- •Часть II
- •2202 «Автоматизированные система обработки информации и управления»
- •2203 «Программное обеспечение вычислительной техники и автоматизированных систем»
- •2206 «Информационная безопасность»
- •Введение
- •Введение в систему защиты от нсд Secret net
- •1 Введение
- •1.1 Описание системы
- •1.2 Состав системы
- •1.2.1 Ядро системы защиты
- •1.2.1.1 Диспетчер доступа
- •1.2.1.2 Подсистема регистрации
- •1.2.2 База данных системы защиты
- •1.2.3 Подсистема идентификации пользователя
- •1.2.4 Подсистема контроля целостности
- •Подсистема управления
- •1.2.5 Криптографическое ядро
- •1.2.5 Компонента защиты от загрузки ос со съемных носителей
- •1.3 Требования к оборудованию и программному обеспечению
- •2 Контрольные вопросы
- •1.1 Общие требования и рекомендации
- •1.2.1 Запуск программы установки
- •1.2.2 Лицензионное соглашение
- •1.2.3 Определение пароля администратора безопасности
- •1.2.4 Настройка системы защиты
- •1.2.5 Копирование файлов и настройка компьютера
- •1.2.6 Присвоение атрибутов локальным ресурсам компьютера
- •1.2.7 Завершение установки
- •1.3 Переустановка системы защиты
- •1.4.1 Удаление и временное отключение системы защиты
- •1.4.2 Полное удаление системы защиты
- •1.4.3 Временное отключение системы защиты
- •2 Ход работы
- •3 Содержание отчёта
- •4 Контрольные вопросы
- •5 Список рекомендуемой литературы
- •Настройка системы защиты от нсд Secret net. Общие параметры системы
- •1 Введение
- •1.1 Управление общими параметрами работы системы
- •1.1.2 Группа параметров “Общие”
- •1.1.3 Группа параметров “Режимы”
- •1.1.4 Группа параметров “Дополнительно”
- •1.1.5 Группа параметров “Устройства”
- •1.1.6 Группа параметров “Контроль целостности”
- •1.1.6.1 Управление списками ресурсов
- •1.1.6.2 Управление заданиями на контроль целостности
- •2 Ход работы
- •3 Содержание отчёта
- •4 Контрольные вопросы
- •5 Список рекомендуемой литературы
- •Лабораторная работа №3 настройка прав доступа Администратора и пользователей системы защиты от нсд secret net
- •1 Введение
- •1.1 Управление пользователями
- •1.1.1 Регистрация пользователя
- •1.1.2 Удаление пользователя
- •1.1.3 Как переименовать пользователя
- •1.1.4 Как просмотреть группы, в которые включен пользователь
- •1.1.5 Как управлять свойствами пользователя
- •Б) Группа свойств “Привилегии”
- •Г) Группа свойств “Запреты”
- •Д) Группа свойств “Регистрация”
- •1.2 Управление группами пользователей
- •1.2.1 Как создать группу пользователей
- •1.2.2 Как удалить группу пользователей
- •1.2.3 Как просмотреть или изменить состав группы пользователей
- •1.2.3.1 Как просмотреть состав группы пользователей
- •1.2.3.2 Как включить пользователя в состав группы
- •1.2.3.3 Как исключить пользователя из состава группы
- •2 Ход работы
- •3 Содержание отчёта
- •4 Контрольные вопросы
- •5 Список рекомендуемой литературы
- •Лабораторная работа №4 Управление доступам к ресурсам в системе защиты от нсд secret net
- •1 Введение
- •1.1 Управление доступом к дискам, каталогам и файлам
- •1.1.1 Управление доступом к дискам, каталогам и файлам с помощью программы Проводник (Explorer)
- •1.1.1.1 Управление доступом пользователей к локальным дискам
- •1.1.1.2 Как управлять доступом пользователей к каталогам
- •1.1.1.3 Как управлять доступом пользователей к файлам
- •1.2 Управление атрибутами Secret Net с помощью программы image32
- •1.2.1 Как управлять атрибутами в режиме “Диалог”
- •1.2.2 Как управлять атрибутами в режиме “Файлы”
- •2 Ход работы
- •Лабораторная работа №5
- •1.1 Вызов журнала
- •1.2 Формирование запроса на выборку записей из системного журнала
- •1.3 Работа с программой просмотра системного журнала
- •1.3.1 Поиск записей журнала
- •1.3.2 Уточнение выборки
- •1.3.3 Просмотр информации о событии
- •1.3.4 Удаление записей журнала
- •1.3.5 Преобразование записей журнала
- •1.4 Контроль состояния системного журнала с помощью программы clog.Exe
- •2 Ход работы
- •2 Практическая часть
- •3 Список рекомендуемой литературы
- •Список литературы
1.1.4 Как просмотреть группы, в которые включен пользователь
Для просмотра групп пользователей, в
которые включен пользователь, откройте
папку
(используйте значок
этой папки для отображения списка
пользователей в левой части Проводника).
Активизируйте с помощью мыши значок
,
расположенный слева от ярлыка пользователя
(например -
),
или выберите ярлык пользователя. В левой
или правой части окна программы Проводник
отобразится список ярлыков-ссылок с
именами групп пользователей, в которые
включен пользователь (см. рисунок 4).
Рисунок 4 – Проводник (перечень групп пользователя)
В правой части окна программы Проводник, в колонке “Название” отображаются названия групп пользователей, в которые включен пользователь. Колонка “Заметки” содержит дополнительную информацию о группах..
1.1.5 Как управлять свойствами пользователя
В системе Secret Net управление параметрами работы пользователя осуществляется изменением свойств соответствующего ему объекта “Пользователь”. Свойства этого объекта определяют для пользователя индивидуальную конфигурацию средств и механизмов защиты.
Чтобы вызвать на экран диалог, позволяющий управлять свойствами пользователя, выполните следующие действия:
в левой части окна программы Проводник выберите с помощью мыши папку
,
или подведите указатель мыши к значку
и нажмите левую кнопку мыши. В левой
или правой части окна отобразится
список всех пользователей, зарегистрированных
на компьютере;выберите в списке ярлык с именем пользователя, свойства которого необходимо изменить (например - ), нажмите правую кнопку мыши и активизируйте в открывшемся меню пункт “Свойства”. Или выберите пользователя в списке и нажмите кнопку
,
входящую в состав панели инструментов
программы Проводник.
На экране появляется окно, подобное приведенному на Рисунок 5. Диалоги этого окна позволяют управлять свойствами выбранного объекта “Пользователь” и, соответственно, параметрами работы пользователя компьютера. Каждый диалог предназначен для управления группой свойств, описание которых приводится ниже.
Чтобы перейти к управлению группой свойств, активизируйте (выберите с помощью мыши) закладку, содержащую название этой группы свойств.
Рисунок 5 – Окно управления свойствами объекта “Пользователь”
Завершив изменение свойств пользователя, нажмите кнопку «ОК». В этом случае все внесенные изменения вступят в силу, а управляющее окно исчезнет с экрана. Нажмите кнопку «Применить», если необходимо принять внесенные изменения, не закрывая окна.
Нажмите кнопку «Отмена» (<Esc>), чтобы завершить работу с диалогами управления свойствами пользователя без сохранения изменений.
а) Группа свойств “Общие”
Поля группы «Общие сведения» позволяют ограничить по времени или блокировать работу пользователя на компьютере. А также управлять допуском пользователя к конфиденциальным данным.
Текстовое поле этой группы полей содержит до 48 символов дополнительной информации о пользователе, которая отображается в колонке “Заметки” списка пользователей компьютера.
Выключатель “Пользователь блокирован” позволяет запретить работу пользователя на компьютере. Установите отметку ( ) в поле этого выключателя, и вход пользователя в систему будет запрещен. При попытке этого пользователя войти в систему (даже если он предъявил соответствующий идентификатор и указал правильный пароль), компьютер будет заблокирован, а на экране появится соответствующее сообщение.
Вход пользователя в систему блокируется системой защиты автоматически если:
пользователь превысил число попыток, отводящихся ему для правильного указания своего имени и пароля при входе в систему;
пользователь своевременно не сменил свой пароль, несоответствующий заданным требованиям к паролям (истек срок действия пароля, длина пароля меньше установленной минимальной длины);
пользователь осуществил попытку войти в систему в нерабочее время.
В этих случаях отметка автоматически
устанавливается в поле выключателя
“Пользователь
блокирован”. Чтобы
разрешить вход пользователя в систему,
снимите отметку (
)
из поля выключателя.
Выключатель “Ограничения по времени работы” позволяет включить для пользователя режим контроля времени работы на компьютере. Чтобы разрешить работу данного пользователя только во время, определенное расписанием его работы, поставьте отметку ( ) в поле выключателя “Ограничения по времени работы” и задайте время, в которое пользователь может работать на компьютере. Чтобы снять ограничения на время работы пользователя на компьютере, уберите отметку ( ) из поля выключателя.
Кнопка «Назначить» позволяет вызвать диалог настройки расписания работы пользователя. Кнопка активна, если поле выключателя “Ограничения по времени работы” содержит отметку ( ). Нажмите эту кнопку, чтобы перейти к составлению расписания работы пользователя. На экране появится диалог, подобный приведенному на следующем рисунке.
Группа полей “Ограничения по датам:” определяет период, на протяжении которого пользователю разрешено работать на компьютере. В поле “с:” указывается дата начала, а в поле “по:” дата окончания этого периода. Поля “Ограничения по дням недели:” определяют еженедельное расписание работы пользователя. День недели считается рабочим, если выключатель с названием дня недели содержит отметку ( ). В поле “Начало:”, соответствующем этому выключателю, указывается время начала, а в поле “Завершение:” – время окончания работы пользователя в этот день. |
|
Чтобы определить период работы пользователя, укажите значения полей “с:” и “по:”. Установите отметки в этих полях. Для изменения значений введите новое значение с клавиатуры (в формате - <день>.<месяц>.<год>), или нажмите кнопку , расположенную справа от соответствующего поля.
Определение одного значения периода (“с:” или “по:”), позволит ограничить вход пользователя в систему либо датой начала, либо датой окончания работы.
Чтобы определить какие из дней недели являются для пользователя рабочими, поставьте отметки ( ) в поля выключателей, содержащих названия дней недели. Затем определите интервал рабочего времени для каждого из выбранных рабочих дней, установив в поле “Начало” время начала, а в поле “Завершение” время окончания работы пользователя в этот день. Изменение значений этих полей осуществляется с помощью кнопок , либо вводом нового значения с клавиатуры (в формате - <часы>:<минуты>).
Составив расписание работы пользователя на компьютере, нажмите кнопку «ОК» (<Enter>), чтобы назначить расписание пользователю. Нажмите кнопку «Отмена» (<Esc>), чтобы отказаться от внесения изменений в расписание и закрыть диалог без сохранения изменений.
При попытке пользователя войти в систему в нерабочее время, компьютер будет заблокирован. На экране появится соответствующее сообщение. Компьютер также будет блокирован, если время, отведенное пользователю для работы, истекло.
Поле “Уровень допуска:” определяет уровень допуска пользователя к конфиденциальным данным, хранящимся на жестких дисках компьютера.
Чтобы установить для пользователя
уровень допуска к конфиденциальным
данным, нажмите кнопку
и выберите из открывшегося списка одно
из трех возможных значений, соответствующих
трем категориям конфиденциальности
информации, поддерживаемым системой
защиты:
“Отсутствует” - у пользователя нет допуска к конфиденциальной информации;
“Конфиденциально” - пользователь имеет допуск к информации, хранящейся в каталогах, отмеченных как конфиденциальные;
“Строго конфиденциально” - пользователь имеет допуск к информации, хранящейся в каталогах, которые отмечены как конфиденциальные и строго конфиденциальные.
Поле доступно для изменения только тогда, когда система Secret Net переведена в режим полномочного управления доступом.
Группа полей “Персональные идентификаторы и пароль:” предназначена для управления персональными идентификаторами и паролем пользователя.
Выключатель “Запрос пароля” позволяет разрешить или запретить пользователю входить в систему без предъявления пароля. Чтобы разрешить пользователю входить в систему без предъявления пароля, удалите отметку из поля выключателя ( ).
Чтобы запретить пользователю входить в систему без пароля, поставьте отметку ( ) в поле выключателя. В этом случае пользователь будет обязан указать свой правильный пароль при входе в систему, иначе система защиты прервет процедуру загрузки компьютера. Если данному пользователю пароль еще не назначался, на экран автоматически будет выведен диалог определения пароля (см. рисунок 6).
Рисунок 6 – Ввод пароля
Нажмите кнопку «Отмена» (<Esc>), чтобы отказаться от назначения пароля пользователю. При этом отметка будет удалена из поля выключателя “Запрос пароля”.
Для назначения пароля пользователю:
1. Установите отметку ( ) в поле выключателя “Смена пароля в Windows и сетях” или нажмите кнопку «…», чтобы одновременно со сменой пароля Secret Net можно было изменить и другие пароли, например, пароль для входа в сеть. На экране появится диалог, подобный приведенному на следующем рисунке. Чтобы запретить смену пароля в Windows и сетях, уберите отметку из поля выключателя ( ).
В диалоге “Смена
пароля”, в котором
содержится список служб, установите
отметку ( |
|
Нажмите копку «ОК» (<Enter>), чтобы принять изменения. Пароль пользователя станет везде одинаковым, в результате чего необходимо будет помнить только один пароль вместо нескольких.
При вызове диалога “Смена пароля” кнопкой «…», отметка ( ) в поле выключателя “Смена пароля в Windows и сетях” будет установлена автоматически.
2. Введите пароль с клавиатуры в поле “Введите новый пароль:” и нажмите кнопку «ОК» (<Enter>). Допустимое количество символов пароля указано в текстовом поле диалога, в котором минимальная длина пароля соответствует значению, указанному при настройке параметров системы защиты.
3. Повторно введите тот же пароль в
поле “Подтвердите
пароль:”. Вместо
вводимых символов отображаются символы
‘*’
-
.
Чтобы исправить неправильно введенные
символы, используйте клавиши ‘’,
‘’ и клавиши <BackSpace>
или <Delete>.
Нажмите кнопку «ОК» (<Enter>) для назначения пароля пользователю. Если оба значения пароля совпали и длина пароля (в символах) не меньше минимальной длины пароля, заданный пароль будет назначен пользователю. Иначе появится сообщение об ошибке. Нажмите клавишу <Enter> и повторите ввод пароля еще раз.
Кнопка «Назначить…» предназначена для изменения пароля пользователя и активна только тогда, когда поле выключателя “Запрос пароля” содержит отметку ( ). Нажмите эту кнопку, чтобы назначить пользователю новый пароль на вход в систему. На экране появится диалог определения пароля, подобный представленному на Рисунок 31. Введите старый пароль пользователя, затем определите новый пароль, руководствуясь правилами, изложенными выше.
Если в поле выключателя “Постоянный пароль” отсутствует отметка ( ), для пользователя включен режим устаревания пароля, который ограничивает срок действия текущего пароля пользователя. Срок действия пароля определяется общим параметром системы защиты “Периодичность смены пароля (в днях):”. По истечении заданного этим параметром числа дней, система защиты попросит пользователя сменить текущий пароль и запретит вход пользователя в систему по старому паролю.
Выключатель “Автоввод пароля пользователя при входе в сеть” позволяет управлять регистрацией пользователя при его входе в сеть. При подключении к сети Novell NetWare имя и пароль пользователя могут вводиться автоматически. Если имя и пароль пользователя в системе Secret Net и в сетях Novell NetWare и Microsoft Windows совпадают, регистрацию этого пользователя в сети можно упростить. Для этого установите отметку ( ) в поле данного выключателя.
Группа “Шаблон настроек:” предназначена для управления свойствами пользователя с помощью шаблонов.
Для упрощения процедуры настройки свойств удобно использовать шаблоны. Например, если требуется определить одинаковые свойства для нескольких пользователей, сохраните настройки свойств в шаблоне с заданным именем. После этого достаточно установить этот шаблон в качестве текущего для любого пользователя компьютера, и настройки свойств этого пользователя будут автоматически приведены в соответствие со значениями, хранящимися в шаблоне. В комплект поставки системы Secret Net входят следующие стандартные шаблоны настройки свойств пользователей: “Администратор безопасности”, “Помощник администратора”, “Пользователь с привилегиями”, “Обычный пользователь”.
Поле группы “Шаблон настроек:” содержит имя шаблона, установленного в качестве текущего. Текущий шаблон определяет значения соответствующих настроек свойств пользователя. Если поле содержит значение “нет” - ни один из существующих шаблонов для данного пользователя не установлен.
Чтобы установить для пользователя шаблон с заданным именем в качестве текущего шаблона, нажмите кнопку и выберите имя шаблона из открывшегося списка. Имя выбранного шаблона появится в поле, а настройки свойств пользователя будут автоматически приведены в соответствие со значениями, хранящимися в шаблоне.
Чтобы сохранить текущие настройки свойств пользователя в новом шаблоне, нажмите кнопку «Создать». На экране появится следующий диалог.
В поле “Название шаблона:” введите название нового шаблона, а в поле “Описание:” – сведения о нем. Установите отметку ( ) в поле выключателя “Шаблон настроек по умолчанию”, чтобы в дальнейшем использовать новый шаблон в качестве текущего для всех вновь создаваемых пользователей компьютера. |
|
Нажмите кнопку «ОК» (<Enter>) для сохранения нового шаблона в списке шаблонов, или кнопку «Отмена» (<Esc>), чтобы отказаться от создания шаблона.
В том случае, если текущий шаблон для пользователя установлен, а настройки, сохраняемые в шаблоне, были изменены, при завершении работы с диалогами управления свойствами пользователя на экран будет выведено сообщение об изменении шаблона.
Нажмите кнопку «Да», чтобы принять текущие настройки свойств пользователя и сохранить эти настройки в шаблоне. При этом настройки свойств других пользователей, для которых этот шаблон является текущим, также будут изменены.
Нажмите кнопку «Нет», чтобы сохранить текущие настройки только для данного пользователя, не меняя содержания текущего шаблона. В этом случае в поле “Шаблоны” будет установлено значение “нет”, указывающее на то, что текущий шаблон для пользователя не определен.
Для возврата к текущему диалогу без сохранения нажмите кнопку «Отмена».
