Программно-аппаратные средства обеспечения информационной безопасности - 168 стр.

UptoLike

168
5.2.4.1 Средства защиты от несанкционированного входа в систему:
¾ механизм идентификации и аутентификации пользовате-
лей (в том числе с помощью аппаратных средств защиты);
¾ функция временной блокировки компьютера на время
паузы в работе для защиты компьютера от использования посто-
ронним лицом;
¾ функция программной защиты от загрузки ОС с гибкого
диска;
¾ аппаратные средства защиты от загрузки ОС с
гибкого
диска.
5.2.4.2 Средства управления доступом и защиты ресурсов:
¾ разграничение доступа пользователей к ресурсам компь-
ютера с использованием механизмов избирательного и полно-
мочного управления доступом;
¾ создание для любого пользователя замкнутой программ-
ной среды (списка разрешенных для запуска программ);
¾ средства криптографической защиты данных: шифрова-
ние информации, хранящейся в файлах на сетевых и локальных
дисках; вычисление и проверка электронной
цифровой подписи
(ЭЦП).
5.2.4.3 Средства регистрации и оперативного контроля:
¾ политика регистрации, ведение журнала регистрации со-
бытий, имеющих отношение к безопасности системы, работа с
журналами, управление временем хранения и удалением записей;
¾ контроль целостности файлов, управление расписанием
контроля и выбор реакции на нарушение целостности;
¾ контроль аппаратной конфигурации компьютера.
Отличительной особенностью системы Secret Net NT явля-
ется возможность гибкого управления набором защитных средств
системы. Пользователь, имеющий привилегии на администриро-
вание системы, может активизировать различные комбинации
защитных механизмов системы, выбирая из них только необхо-
димые и устанавливая соответствующие режимы их работы.
5.2.5 Механизмы контроля входа в систему
                                 168


   5.2.4.1 Средства защиты от несанкционированного входа в систему:
     ¾ механизм идентификации и аутентификации пользовате-
лей (в том числе с помощью аппаратных средств защиты);
     ¾ функция временной блокировки компьютера на время
паузы в работе для защиты компьютера от использования посто-
ронним лицом;
     ¾ функция программной защиты от загрузки ОС с гибкого
диска;
     ¾ аппаратные средства защиты от загрузки ОС с гибкого
диска.

       5.2.4.2 Средства управления доступом и защиты ресурсов:
     ¾ разграничение доступа пользователей к ресурсам компь-
ютера с использованием механизмов избирательного и полно-
мочного управления доступом;
     ¾ создание для любого пользователя замкнутой программ-
ной среды (списка разрешенных для запуска программ);
     ¾ средства криптографической защиты данных: шифрова-
ние информации, хранящейся в файлах на сетевых и локальных
дисках; вычисление и проверка электронной цифровой подписи
(ЭЦП).

        5.2.4.3 Средства регистрации и оперативного контроля:
     ¾ политика регистрации, ведение журнала регистрации со-
бытий, имеющих отношение к безопасности системы, работа с
журналами, управление временем хранения и удалением записей;
     ¾ контроль целостности файлов, управление расписанием
контроля и выбор реакции на нарушение целостности;
     ¾ контроль аппаратной конфигурации компьютера.
     Отличительной особенностью системы Secret Net NT явля-
ется возможность гибкого управления набором защитных средств
системы. Пользователь, имеющий привилегии на администриро-
вание системы, может активизировать различные комбинации
защитных механизмов системы, выбирая из них только необхо-
димые и устанавливая соответствующие режимы их работы.

    5.2.5 Механизмы контроля входа в систему