ВУЗ:
Составители:
11
попытки неудачного доступа к компьютеру, сети или ресурсу, несанкцио-
нированного управления учетными записями пользователей и групп.
Основные типы аудита: 1) вход в систему
7
; 2) управление учетными
записями; 3) доступ к службе каталогов; 4) доступ к объектам; 5)
изменение политики безопасности; 6) использование привилегий; 7)
отслеживание процессов; 8) системные события.
Тот или иной аудит включается или выключается в параметрах безо-
пасности Windows (Локальные политики\Политика аудита). В каждом
включенном аудите можно задать проверку успехов или отказов: аудит ус-
пехов означает создание записи
аудита при каждой успешной попытке
(входе, доступе, управлении, изменении, использовании), аудит отказов –
при каждой неудачной.
Включенный аудит, как «недреманное око», следит за вверенной ему
«территорией безопасности» и фиксирует соответствующие события (ус-
пехи и отказы) в журналах безопасности, приложений и системном журна-
ле. Эти журналы можно прочитать в окне просмотра событий
.
Помимо перечисленных средств, в современных версиях Windows ис-
пользуются утилиты (служебные программы) безопасности, обеспечивающие:
– криптографическую защиту файлов;
– восстановление поврежденных данных и системных файлов;
– защиту от вирусов и нежелательной Internet-информации;
– защиту системных файлов Windows от несанкционированных попыток
их замены или перемещения;
– анализ безопасности Windows, службы Internet и SQL-сервера и др.
По сравнению с
Windows NT современные средства безопасности
Windows усложнились настолько, что конечному пользователю даже на
своем рабочем или домашнем компьютере мы не рекомендовали бы их ис-
пользовать без специальной подготовки. Не надо забывать, что «заряжен-
ное ружье раз в год стреляет», в том числе, по своим, и во избежание риска
лучше пригласить специалиста (например, системного
администратора),
способного грамотно решить проблемы безопасности на вашем компьюте-
ре. Тем более конечному пользователю не следует вмешиваться в систему
безопасности локальной сети, имеющей свою администрацию. В крайнем
случае есть смысл обратиться в системный Центр справки и поддержки
(Пуск/ Справка и поддержка), содержащий свод детальных инструкций
безопасности по каждой категории защиты
.
Стратегия безопасности в Microsoft Office
Системные средства безопасности, вкратце описанные выше, ориен-
тированы больше на профессионалов и в гораздо меньшей степени дос-
тупны для конечного пользователя. Последний не должен считать такое к
7
Есть также аудит событий входа в систему.
Страницы
- « первая
- ‹ предыдущая
- …
- 9
- 10
- 11
- 12
- 13
- …
- следующая ›
- последняя »