Архитектура программного средства анализа процессов о нарушении функционирования компонентов вычислительной сети в задачах энерго- и ресурсосбережениях
Исследование архитектуры программного средства анализа процессов о нарушениях функционирования в задачах энерго- и ресурсосбережениях. Диагностирование состояний и защита сетевых ресурсов в компонентах вычислительной сети газотранспортного предприятия.
Рубрика | Программирование, компьютеры и кибернетика |
Вид | автореферат |
Язык | русский |
Дата добавления | 19.07.2018 |
Размер файла | 102,3 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Размещено на http://www.allbest.ru/
УДК 004.057.4
г. Орел, Академия ФСО России
Архитектура программного средства анализа процессов о нарушении функционирования компонентов вычислительной сети в задачах энерго- и ресурсосбережениях
Шульгин Р. Н.
Аннотация
программный сетевой вычислительный ресурсосбережение
В статье рассматривается архитектура программного средства анализа процессов о нарушениях функционирования в задачах энерго- и ресурсосбережениях, базирующаяся на разработанных модели и алгоритме и отличающаяся решающими правилами в системе принятия решений по административному управлению вычислительной сетью АСУ ПХД.
Ключевые слова: нарушения, поток запросов, процесс информационного обмена, производственно-хозяйственная деятельность.
Annotation
In article the architecture of a software of the analysis of processes about functioning violations in tasks power - and the resursosberezheniyakh, based on developed model and algorithm and differing by decisive rules in decision-making system on administrative management by the PHD ACS computer network is considered.
Keywords: violations, stream of inquiries, process of information exchange, production economic activity.
Современное газотранспортное предприятие представляет объект со сложной инфраструктурой и отличается функциями административного аппарата и функциями филиалов (подразделений). Каждое подразделение имеет цеховую и административную структуры. Возникновение множества подуровней управления состоит в географической распределенности, которая затрудняет коммуникации и оперативное управление филиалами [1].
Из-за прогресса в технологиях сбора и обработки данных число конечных точек в вычислительных сетях АСУ ПХД растет и моделирование таких сетей становится затруднительным как для прогнозирования, так и для анализа. В вычислительных сетях АСУ ПХД -трудно определять нагрузку между каждой парой оконечных точек. При использовании соединений «точка-точка» увеличивается сложность определения требований к качеству обслуживания. Для этого предлагается использовать гибкую модель услуги вычислительных сетей АСУ ПХД, которая названа потоком [2].
Диагностирование состояний и защита сетевых ресурсов в компонентах вычислительной сети газотранспортного предприятия требует оперативного выявления состояний компонентов, приводящих к потере ее работоспособности, являющихся следствием отказов оборудования, сбоев программного обеспечения и приложений, проникновения вирусов и результат получения несанкционированного доступа. Обнаружение этих состояний позволит своевременно выявить причину и нейтрализовать возможные последствия.
Проблемам информационного обмена в интегрированной информационной среде промышленных предприятий посвящен целый ряд работ [3-7]. Однако за рамками их рассмотрения остаются вопросы критериев оценки нарушений функционирования и своевременности их обнаружения.
Постановка задачи. Для обеспечения функциональности разработанной модели сбора и анализа данных о нарушениях функционирования и алгоритма обработки данных о нарушениях функционирования элементов вычислительной сети разработана архитектура подсистемы контроля нарушений функционирования, состоящая из следующих компонентов: агентов анализа нарушений функционирования; подсистемы управления ресурсами; подсистема визуального отображения и анализа данных. На рисунке 1 изображена связь между ними.
Рисунок 1 - Общая архитектура ПКНФ
Формулировка требований к программному средству анализа нарушений функционирования. Основу программного средства составляет подсистема контроля нарушений функционирования, дополняющая функции систем, используемых в данный момент в сетях для решения вопросов диагностирования и позволяет существенно повысить эффективность решения вопросов выявления нарушений.
На подсистему контроля нарушений функционирования целесообразно возложить следующие задачи: осуществление мониторинга функционирования вычислительной сети АСУ ПХД; определение степени защищенности ресурсов сети.
Эти задачи могут решаться в системе аудита вычислительной сети на основе: автоматизированного выявления нарушений нормального функционирования в отношении подсистемы управления, основанного на предпочтениях лица принимающего решения; анализа истории сетевых взаимодействий, позволяющего оценивать различные аспекты функционирования подсистемы управления
Подсистема контроля нарушений функционирования должна стать инструментом, позволяющим сетевому администратору обнаруживать наличие нарушений нормального функционирования по отношению к подсистему управления, определять их причины, оценивать текущее и предыдущие состояния компонентов вычислительной сети. Информация, полученная с помощью подсистемы контроля нарушений функционирования, позволяет сетевому администратору корректировать настройки сетевых компонентов, программного обеспечения и средств защиты. Таким образом, работа сетевого администратора становиться более эффективной для решения задач по диагностированию и защите ресурсов сети.
Источником таких данных для подсистемы контроля нарушений функционирования является поток передачи данных, который извлекается из сетевой среды, структурируется и сохраняется в базе данных. Отмечается, что подсистема контроля нарушений функционирования обнаруживает распределенные во времени нарушений нормального функционирования со сдвигом по времени, что обусловлено самой природой нарушений нормального функционирования, а не в реальном масштабе времени.
Подсистема контроля нарушений функционирования способна обнаружить нарушения нормального функционирования в момент их появления (фиксация факта нарушения нормального функционирования при проникновении в сети вируса), или по их дальнейшему проявлению (фиксация факта размножения вируса).
Подсистема управления для регистрации нарушений функционирования представлена в виде отдельных программных модулей, которые интегрируются в подсистеме контроля нарушений функционирования.
Для обеспечения функциональности разработана архитектура подсистемы контроля нарушений функционирования, состоящая из следующих компонентов: агентов анализа нарушений функционирования (ААНФ); подсистемы управления ресурсами (ПУР); подсистема визуального отображения и анализа данных (ПВОАД).
Распределенность процесса анализа достигается в программном средстве нарушения функционирования на основе возможности размещения ААНФ в различных компонентах вычислительной сети АСУ ПХД (в том числе и удаленных). ААНФ предоставляют данные в ПУР по каналам вычислительной сети с помощью разработанного специального протокола на прикладном уровне, который работает на протоколах TCP/IP. Все это позволит решать вопросы диагностики и защиты крупной корпоративной сети, имеющей удаленные структурные подразделения.
Минимизация всевозможных потерь данных сетевых потоков решается в ААНФ при использовании программного захвата потока передачи данных с помощью свободно распространяемой библиотеки libpeap. Данная библиотека стала стандартом при разработке сетевых приложений, которые решают задачи анализа данных сетевых потоков и оптимизации структуры данных для их хранения в выделенной агентами анализа нарушений функционирования оперативной памяти.
Дополнительное обеспечение этого требования можно достигнуть на этапе внедрения данной системы при помощи оптимального выбора и тонкой настройки программной и аппаратной платформ сетевых компонент с устанавливаемым агентом анализа нарушений функционирования.
Процедура выявления нарушений функционирования, распределенных во времени
Особенности поведения характеристик сетевого компонента вычислительной сети АСУ ПХД при «нормальном» функционировании и при возникновении нарушения, подчиняется общим свойствам и особенностям поведения злоумышленника.
Выявление нарушения функционирования, может базировать на оценке по факту и количеству появления маловероятных событий (группы событий) относительно нормального поведения. Наиболее вероятное событие, характеризующее функционирование сетевого компонента вычислительной сети АСУ ПХД, как правило, располагается в центре кластера событий и вероятность их появления начинает уменьшаться при удалении от центра.
Предложено, для оценки событий, характеризующих поведение сетевого компонента вычислительной сети АСУ ПХД, определить ряд пороговых значений отклонения от нормального появления событий от центра нормального кластера.
Определение таких границ отклонения от профиля эталонного поведения позволяет более точно классифицировать степень отклонения.
В результате, администратор вычислительной сети АСУ ПХД сможет выявлять степень отклонения от профиля эталонного поведения сетевого компонента вычислительной сети АСУ ПХД по динамике попадания отдельных событий и групп событий в соответствующие зоны отклонения от профиля эталонного поведения.
Способы и приемы формализации сбора и обработки данных на нарушение функционирования
На начальном этапе происходит извлечение данных из запросов, поступающих на вход системы. Обеспечивается проверка наличия прогнозов на предшествующем временном отрезке. Для построения прогноза используется блок прогнозирования, результаты прогнозирования которого сохраняются в базе данных. Сохранение осуществляется на основе принятого решения администратором вычислительной сети АСУ ПХД.
Циклический анализ нарушения функционирования, распределенных во времени, связан с малым набором точек ряда. Для получения устойчивой циклической закономерности требуется 11-16 повторений на интервале анализа для обнаружения нарушений статистическими методами. На практике, для выявления закономерностей, используют от 800 до 1600 точек анализа. При уменьшении интервалов анализа и получении большего количества точек данных (более 3500), характеризующие обычные запросы и запросы на нарушения функционирования существенно возрастают объемы вычислений.
Для устранения случайных запросов используется метод скользящего среднего.
Полученные запросы проверяются на статистическую значимость за определенный интервал анализа. С помощью теста проверяется надежность поступления запросов на нарушения функционирования. Полученные результаты обрабатываются и сохраняются для дальнейшего использования в профиле эталонного поведения. Особое значение имеет для внешней подсети разовое посещение сайтов и поэтому добавление разовых IР - адресов является нецелесообразно. Что касается интервалов прогнозирования, то практический опыт показывает целесообразность увеличения интервалов прогноза не более чем на 1/3. Это позволяет гибко реагировать на изменение профиля поведения и обеспечивать интервал анализа при минимальной нагрузке на сервер.
Такая схема прогнозирования позволяет учесть искусственное изменение объемов запросов в течение определенного времени и допустимого отклонения нагрузки. Предлагаемые алгоритмы автоматически отслеживают запросы на нарушение функционирования и сравнительный анализ.
На основе имеющихся данных администратор вычислительной сети АСУ ПХД может принять решение о законности изменения потока запроса и разрешить построение новой модели с учетом необходимых изменений. Получение текущего прогноза позволяет осуществить обработку данных о нарушениях функционирования.
На основе сравнения скользящей средней реальных запросов с предсказанным значением. В последующем производится поиск источника появления запросов на нарушения функционирования с учетом внешних и внутренних подсетей.
Для внешней подсети поиск источников о нарушения функционирования первоначально происходит на основе сравнения реального потока данных от каждого источника. Полученные последовательности осуществляется поиск источников появления запросов, среднее значение которых значительно отличается от среднего значения, а также осуществляется поиск запросов на нарушения функционирования. Данные источники помечаются как подозрительные. В последующем производится поиск запроса на нарушения функционирования на основе сигнатурного анализа.
Для внутренней подсети вычислительной сети АСУ ПХД имеется реальная возможность определить не только но и провести анализ реального и прогнозируемого запроса для каждого источника. В случае отклонения запросов от профиля эталонного поведения, вступает в действие блок сигнатурного анализа.
Программное средство содержит пять основных экранных форм: «Загрузка вычислительной сети АСУ ПХД»; «Подсети (внешние и внутренние)»; «Система поддержки и принятия решения о нарушениях функционирования»; «Фильтрация запросов на нарушения функционирования»; «Журнализация событий».
«Загрузка сети» - позволяет отслеживать интенсивность поступления запросов от различных компонентов. Для отслеживания изменений в потоке данных запросов необходимо выбрать интерфейс пользователя из списка «Сетевые интерфейсы», обеспечивающие доступ к внешним и внутренним подсетям. Экранная форма внешней и внутренней подсети позволяет управлять процессом фильтрации запросов. В верхней области экранной формы представлено поле «подсети внутренние и внешние». Внешние подсети создаются администратором и в них используются точные настройки правил фильтрации.
В случае, если запрос не попадает на основе сигнатурного анализа профиля эталонного поведения не в одну из раннее определенных форм, его обработка осуществляется на основе заданных правил, т.е. запрещено все, что не разрешено.
При создании подсети настраиваются следующие параметры:
– адрес подсети вычислительной сети АСУ ПХД;
– маска подсети вычислительной сети АСУ ПХД;
– адрес интерфейса администратора;
– направление потока данных запроса;
– тип подсети;
– окно сглаживания потока данных запроса.
Два первых компонента, а также адрес администратора определяет область действия настроек и является основой при принятии решения. При этом входящий и исходящий поток запросов, циркулирующий в других подсетях, не учитывается в виду ограниченности вычислительного ресурса. Правила предусматривают, какие запросы целесообразно фильтровать. Необходимо отметить, что предложенная методика использует разные алгоритмы для внутренних и внешних подсетей.
В блоке система поддержки и принятия решения о нарушениях функционирования должны быть предусмотрены необходимые правила по корректировке времени фильтрации адресов подозрительных компонентов.
Настройка времени фильтрации осуществляется в зависимости от нарушений функционирования.
С помощью данного интерфейса задаются параметры и пороговые значения для определения нарушения функционирования в общем потоке данных запроса:
– порог отклонения потока запросов от компонента вычислительной сети;
– пороговая частота поступления запросов на нарушение функционирования: параметр определяет, какую частоту поступления запросов следует считать «постоянной»;
– пороговое число компонента вычислительной сети АСУ ПХД. Формирующий запросы на нарушение функционирования: параметр определяет, какое количество нарушений функционирования следует определять как «достаточно».
Программное средство с помощью правил, представленных ранее, предусматривает обучение администратора вычислительной сети АСУ ПХД. С этой целью производится редактирование правил администратора вычислительной сети АСУ ПХД.
При формировании правил при режиме обучения используются четыре параметра:
– Величина отклонения числа запросов на нарушения функционирования V.
– Частота появления запросов на нарушения функционирования М.
– Количество компонентов, формирующих запросов на нарушения функционирования i.
– Средний объем запросов от одного компонента вычислительной сети W.
– Интенсивность функционирования Е.
Автоматизированное рабочее место администратора, которое позволяет ему работать с системой, представляет собой обычный компьютер, имеющий в наличии WEB-браузер.Протоколом взаимодействия между АРМом и ПВОАД является HTTP (Hyper Text Transfer Protocol). Взаимодействие ПУР и ПВОАД основано на интерфейсе, реализованном на XML.
Заключение
Разработана архитектура ПС, представляющая собой распределенную систему, состоящую из трех типов компонент: сетевых агентов (СА), подсистемы управления ресурсами (ПУР) ВС и подсистемы визуализации и анализа данных (ПВАД). Предложенная архитектура предусматривает: разделение функциональности между компонентами ВС, позволяющее проводить гибкую интеграцию в существующую сетевую инфраструктуру; возможность централизации управления при контроле множества территориально удаленных сетевых компонентов.
Основу программного средства анализа процессов нарушения функционирования составляет свободно-распространяемая библиотека libpeap, используемая для захвата пакетов, являющейся стандартом де-факто при разработке сетевых приложений, анализирующих сетевой трафик, а также позволяющая оптимизировать структуры данных для хранения в базе и осуществлять визуальный анализ истории взаимодействий.
Список литературы
1. Якименко А.А. Особенности совершенствования системы управления газотранспортным предприятием [Электронный ресурс] - http://do.gendocs.ru/docs/index-380553.html
2. Автоматизация диспетчерского управления газотранспортным предприятием [Электронный ресурс] - http://www. http://informtransgas.ru/acstp-gofo-2.html
3. Еременко, В.Т. Оптимизация ресурсов и управление процессами информационного обмена в сетях АСУТП на основе полевых шин [Текст] / С.И. Афонин, В.Т. Еременко, С.А. Максаков, А.И. Куленич // Вестник компьютерных и информационных технологий. - 2011. - № 9. - С. 46 - 49.
4. Моделирование информационных потоков в сетях передачи данных интегрированных АСУ [Текст] / С.И. Афонин, В.Т. Еременко, Т.М. Парамохина, Л.В. Кузьмина, Д.А. Плащенков // Информационные системы и технологии. - 2011.- № 6 - С. 35 - 42.
5. Еременко, В.Т. Методы решения задач распределения информационных потоков в сетях передачи данных предприятия на основе резервирования ресурсов [Текст] / С.И. Афонин, В. Т. Еременко, Л.В. Кузьмина, и др. // Информационные системы и технологии. - 2012.- № 1 - С.78 - 84.
6. Еременко, В.Т. Метод проектирования сетей передачи данных совместимых с неблокируемой маршрутизацией [Текст] / В. Т. Еременко, А.И. Офицеров, С. А. Черепков // Вестник компьютерных и информационных технологий. - 2012.- № 4. - С. 38 - 46.
7. Еременко, В.Т. Решение задач управления сетевыми ресурсами в условиях динамического изменения конфигурации беспроводной сети АСУП [Текст] / В.Т. Еременко, Д.В. Анисимов, Д.А. Плащенков, Д.А. Краснов, С.А. Черепков, А.Е. Георгиевский // Информационные системы и технологии. -2012. - № 6. - С. 114-119.
Шульгин Роман Николаевич, преподаватель, Академия ФСО России,
8(953)612-03-11, romanspartak1977@mail.ru
Размещено на Allbest.ru
...Подобные документы
Настройка телекоммуникационного оборудования локальной вычислительной сети. Выбор архитектуры сети. Сервисы конфигурации сервера. Расчет кабеля, подбор оборудования и программного обеспечения. Описание физической и логической схем вычислительной сети.
курсовая работа [1,3 M], добавлен 22.12.2014Анализ административного программного обеспечения локальной сети. Структура сетевых операционных систем. Планирование и сетевая архитектура локальной сети. Использование сетевых ресурсов на примере предприятия, предоставляющего услуги Интернет-провайдера.
контрольная работа [112,5 K], добавлен 15.12.2010Выбор и обоснование архитектуры локальной вычислительной сети образовательного учреждения СОС Ubuntu Server. Описание физической схемы телекоммуникационного оборудования проектируемой сети. Настройка сервера, компьютеров и программного обеспечения сети.
курсовая работа [2,8 M], добавлен 12.06.2014Разработка базы данных учета и хранения заявок пользователя. Создание программного средства на основе клиент/серверной технологии. Описание возможностей платформы Tandem Framework. Апробация программы автоматизации процессов подачи и обработки заявок.
дипломная работа [3,6 M], добавлен 08.03.2013Понятие и структура локальной вычислительной сети как коммуникационной системы, объединяющей компьютеры и подключаемое к ним оборудование. Принципы ее формирования и оценка функционирования. Исследование возможностей и эффективности работы сети.
дипломная работа [639,1 K], добавлен 19.06.2015Расчеты параметров проектируемой локальной вычислительной сети. Общая длина кабеля. Распределение IP-адресов для спроектированной сети. Спецификация оборудования и расходных материалов. Выбор операционной системы и прикладного программного обеспечения.
курсовая работа [940,7 K], добавлен 01.11.2014Классификация локальной вычислительной сети. Типы топологий локальной вычислительной сети. Модель взаимодействия систем OSI. Сетевые устройства и средства коммуникаций. Виды сетевых кабелей. Конфигурация компьютеров-серверов, техники рабочих станций.
курсовая работа [1,3 M], добавлен 05.01.2013Деятельность отдела информационных технологий. Сопровождение аппаратных средств, баз данных и локальной вычислительной сети. Обслуживание телекоммуникаций и защита информации. Разработка программного средства, работающего с базой данных Oracle.
курсовая работа [405,1 K], добавлен 16.09.2012- Численные расчёты динамики генных сетей на основе редукции графов в рамках синхронной булевой модели
Теория функционирования генных сетей. Разработка алгоритма анализа динамики генной сети с целью выявления всех её стационарных и циклических устойчивых состояний в рамках булевой модели генной сети. Создание программного средства, его реализующего.
курсовая работа [1,4 M], добавлен 28.02.2012 Цели и функции, а также принципы и этапы организации локальной вычислительной сети, оценка ее роли и значения в деятельности предприятия. Выбор основных сетевых решений и способов управления. Структурная схема кабельной сети и оценка ее безопасности.
контрольная работа [2,0 M], добавлен 16.04.2016Принцип деятельности ООО "МАГМА Компьютер". Особенности предметной области. Цели создания компьютерной сети. Разработка конфигурации сети. Выбор сетевых компонентов. Перечень функций пользователей сети. Планирование информационной безопасности сети.
курсовая работа [2,3 M], добавлен 17.09.2010Разработка и модернизация корпоративной вычислительной сети для Ставропольского филиала АКБ "МБРР". Характеристика предприятия; информационные базы и потоки, средства защиты. Выбор топологии ЛВС, программное обеспечение; логическая организация сети.
дипломная работа [1,1 M], добавлен 01.07.2011Функциональная схема локальной вычислительной сети, анализ информационных потребностей и потоков предприятия. Планирование структуры сети, сетевая архитектура и топология. Структура корпоративной компьютерной сети, устройства и средства коммуникаций.
курсовая работа [315,5 K], добавлен 26.08.2010Анализ технологий, применяемых для построения современных ЛВС. Моделирование функционирования локальной вычислительной сети по технологии Fast Ethernet. Разработка клиент-серверного приложения и программного обеспечения, работающего в сети APMов.
курсовая работа [2,0 M], добавлен 23.11.2011Типовая структура информационно-вычислительной сети. Функции, процедуры, механизмы и средства защиты ИВС. Технология виртуальных частных сетей. Разработка алгоритмов управления интенсивностью информационного обмена удаленных сегментов распределенной ИВС.
дипломная работа [2,1 M], добавлен 21.12.2012Классификация локальных сетей по топологии. Сетевая архитектура Ethernet. Функциональная схема локальной вычислительной сети. Конфигурация сетевого оборудования: количество серверов, концентраторов, сетевых принтеров. Типовые модели использования доменов.
дипломная работа [447,5 K], добавлен 08.05.2011Анализ локально-вычислительной сети компании. Выбор общего программного обеспечения, обеспечения для инженерного отдела, бухгалтерии, сервера. Состав программного обеспечения вычислительной системы и его конфигурация. Сетевые операционные системы.
курсовая работа [405,4 K], добавлен 08.02.2016Разработка структуры локально-вычислительной сети ГБОУ СПО "ВПТ". Обоснование топологии, выбор аппаратного обеспечения для коммутации и сегментации. Установка и настройка сетевых протоколов и служб. Система мониторинга сетевых узлов и сетевого трафика.
дипломная работа [1,8 M], добавлен 25.10.2013Средства автоматизации управленческого и инженерно-технического труда. Средства организационной и вычислительной техники, используемые в обеспечении управленческой деятельности. Состав прикладного программного обеспечения вычислительной техники.
курсовая работа [29,5 K], добавлен 07.01.2011Выбор топологии локальной вычислительной сети и составление схемы коммуникаций с условными обозначениями. Установление системного и прикладного программного обеспечения. Размещение пассивного и активного оборудования ЛВС. Реализация сетевой политики.
курсовая работа [497,3 K], добавлен 18.03.2015