN нужно:sw1# show vlan briefVLAN Name Status Ports---- -------------------------------- --------- -------------------------------1 default active Fa0/6, Fa0/7, Fa0/8, Fa0/9,Fa0/10, Fa0/11, Fa0/12, Fa0/13,Fa0/14, Fa0/15, Fa0/16, Fa0/17,Fa0/18, Fa0/19, Fa0/20, Fa0/21,Fa0/22, Fa0/23, Fa0/242 test active Fa0/1, Fa0/210 VLAN0010 active Fa0/4, Fa0/515 VLAN0015 active Fa0/3Для настройки безопасности сети я выполнил:
Таблица 1- Характеристики сервера
30.03.2023 Выполнялся контроль доступа к серверу.Контроль доступа в организации осуществляется посредством инфраструктуры 802.1x на базе сервера. Это позволяет предварительно авторизовать устройства и назначить им IP и VLAN. В итоге мы получаем возможность динамически размещать узлы VLAN и проводить различные проверки узлов.Журналирование — это процесс записи в хронологическом порядке событий, происходящих с каким-то объектом. В информационных технологиях в качестве такого объекта может представать файловая система, операционная система или отдельное приложение. Запись может совершаться в файл или в базу данных. По этим записям можно понять, что сейчас происходит с наблюдаемым объектом или же восстановить, что с ним происходило в какой-то интересующий нас момент времени. Мною использовались следующие типы журналирования:
05.04.2023 Проводил восстановление сети после сбояЛокальная сеть без доступа к интернету. Чтобы исправить такую ошибку нужно в первую очередь перезагрузить маршрутизатор. После перезагрузки нужно использовать tracert для выявления разрывов связи.06.04.2023 Изучены элементы автоматизированной системы защиты информации.Автоматизированная система защиты информации — это автоматизированная система, реализующая информационную технологию выполнения установленных функций в соответствии с требованиями стандартов и/или иных нормативных документов по защите информации07.04.2023 Проводил контроль утечки конфиденциальной информации. Анализ трафика проходил при помощи программы StaffCop.Данная программа находиться на сервере, где она хранит все собранные данные. А программа агент уже запускается на рабочих станциях сотрудников, где она уже собирает данные действий пользователя и события, передает их на центральный сервер, для обработки и визуализации. Данная программа также может работать на ПК у сотрудников, работающих на удаленно.10.04.2023 Внедрял политику безопасности в операционную систему.Права доступа к автозагрузкам. Заходим в редактор реестра, Win+R вводим regedit. После чего ищим HKLM\Software\Microsoft\Windows\CurrentVersion\Run,отвечающий за добавление элементов автозагрузки на глобальном уровне.11.04.2023 Проверял трафик на наличие вирусов. Для этого требовалось выполнить следующие действия.
В качестве сервера выступал HPE ProLiant DL380 Gen10, 2U [p24844-b21]
Рисунок 2- HPE ProLiant DL380 Gen10, 2U [p24844-b21] В роли коммутатора был HUAWEI S5735-S48S4XРисунок 3- HUAWEI S5735-S48S4X В роли маршрутизатора был CISCO C1111X-8P.Рисунок 4- CISCO C1111X-8PВ состав пассивного оборудование входит:-
розетка RJ-45 CAT6A для ЕС; -
витая пара Hyperline UUTP4-C6-S23-IN-PVC-GY-305; -
коннекторы Hyperline RJ-45 (PLUG-8P8C-UV-C6-TW-SH-10).
В частности, настроил пользователей в коммутаторе HUAWEI S5735-S48S4X. К нему я подключился по консольному кабели чтобы произвести настройку. Настройка осуществлялась через программу PuTTY. Внутри программы я вошел cmd коммутатора и создал нового пользователя с уровнем доступа 1. Ниже приведен список используемых мною команд:
-
Sw1 # configure terminal -
Sw1 (config) # username admin1 privilege 1 secret 5 lock -
Sw1 (config) # exit -
Sw1 # write
-
повреждение платы памяти, интегрированной в свитч; -
деформация сетевых портов, повреждение ножек; -
перегорание электронных компонентов, микросхем; -
неисправности блоков питания; -
нарушения в прошивке; -
постоянный перегрев коммутатора; -
неправильные настройки, вызывающие постоянные конфликты в сети
-
проверка доступности компьютеров к локальной сети; -
проверка работоспособности служб Интернета; -
проверка наличия обновлений ОС и ПО; -
проверка на работоспособность сетевых портов; -
проверка сетевого и компьютерного оборудования на вирусы
-
Проверить коммутатор на короткое замыкание -
Очистить коммутатор от пыли и грязи -
Проверить электрические платы коммутатора
sw1(config-if)# switchport access vlan 2Диапазон коммутационных портов с fa0/4 до fa0/5 для VLAN 10 выполняется следующим образом:sw1(config)# interface range fa0/4 - 5sw1(config-if-range)# switchport mode accesssw1(config-if-range)# switchport access vlan 10Чтобы просмотреть информацию о состоянии VLAN нужно:sw1# show vlan briefVLAN Name Status Ports---- -------------------------------- --------- -------------------------------1 default active Fa0/6, Fa0/7, Fa0/8, Fa0/9,Fa0/10, Fa0/11, Fa0/12, Fa0/13,Fa0/14, Fa0/15, Fa0/16, Fa0/17,Fa0/18, Fa0/19, Fa0/20, Fa0/21,Fa0/22, Fa0/23, Fa0/242 test active Fa0/1, Fa0/210 VLAN0010 active Fa0/4, Fa0/515 VLAN0015 active Fa0/3Для настройки безопасности сети я выполнил:
-
Включение и настройка брандмауэра маршрутизатора и рабочих станций -
Включение фильтрации MAC-адресов клиентов -
Отключение удаленного администрирования коммутаторов и маршрутизаторов
| Производитель | HPE |
| Генерация | V5 |
| Модель | DL380 Gen10 |
| Установлено процессоров | 2 |
| Производитель процессора | Intel |
| Тип процессора | Intel Xeon Gold |
| Индекс процессора | 5218R |
| Частота процессора (МГц) | 2.1 ГГц |
| Тип памяти | DIMM DDR4 |
| Установлено модулей памяти | 6 |
| Объём одного модуля памяти (ГБ) | 64ГБ |
| Всего памяти в сервере (ГБ) | 384ГБ |
| Количество слотов памяти общее | 24 |
| Количество слотов памяти на процессор | 12 |
| Количество отсеков для дисков | 12 |
| Контроллер | SR760-M |
| Установлено БП | 2 |
| Мощность БП (Вт) | 900Вт |
30.03.2023 Выполнялся контроль доступа к серверу.Контроль доступа в организации осуществляется посредством инфраструктуры 802.1x на базе сервера. Это позволяет предварительно авторизовать устройства и назначить им IP и VLAN. В итоге мы получаем возможность динамически размещать узлы VLAN и проводить различные проверки узлов.Журналирование — это процесс записи в хронологическом порядке событий, происходящих с каким-то объектом. В информационных технологиях в качестве такого объекта может представать файловая система, операционная система или отдельное приложение. Запись может совершаться в файл или в базу данных. По этим записям можно понять, что сейчас происходит с наблюдаемым объектом или же восстановить, что с ним происходило в какой-то интересующий нас момент времени. Мною использовались следующие типы журналирования:
-
Журнал Ошибок – записи, фиксирующие различные сбои в работе сервера, или при обращении к конкретным функциям или задачам. С их помощью можно быстро ликвидировать разные баги и сбои. -
Журнал Доступа – записи, которые фиксируют точные дату и время подключения конкретного пользователя, каким образом он попал на сайт, и т.д. Позволяют проводить аналитическую работу, а также находить уязвимые места, в тех случаях, когда ресурс пытались взломать. -
Журнал Прочее – записи с данными о работе разных компонентов сервера.
-
диспетчер сервера; -
оснастки консоли управления (MMC); -
консоли; -
командлеты и поставщики Windows PowerShell; -
программы командной строки для управления ролями и компонентами в Windows Server.
05.04.2023 Проводил восстановление сети после сбояЛокальная сеть без доступа к интернету. Чтобы исправить такую ошибку нужно в первую очередь перезагрузить маршрутизатор. После перезагрузки нужно использовать tracert для выявления разрывов связи.06.04.2023 Изучены элементы автоматизированной системы защиты информации.Автоматизированная система защиты информации — это автоматизированная система, реализующая информационную технологию выполнения установленных функций в соответствии с требованиями стандартов и/или иных нормативных документов по защите информации07.04.2023 Проводил контроль утечки конфиденциальной информации. Анализ трафика проходил при помощи программы StaffCop.Данная программа находиться на сервере, где она хранит все собранные данные. А программа агент уже запускается на рабочих станциях сотрудников, где она уже собирает данные действий пользователя и события, передает их на центральный сервер, для обработки и визуализации. Данная программа также может работать на ПК у сотрудников, работающих на удаленно.10.04.2023 Внедрял политику безопасности в операционную систему.Права доступа к автозагрузкам. Заходим в редактор реестра, Win+R вводим regedit. После чего ищим HKLM\Software\Microsoft\Windows\CurrentVersion\Run,отвечающий за добавление элементов автозагрузки на глобальном уровне.11.04.2023 Проверял трафик на наличие вирусов. Для этого требовалось выполнить следующие действия.
-
автоматический удаленный анализ ПК — получение информации о запущенных процессах, загруженных библиотеках и драйверах, поиск характерных закономерностей — например процессов или файлов с заданными именами; -
применение ловушек (honeypot) — в локальной сети настоятельно рекомендуется создать несколько ловушек, которые позволят администратору своевременно обнаружить эпидемию.