Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Дипломная работы Кириченко ред.2,06.docx
Скачиваний:
3
Добавлен:
01.07.2025
Размер:
407 Кб
Скачать
    1. Применение программно-аппаратных средств, для решения задач.

  1. Организационные мероприятия по обеспечению информационной безопасности.

    1. Инструкция администратора системы.

Установка Security Studio Endpoint Protection 
Процесс установки Security Studio Endpoint Protection аналогичен установке других программ, работающих в среде Windows. 
Перед установкой закройте все активные приложения. 
Для установки программы:
1. При установке программы, загруженной из сети Интернет, запустите файл 
установки, например, SecurityStudioEndpointProtectionInstall.exe. 
При установке программы с компакт-диска запуск мастера установки произойдет автоматически. 


Появится первый диалог мастера, предлагающий начать установку. 2. Нажмите кнопку "Далее>". На экране появится диалог, содержащий лицензионное соглашение на использование программного продукта. Совет. Для присоединения к сообществу ImproveNet, нацеленному на усовершенствование качества, безопасности и функций управления Security Studio Endpoint Protection, установите отметку в соответствующем поле. 3. Прочтите лицензионное соглашение и нажмите кнопку "Принимаю", под- тверждая тем самым, что согласны с лицензионным соглашением. На экране появится следующий диалог мастера, предназначенный для ввода идентификационных данных. 4. Выберите вариант продолжения установкии настройте нужные параметры. • Укажите адрес сервера обновления и лицензирования в виде: http://имя_ сервера или http://IP_адрес_ сервера. К этому серверу Security Studio Endpoint Protection будет обращаться за обновлениями и регистрационной информацией, а также идентифи-катором покупателя. Совет. В строке с адресом сервера также можно указывать номер порта и "http header", например, http://имя_сервера: порт или http://имя_сервера

Нажмите кнопку "Далее>". 
После успешного ввода идентификационных данных на экране появится диалог выбора режима установки.

Простой режим сокращает число запросов программы, требующих реакции пользователя, и рекомендуется в большинстве случаев. Расширенный режим дает больше возможностей управлять процессом установки.

Пояснение. В этом случае лицензионный ключ потребуется ввести вручную при первом после установки запуске Security Studio Endpoint Protection.

  • Выберитережимустановки,нажавсоответствующуюкнопку.
Если выбран расширенный режим, мастер предложит указать еще ряд пара- 
метров установки. 


  • Укажитепапкудляразмещенияфайловинажмитекнопку"Далее>". 
Появится следующий диалог мастера. 


    1. Инструкция пользователя системы.

  • Основные элементы интерфейса пользователя 
Когда Security Studio Endpoint Protection запускается в первый раз, на экране отображается главное окно программы. 
Главное окно является основным инструментом управления программой. В нем можно контролировать сетевые операции компьютера и изменять настройки Security Studio Endpoint Protection. Для вызова главного окна программы исполь- 
зуйте пиктограмму в системной области панели задач Windows. 
Для вызова главного окна программы: 


В контекстном меню пиктограммы активируйте команду "Показать". 
Главное окно состоит из следующих элементов:

    • панель инструментов; 


    • левая панель; 


    • информационная панель; 


    • строка состояния. 


Строка состояния находится в самой нижней части главного окна программы. Она отображает текущее состояние Security Studio Endpoint Protection. 
Чтобы закрыть главное окно, нажмите соответствующую кнопку в правом верх- нем углу. При этом главное окно сворачивается в пиктограмму, а Security Studio Endpoint Protection продолжает работать и обеспечивать безопасность системы. 
Security Studio Endpoint Protection 
Руководство пользователя 


При использовании второго варианта исполнения продукта необходимо учитывать, что все опи- санные ниже элементы интерфейса, относящиеся к компоненту "Антивирус + Антишпион", не будут показаны в интерфейсе пользователя продукта.

Панель инструментов

Панель инструментов расположена в верхней части главного окна и содержит кнопки для выполнения основных операций.

Левая и информационная панели

Левая панель напоминает левую панель Проводника Windows. Она отображает список категорий: Сетевая активность, Активные процессы и т. д.

Информационная панель содержит подробную информацию о каждой кате- гории, выбранной на левой панели.

Главное окно может отображаться в обычном режиме или в режиме аудита. Обыч- ный режим предполагает упрощенную работу с продуктом, не требует от пользо- вателя дополнительных знаний и рекомендуется в большинстве случаев. Для администраторов предпочтительным является режим аудита, предоставляющий дополнительные возможности при наблюдении за системной активностью и решении проблем безопасности.

Список на левой панели и информационная панель отображают содержание следующих категорий.

Кнопка

Функция

Запускает проверку системы на наличие вредоносного ПО. Имеется только в полной версии продукта (исполнение 1).

Открывает диалоговое окно "Настройки" для управления параметрами компонентов

Запускает проверку наличия доступных обновлений продукта и его компонентов

Активирует окно справочной системы

Сведения о работе в режиме аудита содержатся в документе "Средство защиты информации Security Studio Endpoint Protection. Руководство администратора".

Категория

Описание

Брандмауэр

При выборе данной категории отображается общая информация о брандмауэре, такая как текущее состояние, политика, сведения об обнаруженных атаках и общая статистика открытых соединений

Проактивная защита

Отображает общую информацию о компонентах проактивной защиты, такую как уровень проактивной защиты, контроль компонентов и внутренней безопасности и некоторую общую статистику

Антивирус + Антишпион

Отображает общую информацию о режиме работы компонента "Антивирус + Антишпион", статус базы сигнатур и общую статистику обнаруженных объектов

Веб-контроль

Отображает общую информацию о компоненте "Веб-контроль", такую как его текущее состояние и уровень, а также общую статистику фильтруемого содержимого веб-страниц

Антиспам

Отображает общую статистику для всех сообщений электронной почты, которые были помечены как "спам" или "вероятно, спам" (см. стр.21)

Журнал событий

Отображается только при включенном режиме аудита.

Пиктограмма на панели задач Windows

По умолчанию Security Studio Endpoint Protection автоматически загружается при запуске системы, обеспечивая защиту на самой ранней стадии ее работы. О заг-

рузке Security Studio Endpoint Protection свидетельствует пиктограмма , по умолчанию отображаемая в системной области панели задач Windows.

Эта пиктограмма является одним из простейших способов получения доступа к управляющим элементам программы, настройкам и записям журнала событий. Доступ осуществляется с помощью контекстного меню пиктограммы.

Для вызова меню:

• Установите курсор на пиктограмму и нажмите правую кнопку мыши. Появится контекстное меню.

Меню содержит следующие команды.

Команда

Описание

Сохранить файлы журналов

Эта команда доступна только в том случае, если выбран параметр "Регистрировать отладочную информацию в настройках журналов". Обновляет файлы журналов в папке Log (Журналы). По умолчанию: C:\ProgramData \Infosec\Security Studio Endpoint Protection\log). Создает архив feedback.zip, содержащий все файлы журналов

Показать/Скрыть

Открывает или скрывает главное окно Security Studio Endpoint Protection

Проверить систему

Запускает проверку системы на наличие вредоносных программ

Настройки

Открывает диалоговое окно "Настройки"

Команда

Описание

О программе

Отображает текущую версию Security Studio Endpoint Protection и баз сигнатур, список модулей и номера их версий, регистрационную информацию

Политика брандмауэра/ Включить брандмауэр

Открывает подменю, в котором можно изменить политику Security Studio Endpoint Protection, выбрав один из следующих возможных режимов работы: "Блокировать все", "Режим блокировки", "Режим обучения", "Режим разрешения" и "Разрешать все"

Отключить внутреннюю защиту/Включить внутреннюю защиту

Отключает (включает) внутреннюю защиту

Выйти из режима автообучения/ Перейти в режим автообучения

Использование режима автообучения определяется при установке продукта и позволяет Security Studio Endpoint Protection разрешить сетевую активность всех приложений с тем, чтобы создать соответствующие правила. Тем не менее в любое время можно вернуться к данному режиму либо выйти из него

Приостановить защиту/ Возобновить защиту

Отключает (включает) защиту Security Studio Endpoint Protection

Приостановить защиту файлов и папок/ Возобновить защиту файлов и папок

Отключает (включает) модуль "Защита файлов и папок"

Перейти в режим аудита/ Выйти из режима аудита

Отключает (включает) режим аудита

Выход

Открывает диалог, который позволяет выбрать дальнейшее действие продукта — закрыть графический интерфейс и останавливать работу продукта (т. е. Security Studio Endpoint Protection больше не будет защищать систему) или перейти в фоновый режим

Настройки Security Studio Endpoint Protection защищены паролем и не могут быть изменены без ведома администратора.

Пиктограмма Security Studio Endpoint Protection также является индикатором его текущей политики. Политика задает, каким образом Security Studio Endpoint Protection будет контролировать доступ компьютера к Интернету или любой другой сети, к которой он подключен. Например, режим блокировки предпо- лагает особенно строгую позицию Security Studio Endpoint Protection, а режим разрешения — наоборот, очень мягкую.

Security Studio Endpoint Protection может действовать согласно одной из следу- ющих политик:

Security Studio Endpoint Protection

Руководство пользователя

Пиктограмма

Политика

Описание

Блокировать все

Блокирует все входящие и исходящие соединения компьютера (за исключением локального трафика)

Режим блокировки

Блокирует все соединения, кроме тех, которые были явно разрешены глобальными правилами или правилами для приложений

Режим обучения

Помогает создать правила для взаимодействия приложения с сетью при первом запуске приложения

Режим разрешения

Разрешает все соединения, кроме тех, которые были явно запрещены глобальными правилами или правилами для приложения

Разрешать все

Разрешает все соединения

Пиктограмма, соответствующая текущему режиму, будет отображаться в систем- ной области панели задач Windows. Взглянув на пиктограмму, сразу можно опре- делить, в каком режиме работает система безопасности.

Работа в режиме обучения

После установки Security Studio Endpoint Protection по умолчанию назначается политика "Режим обучения". Согласно этой политике выдается запрос каждый раз, когда доступ к сети запрашивает новое приложение или процесс, для которых не определены правила, либо если приложение запрашивает соеди- нение, не охваченное текущим набором правил. В диалоге запроса можно ука- зать, разрешать ли приложению сетевой доступ к данному адресу и порту.

Security Studio Endpoint Protection также позволяет упростить выбор подходящих сетевых параметров для каждого типа приложений. Вместо того чтобы создавать новое, часто сложное, правило каждый раз при запуске нового приложения, Security Studio Endpoint Protection предлагает выбрать один из предварительно заданных наборов правил, основанных на хорошо известных приложениях.

При работе в режиме обучения выдается следующий запрос

Внимание! Пиктограмма в системной области панели задач Windows не отображается, если Security Studio Endpoint Protection работает в фоновом режиме.

Примечание. Security Studio Endpoint Protection определяет уровень доверия для каждого прило- жения, запрашивающего доступ, и отображает его в диалоге запроса. Используются следующие уровни доверия (в порядке увеличения риска):

  • доверенное (зеленый заголовок); 


  • хорошее (зеленый заголовок); 


  • умеренно подозрительное (желтый заголовок); 


  • подозрительное (желтый заголовок); 


  • недоверенное (красный заголовок).