- •Часть II
- •2202 «Автоматизированные система обработки информации и управления»
- •2203 «Программное обеспечение вычислительной техники и автоматизированных систем»
- •2206 «Информационная безопасность»
- •Введение
- •Введение в систему защиты от нсд Secret net
- •1 Введение
- •1.1 Описание системы
- •1.2 Состав системы
- •1.2.1 Ядро системы защиты
- •1.2.1.1 Диспетчер доступа
- •1.2.1.2 Подсистема регистрации
- •1.2.2 База данных системы защиты
- •1.2.3 Подсистема идентификации пользователя
- •1.2.4 Подсистема контроля целостности
- •Подсистема управления
- •1.2.5 Криптографическое ядро
- •1.2.5 Компонента защиты от загрузки ос со съемных носителей
- •1.3 Требования к оборудованию и программному обеспечению
- •2 Контрольные вопросы
- •1.1 Общие требования и рекомендации
- •1.2.1 Запуск программы установки
- •1.2.2 Лицензионное соглашение
- •1.2.3 Определение пароля администратора безопасности
- •1.2.4 Настройка системы защиты
- •1.2.5 Копирование файлов и настройка компьютера
- •1.2.6 Присвоение атрибутов локальным ресурсам компьютера
- •1.2.7 Завершение установки
- •1.3 Переустановка системы защиты
- •1.4.1 Удаление и временное отключение системы защиты
- •1.4.2 Полное удаление системы защиты
- •1.4.3 Временное отключение системы защиты
- •2 Ход работы
- •3 Содержание отчёта
- •4 Контрольные вопросы
- •5 Список рекомендуемой литературы
- •Настройка системы защиты от нсд Secret net. Общие параметры системы
- •1 Введение
- •1.1 Управление общими параметрами работы системы
- •1.1.2 Группа параметров “Общие”
- •1.1.3 Группа параметров “Режимы”
- •1.1.4 Группа параметров “Дополнительно”
- •1.1.5 Группа параметров “Устройства”
- •1.1.6 Группа параметров “Контроль целостности”
- •1.1.6.1 Управление списками ресурсов
- •1.1.6.2 Управление заданиями на контроль целостности
- •2 Ход работы
- •3 Содержание отчёта
- •4 Контрольные вопросы
- •5 Список рекомендуемой литературы
- •Лабораторная работа №3 настройка прав доступа Администратора и пользователей системы защиты от нсд secret net
- •1 Введение
- •1.1 Управление пользователями
- •1.1.1 Регистрация пользователя
- •1.1.2 Удаление пользователя
- •1.1.3 Как переименовать пользователя
- •1.1.4 Как просмотреть группы, в которые включен пользователь
- •1.1.5 Как управлять свойствами пользователя
- •Б) Группа свойств “Привилегии”
- •Г) Группа свойств “Запреты”
- •Д) Группа свойств “Регистрация”
- •1.2 Управление группами пользователей
- •1.2.1 Как создать группу пользователей
- •1.2.2 Как удалить группу пользователей
- •1.2.3 Как просмотреть или изменить состав группы пользователей
- •1.2.3.1 Как просмотреть состав группы пользователей
- •1.2.3.2 Как включить пользователя в состав группы
- •1.2.3.3 Как исключить пользователя из состава группы
- •2 Ход работы
- •3 Содержание отчёта
- •4 Контрольные вопросы
- •5 Список рекомендуемой литературы
- •Лабораторная работа №4 Управление доступам к ресурсам в системе защиты от нсд secret net
- •1 Введение
- •1.1 Управление доступом к дискам, каталогам и файлам
- •1.1.1 Управление доступом к дискам, каталогам и файлам с помощью программы Проводник (Explorer)
- •1.1.1.1 Управление доступом пользователей к локальным дискам
- •1.1.1.2 Как управлять доступом пользователей к каталогам
- •1.1.1.3 Как управлять доступом пользователей к файлам
- •1.2 Управление атрибутами Secret Net с помощью программы image32
- •1.2.1 Как управлять атрибутами в режиме “Диалог”
- •1.2.2 Как управлять атрибутами в режиме “Файлы”
- •2 Ход работы
- •Лабораторная работа №5
- •1.1 Вызов журнала
- •1.2 Формирование запроса на выборку записей из системного журнала
- •1.3 Работа с программой просмотра системного журнала
- •1.3.1 Поиск записей журнала
- •1.3.2 Уточнение выборки
- •1.3.3 Просмотр информации о событии
- •1.3.4 Удаление записей журнала
- •1.3.5 Преобразование записей журнала
- •1.4 Контроль состояния системного журнала с помощью программы clog.Exe
- •2 Ход работы
- •2 Практическая часть
- •3 Список рекомендуемой литературы
- •Список литературы
Г) Группа свойств “Запреты”
Диалог, подобный приведенному на рисунке 12, предназначен для управления ограничениями и запретами, налагаемыми на пользователя.
Рисунок 12 – Диалог “Запреты”
Группа выключателей “Локальные ресурсы:” позволяет определить запреты, налагаемые на пользователя при работе с локальными ресурсами компьютера. Чтобы ввести запрет для пользователя, установите отметку ( ) в поле соответствующего выключателя. Чтобы снять запрет - уберите отметку из поля выключателя ( ). В таблице 1 приведен перечень запретов на доступ пользователя к локальным ресурсам компьютера и поясняется их назначение.
Таблице 1 – Запреты на доступ к локальным ресурсам компьютера
Наименование запрета |
Пояснения |
Запрет загрузки с внешних носителей |
Пользователю запрещается осуществлять загрузку компьютера с системной дискеты или с загрузочного CD ROM диска (если отсутствует аппаратная поддержка системы защиты – выключатель не активен) |
Запрет прямого доступа к дискам |
Всем программам, запускаемым пользователем, запрещается использовать прерывания MS DOS (Int13/25/26) для осуществления прямого доступа к диску |
Запрет изменения системного времени |
Пользователю запрещается изменять на компьютере текущее значение системного времени (при отсутствии запрета, в журнале регистрируется изменение системного времени более чем на 5 сек.) и системной даты, а также изменять текущее значение часового пояса. Нельзя изменить системное время как средствами Windows, так и утилитами MS DOS |
Запрет вывода конф. информации на дискеты |
Пользователю, имеющему допуск к конфиденциальной информации, запрещается выводить (копировать) эту информацию на гибкие магнитные диски (если не включен режим полномочного управления доступом – выключатель не активен) |
Запрет работы при нарушении целостности |
При обнаружении факта нарушения целостности контролируемых ресурсов, доступ пользователя к компьютеру блокируется, если при настройке параметров задания на контроль целостности задан параметр “Запросить блокировку компьютера”. При попытке пользователя войти в систему, на экран будет выведено предупреждающее сообщение, а компьютер – блокирован |
Запрет работы при изъятии аппаратной поддержки |
При обнаружении факта изъятия устройства аппаратной поддержки из компьютера доступ пользователя к компьютеру блокируется. Если отсутствует аппаратная поддержка системы защиты – выключатель не активен. При попытке пользователя войти в систему на экран будет выведено предупреждающее сообщение, и загрузка компьютера будет прервана |
Запрет работы при изменении конфигурации |
При обнаружении факта изменения конфигурации компьютера, доступ пользователя к компьютеру блокируется. Контролируется изменение следующих параметров:
При попытке пользователя войти в систему на экран выводится предупреждающее сообщение, и загрузка компьютера прерывается. |
Запрет доступа к принтерам |
Пользователю запрещается осуществлять печать на любом подключенном к компьютеру локальном принтере |
Запрет доступа к портам |
Пользователю запрещается обмен информацией через коммуникационные порты компьютера, заданные списком недоступных портов (см. ниже). |
Доступ к коммуникационным портам
Для изменения списка недоступных коммуникационных портов используйте кнопку «Порты» (кнопка активна при наличии отметки в поле выключателя “Запрет доступа к портам”). Нажмите эту кнопку и определите в появившемся на экране диалоге, подобном представленному на рисунке, список коммуникационных портов, через которые пользователю запрещен обмен информацией. Поставьте отметку ( ) в поле выключателя, содержащего название порта, чтобы запретить пользователю доступ к этому порту.
Группа “Сетевые ресурсы:” (см. рисунок 12) позволяет определить запреты и ограничения, налагаемые на пользователя при работе с сетевыми ресурсами.
Ограничение доступа пользователя к системным ресурсам
Группа “Windows’9x:” (см. рисунок 12) определяет ограничения прав пользователя при работе с системными ресурсами.
Поставьте отметку ( ) в поле выключателя “Ограничения Windows 9x”, чтобы включить для пользователя режим системы защиты, ограничивающий его доступ к системным ресурсам компьютера. При этом на экране появится диалог, представленный ниже. Для отмены этого ограничения - уберите отметку из поля выключателя.
Ограничения по доступу к системным ресурсам определяются списком запретов. Для изменения списка запретов нажмите кнопку «Список» (эта кнопка активна только тогда, когда поле выключателя содержит отметку). На экране появится диалог, подобный приведенному на рисунке 13.
Рисунок 13 – Определение списка запретов на доступ к системным ресурсам
Список выключателей диалога содержит перечень всех запретов, налагаемых на пользователя при работе с ресурсами ОС Windows’9x, которые объединены в функциональные группы. Для просмотра перечня запретов используйте стандартные операции над деревом объектов, принятые в Windows.
Запреты, установленные для пользователя в данный момент, имеют отметку ( ) слева от названия запрета. Чтобы установить для пользователя запрет, поставьте с помощью мыши отметку в поле выключателя, содержащего название налагаемого запрета. Чтобы аннулировать запрет, уберите отметку ( ) из поля выключателя. Для просмотра всего перечня запретов используйте вертикальную полосу прокрутки.
В том случае, если требуется установить для пользователя перечень запретов, принятый по умолчанию в системе Secret Net, нажмите кнопку «По умолчанию».
Нажмите кнопку «ОК», чтобы ввести в действие запреты, установленные для пользователя. Для отказа от изменения списка запретов нажмите кнопку «Отмена» (<Esc>).
