Що таке аудит мереж і для чого він потрібен

Іван Капралов, Компанія "Бізнестех" Контроль, облік і ще раз контроль! Під таким своєрідним девізом проходять непрості дні бухгалтера. Стежити за фінансовими потоками, кошторисами та платіжними дорученнями звично і буденно, але проконтролювати те, що часто не видно неозброєним оком, буває досить складно. "Так про що ж все-таки мова?" - запитаєте ви.

А мова йде про ваших помічників - комп'ютерах, об'єднаних за допомогою кабелів або радиоимпульсов в локальні мережі. Чи завжди комп'ютери добре працюють? Думаємо, навряд чи хтось може похвалитися беззастережним послухом обчислювальної машини. Принтери іноді не друкують, файл відмовляється зберігатися і т. Д. Чи не правда, знайомі ситуації? Але до таких дрібниць всі звикли і навчилися з ними справлятися, або своїми силами, або за допомогою професіоналів - мережевих адміністраторів. А як бути, якщо в кінці місяця приходить рахунок на 15 Гб інтернет-трафіку замість покладених 2 Гб? Або жорсткий диск, на якому зберігаються баланси, документи, проводки за кілька років, раптом перестає працювати? Або важливий документ, що зберігається у вас на комп'ютері, безповоротно втрачено? Чи можна розібратися в таких ситуаціях і, більш того, попередити їх? Цілком.

Ми поговоримо про аудит, але не в звичному розумінні цього слова, а про аудит комп'ютерної мережі, своєрідною перевірці життєдіяльності і працездатності всього комплексу електронних "організмів".

На жаль, про аудит мережі згадують, коли надзвичайна подія вже відбулося. Перебираючи всі можливі випадки роботи з клієнтами по перевірці (аудиту) офісних серверів і комп'ютерів, можна виділити три аспекти, в зв'язку з якими відповідальні особи починають бити на сполох:

· Різке збільшення витрат на використання інтернету;

· Питання внутрішньої і зовнішньої безпеки інформації;

· Загальні систематичні проблеми з роботою комп'ютерів.

Спробуємо розібратися по пунктах.

Необгрунтоване збільшення витрат на інтернет - тривожний сигнал, який свідчить про те, що з вашою мережею щось не в порядку. Якщо, вибачте за каламбур, нарікати на мережу і далі оплачувати зростаючі рахунки, то проблему можна тільки погіршити. Набагато простіше і економніше в ній розібратися, закликавши на допомогу фірму-аутсорсера (підприємство, що виконує на договірній основі певні роботи для вашої компанії), яка спеціалізується на перевірках подібного роду, в даному випадку - на аудиті мереж.

Так через що ж ваші гроші витікають в інтернет-павутину? Використовуючи Всесвітню мережу в щоденній роботі, ви поряд з позитивними її сторонами у вигляді отриманої інформації можете зіткнутися і з негативними. Користувачі давно звикли до вірусів і активно використовують спеціалізовані антивірусні програми, але часто не підозрюють про небезпеку, яку несуть в собі так звані spyware (інтернет-шпигуни).

Вам напевно доводилося стикатися з ситуацією, коли, будучи підключеними до інтернету, але не працюючи в ньому в даний момент, ви помічаєте, що значок двох комп'ютерів, який розташовується в системній панелі внизу і показує мережеву активність вашої машини, блимає або навіть світиться безперервно. Це означає, що якась інформація йде з комп'ютера і одночасно надходить на нього. І якщо при завантаженому каналі зв'язку така передача практично непомітна, то при "чистому" явно видно передається трафік. Цікаво, куди ж передаються дані і чому ви платите за передану інформацію, не заявлену вами?

Взагалі, дуже багато програм, якими ви користуєтеся, за замовчуванням налаштовані так, щоб, не питаючи вас, заходити на сайт виробника в пошуках останніх своїх патчів (оновлень). Виявивши такий патч, програма або тут же його викачує і встановлює, чи попередньо повідомить вам про наявність оновлення та запропонує його завантажити. Як приклад можна назвати саму операційну систему Windows, антивірусне ПЗ, інтернет-браузери (Internet Explorer, Opera, Firebox, Avant Browser і т. Д.), Брандмауери. Назвати цей трафік зайвим ніяк не можна, так як оновлення ПЗ підвищують безпеку і ефективність роботи системи.

Але є мережева активність іншого роду. У браузері цілком можуть з'явитися різного роду вбудовуються модулі з великою кількістю посилань, спливаючі запрошення відвідати віртуальні казино, еротичні сайти і т. П. Якщо подібна ситуація вам знайома, то можна констатувати: ваш комп'ютер піддався атаці spyware. Такі шпигунські модулі відстежують ваші звички відносно відвідуваних сайтів, порушують режим експлуатації самого интepнeт-coeдінeнія за допомогою посилки даних третій особі, змінюють важливі системні файли і т. Д. І все це oни роблять таємно від вас, за що і отримали свою назву.

Користувачі інтернету не можуть відчувати себе захищеними, так як стандартні антивірусні програми подібних шпигунів, як правило, не ловлять.

Панацея від цієї напасті є - спеціальне програмне забезпечення, що блокує невидимих ​​і непроханих гостей. Як правило, після проведеної антишпигунською роботи рахунки за використання інтернету виглядають більш скромно і прозоро.

А для ще кращого захисту комп'ютера рекомендується установка так званої вогненної стіни (від англ. Firewall, а ще її називають брандмауером) - програми, яка блокує сторонні інтернет-з'єднання або, скажімо, роздільною тільки заздалегідь санкціоновані. Цю послугу також нададуть вам компанії-аутсорсера.

Але є ще одна проблема - вона прихована в нас самих. Нерідко багато комп'ютерні користувачі починають робочий ранок зі свіжого анекдоту на улюбленому сайті або нової пісні, завантаженої з файлообмінної мережі. Такі на перший погляд нешкідливі витівки можуть завдати істотної шкоди фінансовому становищу компанії, якщо помножити їхню цифру на кількість робочих днів і співробітників. Так як виділений інтернет-канал, як правило, має великою пропускною здатністю, ви забираєте з інтернету інформацію дуже швидко, практично непомітно для себе, що провокує забирати її знову і знову. Але ж провайдери вважають кожен мегабайт.

Типовий випадок, коли в організації постійно скаржаться на перевищення інтернет-трафіку і в зв'язку з цим - на компанію-провайдера. Після аудиту комп'ютерної мережі стає ясно, що провайдер ні при чому, а трафік витрачається програмами-шпигунами і самими співробітниками підприємства. Після проведених робіт по захисту від інтернет-шпигунів і встановлення індивідуального інтернет-лічильника на кожного співробітника проблеми зникають.

Припустимо, з використанням Всесвітньої мережі на підприємстві все в нормі. Але потрібно викликати фахівців для вирішення проблеми втрати даних або про створення можливостей для їх більш надійного збереження. Це ще один приклад, коли замовляють аудит мережі.

Зауважимо, що відновити втрачені дані набагато складніше, ніж зробити так, щоб вони не губилися. Повірте, це значно полегшить вам життя. Як відомо, дані зберігаються на вінчестерах (жорстких дисках), а вони, як і всі апаратні засоби, потребують контролю і перевірці. При появі певної кількості збійних секторів (bad blocks), "мертвих" областей жорсткого диска, наступна його експлуатація загрожує втратою інформації в будь-який момент. Вчасно виявлені за допомогою спеціальних програм технічні несправності на вінчестері найчастіше рятують інформацію від зникнення. Також багато випадків, коли її, навпаки, необхідно цілеспрямовано і ретельно видалити, але мало хто знає, що для цього недостатньо просто переправити дані в кошик, а потім кошик очистити. Файли і папки все одно залишаються, хоча і здаються невидимими. Завдання фахівців-аутсорсеров - зробити так, щоб вони при необхідності зникли назавжди.

Підприємство рідко коли обходиться без щоденного ведення баз даних, накопичення рахунків та інших необхідних файлів. Втрата хоча б дещиці цієї інформації загрожує серйозними, найчастіше фінансовими наслідками. Чи часто на вашій фірмі зберігається інформація, централізовано або локально? Звернімося до такого прикладу. Компанія замовляє аудит комп'ютерної мережі. Причина - необхідність зберігати і відновлювати інформацію після збоїв. В ході аудиту з'ясувалося, що файли централізовано не зберігаються. Виділено спеціальне місце для архівації потрібних файлів, і за допомогою професійних програмних засобів інформація зберігається кілька разів на день (насправді - так часто, як потрібно вашій компанії) з фіксацією часу останнього збереження. У разі збою в мережі інформація відновлюється з останньої точки збереження в первозданному вигляді.

Чи не скоро забудуть жителі Москви і Підмосков'я інцидент з відключенням електроенергії. Немає сенсу говорити про простоях в роботі, втрати даних, вихід з ладу техніки - це і так всім ясно. А ось знаючи сумарну споживану потужність комп'ютерів, навантаження на мережу і інші дані, отримані за допомогою аудиту, фахівці індивідуально для вашої компанії підберуть відповідні пристрої безперебійного живлення, відомі UPS. Вони якщо й не зовсім вбережуть від відключення енергії, то забезпечать резервне живлення комп'ютерів, серверів і вже точно дозволять зберегти файл, додрукувати потрібний документ і безпечно завершити роботу протягом десятків хвилин.

Знову на основні засоби?

Не секрет, що підтримку парку обчислювальних машин вимагає періодичних фінансових відрахувань. Від цього нікуди не дітися - комп'ютери теж іноді ламаються. Але вони рідко виходять з ладу відразу, а вважають за краще доставляти вам різного роду неприємності перед остаточною поломкою, деякий час (іноді тижнями) працюючи "на гальмах".

Ось ми і підійшли до третьої проблеми, розв'язуваної за допомогою аудиту. З комп'ютером постійно щось не так. Але що з ним? А що завгодно, починаючи від скупчення пилу всередині корпусу і закінчуючи несправним елементом, зокрема блоку живлення. Тут завдання полягає в тому, щоб через аудит мережі виявити несправність і запропонувати варіанти рішень.

Нерідкі випадки, коли вчасно виявлена ​​проблема дозволяла успішно переносити дані з несправного комп'ютера на новий до того, як перший відправлявся в ремонт, т. Е. Робочий процес не переривався. Як видно з прикладу, особливо цінно, коли несправність виявляється заздалегідь і комп'ютер поводиться ще цілком адекватно. Більш того, можна передбачити коректне час його роботи, щоб фінансові відрахування не звалилися сніжною грудкою, а були заздалегідь сплановані і затверджені. До того ж у більшості компаній, які проводять аудит мереж, є можливість оснастити ваше підприємство новими машинами (і ціни цілком можуть бути нижче, ніж в традиційних місцях закупівель).

Не варто забувати про постійно оновлюється програмне забезпечення, з яким ви працюєте кожен день. Життя не стоїть на місці, і поновлення з кожним разом споживають все більшу кількість ресурсів, які, як відомо, не нескінченні. З урахуванням цього на кожну машину може бути складений паспорт з переліком обладнання та можливими програмами, які вона здатна підтримувати. Згодом інформація переглядається, і приймається рішення про долю комп'ютера: або зміну, або заміна його на новий. І знову ж таки це все робиться не раптом, а спрогнозувати і за планом.

Що робити будемо? Загалом, те саме, що і завжди. Перевіряти, враховувати і знову перевіряти. А хто попереджений, той, як відомо, озброєний. Потрібно тільки зробити крок - розібратися у виникаючих комп'ютерних питаннях за допомогою аудиту мережі. Багато що тоді стане ясно. Адже не буває нерозв'язних проблем, буває відсутність в потрібному місці і в потрібний час кваліфікованих фахівців.

Схожі статті