|
Politica de confidentialitate |
|
• domnisoara hus • legume • istoria unui galban • metanol • recapitulare • profitul • caract • comentariu liric • radiolocatia • praslea cel voinic si merele da aur | |
MODUL DE ORGANIZARE SI EXPLOATARE A INTRANETULUI | ||||||
|
||||||
i5b7bt 1. Ce reprezinta Intranet-ul ? Prin „ intranet” se intelege utilizarea tehnologiilor Internet, in scopul legarii intr-un tot unitar a resurselor informationale ale unei organizatii. Ceea ce intranetul aduce nou in domeniul IT este la nivel conceptual si anume nu presupune noi tehnologii, ci realizeaza integrarea celor existente, intr-o forma usor accesibila pentru utilizatorii unei organizatii. Caracteristicile intranetului sunt urmatoarele : Usor de invatat. Precizarea caracterului facil (usor de invatat) motiveaza raspandirea si acceptarea - cu predilectie in lumea corporatiilor mari - cu o viteza impresionanta a acestui nou concept. Practic, utilizatorul intranetului nu trebuie sa parcurga decat o singura data curba de invatare a specificatiilor unei interfete meniuri, truse de butoane, unelte, dialoguri etc, ca fiind aceeasi indiferent de informatiile accesate / prelucrate. Independenta fata de localizarea efectiva a utilizatorului. Din orice punct al globului, dispunand de hardware-ul si software-ul necesar, precum si de eventualele informatii, referitoare la securitate (parole, limite de acces) orice utilizator poate efectua operatiile disponibile intr-un sistem intranet. Costul scazut de mentinere si intretinere a unui sistem intranet. Datorita faptului ca exista o mare varietate de produse software dezvoltate pentru tehnologia Internet, disponibile la preturi relativ mici, intranetul devine inca de la inceput o solutie eficienta, din acest punct de vedere. Utilizatorii intranetului beneficiaza de experienta acumulata la folosirea Internetului. Faciliteaza comunicarea intreg personalului organizatiei. Intranetul este instrumentul cvasi-acoperitor pentru nevoile legate de gestiunea informatiilor si lucrul in grup ale unei organizatii . In Fig.1 sunt reprezentate cele doua componente integrate in intranet, cu ajutorul carora se realizeaza o structura optima de sistem informational. Tehnologie client-server INTRANET Tehnologie Internet Fig.1. Integrarea tehnologiilor in Internet Modelul de interconectare intre intranet si Internet este ilustrat in Fig.2. Acesta arata cum utilizatorii din cadrul intranetului au acces spre Internet si structura retelei interne a organizatiei, care poate fi construita pe departamente cu multiple legaturi intre acestea si cu resurse integrate local sau referinte exact din Internet. Centru de stabilire politici generale Politici Politici Politici Departament Marketing Departament Cercetare Departament Management Subreþea Subreþea Subreþea Departamentul Departamentul Departamentul Marketing Cercetare Management Fig. 7. Intranet -; Modelul combinat In cadrul modelului combinat, intranetul are un server de Web centralizat care leaga toate serverele departamentale. Administratorul acestui server de Web este responsabil pentru intretinerea sa si actualizarea legaturilor la resurse in intreaga organizatie (adica stabileste ce departament are acces si la ce fel de tipuri de date). Departamentele individuale sunt responsabile pentru intretinerea serverelor proprii. Ca te o persoana din fiecare departament poate fi responsabila pentru resursele intranet ale acelui departament. In felul acesta este eliminat controlul centralizat asupra tuturor departamentelor, dar nici nu este lasata libertatea totala a persoanelor din diferite departamente asupra Intranetului. Astfel angajatii unui anumit departament nu pot accesa paginile de Web adresate altui departament. 3. INSTRUMENTE NECESARE DEZVOLTARII INTRANETULUI Instrumentele necesare pentru dezvoltarea intranetului sunt bazate pe instrumente existente pentru Internet, incluza nd protocoale, alte resurse si information services Instalarea TCP / IP Stiva de protocoale TCP / IP ce sta la baza Internetului trebuie instalate pe reteaua proprie pentru a putea activa serviciile unui intranet. Problema se solutioneaza usor, deoarece TCP / IP este parte integranta a multor sisteme de operare, incluza nd Windows 95, Windows NT si UNIX. Crearea serviciilor Web cu HTTP. Un intranet trebuie sa contina neaparat servicii Web. Cheia pentru Web este protocolul HTTP (Hypertext Transfer Protocol). Acest protocol asigura mijloacele de a naviga de la un document la altul si de a indexa documente. Accesarea documentelor publicate pe intranet implica comunicatii intre browsere (clienti - Web) si server. Browser-ul se ocupa de interpretarea comenzilor de transfer hipertext si de comunicarea cererilor. Programul HTTPD (Hypertext Transfer Protocol Daeman) proceseaza cererile transmise de browsere. Acest program (HTTPD) se afla instalat pe serverul Web. Inainte de instalarea software-ului de server trebuie sa se decida platforma (sistemul de operare) pe care va rula serverul de Web, intruca t software-ul de Web server si aplicatiile de management al serverului sunt disponibile pe aproape orice platforma (Tabelul nr.1) Servere Web Tabel nr. 1 Platforma (sistem de operare) Software-ul pentru server web Macintosh WebStar UNIX Apache UNIX CERN HTTPD UNIX Nestcape Servers UNIX Open Market UNIX WN Windows Windows HTTPD Windows 95 Website Windows 95 Microsoft IIS Windows NT EMWAC HTTPS Windows NT Nestcape Servers Windows NT Purveyor E-mail (Electronic Mail -; posta electronica) Cele mai multe browsere contin software pentru e-mail. Astfel, browser-ul Netscape vine cu un program complex de e-mail care permite sa se ataseze documente in diferite formate la textul scris, precum si sa se faca referinte la alte scrisori trimise. FTP (File Transfer Protocol -; transfer de fisiere) In general, orice browser are incorporat acest protocol. Acesta permite transferul fisierelor la si de la distanta. Fisierele pot contine text, sunete, imagini, sau pot fi fisiere executabile. Telnet -; limbaj pentru comunicare in retea Acest protocol permite legarea utilizatorilor la distanta, in alte sisteme, pe unele platforme, ca UNIX. Telnet este o resursa incorporata. Archie -; cautarea fisierelor in reteaua Internet Un sistem care aduna, indexeaza si listeaza informatie din Internet. Gopher -; explorare baze de date Un serviciu de informatica distribuit care permite navigarea prin retele de resurse. Listserv Un sistem automat de posta bazat pe liste de distributie. Utilizatorii se pot
inscrie la diferite liste Usenet Un sistem de grupuri de discutii numite news groups. Utilizatorii pot participa in news group-uri trimita nd mesaje acestora sau pot citi mesaje trimise de alti membrii ai news-group-urilor. Utilizatorii pot face lucrurile de mai sus, daca a fost setat un server newsgroup, folosind un asa-numit newsgroup reader, pe care majoritatea browserelor il includ. WAIS (Wide Area - Information Servers). WAIS este un serviciu distribuit de informatie pentru cautarea in baze de date localizate in retea. Asigura cautare indexata, pentru aducerea rapida a informatiilor, precum si un mecanism feedback care permite ca rezultatul unor cautari initiale sa influenteze cautari ulterioare. Serverele WAIS sunt accesate in general prin CGI, care permit utilizatorilor sa caute baze de date WAIS folosind browserele lor. 4. SECURITATEA INTRANETULUI Intr-un intranet, problemele de securitate sunt urmatoarele : - Securitatea Web serverului - Securitatea serviciilor TCP / IP - Securitatea Web browserelor clientilor pentru a limita ceea ce pot face ele. O problema importanta in cadrul discutiilor pe marginea securitatii intranetului este cea referitoare la modalitatile de accesare : “ daca exista sau nu posibilitatea de acces din exteriorul companiei, via Internet” Acest lucru este de dorit in anumite cazuri, mai ales pentru persoanele din companie care calatoresc mult (departamentul marketing) si au nevoie de informatii stocate in cadrul intranetului companiei lor. Pentru acele companii care se decid sa permita accesul din exterior (Internet) problemele se complica putin. Securitatea Web serverului poate fi impartita in : a) Autentificarea la nivel de utilizator / parola b) Limitarea accesului prin intermediul adresei de retea c) Criptarea tranzactiilor Aceste trei tehnici se pot combina in moduri variate, creand mecanisme de securitate extrem de puternice si totodata flexibile. a) Autentificarea prin nume utilizator / parola Este nivelul de baza, asigurat de marea majoritate a serverelor de Web. Adica atunci cand un utilizator doreste sa acceseze o anumita pagina Web, pe ecran apare o caseta de dialog care ii cere utilizatorului sa-si introduca numele si parola. Masurile de securitate se pot aplica la nivel de directoare, subdirectoare si /sau fisiere, folosind fisiere LACF (Local Acces Configuration File). b)Autentificarea pe baza adresei de retea Majoritatea serverelor de Web au si un alt mod de autentificare, folosind adresa IP (numerica) sau simbolica a statiilor client, ca criteriu de acces. Fiecare cerere de document a unui browser de Web contine adresa IP numerica a calculatorului care emite cererea. Serverul cauta numele de host al calculatorului care a facut cererea folosind aceasta adresa de IP si serviciul DNS (Domain Name Service). Se pot seta reguli de acces in fisierele de GACF (Global Access Configuration File) si apoi in fisierul LACF, bazandu-se pe aceste adrese, astfel incat anumite calculatoare (cu anumite adrese) sa nu aiba acces la Web server. c. Criptarea tranzactiilor Securitatea Intranetului poate fi imbunatatita folosind tranzactii Web criptate. Exista mai multe solutii de criptare pentru Web. Dintre multele propuneri, doar doua au ajuns la forma de standard : - Secure HTTP (S - HTTP) - Secure Socket Lazer (SSL) Din pacate, cele doua protocoale nu sunt compatibile intre ele. In acest caz se poate folosi doar un protocol, doar daca serverul de Web si browserele clientilor implementeaza acel protocol. Valoarea Intranetului este de cele mai multe ori prea mare pentru a fi permis oricui din afara sa patrunda fara nici o restrictie. In acest caz, pe langa masurile de securitate prevazute mai sus, se impune folosirea unui firewall. Firewall este un dispozitiv care sta intre Intranetul propriu si Internet si are scopul de a limita accesul spre sau dinspre intranet in exterior, bazandu-se pe diferite politici de acces (Fig.8) In prezent mai multe organizatii folosesc Internetul ca mijloc de comunicatie intre statiile din cadrul diferitelor departamente pe care le conduce, in locul retelelor private. Acest mod de lucru, implica aparitia numeroaselor conexiuni catre Internet, din cadrul organizatiei. Internetul devine astfel coloana vertebrala (backbone) a retelei organizatiei. Desi aceasta abordare prezinta un grad ridicat de risc, multe organizatii o folosesc pentru a schimba date neconfidentiale intre departamente. Mai multe firme producatoare de firewall-uri au pus la punct un protocol numit Virtual. Private Network (VPN) reprezinta o extensie a mecanismelor standard pentru firewall-uri de autentificare si criptare a informatiilor ce circula intre statii din Internet. Mai precis folosind Private Network (VPN), o statie poate accesa informatii confidentiale situate pe o alta statie oriunde in Internet, intr-un mod sigur. Datele care pleaca in Internet sunt criptate si vor fi decriptate la celalalt capat al conexiunii. In concluzie, retelele VPN permit comunicarea sigura si ieftina intre statii aflate oriunde in Internet. 6. Intranetul si bazele de date In orice organizatie, companie, firma, fie ea mica, medie sau mare, este necesar sa se pastreze, actualizeze si sa se regaseasca rapid informatii. Posibilitatea de acces rapid la informatii implica urmatoarele activitati : - Crearea unei baze de date - Intretinerea bazei de date - Securitatea bazei de date. Metode de acces la bazele de date Exista extrem de multe metode de a stoca si regasi date, printre care cele mai raspa ndite sunt : - Modul nativ - ODBC (Open DataBaze Connectivity) - SQL (Structured Query Language). Metodele native sunt folosite in special de creatorii de drivere. ODBC este un standard elaborat de firma Microsoft si reprezinta o interfata pentru accesul bazelor de date intr-un mod standard, dintr-o multime de tipuri de surse. Daca sursa care doreste accesul la o baza de date suporta ODBC, programul comunica cu acea baza de date. SQL are o metoda standard de integrare a bazelor de date din diferite tipuri de surse. SQL este un standard adoptat in 1986, iar in 1992 a fost complet rescris si noul limbaj a fost numit SQL2. Bazele de date pot fi usor accesate si din Java. Exista mai multe moduri de a face aceasta: Acces printr-un server de Web Server proprietar Acces prin retea Acces direct Firma Sun Microsystems a dezvoltat JDBC (Java Data Base Connectivity), care ofera un mecanism generic de acces la baze de date folosind SQL, prezenta nd o mare varietate de RDBMS-uri (Relationae DataBaze Management System). 7. Ce diferente sunt intre Internet si intranet? Intre Internet si intranet sunt urmatoarele diferente : Internetul este zona informatiilor publice, in timp ce Intranetul se inta lneste cu predilectie in zona informatiilor cu caracter privat. In intranet apare o preocupare deosebita pentru securitate si acces restrictiv,
bazat pe parole, modalitati de autentificare sau sisteme firewall. Intranetul trebuie sa asigure
si modalitati de difuzare si de partajare a cunostintelor, precum si lucru in colaborare, in
echipe mai mult sau mai putin numeroase. |
||||||
|
||||||
|
||||||
Copyright© 2005 - 2024 | Trimite document | Harta site | Adauga in favorite |
|