Обеспечение безопасности передаваемых в сеть данных, страница 2

Помимо широкого функционала, характерного для большинства современных смартфонов, в BlackBerry Bold 9000 добавлены возможности, позволяющие повысить гибкость и эффективность ведения бизнеса:

- поддержка корпоративной почты;

- Personal Information Management – корпоративная адресная книга, включающая список задач, календарь деловых встреч и др.;

- ERM/CRM – система управления предприятием и работой с клиен-тами;

- возможность работы с базами данных компании и выход в интранет через виртуальную частную сеть (Virtual Private Network, VPN);

- BlackBerry Messanger – сервис обмена мгновенными сообщениями.

Главной отличительной особенностью продукции компании RIM является высокий уровень обеспечения безопасности, в основе которого лежит применение стандарта шифрования AES при обмене данными с сервером BES. Помимо этого смартфоны BlackBerry поддерживают боль-шинство технологий обеспечения безопасности применяемых в сети Интер-нет, таких как SSL, TSL, MIME, VPN и др [14].

4.1.3 BlackBerry Enterprise Server (BES) – это комплексный программ-мный продукт, позволяющий создать на базе мобильных устройств BlackBerry беспроводную корпоративную сетевую инфраструктуру на основе сети сотового оператора и осуществить её мягкое соединение основной сетевой инфраструктурой компании.

Сервер BES обеспечивает предоставление пользователю следующих услуг:

- постоянная синхронизация пользовательских почтовых ящиков;

- удаленный доступ к ресурсам компании – реализуется на основе технологии Mobile Data System (MDS);

- доступ к веб-ресурсам Интернета и интранета через корпоративную сеть – осуществляется при включении функции BES Browsing;

- обновление программного обеспечения в автоматическом режиме при размещении его на сервере.

Администратор корпоративной сети может производить гибкие настройки системы беспроводного доступа благодаря наличию более 450 функций администрирования предоставляемых сервером BES. Основными функциями администрирования сервера BES являются:

- настройка и конфигурирование мобильной виртуальной частной сети VPN;

- создание политик безопасности – имеется возможность групповых настроек, настроек для подгрупп внутри группы и для отдельных пользователей;

- импорт пользовательских прав доступа от стационарного рабочего места на мобильное устройство;

- ограничение прав администратора на основе распределения ролей администрирования сети;

- мгновенное переключение обслуживания сети на резервный сервер в случае отказа либо произведения изменения конфигурации основного сервера;

- слежение за работой мобильных пользовательских устройств в режиме реального времени [14].

4.1.3 Доступ к сервису определения местоположения, поддержка карт, планирование маршрута передвижения и прочие услуги связанные с позиционированием мобильного устройства организуется через службу BlackBerry Maps. Все данные от клиентского приложения передаются на сервер услуг определения местоположения в зашифрованном виде и недоступны для использования их другими сервисами, что исключает возможность несанкционированного доступа к информации о местоположении пользователя системы беспроводного доступа [14].

4.2 Структурная схема системы беспроводного удаленного доступа в сеть передачи данных

4.2.1 Спроектированная система обеспечивает беспроводной доступ к службам корпоративной сети передачи данных, а так же к сети Интернет в любое время на всей территории действия сотовой сети оператора стандарта GSM. Система имеет функцию определения местоположения мобильного пользователя, данные которой могут быть доступны как самому пользо-вателю, так и его нанимателю. Конфиденциальные данные, как со стороны пользователя, так и со стороны корпоративных служб передаются в сеть в зашифрованном виде, что исключает возможность несанкционированного доступа.

4.2.2 Структурная схема системы беспроводного удаленного доступа в сеть передачи данных изображена на рисунке 4.2.

Рисунок 4.2 – Структурная схема системы беспроводного удаленного доступа в сеть передачи данных

Пользовательским терминалом (ПТ) может являться портативный или стационарный персональный компьютер (ПК), на котором установлены необходимые клиентские приложения. Также в роли пользовательского терминала может выступать мобильная станция пользователя системы, поскольку выбранный для использования смартфон BlackBerry Bold 9000 представляет собой многофункциональный пользовательский терминал с предустановленным необходимым для работы системы программным обеспечением (ПО). Это позволяет обеспечить более быстрый и удобный доступ к таким функциям определения местоположения, клиенту корпоративной электронной почты, службе обмена мгновенными сообщениям BlackBerry Messenger и др. Наличие в BlackBerry Bold 9000 опции синхронизации с ПК позволяет производить резервное копирование наиболее важных данных в автоматическом режиме. Обмен данными между ПК и мобильной станцией происходит по последовательному USB-интерфейсу, также соединение может быть установлено по беспроводному интерфейсу Bluetooth. Необходимое для работы пользователя системы ПО может устанавливаться с мобильной станции, что предоставляет пользователю дополнительную свободу, позволяя осуществлять доступ ко всем функциям системы с любого имеющегося в наличии ПК.