Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИБиЗИ ЛР / 2- Изменение политики контроля устройств.ppt
Скачиваний:
24
Добавлен:
10.06.2015
Размер:
264.19 Кб
Скачать

Практическое занятие № 2

Изменение политики контроля устройств

По заказу ФГУ ГНИИ ИТТ «Информика» Северо-Кавказский государственный

технический университет Кафедра защиты информации, zik@ncstu.ru

Цель:

Научиться производить конфигурацию политик контроля устройств.

По заказу ФГУ ГНИИ ИТТ «Информика» Северо-Кавказский государственный технический университет Кафедра защиты информации, zik@ncstu.ru

Практическое занятие № 2 Изменение политики контроля устройств Теоретическая часть

Изменение политики контроля устройств

заключается в установке или отмене параметра "Не контролировать параметры устройства". Используя этот параметр, можно добавлять или удалять устройства из списка контролируемых устройств.

По заказу ФГУ ГНИИ ИТТ «Информика» Северо-Кавказский государственный технический университет Кафедра защиты информации, zik@ncstu.ru

Практическое занятие № 2 Изменение политики контроля устройств Теоретическая часть

Настройку политики контроля можно выполнить:

индивидуально для каждого устройства,

для класса или группы устройств с использованием принципа наследования параметров, что является более предпочтительным.

По заказу ФГУ ГНИИ ИТТ «Информика» Северо-Кавказский государственный технический университет Кафедра защиты информации, zik@ncstu.ru

Практическое занятие № 2 Изменение политики контроля устройств Теоретическая часть

Для изменения политики контроля:

1. Вызовите оснастку "Групповая политика" или оснастку "Локальная политика

безопасности".

2. Откройте узел "Параметры Secret Net" и

выберите папку "Устройства".

По заказу ФГУ ГНИИ ИТТ «Информика» Северо-Кавказский государственный технический университет Кафедра защиты информации, zik@ncstu.ru

Практическое занятие № 2 Изменение политики контроля устройств Теоретическая часть

В правой части появится список устройств. Параметр контроля объектов может быть унаследован от вышестоящих объектов или задан явно. В списке объекты, для которых параметр контроля задан явно, помечаются отметкой зеленого цвета.

По умолчанию для групп и устройств параметр контроля задан явно, а для классов — наследуется от групп.

3. Выберите в списке устройство (объект), для которого необходимо изменить параметр контроля, и вызовите окно настройки его свойств.

По заказу ФГУ ГНИИ ИТТ «Информика» Северо-Кавказский государственный технический университет Кафедра защиты информации, zik@ncstu.ru

Практическое занятие № 2 Изменение политики контроля устройств Теоретическая часть

Появится окно свойств устройства:

По заказу ФГУ ГНИИ ИТТ «Информика» Северо-Кавказский государственный технический университет Кафедра защиты информации, zik@ncstu.ru

Практическое занятие № 2 Изменение политики контроля устройств Теоретическая часть

Для объектов с явно заданными параметрами контроля поле "Использовать заданные здесь настройки" содержит отметку. Если отметка отсутствует, это означает, что параметр контроля для данного объекта наследуется от вышестоящего объекта (для устройства вышестоящим является класс, а для класса — группа).

По заказу ФГУ ГНИИ ИТТ «Информика» Северо-Кавказский государственный технический университет Кафедра защиты информации, zik@ncstu.ru

Практическое занятие № 2 Изменение политики контроля устройств Теоретическая часть

4. Если данное устройство должно наследовать политику от вышестоящего элемента иерархии (группы или класса), установите отметку в поле "Наследовать настройки контроля от родительского объекта". Если для данного устройства требуется задать явно политику контроля, установите отметку в поле "Использовать заданные здесь

настройки" и измените нужным образом состояние выключателя "Не контролировать параметры устройства:

удалите отметку — чтобы включить контроль устройства;

установите отметку — если нужно снять устройство с контроля;

5. Нажмите кнопку "OK".

По заказу ФГУ ГНИИ ИТТ «Информика» Северо-Кавказский государственный технический университет Кафедра защиты информации, zik@ncstu.ru

Практическое занятие № 2 Изменение политики контроля устройств Теоретическая часть

6. Повторите действия 3–5. для настройки другого устройства (класса, группы).

Изменение перечня регистрируемых событий. Для проведения аудита, связанного с работой механизма контроля аппаратной конфигурации, необходимо выполнить настройку регистрации событий. Для этого следует указать, какие события

категории "Контроль конфигурации" должны регистрироваться в журнале безопасности Secret Net 5.0.

По заказу ФГУ ГНИИ ИТТ «Информика» Северо-Кавказский государственный технический университет Кафедра защиты информации, zik@ncstu.ru