Технические средства и методы защиты информации. Зайцев А.П - 247 стр.

UptoLike

246
разграничение доступа к устройствам (CD\DVD, USB, Wi-Fi и т.д.).
Secret Net 5.0 (сетевой вариант) содержит следующие компоненты:
клиент Secret Net 5.0;
сервер безопасности Secret Net 5.0;
программу оперативного управления, мониторинга и аудитаМони-
тор»);
модификатор схемы Active Directory.
Клиент
Клиент Secret Net 5.0 следит за соблюдением настроенной политики
безопасности на рабочих станциях и серверах, обеспечивает регистрацию
событий безопасности и передачу журналов на Сервер Безопасности, а
также приём от него оперативных команд и их выполнение.
Сервер безопасности
Сервер безопасности производит сбор журналов от зарегистрирован-
ных на нем агентов, накапливает полученную информацию в базе данных и
обеспечивает выдачу команд оперативного управления клиентам (напри-
мер, блокировку рабочей станции при выявлении попытки НСД).
Программа оперативного управления, мониторинга
и аудитаМонитор»)
Монитор является программой, которая отображает администратору
оперативную информацию от Сервера Безопасности о состоянии рабочих
станций и дает возможность отслеживать:
какие компьютеры сети в данный момент включены;
какие пользователи на них работают (как локально, так и в терми-
нальном режиме).
«Монитор» в режиме реального времени отображает оперативную ин-
формацию о происходящих событиях НСД, позволяет осуществлять про-
смотр журналов всех рабочих станций, а также выдавать на защищаемые
рабочие станции команды оперативного управления.
Модификатор схемы Active Directory
Модификатор схемы Active Directory (AD) используется для подготов-
ки схемы ОС Windows к развертыванию Secret Net 5.0. Так как в качестве
хранилища информации о настройках безопасности Secret Net 5.0 исполь-
зует AD, данный модуль создаёт новые объекты и изменяет параметры су-
ществующих. Программы управления объектами и параметрами группо-
вых политик, входящие в состав этого модуля, обеспечивают управление
параметрами работы доменных пользователей и
применение централизо-
ванных настроек безопасности Secret Net 5.0.
Управление системой Secret Net 5.0
Система централизованного управления
В качестве хранилища информации в системе централизованного
управления используется Active Directory (AD). Для нужд централизован-
      разграничение доступа к устройствам (CD\DVD, USB, Wi-Fi и т.д.).
      •
    Secret Net 5.0 (сетевой вариант) содержит следующие компоненты:
    • клиент Secret Net 5.0;
    • сервер безопасности Secret Net 5.0;
    • программу оперативного управления, мониторинга и аудита («Мони-
тор»);
    • модификатор схемы Active Directory.
    Клиент
    Клиент Secret Net 5.0 следит за соблюдением настроенной политики
безопасности на рабочих станциях и серверах, обеспечивает регистрацию
событий безопасности и передачу журналов на Сервер Безопасности, а
также приём от него оперативных команд и их выполнение.
    Сервер безопасности
    Сервер безопасности производит сбор журналов от зарегистрирован-
ных на нем агентов, накапливает полученную информацию в базе данных и
обеспечивает выдачу команд оперативного управления клиентам (напри-
мер, блокировку рабочей станции при выявлении попытки НСД).
    Программа оперативного управления, мониторинга
и аудита («Монитор»)
    Монитор является программой, которая отображает администратору
оперативную информацию от Сервера Безопасности о состоянии рабочих
станций и дает возможность отслеживать:
    • какие компьютеры сети в данный момент включены;
    • какие пользователи на них работают (как локально, так и в терми-
нальном режиме).
    «Монитор» в режиме реального времени отображает оперативную ин-
формацию о происходящих событиях НСД, позволяет осуществлять про-
смотр журналов всех рабочих станций, а также выдавать на защищаемые
рабочие станции команды оперативного управления.
    Модификатор схемы Active Directory
    Модификатор схемы Active Directory (AD) используется для подготов-
ки схемы ОС Windows к развертыванию Secret Net 5.0. Так как в качестве
хранилища информации о настройках безопасности Secret Net 5.0 исполь-
зует AD, данный модуль создаёт новые объекты и изменяет параметры су-
ществующих. Программы управления объектами и параметрами группо-
вых политик, входящие в состав этого модуля, обеспечивают управление
параметрами работы доменных пользователей и применение централизо-
ванных настроек безопасности Secret Net 5.0.

    Управление системой Secret Net 5.0
    Система централизованного управления
    В качестве хранилища информации в системе централизованного
управления используется Active Directory (AD). Для нужд централизован-
246