Архитектура и внедрение
Технологический стек
СУОН — модуль платформы Ланселот, а не отдельное приложение: он устанавливается поверх её ядра и использует общие механизмы аутентификации, безопасности, представлений и уведомлений, не изобретая их заново под себя.
- Веб-интерфейсZK 9
- Серверная частьSpring Boot
- Хранение данныхPostgreSQL
- Модель безопасностисобственная схема ролей и прав поверх ядра платформы
Модуль зарегистрирован в общей конфигурации безопасности платформы под собственным именем (SUON) и собственным поставщиком объектов защиты — доступ к нему разводится точно так же, как доступ к любому другому модулю платформы, единым контуром безопасности.
База данных
Схема модуля — не одна большая таблица, а размеченный набор схем под разные задачи: рабочие данные отдельно от буфера импорта, отдельно от журнала статусов, отдельно от собственной модели прав.
- PostgreSQLединственная СУБД, под которую подготовлены миграции модуля
- ~197таблиц в предметных и служебных схемах модуля
- 9схем: рабочие данные, классификация и последствия, буфер импорта, заявочный импорт, журнал статусов, собственная безопасность и другие
- 902файла миграций и сидов данных, накопленных за время развития модуля
Интеграции и импорт данных
Данные заходят в модуль не одним способом: прямая загрузка из Excel — для разовой миграции, «Импорт по заявкам» с предпросмотром и согласованием — для регулярной синхронизации с внешними системами.
Прямой импорт покрывает сбои, инциденты, объекты, IP-адреса, поставщиков и адреса ЦОД — файл читается, построчно проверяется и загружается через буферные таблицы. «Импорт по заявкам» устроен иначе: заявка проходит статусную модель из 11 статусов, показывает, что именно изменится по сравнению с текущими данными, и выполняется только после согласования — этим способом в модуль поступают объекты и связи объектов из внешней системы SimpleOne, а также шаблон критичных элементов данных процесса.
Наружу модуль настроен так же осознанно, как и внутрь: почтовые и push-уведомления идут через платформенные обработчики рассылки, а выгрузка EERS отдаёт данные о правах доступа в заранее заданном формате — для процессов управления доступом, а не для произвольной интеграции.
Развёртывание в контуре заказчика
Первый вопрос корпоративного покупателя — что стоит на площадке и куда это «ходит» — снят архитектурой модуля: у рабочего контура и контура администрирования разные точки входа, а маршрутизация после входа зависит от набора ролей пользователя.
Рабочий контур
Реестры сбоев, инцидентов, объектов, поставщиков, расписаний и отчётность — здесь работают бизнес-мейкер, ИТ-валидатор, ИТ-менеджер, координатор СУОН и ИТ риск-менеджер.
Контур администрирования
Роли, права, фильтры безопасности, пользователи и выгрузка EERS — доступен только роли «ИБ администратор», на отдельном URL от рабочего контура.
Пользователь после входа автоматически попадает в тот контур, на который у него есть роли, — а при ролях сразу в нескольких модулях платформы видит экран выбора модуля, а не смешанное меню из всего сразу.
Требования к инфраструктуре
Часть требований жёстко задана реализацией, часть — параметр площадки, который согласуется под конкретную инфраструктуру заказчика.
| Параметр | Как задан |
|---|---|
| СУБД | PostgreSQL — единственная, под которую подготовлены миграции модуля |
| Аутентификация | тип аутентификации — параметр платформы, задаётся конфигурацией при развёртывании |
| Планировщик эскалации | порог в 24 дня зафиксирован в модуле, периодичность самой проверки — параметр окружения |
| Почтовый сервер для уведомлений | подключается на этапе развёртывания к платформенному обработчику рассылки |
| Операционные системы и браузеры пользователей | согласуются под парк техники вашей организации при подключении |
Что фиксируется на старте внедрения
Это честная граница поставки: то, что зависит от конкретного проекта, а не от кода модуля, — фиксируется на старте, а не оставляется на пилот.
| Параметр | Как фиксируется |
|---|---|
| Сроки внедрения и состав пилота | согласуются с владельцем продукта под ваш проект |
| SLA и параметры поддержки | фиксируются в договоре на внедрение — отдельно от параметров SLA поставщиков, которые заказчик сам ведёт внутри модуля |
| Лицензирование | согласуется с владельцем продукта |
| Соответствие 15 ролей должностям вашей организации | методический ориентир, финализируется на старте проекта — подробнее на странице «Права доступа» |
| Сертификация и включение в реестр отечественного ПО | формулировки о соответствии конкретному нормативному акту и о сертификации согласуются с владельцем продукта отдельно |
Обсудить развёртывание СУОН в вашем контуре
Точки входа, СУБД, интеграции с внешними системами и параметры площадки — предметно, на вашей инфраструктуре.