GIỚI THIỆU TỔNG QUAN CÔNG TY INOX HÒA BÌNH

Một phần của tài liệu Triển khai hệ thống giám sát SNMP cho công ty Inox Hòa Bình (Trang 38)

3.1.1. Sơ lược về công ty Inox Hòa Bình

3.1.1.1. Tổng quan về công ty

Công ty được thành lập từ năm 1996, là công ty kinh doanh thép không gỉ (Inox) hàng đầu tại Việt Nam.Công ty có mạng lưới khách hàng tiêu thụ với nhu cầu ổn định, giá trị cao trên khắp cả nước. Năm 2002, đáp ứng nhu cầu của thị trường công ty đã cho thành lập nhà máy cơ khí Hòa Bình bước đầu cung cấp các loại ống thép không gỉ cho thị trường Việt Nam.Năm 2005, công ty tiếp tục đầu tư lắp đặt dây chuyền cán nguội thép không gỉ tại nhà máy cơ khí Hòa Bình nhằm tiến tới cung cấp nhiều loại mặt hàng thép không gỉ khác phục vụ nhu cầu của thị trường nội địa và hướng tới thị trường trong khu vực.

Theo định hướng của Đảng và Nhà nước ,nước ta phải có nền công nghiệp tiên tiến để hiện đại hóa nông nghiệp và mọi mặt của đời sống xã hội, và đứng trước nhu cầu thép không gỉ của thị trường Việt Nam hàng năm ngày càng phát triển, vào cuối năm 2009 đến đầu năm 2010 công ty Inox Hòa Bình đã quyết định đầu tư dây chuyền cán nguội thép không gỉ khổ rộng 1380mm với trái tim là máy cán 20 trục Sendzimir 20-hi. Với sự kết hợp công nghệ tiên tiến từ các nước Anh, Mỹ, Nhật Bản, Áo, Đức, Trung Quốc, Đài Loan, Hàn Quốc và sự nhiệt tình hăng say lao động và trí óc sáng tạo tập thể Inox Hòa Bình, sự đi vào hoạt động của nhà máy cán nguội thép khổ rộng đầu tiên của người Việt Nam sẽ đáp ứng nhanh chóng sẵn sàng, nhu cầu của các nhà sản xuất trong nước, tránh được sự nhập siêu giá cao các cuộn inox tương tự từ các nước khác, đồng thời một phần cho xuất khẩu sang các nước trong khu vực, đưa tập đoàn Hòa Bình cũng như Inoxhoabinh lên tầm cao mới, thêm 1 vết son đánh dấu công nghệ Sendzimir trên bản đồ thế giới.

- Sản xuất thép không gỉ cuộn, bản băng; thép không gỉ ống… - Kinh doanh thương mại thép không gỉ (Inox).

- Xuất khẩu các loại thép không gỉ (Inox).

- Tư vấn tiêu dùng sản phẩm làm từ thép không gỉ (Inox).

3.1.1.2. Sơ đồ tổng quan các phòng của công ty

a. Tầng 1

Hình 3.1: Sơ đồ tầng 1

Hình 3.2: Sơ đồ tổng quan tầng 2

3.1.1.3. Sơ đồ logic

Hình 3.3: Sơ đồ logic

3.1.2. Các yêu cầu của khách hàng cho hệ thống mạng

- Người quản lý hệ thống có thể quản lý và phát hiện các cuộc tấn công hay download quá mức cho phép của các máy tính trong hệ thống mạng.

- Lựa chọn được phần mềm giám sát có thể giám sát, khắc phục sự cố, phân tích cả hai mạng có dây và không dây và dễ dàng và nhanh chóng.

- Dễ dàng phát hiện, cô lập và giải quyết các vấn đề mạng bằng cách cung cấp các đồ thị, thống kê thông tin đa dạng và thời gian thực với một giao diện được thiết kế thân thiện với người sử dụng.

- Hệ thống cho phép người quản lý chúng tôi xác định, chẩn đoán, và giải quyết các vấn đề về mạng và đảm bảo tài nguyên mạng của chúng tôi an toàn.

3.2. PHÂN TÍCH CÁC YÊU CẦU KHÁCH HÀNG LỰA CHỌN PHẦN MỀM COLASOFT CAPSA 7 COLASOFT CAPSA 7

3.2.1. Thiết kế hệ thống mới

Dựa theo các yêu cầu của khách hàng như:

- Sử dụng mô hình mạng để quản lý dữ liệu tập trung. - Có thể chia sẻ file dữ liệu giữa các phòng ban.

- Chia sẻ các thiết bị ngoại vi như máy in, máy photo, máy Fax… - Có khả năng ngăn chặn tấn công từ bên ngoài.

- Có khả năng mở rộng mạng về tương lai. - Kết nối được các phòng ban với nhau

- Các phòng ban có máy tính đa phần đều được kết nối mạng Internet.

Nhóm chúng em đã tìm hiểu và thiết kế hệ thống mới như sau:

Mô hình gồm có 3 PC cài đặt hệ windows, 1 Router kết nối ra internet và mạng LAN và một máy tính cài đặt phần mềm giám sát hệ thống mạng Calasoft Capsa 7 Enterprise. Nhiệm vụ của Calasoft Capsa 7 Enterprise là thực hiện chức năng giám sát nắm bắt các gói tin tin trên mạng để phát hiện và ngăn chặn xâm nhập hệ thống.

3.2.2. Lý do lựa chọn phần mềm Colasoft Caspa 7

Các lý do nhóm lựa chọn phần mềm để sử dụng trong giám sát hệ thống mạng cho công ty:

a. Do yêu cầu hệ thống của phần mềm Colasoft Caspa 7 phù hợp với hệ thống máy tính của công ty đáp ứng:

Yêu cầu: (adsbygoogle = window.adsbygoogle || []).push({});

+ CPU P4 2.8GHz hoặc CPU Intel Core Duo 2.4GHz + 4 GB RAM hoặc nhiều hơn

+ Internet Explorer 6.0 hoặc cao hơn

Các hệ điều hành hỗ trợ

+ Windows XP

+ Windows Server 2003 + Windows Vista

+ Windows 2008 + Windows 7

b. Các yêu cầu của khách hàng như:

- Người quản lý hệ thống có thể quản lý và phát hiện các cuộc tấn công hay download quá mức cho phép của các máy tính trong hệ thống mạng. - Ngoài ra, phải lựa chọn được phần mềm giám sát có thể giám sát, khắc

phục sự cố, và phân tích cả hai mạng có dây và không dây và dễ dàng và nhanh chóng.

- Dễ dàng phát hiện, cô lập và giải quyết các vấn đề mạng bằng cách cung cấp các đồ thị, thống kê thông tin đa dạng và thời gian thực với một giao diện được thiết kế thân thiện với người sử dụng.

- Phần mềm cho phép người quản lý chúng tôi xác định, chẩn đoán, và giải quyết các vấn đề về mạng và đảm bảo tài nguyên mạng của chúng tôi an toàn.

Vì những yêu cầu về khả năng giám sát cả mạng có dây và mạng không dây khi sử dụng của công ty, thiết kế dễ hiểu, dễ sử dụng thân thiện với người dung, có thể kiểm soát được các cuộc tấn công hay mức độ download của các máy tinh trong hệ thống. Từ đó nhóm quyết định sử dụng phần mềm Colasoft Caspa 7 cho công ty Inox Hòa Bình với số lượng máy tính vừa phải.

3.3. MÔ HÌNH TRIỂN KHAI PHẦN MỀM CHO HỆ THỐNG MẠNG CỦA CÔNG TY INOX HÒA BÌNH

Mô hình gồm có 3 PC cài đặt hệ windows, 1 Router kết nối ra internet và mạng LAN và một máy tính cài đặt phần mềm giám sát hệ thống mạng Calasoft Capsa 7 Enterprise. Nhiệm vụ của Calasoft Capsa 7 Enterprise là thực hiện chức năng giám sát nắm bắt các gói tin tin trên mạng để phát hiện và ngăn chặn xâm nhập hệ thống.

3.4. CÀI ĐẶT PHẦN MỀM COLASOFT CAPSA 7 CHO HỆ THỐNG MẠNG CỦA CÔNG TY CỦA CÔNG TY 3.5. DEMO 3.5.1. Sơ đồ logic Hình 3.5 Sơ đồ logic Hình 3.6 Mô hình quản lý hệ thống

3.5.2. Yêu cầu thực hiện

- Người quản lý hệ thống có thể quản lý và phát hiện các cuộc tấn công hay download quá mức cho phép của các máy tính trong hệ thống mạng.

- Lựa chọn được phần mềm giám sát có thể giám sát, khắc phục sự cố, phân tích cả hai mạng có dây và không dây và dễ dàng và nhanh chóng.

- Dễ dàng phát hiện, cô lập và giải quyết các vấn đề mạng bằng cách cung cấp các đồ thị, thống kê thông tin đa dạng và thời gian thực với một giao diện được thiết kế thân thiện với người sử dụng.

3.5.3. Các bước thực hiện Deomo giải quyết các bài toána. Giám sát lưu lượng mạng a. Giám sát lưu lượng mạng

Chúng ta có thể tìm ra các máy sử dụng nhiều băng thong nhất:

Bước 1. Chạy Capsa Colasoft , bằng cách sử dụng tab Full Analysis với không có bộ lọc

Bước 3 . Mở tab Physical Endpoint hoặc tab Endpoint IP trong tiêu đề Bytes View.Click cột chính để sắp xếp lại danh sách theo thứ tự giảm dần .

Các địa chỉ với các thanh dài nhất trên đầu danh sách là những máy sử dụng băng thông nhiều nhất

b. Giám sát MSN và Yahoo! Messenger

Để theo dõi các tin nhắn tức thời và việc đăng nhập,đăng xuất, chúng ta cần đầu tiên để cho phép các modum phân tích các tin nhắn trong các cấu hình phân tích.

Bước 2: Ta đặt tên tại mục Name và mô tả Description ,ở mục Analysis Module ta tích vào MSNYahoo Messenger sau đó ta nhấn Next

Bước 3:Tại bảng Analysis Profile Option taij mục log settings ta tích hết vào các ô MSN Log và Yahoo Messenger Log sau đó ta nhấn Finish và ta bắt đầu chạy Start để bắt đầu

Bước 4: Bây giờ ta có thể theo dõi việc đăng nhập, đăng xuất và các cuộc hội thoại

c. Phát hiện các cuộc tấn công ARP (adsbygoogle = window.adsbygoogle || []).push({});

Bước 2: Ta đặt tên tại mục Name và mô tả Description ,ở mục Analysis Module ta tích vào ARP sau đó nhấn Next,

Sau đó hiện bảng Analysis Profile Option ta nhấn Finish và chạy Start bắt đầu giám sát

Để test thử ta thưc hiện 1 cuộc tấn công ARP đơn giản để ăn cắp mật khẩu của các tài khoản người dùng ở đây ta dùng Cain & abel sau đó ở Colasoft tại tab Diagnosis tiếp theo ta theo dõi tại mục Diagnosis Item và ở tầng Data Link Layer ta sẽ thấy biểu tượng lỗi màu vàng ARP request Storm đó là biểu tượng phát hiện 1 cuộc tấn công

Nhìn sang mục Diagnosis Address ta sẽ thấy được địa chỉ MAC của máy đã thực hiện cuộc tấn công

Để biết được địa chỉ MAC đó có địa chỉ IP và tên máy là gì thì Colasoft có mục scan địa chỉ tại mục Tools

Từ đây ta tìm được máy đã tấn công ARP

3.5.4. Kết quả đạt được

 Đã tìm thấy tấn công ARP.

 Đã giám sát được MSN và Yahoo! Messenger.

TÀI LIỆU THAM KHẢO

[1] ThS. Nguyễn Văn Đát, TS. Nguyễn Tiến Ban, ThS. Dương Anh Tú, ThS. Nguyễn Thị Thu Hằng, KS Lê Kỹ Đạt (2007) - Quản lý mạng viễn thông , Học viện bưu chính viễn thông.

[2] Diệp Thanh Nguyên (2010) - SNMP toàn tập [3] Computer network manager E.C Rosen, 2002

Một phần của tài liệu Triển khai hệ thống giám sát SNMP cho công ty Inox Hòa Bình (Trang 38)