- •Часть III
- •2202 «Автоматизированные система обработки информации и управления»
- •2203 «Программное обеспечение вычислительной техники и автоматизированных систем»
- •2206 «Информационная безопасность»
- •Введение
- •Введение в систему защиты от нсд Dallas Lock 4.0
- •1 Введение
- •1.1 Описание системы
- •1.1.1 Функциональные возможности
- •1.1.2 Общие требования для системы защиты Dallas Lock 4.1
- •1.1.3 Ограничения
- •2 Контрольные вопросы
- •3 Список рекомендуемой литературы
- •Установка системы защиты от нсд Dallas Lock 4.1
- •1 Введение
- •1.1 Подготовка к инсталляции
- •Если на компьютере уже установлена какая-либо система защиты, ее необходимо снять.
- •1.2 Установка адаптера и считывателя
- •1.2.1 Описание плат серии кт-ххх
- •1.3 Инсталляция программного обеспечения
- •1.4 Программа настройки аппаратной части системы защиты confhard.Exe (Dallas Lock Hardware Utility)
- •1.5 Модуль защиты от удаления платы защиты
- •1.6 Программа настройки системы защиты setup
- •1.6.1 Назначение программы setup
- •1.6.2 Запуск
- •1.6.3 Установка и удаление различных модулей системы защиты
- •1.6.4 Настройки
- •1.6.4.1 Журнал работы
- •1.6.4.2 Режим загрузки
- •1.6.4.3 Контроль запуска
- •1.6.5 Восстановление памяти платы
- •1.6.6 Деинсталляция системы защиты Dallas Lock 4.1
- •2 Ход работы
- •3 Содержание отчёта
- •4 Контрольные вопросы
- •5 Список рекомендуемой литературы
- •Настройка прав доступа Администратора и пользователя
- •1 Введение
- •1.1 Оболочка администратора admshell
- •1.1.1 Назначение и возможности оболочки
- •1.1.2 Запуск оболочки
- •1.1.3 Регистрация пользователей
- •1.1.2 Параметры доступа пользователя
- •1.1.3 Параметры доступа администратора
- •1.2 Порядок регистрации пользователя или администратора
- •1.3 Порядок перерегистрации пользователя или администратора
- •1.4 Управление доступом к объектам
- •1.4.1 Дискреционный доступ
- •1.4.1.1 Общие сведения
- •1.4.1.2 Редактирование индивидуального списка доступа к объектам
- •1.4.2 Мандатный доступ
- •1.4.2.1 Общие сведения
- •1.4.2.2 Текущий уровень доступа
- •1.4.2.3 Редактирование списка объектов в окне мандатного доступа
- •1.4.3 Рекомендации по созданию списков доступа к объектам
- •1.5 Права пользователей
- •2 Ход работы
- •3 Содержание отчёта
- •4 Контрольные вопросы
- •5 Список рекомендуемой литературы
- •Настройка журналов СисТемы
- •1 Введение
- •1.1 Журналы
- •1.1.1 Журнал работы пользователей на пэвм
- •1.1.2 Журнал администратора
- •1.1.3 Журнал регистрации входов пользователей на пэвм
- •1.1.4 Журнал попыток несанкционированного входа на пэвм
- •1.1.5 Журнал печати
- •1.2 Окно просмотра журналов
- •1.2.1 Сортировка данных в журнале
- •1.2.2 Меню окна просмотра журнала
- •2 Ход работы
- •3 Содержание отчёта
- •4 Контрольные вопросы
- •5 Список рекомендуемой литературы
- •Дополнительная Настройка СисТемы Dallas Lock 4.0
- •1 Введение
- •1.1 Настройка
- •1.1.1 Редактирование индивидуальных файлов автозапуска
- •1.1.1.1 Рекомендации по составлению файла автозапуска пользователей
- •1.1.2 Настройка процедуры регистрации
- •1.1.3 Настройка размеров журналов
- •1.1.4 Настройка журнала работы
- •1.1.5 Настройка параметров фильтрации
- •1.2 Подсистема контроля целостности файлов системы защиты
- •1.2.1 Назначение и возможности
- •1.2.2 Программа контроля целостности файлов защиты dallas lock integrity manager
- •1.2.2.1 Назначение программы
- •1.2.2.2 Порядок работы с программой
- •2 Ход работы
- •3 Содержание отчёта
- •4 Контрольные вопросы
- •5 Список рекомендуемой литературы
- •Модули системы защиты dallas lock 4.0
- •1 Введение
- •1.1 Модуль временной блокировки компьютера
- •1.1.1 Общее описание модуля временной блокировки
- •1.1.2 Инсталляция, деинсталляция
- •1.1.2.1 Установка и снятие программы принудительной и автоматической блокировки
- •1.1.2.2 Подключение и настройка программы автоматической блокировки
- •1.1.3 Порядок работы
- •1.1.3.1 Принудительная блокировка компьютера
- •1.1.3.2. Автоматическая блокировка компьютера
- •1.2 Программа контроля целостности файлов компьютера file system integrity manager
- •1.2.1 Общее описание программы контроля целостности файлов компьютера
- •1.2.2 Инсталляция, деинсталляция
- •1.2.3 Порядок работы
- •1.2.3.1 Запуск
- •1.2.3.2 Настройка
- •1.2.3.3 Контроль
- •1.2.3.4. Журнал контроля
- •1.2.3.5 Создание отчетов
- •1.3 Модуль контроля целостности запускаемых задач
- •1.3.1 Общее описание модуля контроля целостности запускаемых задач
- •1.3.2 Инсталляция, деинсталляция
- •1.3.3. Порядок работы
- •1.3.3.1 Формирование списка контролируемых файлов. Программа run-time check manager
- •1.3.3.2 Пересчет контрольных сумм
- •1.5 Модуль очистки файла подкачки
- •1.5.1 Общее описание модуля очистки файла подкачки
- •1.5.2 Инсталляция, деинсталляция
- •1.5.3 Порядок работы
- •2 Ход работы
- •3 Содержание отчёта
- •4 Контрольные вопросы
- •5 Список рекомендуемой литературы
- •Групповая игра по обеспечению защиты информации
- •1 Ход работы
- •2 Практическая часть
- •3 Список рекомендуемой литературы
- •Список литературы
1.6.4.2 Режим загрузки
Для настройки режима загрузки операционной системы необходимо в блокноте настроек воспользоваться вкладкой Режим загрузки (рисунок 28).
Рисунок 28 – Настройка режима загрузки
При обычной загрузке операционная система Windows 95/98 допускает использовать несколько способов загрузки компьютера, при которых пользователи могут обходить выполнение команд из CONFIG.SYS и AUTOEXEC.BAT. Способы загрузки Windows задаются двумя путями: из стартового меню Windows 95/98 либо нажатием “горячих” клавиш при выводе в процессе загрузки сообщения “Starting Windows 95/98 ...”. Вызов стартового меню Windows 95/98 блокируется при инсталляции Dallas Lock 4.1. Использование “горячих” клавиш, определяющих способ
загрузки Windows 95/98, может быть заблокировано двумя способами:
Установкой в блокноте настроек в программе SETUP переключателя в положение “Запрещено использование клавиатуры при загрузке ОС”. Эта мера распространяется на всех пользователей, а также администраторов. При этом возможно использование загрузочного меню, созданного в файле CONFIG.SYS.
Установкой при регистрации пользователя опции “Блокировка клавиатуры при загрузке”. Клавиатура в этом случае для данного пользователя будет аппаратно блокироваться на время загрузки компьютера. Это позволит избежать отмены выполнения пользователем всего файла CONFIG.SYS или его части путем нажатия “горячих” клавиш при загрузке Windows 95/98. Данная опция устанавливается в окне регистрации пользователя в программе ADMSHELL и распространяется только на регистрируемого пользователя.
Использование аппаратной блокировки клавиатуры обладает следующей особенностью: поскольку клавиатура блокируется на все время загрузки операционной системы, пользователь не сможет выбирать альтернативные варианты загрузки операционной системы из загрузочного меню, созданного в файле CONFIG.SYS.
Следует отметить, что независимо от состояния опций блокировки клавиатуры, клавиатура для пользователей блокируется в то время, когда уже загружен драйвер защиты PROT95.SYS, но еще не загружена графическая оболочка Windows. Это является дополнительной мерой защиты от работы пользователей в среде MS-DOS до загрузки графической оболочки Windows.
1.6.4.3 Контроль запуска
Для настройки модуля контроля целостности запускаемых задач необходимо в блокноте настроек воспользоваться вкладкой Контроль запуска (рисунок 29).
Рисунок 29 – Настройка контроля запуска
На странице блокнота располагается переключатель, который позволяет анализировать текущее состояние модуля, а также настраивать его на новое состояние. Модуль активен, если он установлен и переключатель находится в положении “Режим контроля активизирован”. В случае, если модуль не установлен, или если переключатель находится в положении “Режим контроля деактивизирован” контроль запуска задач не работает.
1.6.5 Восстановление памяти платы
Восстановление памяти платы может потребоваться в редких случаях. Из программы SETUP восстановление памяти платы чаще всего выполняется для восстановления утраченных из матрицы доступа данных о пользователях компьютера.
Память платы восстанавливается из резервной копии на дискете #1 поставки Dallas Lock 4.1. Первый раз резервное копирование памяти платы осуществляется при инсталляции системы на компьютер. В дальнейшем администратор имеет возможность сохранять память платы на дискете из оболочки администратора. При восстановлении энергонезависимой памяти восстанавливается состояние, в котором защита находилась в момент создания резервной копии, а именно:
восстанавливается матрица доступа компьютера;
восстанавливается копия CMOS-памяти компьютера;
восстанавливается копия Master Boot Record жесткого диска.
