Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИБиЗИ_практ.doc
Скачиваний:
39
Добавлен:
17.04.2015
Размер:
133.63 Кб
Скачать

Практическая работа № 4

Исследование возможностей ОС Windows ХР по регистрации и аудиту безопасности информации

Цель: практическое освоение студентами научно-теоретических положений дисциплины по вопросам защиты информации от несанкционированного доступа на основе активизации механизмов регистрации и аудита операционной системы windows хр и качественной настройки параметров просмотра результатов аудита, а также овладение ими техникой экспериментальных исследований и анализа полученных результатов, привитие навыков работы с вычислительной техникой.

Задание № 1

Активизация механизма регистрации и аудита с помощью оснастки Локальные политики безопасности.

Внимание: Чтобы активизировать механизмы регистрации и аудита с помощью оснастки Локальные политики безопасности и включить занесение сведений в журнал безопасности, необходимо войти в систему с учетной записью «Администратор» или члена группы «Администратор.

Алгоритм выполнения задания:

  1. Выберите кнопку Пуск панели задач.

  2. Откройте меню Панель управления.

  3. В открывшемся окне выберите ярлык Администрирование

  4. В открывшемся окне выберите Локальная политика безопасности

  5. В раскрывшемся окне выберите пункт Локальные политики, а нем выберите пунктПолитика аудита

  6. Для включения или отключения параметров аудита выберите требуемый параметр, далее щелкните правой кнопкой мыши и откройте свойства данного параметра (открыть свойства параметра также можно двойным щелчком левой клавиши мыши).

  7. Для каждого параметра можно задать аудит успехов или отказов, либо вообще отключить аудит событий данного типа.

Примечание: По умолчанию все параметры политики аудита выключены.

  1. Включите аудит успеха или отказа для всех параметров.

  2. Для этого выполните пункт 7.

  3. Нажмите кнопку ОК.

Задание № 2 Просмотр событий в журнале событий.

Алгоритм выполнения задания:

  1. Выберите кнопку Пуск панели задач.

  2. Откройте меню Панель управления.

  3. В открывшемся окне выберите ярлыкАдминистрирование и далее Просмотр событий

  4. В открывшемся окне выберите пункт Безопасность.

  5. В правой половине открытого окна появится список всех зарегистрированных событий.

  6. Для просмотра требуемого события вызовите его свойстваиз контекстного меню (правой мышкой) или дважды щелкните по его названию левой клавишей мыши.

  7. В результате появится окно. На пример как показано на рис. 4. указано как была изменена политика аудита 18.03.2007 в 14.39.34, а именно в графах Доступ к объектамиУправление учетными записямиуказана необходимость регистрацииУспехаили Отказа.

Таким образом, просмотр журнала событий по­зволяет в полной мере проанализировать действия пользователей и процессов.

Задание № 3 Настройка журнала событий.

Алгоритм выполнения задания:

  1. Выберите кнопку Пуск панели задач.

  2. Откройте меню Панель управления.

  3. В открывшемся окне выберите ярлыкАдминистрирование и далее Просмотр событий (рис. 6).

  4. В открывшемся окне выберите пункт Безопасность.

  5. Щелчком правой мыши откройте контекстное меню пункта Безопасность и выберите в нем пункт Свойства

В открывшемся окне Свойства: Безопасность установить необходимые параметры адекватные режиму вашей работы и требованиям по аудиту.

Внимание: при большом количестве включенных параметров аудита не забывайте проверить и очистить журнал аудита, в противном случае при очередном входе в систему вам будет сообщено о переполнении журнал аудита.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]