В марте 2026 года НТЦ ИТ «Роса» и компания «Сафиб» объявили о завершении тестирования совместной работы службы каталогов «Роса Dynamic Directory» и системы удаленного мониторинга «Ассистент». Для выпускника ИТ-направления это не просто новость из ленты. Это готовый, документально подтверждённый кейс интеграции двух отечественных продуктов, который можно положить в основу практической главы ВКР.
Почему это выгодно именно сейчас. Во-первых, требования к импортозамещению на объектах критической информационной инфраструктуры превратили связку «каталог + мониторинг» в типовой проект. Во-вторых, комиссии всё чаще спрашивают: «А вы проверяли, что ваше решение вообще работает с существующей инфраструктурой?» Ссылка на реальный тест совместимости закрывает этот вопрос. В-третьих, тема автоматически даёт вам измеримые метрики — время аутентификации, задержку сбора телеметрии, RTO и RPO, — а значит, расчётную часть диплома не придётся выдумывать.
Актуальность: замена Active Directory на отечественный LDAP-каталог заявлена вендором как поддерживаемый сценарий, а опубликованный тест совместимости с системой мониторинга подтверждает, что речь идёт не о «лабораторном» продукте.
Цель: разработать методику перевода службы каталогов на «Роса Dynamic Directory» с сохранением существующих сервисов аутентификации.
Структура: Глава 1 — обзор решений и стандартов, Глава 2 — проектирование и схемы, Глава 3 — стенд, тесты, расчёт трудозатрат.
Актуальность: система «Ассистент» уже проверена на совместимость с «Роса Dynamic Directory», поэтому единая точка входа (SSO) и ролевая модель через LDAP-группы становятся обоснованным архитектурным решением, а не гипотезой.
Цель: спроектировать подсистему мониторинга распределённых объектов с централизованной аутентификацией администраторов.
Актуальность: кейс «Роса» + «Сафиб» показывает, что вендоры публикуют результаты совместного тестирования — значит, существует воспроизводимый процесс, который можно формализовать и защитить как результат ВКР.
Цель: разработать чек-лист и набор тестовых сценариев для проверки совместимости каталога и системы мониторинга.
Первая глава обычно самая скучная — пересказ учебников. Сделайте её рабочей. Начните с постановки: организация эксплуатирует унаследованную службу каталогов и разрозненные средства мониторинга. Далее приведите сравнительную таблицу, где «Роса Dynamic Directory» стоит рядом с зарубежным аналогом и открытым решением. Критерии берите не абстрактные, а те, что потом всплывут в третьей главе.
| Критерий | Проприетарный зарубежный каталог | Открытый LDAP-каталог | «Роса Dynamic Directory» |
|---|---|---|---|
| Наличие в реестре отечественного ПО | Нет | Нет | Да |
| Подтверждённая совместимость с «Ассистент» | Требует проверки | Требует доработки | Заявлена вендором (март 2026) |
| Поддержка LDAP / LDAPS | Да | Да | Да |
| Стоимость владения (TCO) за 3 года | Высокая | Низкая лицензия, высокая поддержка | Средняя, прогнозируемая |
| Готовность к аудиту КИИ | Ограниченная | Требует обоснования | Полная |
Не забудьте про нормативную рамку. ГОСТ 34.602-89 задаёт структуру ТЗ, серия ГОСТ 19 — требования к программной документации, ISO/IEC 25010 — модель качества. Упоминание этих документов в аналитической главе почти всегда добавляет балл на защите: комиссия видит, что вы умеете работать не только с кодом.
Здесь статья «подтверждена совместимость» работает как исходное ограничение. Раз совместимость уже проверена, вы не доказываете её заново, а проектируете поверх неё. Это честная экономия времени и объёма.
Простой, но наглядный артефакт для приложения к диплому — сценарий проверки привязки учётной записи к каталогу. Такой листинг показывает комиссии, что вы работали с реальным протоколом, а не с картинками.
# проверка доступности каталога и чтения дерева
ldapsearch -H ldaps://dir.corp.local:636 \
-D "cn=svc-monitor,ou=services,dc=corp,dc=local" \
-W -b "dc=corp,dc=local" "(objectClass=organizationalUnit)" dn
# проверка вхождения сервисной учётной записи в группу администраторов мониторинга
ldapsearch -H ldaps://dir.corp.local:636 -x -W \
-D "cn=svc-monitor,ou=services,dc=corp,dc=local" \
-b "dc=corp,dc=local" "(memberOf=cn=mon-admins,ou=groups,dc=corp,dc=local)" cn
Рядом уместно показать конфигурацию агента и правило маппинга групп. Держите конфиги в приложении, а в тексте главы оставьте только ключевые фрагменты — иначе работа превращается в распечатку.
Самый частый вопрос на консультациях — откуда брать числа. Ответ: из вашего же стенда. Разверните два-три виртуальных узла, поставьте каталог и систему мониторинга, прогоните сценарии и зафиксируйте результат. Ниже — набор метрик, который закрывает и техническую, и экономическую часть.
| Метрика | Как измерять | Зачем в дипломе |
|---|---|---|
| Время аутентификации | Замер отклика LDAP-запроса при 1, 50, 200 одновременных сессиях | Показывает производительность связки каталог-мониторинг |
| Задержка сбора телеметрии | Сравнение времени события на объекте и времени записи в хранилище | Обоснование частоты опроса агентов |
| RTO / RPO | Имитация отказа узла каталога, замер времени восстановления | Раздел отказоустойчивости и требований к резервированию |
| Загрузка CPU и RAM | Prometheus + Grafana или встроенные средства «Ассистент» | Расчёт ресурсов под целевую инфраструктуру |
| Количество ложных срабатываний | Журнал алертов за тестовый период | Оценка качества настройки порогов |
Для полноты картины добавьте экспорт метрик по OpenTelemetry и выгрузку в общую панель. Это небольшое расширение, но оно превращает стенд из учебного в приближённый к промышленному.
Типичные ошибки, которые снимают баллы
Для тем, связанных с совместимостью и мониторингом, стенд почти обязателен. Даже минимальная конфигурация из двух виртуальных машин даёт вам протокол испытаний и числа для расчётов. Без них третья глава рискует превратиться в пересказ документации вендора.
Полноценная разработка не требуется. Достаточно скриптов автоматизации: проверка каталога, заполнение тестовыми учётными записями, развёртывание стенда, сбор метрик. Это снимает вопрос «где ваш личный вклад» и не отнимает месяцы.
Единый нотации: компонентная диаграмма, диаграмма последовательности, развёртывания. Каждая диаграмма — с легендой и подписью «Рисунок N — …». Если используете ГОСТ 19.701-90, следите за единообразием обозначений во всей работе.
Сгенерируйте их сами. Скрипт создаёт 200–500 учётных записей иерархически, как в реальной организации, и наполняет систему мониторинга синтетическими метриками. Такой подход честнее и воспроизводимее, чем анонимные выгрузки.
Чек-лист перед сдачей
Если до защиты осталось мало времени, а стенд ещё не поднят и метрики не собраны — не паникуйте. Мы разбираем такие темы по шагам: от формулировки цели до протокола испытаний. Первая консультация бесплатная, она занимает 20–30 минут и обычно экономит 120 часов самостоятельной работы. Помощь с дипломом строится так, чтобы вы понимали каждое решение и могли уверенно ответить на вопросы комиссии.
Источник: Подтверждена совместимость «Роса Dynamic Directory» и системы удаленного мониторинга «Ассистент» (опубликовано 2026-03-24)