Архитектура и внедрение

Технологический стек

СУОН — модуль платформы Ланселот, а не отдельное приложение: он устанавливается поверх её ядра и использует общие механизмы аутентификации, безопасности, представлений и уведомлений, не изобретая их заново под себя.

  • Веб-интерфейсZK 9
  • Серверная частьSpring Boot
  • Хранение данныхPostgreSQL
  • Модель безопасностисобственная схема ролей и прав поверх ядра платформы

Модуль зарегистрирован в общей конфигурации безопасности платформы под собственным именем (SUON) и собственным поставщиком объектов защиты — доступ к нему разводится точно так же, как доступ к любому другому модулю платформы, единым контуром безопасности.

База данных

Схема модуля — не одна большая таблица, а размеченный набор схем под разные задачи: рабочие данные отдельно от буфера импорта, отдельно от журнала статусов, отдельно от собственной модели прав.

  • PostgreSQLединственная СУБД, под которую подготовлены миграции модуля
  • ~197таблиц в предметных и служебных схемах модуля
  • 9схем: рабочие данные, классификация и последствия, буфер импорта, заявочный импорт, журнал статусов, собственная безопасность и другие
  • 902файла миграций и сидов данных, накопленных за время развития модуля

Интеграции и импорт данных

Данные заходят в модуль не одним способом: прямая загрузка из Excel — для разовой миграции, «Импорт по заявкам» с предпросмотром и согласованием — для регулярной синхронизации с внешними системами.

Прямой импорт покрывает сбои, инциденты, объекты, IP-адреса, поставщиков и адреса ЦОД — файл читается, построчно проверяется и загружается через буферные таблицы. «Импорт по заявкам» устроен иначе: заявка проходит статусную модель из 11 статусов, показывает, что именно изменится по сравнению с текущими данными, и выполняется только после согласования — этим способом в модуль поступают объекты и связи объектов из внешней системы SimpleOne, а также шаблон критичных элементов данных процесса.

Наружу модуль настроен так же осознанно, как и внутрь: почтовые и push-уведомления идут через платформенные обработчики рассылки, а выгрузка EERS отдаёт данные о правах доступа в заранее заданном формате — для процессов управления доступом, а не для произвольной интеграции.

Развёртывание в контуре заказчика

Первый вопрос корпоративного покупателя — что стоит на площадке и куда это «ходит» — снят архитектурой модуля: у рабочего контура и контура администрирования разные точки входа, а маршрутизация после входа зависит от набора ролей пользователя.

Рабочий контур

Реестры сбоев, инцидентов, объектов, поставщиков, расписаний и отчётность — здесь работают бизнес-мейкер, ИТ-валидатор, ИТ-менеджер, координатор СУОН и ИТ риск-менеджер.

отдельная точка входа

Контур администрирования

Роли, права, фильтры безопасности, пользователи и выгрузка EERS — доступен только роли «ИБ администратор», на отдельном URL от рабочего контура.

Пользователь после входа автоматически попадает в тот контур, на который у него есть роли, — а при ролях сразу в нескольких модулях платформы видит экран выбора модуля, а не смешанное меню из всего сразу.

Требования к инфраструктуре

Часть требований жёстко задана реализацией, часть — параметр площадки, который согласуется под конкретную инфраструктуру заказчика.

ПараметрКак задан
СУБДPostgreSQL — единственная, под которую подготовлены миграции модуля
Аутентификациятип аутентификации — параметр платформы, задаётся конфигурацией при развёртывании
Планировщик эскалациипорог в 24 дня зафиксирован в модуле, периодичность самой проверки — параметр окружения
Почтовый сервер для уведомленийподключается на этапе развёртывания к платформенному обработчику рассылки
Операционные системы и браузеры пользователейсогласуются под парк техники вашей организации при подключении

Что фиксируется на старте внедрения

Это честная граница поставки: то, что зависит от конкретного проекта, а не от кода модуля, — фиксируется на старте, а не оставляется на пилот.

ПараметрКак фиксируется
Сроки внедрения и состав пилотасогласуются с владельцем продукта под ваш проект
SLA и параметры поддержкификсируются в договоре на внедрение — отдельно от параметров SLA поставщиков, которые заказчик сам ведёт внутри модуля
Лицензированиесогласуется с владельцем продукта
Соответствие 15 ролей должностям вашей организацииметодический ориентир, финализируется на старте проекта — подробнее на странице «Права доступа»
Сертификация и включение в реестр отечественного ПОформулировки о соответствии конкретному нормативному акту и о сертификации согласуются с владельцем продукта отдельно

Обсудить развёртывание СУОН в вашем контуре

Точки входа, СУБД, интеграции с внешними системами и параметры площадки — предметно, на вашей инфраструктуре.