Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
лекции 1-7.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
6.16 Mб
Скачать

Параметры управления учетными записями пользователя

Имеются четыре основных уровня:

  • «Уведомлять при установке программ или попытке внесения ими изменений, а также при изменении параметров Windows пользователем» ( максимальный уровень контроля учетных записей;

  • «Уведомлять при установке программ или попытке внесения ими изменений». (по умолчанию);

  • «Уведомлять при попытке установки программ или попытке внесения ими изменений (не затемнять рабочий стол)».

  • «Не уведомлять ни при установке программ или попытке внесения ими изменений, ни при изменении параметров Windows пользователем». Контроль учетных записей отключен.

Шифрование дисков bitlocker и bitlocker to go

BitLocker в отличии от EFS-шифрования:

-используется для шифрования дискового тома целиком

- требует наличия аппаратного TPM модуля (в случае его требуется внешнее устройство хранения ключа, например USB флешки или жесткого диска)

Система шифрования файлов efs

Система шифрования файлов Encrypting File System (EFS) позволяет шифровать файлы и папки для защиты от несанкционированного доступа.

РЕЗУЛЬТАТЫ EFS :

  • злоумышленник не сможет прочитать зашифрованные файлы, используя другую операционную систему, если у него не будет ключа расшифрования. Для повышения защиты такой ключ можно хранить на смарт-карте;

  • злоумышленник не сможет добраться до пользовательских данных с помощью атаки подбора пароля, если ключ EFS, принадлежащий пользователю, хранится на смарт-карте или если вместе с EFS используется шифрование BitLocker, охраняющее хэш пароля и кэшированные учетные данные;

  • злоумышленник не сможет получить доступ к конфиденциальным данным пользователя, если с помощью групповой политики включить обязательное шифрование папки «Документы»;

  • использование EFS позволяет шифровать данные на нескольких дисках и общих сетевых папках;

  • использование EFS позволяет защищать содержимое системного файла подкачки и кэша автономных файлов.

Графический интерфейс шифрования файла с использованием efs

Графический интерфейс доступен в стандартном окне свойств объекта по нажатию кнопки «Дополнительно» . Зашифрованные объекты в стандартном интерфейсе Windows Explorer отображаются зеленым цветом.

Служба управления правами

Служба управления правами Rights Management Services (RMS) предназначена для обеспечения безопасности и принудительного выполнения правил обращения с конфиденциальными документами, сообщениями электронной почты, веб-содержимым и другими видами информации. Служба управления правами включает набор основных функций, позволяющих разработчикам добавлять защиту информации к функциональным возможностям существующих приложений.

Служба управления правами состоит из следующих трех компонентов:

  • сервер службы управления правами.

  • клиент службы управления правами.

  • платформа или приложение службы управления правами. Платформа или приложение, поддерживающее шифрование и контроль использования информации.

Защита данных от утечек и компрометации

Ситуация

BitLocker

EFS

RMS

Управление

устройствами

Защита данных на переносных

компьютерах

ДА

ДА

 

ДА

Защита данных на сервере в филиале

ДА

 

 

ДА

Защита файлов и папок отдельного

локального пользователя

 

ДА

 

 

Защита данных настольного

компьютера

ДА

ДА

 

ДА

Защита съемного диска

ДА

 

 

ДА

Защита передаваемого содержимого

 

 

ДА

 

Защита данных от кражи

ДА

 

 

ДА