- •Часть III
- •2202 «Автоматизированные система обработки информации и управления»
- •2203 «Программное обеспечение вычислительной техники и автоматизированных систем»
- •2206 «Информационная безопасность»
- •Введение
- •Введение в систему защиты от нсд Dallas Lock 4.0
- •1 Введение
- •1.1 Описание системы
- •1.1.1 Функциональные возможности
- •1.1.2 Общие требования для системы защиты Dallas Lock 4.1
- •1.1.3 Ограничения
- •2 Контрольные вопросы
- •3 Список рекомендуемой литературы
- •Установка системы защиты от нсд Dallas Lock 4.1
- •1 Введение
- •1.1 Подготовка к инсталляции
- •Если на компьютере уже установлена какая-либо система защиты, ее необходимо снять.
- •1.2 Установка адаптера и считывателя
- •1.2.1 Описание плат серии кт-ххх
- •1.3 Инсталляция программного обеспечения
- •1.4 Программа настройки аппаратной части системы защиты confhard.Exe (Dallas Lock Hardware Utility)
- •1.5 Модуль защиты от удаления платы защиты
- •1.6 Программа настройки системы защиты setup
- •1.6.1 Назначение программы setup
- •1.6.2 Запуск
- •1.6.3 Установка и удаление различных модулей системы защиты
- •1.6.4 Настройки
- •1.6.4.1 Журнал работы
- •1.6.4.2 Режим загрузки
- •1.6.4.3 Контроль запуска
- •1.6.5 Восстановление памяти платы
- •1.6.6 Деинсталляция системы защиты Dallas Lock 4.1
- •2 Ход работы
- •3 Содержание отчёта
- •4 Контрольные вопросы
- •5 Список рекомендуемой литературы
- •Настройка прав доступа Администратора и пользователя
- •1 Введение
- •1.1 Оболочка администратора admshell
- •1.1.1 Назначение и возможности оболочки
- •1.1.2 Запуск оболочки
- •1.1.3 Регистрация пользователей
- •1.1.2 Параметры доступа пользователя
- •1.1.3 Параметры доступа администратора
- •1.2 Порядок регистрации пользователя или администратора
- •1.3 Порядок перерегистрации пользователя или администратора
- •1.4 Управление доступом к объектам
- •1.4.1 Дискреционный доступ
- •1.4.1.1 Общие сведения
- •1.4.1.2 Редактирование индивидуального списка доступа к объектам
- •1.4.2 Мандатный доступ
- •1.4.2.1 Общие сведения
- •1.4.2.2 Текущий уровень доступа
- •1.4.2.3 Редактирование списка объектов в окне мандатного доступа
- •1.4.3 Рекомендации по созданию списков доступа к объектам
- •1.5 Права пользователей
- •2 Ход работы
- •3 Содержание отчёта
- •4 Контрольные вопросы
- •5 Список рекомендуемой литературы
- •Настройка журналов СисТемы
- •1 Введение
- •1.1 Журналы
- •1.1.1 Журнал работы пользователей на пэвм
- •1.1.2 Журнал администратора
- •1.1.3 Журнал регистрации входов пользователей на пэвм
- •1.1.4 Журнал попыток несанкционированного входа на пэвм
- •1.1.5 Журнал печати
- •1.2 Окно просмотра журналов
- •1.2.1 Сортировка данных в журнале
- •1.2.2 Меню окна просмотра журнала
- •2 Ход работы
- •3 Содержание отчёта
- •4 Контрольные вопросы
- •5 Список рекомендуемой литературы
- •Дополнительная Настройка СисТемы Dallas Lock 4.0
- •1 Введение
- •1.1 Настройка
- •1.1.1 Редактирование индивидуальных файлов автозапуска
- •1.1.1.1 Рекомендации по составлению файла автозапуска пользователей
- •1.1.2 Настройка процедуры регистрации
- •1.1.3 Настройка размеров журналов
- •1.1.4 Настройка журнала работы
- •1.1.5 Настройка параметров фильтрации
- •1.2 Подсистема контроля целостности файлов системы защиты
- •1.2.1 Назначение и возможности
- •1.2.2 Программа контроля целостности файлов защиты dallas lock integrity manager
- •1.2.2.1 Назначение программы
- •1.2.2.2 Порядок работы с программой
- •2 Ход работы
- •3 Содержание отчёта
- •4 Контрольные вопросы
- •5 Список рекомендуемой литературы
- •Модули системы защиты dallas lock 4.0
- •1 Введение
- •1.1 Модуль временной блокировки компьютера
- •1.1.1 Общее описание модуля временной блокировки
- •1.1.2 Инсталляция, деинсталляция
- •1.1.2.1 Установка и снятие программы принудительной и автоматической блокировки
- •1.1.2.2 Подключение и настройка программы автоматической блокировки
- •1.1.3 Порядок работы
- •1.1.3.1 Принудительная блокировка компьютера
- •1.1.3.2. Автоматическая блокировка компьютера
- •1.2 Программа контроля целостности файлов компьютера file system integrity manager
- •1.2.1 Общее описание программы контроля целостности файлов компьютера
- •1.2.2 Инсталляция, деинсталляция
- •1.2.3 Порядок работы
- •1.2.3.1 Запуск
- •1.2.3.2 Настройка
- •1.2.3.3 Контроль
- •1.2.3.4. Журнал контроля
- •1.2.3.5 Создание отчетов
- •1.3 Модуль контроля целостности запускаемых задач
- •1.3.1 Общее описание модуля контроля целостности запускаемых задач
- •1.3.2 Инсталляция, деинсталляция
- •1.3.3. Порядок работы
- •1.3.3.1 Формирование списка контролируемых файлов. Программа run-time check manager
- •1.3.3.2 Пересчет контрольных сумм
- •1.5 Модуль очистки файла подкачки
- •1.5.1 Общее описание модуля очистки файла подкачки
- •1.5.2 Инсталляция, деинсталляция
- •1.5.3 Порядок работы
- •2 Ход работы
- •3 Содержание отчёта
- •4 Контрольные вопросы
- •5 Список рекомендуемой литературы
- •Групповая игра по обеспечению защиты информации
- •1 Ход работы
- •2 Практическая часть
- •3 Список рекомендуемой литературы
- •Список литературы
1.1.4 Настройка журнала работы
Вкладка блокнота Журнал работы позволяет устанавливать список неотображаемых объектов для данного журнала. При условии, что в меню окна журнала работы установлен режим “Неотображаемые объекты”, записи журнала, касающиеся объектов доступа из списка неотображаемых объектов, не будут выводиться на экран. Под неотображаемыми объектами понимаются файлы или папки компьютера. При внесении в список папки в журнале работы не будут выводиться записи, касающиеся всех файлов в данной папке и во всех вложенных папках.
Для редактирования списка неотображаемых объектов в окне настройки щелкните мышью на вкладке Журнал работы. На передний план будет выведена страница редактирования списка (рисунок 5).
Рисунок 5 – Настройка журнала работы
Для выбора файла или папки используйте поля “Диски” и “Объекты”. Для добавления объектов в список пользуйтесь кнопками Добавить, Добавить все. Для удаления объектов из списка пользуйтесь кнопкой Удалить. В обоих окнах, файловой системы и списка объектов, возможно групповое выделение строк для выполнения операции. Для этого необходимо на каждой строке щелкнуть левой кнопкой мыши. Отмена выделения выполняется повторным щелчком мыши.
После завершения редактирования списка объектов, неотображаемых в журнале работы пользователей, нажмите кнопку ОК или Применить.
1.1.5 Настройка параметров фильтрации
В число настраиваемых параметров оболочки входят параметры фильтрации журналов. Окно блокнота настройки позволяет установить параметры фильтрации, которые будут действительны сразу после входа в окно просмотра любого из журналов.
Кнопка По умолчанию в окне настройки фильтрации позволяет восстановить исходное состояние фильтров журналов. В этом состоянии все фильтры сброшены.
Настройка параметров фильтрации не включает фильтрацию в окнах просмотра журналов, а только позволяет установить наиболее часто используемую маску фильтрации. Включение фильтрации осуществляется установкой отдельной опции в окне настройки параметров фильтрации при просмотре журнала.
1.2 Подсистема контроля целостности файлов системы защиты
1.2.1 Назначение и возможности
Подсистема контроля целостности файлов системы защиты обеспечивает автоматический контроль изменения либо удаления файлов системы защиты. Контроль целостности файлов системы защиты обеспечивается во время загрузки операционной системы, а также при запуске программы DALLAS LOCK INTEGRITY MANAGER.
Для контроля целостности файлов системы защиты используется механизм подсчета контрольных сумм (CRC). С каждым файлом сопоставляется некоторое число, позволяющее анализировать целостность файла. При контроле целостности файлов системы защиты используется “быстрый” расчет CRC. При этом анализируются следующие изменения:
Удаление файлов.
Изменение длины файлов.
Изменение начала и конца файлов.
Изменение первых 512 байт из каждых 64 К файлов.
Обращение к подсистеме контроля целостности файлов защиты выполняется в следующих случаях:
При инсталляции Dallas Lock 4.1, когда первый раз сохраняются контрольные суммы скопированных файлов системы защиты.
При загрузке компьютера пользователем или администратором, когда выполняется контроль целостности файлов системы защиты. При обнаружении измененных или удаленных файлов для администратора выдается предупреждение: DSLOCK: Системное предупреждение (09). Сообщите администратору безопасности. Нажмите любую клавишу для продолжения...
После нажатия любой клавиши загрузка компьютера продолжается нормальным образом. Для получения подробной информации об измененных или удаленных файлах в этом случае следует воспользоваться программой “Dallas Lock Integrity Manager”, которая расположена в группе программ “Dallas Lock 4.1”. Для пользователя при обнаружении измененных или удаленных файлов выдается ошибка: DSLOCK: Системная ошибка (09). Вызовите администратора безопасности. После выдачи сообщения компьютер блокируется. Загрузка компьютера для пользователей при нарушении целостности файлов системы защиты невозможна.
При запуске программы контроля целостности файлов защиты DALLAS LOCK INTEGRITY MANAGER. Эта программа позволяет выявлять имена измененных или удаленных файлов, а также пересчитывать контрольные суммы текущих файлов системы защиты.
