Выпускная квалификационная работа (ВКР) на тему "Синергия | Разработка комплекса антивирусной защиты в АО "АЭИ "Прайм" | "

2
Похожие работы

Менеджмент
Выпускная квалификационная работа (ВКР)
Автор: Anastasiya1
Работа Синергии на тему: Разработка комплекса антивирусной защиты в АО "АЭИ "Прайм".
Год сдачи: 2020
Оценка: Хорошо.
Оригинальность работы на момент публикации 50+% на антиплагиат.ру.
Ниже прилагаю все данные для покупки.
https://studentu24.ru/list/suppliers/Anastasiya1---1326

Описание работы

НЕГОСУДАРСТВЕННОЕ ОБРАЗОВАТЕЛЬНОЕ ЧАСТНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ «МОСКОВСКИЙ ФИНАНСОВО-ПРОМЫШЛЕННЫЙ УНИВЕРСИТЕТ
«СИНЕРГИЯ»

Факультет онлайн обучения
Направление подготовки: Информационные системы и технологии
Информационная безопасность


ВЫПУСКНАЯ КВАЛИФИКАЦИОННАЯ РАБОТА
РАЗРАБОТКА КОМПЛЕКСА АНТИВИРУСНОЙ ЗАЩИТЫ В АО "АЭИ "ПРАЙМ"


Москва 2020


ЗАДАНИЕ
на выпускную квалификационную работу студента
1. Тема ВКР: Разработка комплекса антивирусной защиты в АО "АЭИ "Прайм"
2. Структура ВКР:

Введение
Глава 1. Технико-экономическая характеристика предметной области и предприятия
1.1. Характеристика предприятия АО "АЭИ "Прайм" и его деятельности
1.2. Характеристика комплекса задач, обоснование необходимости автоматизации
1.3. Анализ существующих разработок и выбор стратегии автоматизации
Глава 2. Разработка проекта антивирусной защиты
2.1. Этапы жизненного цикла проекта автоматизации
2.2. Информационная модель и ее описание
2.3. Программное обеспечение задачи
Глава 3. Обоснование экономической эффективности проекта
3.1. Выбор и обоснование методики расчета экономической эффективности
3.2. Расчет показателей экономической эффективности проекта
Заключение
Список использованной литературы Приложения

3. Основные вопросы, подлежащие разработке.
Во введении рекомендуется обосновать актуальность выбранной темы, сформулировать цели и задачи работы, описать объект, предмет и информационную базу исследования.
Для написания главы 1 рекомендуется изучить основную и дополнительную литературу по выбранной теме.
В параграфе 1.1 необходимо описать организационную структуру управления предприятием, программную и техническую архитектуру ИС предприятия. В параграфе
1.2 необходимо провести выбор комплекса задач автоматизации, определить место проектируемой задачи, обосновать необходимость использования вычислительной техники, проанализировать систему обеспечения информационной безопасности. В параграфе 1.3 необходимо обосновать выбор и стратегию автоматизации задачи, обосновать проектные решения по информационному, программному и техническому обеспечению.
Глава 2 должна быть посвящена разработке непосредственно проекта антивирусной защиты на предприятии.
В параграфе 2.1 необходимо описать этапы жизненного цикла проекта, рассмотреть ожидаемые риски, привести организационно-правовые и программно-аппаратные средства обеспечения информационной безопасности и защиты информации. В параграфе 2.2 необходимо привести информационное обеспечение задачи, дать характеристики нормативно-справочной, входной, оперативной и результатной информации. В параграфе 2.3 необходимо описать общие положения, характеристики базы данных, структурную схему пакета, программные модули, рассмотреть конкретный пример реализации проекта с описанием.
В Главе 3 необходимо выполнить экономическое обоснование разрабатываемого проекта.
В параграфе 3.1 необходимо сделать выбор и привести используемую методику расчета экономической эффективности с обоснованием. В параграфе 3.2 необходимо провести расчет показателей экономической эффективности проекта согласно выбранной методике.
В заключении необходимо отразить основные положения выпускной квалификационной работы и сформулировать общие выводы.
В приложение выносятся листинги программных модулей
4. Исходные данные по ВКР:
Основная литература:
1. Ажеронок, В.А. Разработка управляемого интерфейса/ В. А. Ажеронок [и др.] - М.: lС Паблишинг, 2010. - 728 с
2. Аппак, М.А. Автоматизированные рабочие места на основе персональных ЭВМ / М.А. Аппак - М.: ИНФРА, 2006 - 376 с
3. Белая, Т. Р. Автоматизированная система документационного обеспечения управления: организация создания АС ДОУ / Т. Р. Белая // Делопроизводство : учебное пособие. - Москва, 2007. - С. 40-47
4. Гафнер, В. В. Информационная безопасность: учеб. пособие / В. В. Гафнер. - Ростов на Дону: Феникс, 2010. - 324 с.

Дополнительная литература:
1. Романов, Д. А. Роль документооборота в организации предприятия/ Д. А. Романов// Правда об электронном документообороте: научный сборник. Москва, 2004. - С. 144-157.
2. Серова, Г. В. Основные объекты и принципы автоматизации документационного обеспечения управления/ Г. В. Серова// Секретарское дело : пособие. Москва, 2008. - С. 30-43.
3. Челухин, В. А. Комплексное обеспечение информационной безопасности автоматизированных систем: учеб. пособие / В. А. Челухин. - Комсомольск-на-Амуре: КНАГТУ, 2014. - 207 с.

СОДЕРЖАНИЕ
ВВЕДЕНИЕ 5
Глава 1. Технико-экономическая характеристика предметной области и предприятия 9
1.1 Характеристика предприятия АО "АЭИ "ПРАЙМ" и его деятельности 9
1.2 Характеристика комплекса задач, обоснование необходимости автоматизации 13
1.3 Анализ существующих разработок и выбор стратегии автоматизации 28
Глава 2. Разработка проекта антивирусной защиты 45
2.1 Этапы жизненного цикла проекта автоматизации 45
2.2 Информационная модель и её описание 55
2.3 Программное обеспечение задачи 61
Глава 3. Обоснование экономической эффективности проекта 90
3.1 Выбор и обоснование методики расчёта экономической эффективности 90
3.2 Расчёт показателей экономической эффективности проекта 93
ЗАКЛЮЧЕНИЕ 97
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРА ТУРЫ 100
ПРИЛОЖЕНИЕ 102

ВВЕДЕНИЕ
В наши дни информация считается одним из важнейших ресурсов каждого государства.
Нарастающая конкуренция около информационного ресурса, соперничество за достижение превосходства в сфере информации занимает чрезвычайно важное место в геополитическом соперничестве самых развитых государств мира. В наше время, когда экстенсивное повышение благодаря получению новых ресурсов при помощи силового овладения территориями и всеми богатствами располагающихся рядом стран оказались малоэффективными и неактуальными, поднимается вопрос о поиске новых способов геополитической борьбы в области информации.
Становиться понятным, что глобализация сферы информации эффективной государственной системы обеспечения безопасности информации становится чрезвычайно влиятельным фактором в политической деятельности каждого субъекта геополитической борьбы. И, напротив, неэффективная система безопасности информации может стать фактором, который послужит причиной полномасштабных катастроф, последствия которых могут привести к неорганизованности управления государствами и к обрушению государственных финансовых систем.
Актуальной и крайне важной задачей в наше время считают проблему построения защищенных распределенных ИС и интегрированных сетей, применяющих технологии защиты информации. Внедрение комплексных проектов информатизации вместе с решениями, касающимися информационной безопасности предоставляет возможность повышения экономической эффективности и прибыльности клиента.
Корпоративные системы и сети, внедренные на предприятии, объективно обеспечивают рост стоимости информации, которая обрабатывается и сохраняется в таких сетях. Выполнение решений, обеспечивающих безопасность информационных ресурсов (необходимых ресурсов для современного ведения бизнеса), предоставляет возможность увеличения эффективности единого процесса информатизации и гарантирования подлинности, целостности и конфиденциальности дорогой деловой информации, содержащейся в глобальных
и локальных информационных средах. Наиболее целесообразное применение информационных технологий в комплексе с технологиями в сфере информационной безопасности, рассматривают в качестве важного стратегического фактора, обеспечивающего повышение конкурентоспособности предприятий и организаций.
Основная идея защиты информации как общественного явления заключается в установлении и реализации нормативно-правовых, морально этических и организационных взаимоотношений между людьми, обеспечивающих сбалансирование интересов государства, общественности и человека в области информации.
Многими специалистами суть безопасности информации рассматривается как устранение возможности нанесения ущерба защищаемому объекту, его свойствам либо работе. В области защиты информации главным документом считается Доктрина информационной безопасности РФ. Как безопасность информации, данный документ подразумевает состояние защищенности ее государственных интересов в информационной области, определяющихся комплексом сбалансированных интересов общества, государства и личности».
В настоящее время получили распространение как глобальные, так и локальные сети. Большинство организаций, или людей в той или иной степени ими пользуется. С одной стороны, это удобно и практично, но с другой порождает проблемы, связанные с защитой информации. Важная информация для компании, или физического лица может быть потеряна, украдена и использована злоумышленниками. Учитывая, что даже с самой совершенной защитой компьютерные системы нельзя назвать абсолютно неуязвимыми, то защита ценных данных, является одной из самых актуальных задач на сегодняшний день. В этих условиях необходимым становится своевременное обнаружение информационной атаки, и применение комплексных мер, направленных на её локализацию и предотвращение. На данный момент существует достаточно много антивирусных программ, решающих эти задачи. Однако антивирусные программы не совершенны. Поэтому актуально, на данный момент, создание программы для анализа эффективности работы антивирусных программ.

В качестве объекта исследования в нашей работе выступает предприятие АО "АЭИ "ПРАЙМ", в качестве предмета исследования рассматривается процесс по разработке организационно-технических решений, связанных с обеспечением защиты информации на рабочих местах в корпоративной сети предприятия.
Целью предоставленной работы считается разработка комплексной антивирусной защиты в организации АО "АЭИ "ПРАЙМ".
Для достижения заданной цели необходимо выполнить ряд задач:
- провести техническую и экономическую характеристику предметной области рассматриваемого предприятия;
- провести моделирование предметной области;
дать характеристику комплексу задач, задаче и обоснованию необходимости в усовершенствовании системы обеспечения ИБ и защите информации на рассматриваемом предприятии;
- произвести обзор антивирусов и выбрать стратегию автоматизации;
- провести инфологическое проектирование предметной области;
провести программное проектирование предметной области и рассмотреть комплекс задач для автоматизации объекта;
- обосновать экономическую эффективность разработанного проекта.
Для выполнения назначенных задач использовались теоретические и эмпирические методы исследования.
Методы исследования:
- анализ деятельности предприятия и выявления области автоматизации;
- анализ теоретических источников по проблеме исследования;
- объектно-ориентированное моделирование;
- функциональное моделирование.
При написании проекта применялись такие способы научного исследования: изучение нормативно-правовой базы, научной литературы по теме исследования, сравнительный и аналитический способы.
Данная работа содержит в себе три части.
В первой, аналитической части, выполнены комплексные работы, направленные на обоснование необходимости внедрения автоматизации:
определена суть задачи, описаны главные характеристики системы, отображены все имеющиеся бизнес-процессы, освещены вопросы, которые связанны с анализом имеющихся разработок в данной области. Первая глава также обосновывает проектные решения по информационному, техническому, программному и технологическому обеспечению.
В проектной части рассматриваются жизненные этапы цикла проекта. Проведена общая характеристика информационной архитектуры внедряемого проекта, дано описание структуре полей таблиц базы данных, создана информационная модель задачи, выполнено моделирование «сущность-связь» (ЕR-модель), а также произведен анализ всем информационным потокам входной, оперативной, результатной и нормативно-справочной информации.
В ходе реализации решений по программному обеспечению построены: дерево диалога (сценарий работы с системой), структурная пакетная схема и ряд остальных компонентов проекта, которые подробно раскрывают суть машинной реализации задачи.
Помимо этого, вторая глава описывает все используемые программные модули, метод построения схемы технологического процесса, передачи, обработки, сбора и выдачи информации, а также контрольный пример внедрения проекта.
В третьей части работы представлен выбор способа методологии расчета экономического эффекта и проведены расчеты, обосновывающие экономическую эффективность этого проекта. Об экономической эффективности данного проекта свидетельствуют полученные итоги расчетов.
В заключении сделаны некие обобщенные выводы, подведены результаты проделанной работы и рассмотрены варианты дальнейшего развития системы. Другие материалы, которые относятся к основной части проекта, находятся в приложении.

СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
1. ГОСТ 34.201-89. Информационная технология. Комплекс стандартов на автоматизированные системы. Виды, комплектность и обозначение документов при создании автоматизированных систем.
2. ГОСТ 34.320-96 Информационные технологии. Система стандартов по базам данных. Концепции и терминология для концептуальной схемы и информационной базы
3. ГОСТ Р ИСО/МЭК 12207-2010 Информационная технология. Системная и программная инженерия. Процессы жизненного цикла программных средств
4. Ахметов И. В., Карабельская И. В., Губайдуллин И. М., Сафин Р. Р. Моделирование бизнес-процессов: учебное пособие / Ахметов И.В., Карабельская И.В., Губайдуллин И.М., Сафин Р.Р. - Уфа : Уфимский государственный университет экономики и сервиса, 2015. - 67 с.
5. Брейер М. Автоматизация проектирования вычислительных систем. Языки, моделирование и базы данных/ ред. М. Брейер. -М.: Мир, 2015. -463 с.
6. Буров Н. Н., Кутимская М. А. Проектирование информационных систем: учебное пособие/ Н. Н. Буров, М. А. Кутимская. - Рыбинск: РГАТУ, 2019. - 191 с.
7. Гвоздева В.А. Базы и банки данных. - М.: Альтаир-МГ АВТ, 2015. - 76с.
8. Дадян Э.Г. Современные базы данных. Часть 2: практические задания:
Учебно-методическое пособие. - М.: НИЦ ИНФРА-М, 2017. - 68 с.
9. Ерохин В. В. Безопасность информационных систем. Учебное пособие
/В.В. Ерохин, Д. А. Погонышева, И. Г. Степченко-М.: Флинта, 2016. - 184 с.
10. Златопольский Д.М. Программирование: типовые задачи, алгоритмы, методы - 3-е изд., (эл.) - М.: БИНОМ. ЛЗ, 2015. - 226 с.
11. Ипатова Э. Р. Методологии и технологии системного проектирования информационных систем / Э. Р. Ипатова, Ю. В. Ипатов. - М.: Флинта, 2016. - 256 с.
12. Карпова Т.С. Базы данных: модели, разработка, реализация : учебное пособие / Т.С. Карпова. - 2-е изд., исправ. - М. : Национальный Открытый
Университет «ИНТУИТ», 2016. - 241 с.
13. Коннолли Т., Бегг К. Базы данных: проектирование, реализация и сопровождение: теория и практика. - Москва: Вильяме, 2017. - 1439 с.
14. Кузнецов С. Введение в реляционные базы данных/ С. Кузнецов. - 2-е изд., исправ. - М. : Национальный Открытый Университет «ИНТУИТ», 2016. - 248 с.
15. Медведев М.А. Разработка информационных систем. Учебное пособие. - М.: Флинта, Изд-во Урал. ун-та, 2017. - 64 с.
16. Череватова Т. Ф. ИТ-инфраструктура организации: учебное пособие /Т. Ф. Череватова. - Москва: ФГБНУ "Росинформагротех", 2018. - 186 с.
17. Шипулин Л. В., Сазонова Н. С. Базы данных: учебное пособие. - Челябинск: ЮУрГУ, 2016. - 96 с.
18. Подпружников Ю. В. Классификация методов обнаружения неизвестного вредоносного программного обеспечения / Современные тенденции технических наук: материалы Междунар. науч. конф. (г. Уфа, октябрь 2011 г.). Уфа: Лето, 2011. С. 22-25.
19. Peering Inside the РЕ: А Тош of the Win32 PortaЫe ExecutaЫe File Format
20. РЕ (PortaЫe ExecutaЫe): На странных берегах

НЕ НАШЛИ, ЧТО ИСКАЛИ? МОЖЕМ ПОМОЧЬ.

СТАТЬ ЗАКАЗЧИКОМ