Программно-аппаратные средства обеспечения информационной безопасности - 256 стр.

UptoLike

256
звана тем, что при пересылке пакетов по сети не исключен пере-
хват кадров. Большинство схем шифрования работает внутри
прикладного и транспортного уровня модели OSI. Некоторые
схемы могут работать и на более низких уровнях. Используются
такие протоколы, как: SSL, PCT, SET, PPTP, PGP.
7. Аудит
Аудитодно из средств защиты сети Windows NT. С его
помощью можно отслеживать действия пользователей
и ряд сис-
темных событий в сети. Фиксируются следующие параметры, ка-
сающиеся действий, совершаемых пользователями:
выполненное действие;
имя пользователя, выполнившего действие;
дата и время выполнения.
Аудит, реализованный на одном контроллере домена, рас-
пространяется на все контроллеры домена. Настройка аудита по-
зволяет выбрать типы событий, подлежащих регистрации, и оп-
ределить, какие именно параметры будут регистрироваться.
В сетях с минимальными требованиями к безопасности под-
вергайте аудиту:
успешное использование ресурсов, только в том случае,
если эта информация вам необходима для планирования;
успешное использование важной и конфиденциальной
информации.
В сетях со средними требованиями к безопасности подвер-
гайте аудиту:
успешное использование важных ресурсов;
удачные и неудачные попытки изменения стратегии безо-
пасности и административной политики;
успешное использование важной и конфиденциальной
информации.
В сетях с высокими требованиями к безопасности подвер-
гайте аудиту:
удачные и неудачные попытки регистрации пользователей;
удачное и неудачное использование любых ресурсов;
удачные и неудачные попытки изменения стратегии безо-
пасности и административной политики.
                             256


звана тем, что при пересылке пакетов по сети не исключен пере-
хват кадров. Большинство схем шифрования работает внутри
прикладного и транспортного уровня модели OSI. Некоторые
схемы могут работать и на более низких уровнях. Используются
такие протоколы, как: SSL, PCT, SET, PPTP, PGP.

     7. Аудит
     Аудит – одно из средств защиты сети Windows NT. С его
помощью можно отслеживать действия пользователей и ряд сис-
темных событий в сети. Фиксируются следующие параметры, ка-
сающиеся действий, совершаемых пользователями:
     • выполненное действие;
     • имя пользователя, выполнившего действие;
     • дата и время выполнения.
     Аудит, реализованный на одном контроллере домена, рас-
пространяется на все контроллеры домена. Настройка аудита по-
зволяет выбрать типы событий, подлежащих регистрации, и оп-
ределить, какие именно параметры будут регистрироваться.
     В сетях с минимальными требованиями к безопасности под-
вергайте аудиту:
     • успешное использование ресурсов, только в том случае,
если эта информация вам необходима для планирования;
     • успешное использование важной и конфиденциальной
информации.
     В сетях со средними требованиями к безопасности подвер-
гайте аудиту:
     • успешное использование важных ресурсов;
     • удачные и неудачные попытки изменения стратегии безо-
пасности и административной политики;
     • успешное использование важной и конфиденциальной
информации.
     В сетях с высокими требованиями к безопасности подвер-
гайте аудиту:
     • удачные и неудачные попытки регистрации пользователей;
     • удачное и неудачное использование любых ресурсов;
     • удачные и неудачные попытки изменения стратегии безо-
пасности и административной политики.