Программно-аппаратные средства обеспечения информационной безопасности - 201 стр.

UptoLike

201
Если в системе обеспечивается поддержка политики обеспе-
чения работоспособности, ТСВ должна поддерживать механизм
управления доступностью системных ресурсов посредством вве-
дения квот и ограничений на объем потребляемых ресурсов.
3. Дополнение. ТСВ должна содержать средства для одно-
значной идентификации каждого параметра политики безопасно-
сти. Кроме того, должна быть предусмотрена возможность полу-
чения списка атрибутов безопасности для каждого пользователя
и списка пользователей, ассоциированных с каждым атрибутом
безопасности.
Должна обеспечиваться возможность управления атрибута-
ми политики безопасности субъектов, включая привилегии, атри-
буты произвольного и нормативного управления доступом, а
также централизованного контроля, назначения и снятия атрибу-
тов политики безопасности.
4. Без изменений.
5. Без изменений.
Уровень SМ-3. Управление безопасностью в соответствии с
политикой безопасности.
1. Дополнение. Режим технического обслуживания системы
должен включать средства инициализации параметров идентифи-
кации, аутентификации, регистрации в системе и назначения
полномочий администратора системы.
2. Дополнение. В случае совместного использования не-
скольких методов аутентификации ТСВ должна предоставлять
администратору возможность определять методы аутентифика-
ции пользователей в зависимости от соответствующих атрибутов
политики безопасности.
Если ТСВ поддерживает одновременно несколько сеансов
для одного пользователя, администратор должен иметь возмож-
ность ограничить число одновременных регистраций для каждого
пользователя в зависимости от его атрибутов безопасности.
ТСВ должна позволять администратору ограничивать реги-
страцию для пользователя с определенным идентификатором или
с определенного терминала после заданного количества неус-
пешных попыток регистрации с помощью этого идентификатора
или терминала.
                             201


     Если в системе обеспечивается поддержка политики обеспе-
чения работоспособности, ТСВ должна поддерживать механизм
управления доступностью системных ресурсов посредством вве-
дения квот и ограничений на объем потребляемых ресурсов.
     3. Дополнение. ТСВ должна содержать средства для одно-
значной идентификации каждого параметра политики безопасно-
сти. Кроме того, должна быть предусмотрена возможность полу-
чения списка атрибутов безопасности для каждого пользователя
и списка пользователей, ассоциированных с каждым атрибутом
безопасности.
     Должна обеспечиваться возможность управления атрибута-
ми политики безопасности субъектов, включая привилегии, атри-
буты произвольного и нормативного управления доступом, а
также централизованного контроля, назначения и снятия атрибу-
тов политики безопасности.
     4. Без изменений.
     5. Без изменений.
     Уровень SМ-3. Управление безопасностью в соответствии с
политикой безопасности.
     1. Дополнение. Режим технического обслуживания системы
должен включать средства инициализации параметров идентифи-
кации, аутентификации, регистрации в системе и назначения
полномочий администратора системы.
     2. Дополнение. В случае совместного использования не-
скольких методов аутентификации ТСВ должна предоставлять
администратору возможность определять методы аутентифика-
ции пользователей в зависимости от соответствующих атрибутов
политики безопасности.
     Если ТСВ поддерживает одновременно несколько сеансов
для одного пользователя, администратор должен иметь возмож-
ность ограничить число одновременных регистраций для каждого
пользователя в зависимости от его атрибутов безопасности.
     ТСВ должна позволять администратору ограничивать реги-
страцию для пользователя с определенным идентификатором или
с определенного терминала после заданного количества неус-
пешных попыток регистрации с помощью этого идентификатора
или терминала.