Мониторинг информационных систем позволяет на ранней стадии выявить ошибки и недочеты в работе сети и оборудования, попытки проникновения в систему, ИБ-инциденты. Использование программного обеспечения, регулярно опрашивающего компоненты сети и собирающего информацию, подтверждающую их работоспособность, генерирующего инцидент и реагирующего на него, снизит технические риски в работе компании.
Внедрение системы мониторинга призвано облегчить работу штатных IТ-подразделений. При ее создании необходимо опираться на реальные потребности бизнеса. Отсутствие практики мониторинга или неэффективное использование его возможностей приводят к тому, что компания несет прямые и косвенные убытки, простаивая или отказываясь от новых технологий. Неисправности сети могут вызвать недоступность компонента информационной системы для пользователя, что сорвет нормальное течение бизнес-процессов. Этот риск становится последствием невнимательного отношения к необходимости проверки ключевых параметров работы ИС. Без использования специализированного ПО сложно определить степень риска и вовремя отреагировать на инцидент.
Но и внедрение системы мониторинга не всегда оказывается идеальным решением, на нее тратятся существенные средства, при этом пользователи отказываются от применения ресурсов программ мониторинга в полном объеме, не используя и не анализируя данные. Поддержание компонентов системы мониторинга в состоянии работоспособности без внешней технической поддержки также становится сложной задачей для неспециалистов.
Информационная система объединяет оборудование, локальные сети, программное обеспечение и пользователей.
ИС решают следующие задачи:
Система мониторинга ИС обязана отслеживать заданные параметры работы ее компонентов, выявлять неполадки и предлагать решения по их исправлению.
В ее задачи системы мониторинга входит:
Решая задачу создания такого механизма, часто приходится обращаться к услугам провайдера, поскольку справиться с ней силами штатных специалистов сложно. Привлечение провайдера предполагает выделение бюджета на разработку модели мониторинга ИС. Создавая на предприятии службу или сервис мониторинга информационных систем, необходимо определиться с целями. Они станут основой при выборе ресурсов для его обеспечения.
Среди основных технических и организационных целей:
Отдельным решением станет внедрение вместе с операционным мониторингом функционального, изучающего ИС с точки зрения действий пользователя или прикладного программного обеспечения. Реакция сравнивается с установленными пороговыми значениями, по итогам работы заказчик получает отчет о том, как настроена и как работает ИС, в режиме реального времени. Некоторые разработки, опираясь на стандарты ГОСТа, дополнительно предлагают расчет интегрального показателя качества работы системы в целом. По предлагаемым параметрам анализируется качество работы сети, портала, сервера, вырабатываются рекомендации.
Для небольших компаний задача мониторинга ИС в локальной сети решается проще за счет меньшего количества объектов администрирования и наличия возможности воспользоваться облачными предложениями вместо дорогостоящей разработки собственной модели.
Простым техническим решением станет использование уже готового продукта, работающего по облачному принципу. Компания заказывает пакет услуг и через прокси-соединение подключается к серверу их поставщика. Сведения о работе информационной системы передаются на сервер, там происходит изучение данных, генерация инцидентов, поиск вариантов реакции на них.
Провайдер предлагает ряд функций, а пользователь может выбрать из них нужные:
Преимущества облачной модели:
Минусы:
Облачная модель подходит для мониторинга городской сетевой инфраструктуры, опроса камер видеонаблюдения, датчиков инженерных систем ЖКХ. Так, в Москве, была внедрена модель мониторинга городского информационного пространства, когда опрос устройств производился по заданному временному регламенту. Раз в минуту или раз в три минуты, программа выявляла источник проблем и передавала смс-сообщения о неисправности в эксплуатирующую службу.
Для компаний, имеющих повышенные требования к информационной безопасности, такое решение не подходит. Им придется внедрять механизм изучения работоспособности сети в своем периметре, заказывая или создавая собственное программное обеспечение.
Наладка системы мониторинга на предприятии начинается с постановки и решения организационных задач. Если IТ-персонал организации не готов пользоваться возможностями мониторинга, потраченные на систему средства окажутся израсходованными зря. Обучение персонала работе с выбранной моделью анализа работоспособности сети должно стать одной из первостепенных задач.
В противном случае возникают риски:
После того, как решена задача кадрового обеспечения, требуется настроить модель взаимоотношений между заказчиком и подрядчиком. Письменное согласование ТЗ позволяет соблюсти интересы обеих сторон.
В организации в роли заказчика чаще выступает не владелец информационного ресурса в целом, а уполномоченное лицо, например, IТ-подразделение или ответственный сотрудник. После этого цепочка взаимодействий выглядит так: владелец – заказчик – подрядчик.
Это побуждает создать регламент взаимоотношений, который определяет цели создания системы и разрешает спорные моменты.
В регламенте согласовываются:
Параллельно регламентом готовится бумажная или электронная форма заявки на мониторинг, при разработке системы она заполняется как аналог ТЗ на решение каждой конкретной задачи.
В ТЗ включают следующие разделы:
Исполнение заявки проходит в несколько этапов:
Дальнейшая работа созданного механизма поддерживается регулярным аудитом его работоспособности. Это позволит избежать отказа отдельных элементов, о чем сотрудники IТ-подразделения могут не узнать. Пользователи механизма контроля должны постоянно учиться распознавать сигналы и реагировать на них. Провайдер обычно предлагает услуги по подготовке и обучению штатных специалистов.
Внедрение в организации программ мониторинга информационных систем в самостоятельном варианте затратно. Требуются разработка ПО, поддержка работоспособности, наем высококвалифицированного персонала. Реализовать готовое решение быстрее и дешевле. Модель выбирается в зависимости от структуры компании.
03.12.2019
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных