Программно-аппаратные средства обеспечения информационной безопасности - 161 стр.

UptoLike

161
5.2 Программно-аппаратный комплекс Secret Net NT 4.0
5.2.1 Функциональные возможности системы
Автономный вариант системы защиты информации Secret
Net NT 4.0 предназначен для защиты ресурсов рабочей станции
локальной сети или неподключенного к сети компьютера и раз-
работан научно-инженерным предприятием «ИНФОРМЗАЩИ-
ТА».
Система Secret Net NT 4.0 дополняет стандартные защитные
механизмы ОС Windows NT функциями, обеспечивающими:
¾ идентификацию пользователей при помощи специальных
аппаратных средств (Touch Memory, Smart Card, Smarty);
¾ дополнительно к избирательному (дискреционному)
управлению доступом, реализованному в ОС Windows NT, пол-
номочное (мандатное) управление доступом пользователей к
конфиденциальной информации на локальных и подключенных
сетевых дисках;
¾ оперативный контроль работы пользователей компьютера
путем регистрации событий, связанных с безопасностью ИС,
удобные средства просмотра и представления зарегистрирован-
ной информации;
¾ контроль целостности программ, используемых
пользова-
телями и операционной системой;
¾ возможность создания для любого пользователя замкну-
той программной среды (списка разрешенных для запуска про-
грамм);
¾ простоту управления объектами благодаря использова-
нию механизма шаблонов настроек.
5.2.2 Общая архитектура
Система Secret Net NT включает в себя следующие компо-
ненты и подсистемы:
¾ ядро системы защиты (1);
¾ подсистема управления
(4);
¾ подсистема криптографической защиты информации (5);
¾ база данных системы защиты (6);
                             161


    5.2 Программно-аппаратный комплекс Secret Net NT 4.0

    5.2.1 Функциональные возможности системы

     Автономный вариант системы защиты информации Secret
Net NT 4.0 предназначен для защиты ресурсов рабочей станции
локальной сети или неподключенного к сети компьютера и раз-
работан научно-инженерным предприятием «ИНФОРМЗАЩИ-
ТА».
     Система Secret Net NT 4.0 дополняет стандартные защитные
механизмы ОС Windows NT функциями, обеспечивающими:
     ¾ идентификацию пользователей при помощи специальных
аппаратных средств (Touch Memory, Smart Card, Smarty);
     ¾ дополнительно к избирательному (дискреционному)
управлению доступом, реализованному в ОС Windows NT, пол-
номочное (мандатное) управление доступом пользователей к
конфиденциальной информации на локальных и подключенных
сетевых дисках;
     ¾ оперативный контроль работы пользователей компьютера
путем регистрации событий, связанных с безопасностью ИС,
удобные средства просмотра и представления зарегистрирован-
ной информации;
     ¾ контроль целостности программ, используемых пользова-
телями и операционной системой;
     ¾ возможность создания для любого пользователя замкну-
той программной среды (списка разрешенных для запуска про-
грамм);
     ¾ простоту управления объектами благодаря использова-
нию механизма шаблонов настроек.

    5.2.2 Общая архитектура

    Система Secret Net NT включает в себя следующие компо-
ненты и подсистемы:
    ¾ ядро системы защиты (1);
    ¾ подсистема управления (4);
    ¾ подсистема криптографической защиты информации (5);
    ¾ база данных системы защиты (6);