Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Безпека.docx
Скачиваний:
130
Добавлен:
31.08.2019
Размер:
6.2 Mб
Скачать

14.3.4. Засоби керування доступом

Керувати атрибутами доступу в операційній системі Фенікс можна безпосеред­ньо з консолі Фенікс із використанням командних рядків або за допомогою про­грамного засобу Адміністратор доступу, що функціонує на платформі Windows і взаємодіє з відповідними компонентами системи Фенікс. Графічний інтерфейс Адміністратора доступу складається з вікна керування користувачами та вікна керування об'єктами.

Вікно керування користувачами відображає ієрархію користувачів, а вікно ке­рування об'єктами — об'єкти ОС Фенікс. У вікні керування об'єктами для кожно­го об'єкта вказано його ім'я, час створення, маску прав доступу, мітку безпеки та категорію об'єкта. Програма Адміністратор доступу враховує особливості ієрархії користувачів, яку підтримує ОС Фенікс. Наприклад, кожному користувачу-керівнику надано зручний спосіб переглядати права доступу його підлеглих і право керувати ними.

Керуючи атрибутами об'єктів, можна змінювати їхній рівень безпеки або категорію. Змінювати атрибути безпеки об'єкта у вікні програми Адміністратор

доступу можна через контекстне меню. Адміністратор доступу дає змогу встановлювати права чи змінювати мітки доступу для окремих об'єктів і для груп обра них об'єктів. Будь-яку операцію встановлення атрибутів безпеки (зокрема й над групою об'єктів) можна виконувати рекурсивно: для об'єкта-контейнера і для всіх об'єктів, розташованих нижче в ієрархії.

За допомогою Адміністратора доступу можна також керувати обліковими записами користувачів ОС Фенікс. У головному вікні програми відображається фрагмент ієрархії, що доступний для активного користувача: відомості про його підлеглих. Щоб додати нового користувача в систему, потрібно ввести його умов не (облікове) ім'я і пароль, а також встановити мітку безпеки та категорії. Після цього користувач стає підлеглим поточного користувача. Параметри облікового запису можна редагувати.

14.3.5. Перегляд протоколу аудита

Протокол аудита подано у вигляді таблиці. Кожний запис (рядок) таблиці містить набір полів, де вказано, зокрема, час генерування запису, ім'я об'єкта, рівень конфіденційності об'єкта тощо. Переглядаючи протокол, можна призначати фільтри, які дають змогу лишити в таблиці лише потрібні записи. Добирати записи можна за такими тринадцятьма критеріями: тип події, тип повідомлення, ідентифікатор суб'єкта, ідентифікатор об'єкта, час, результат операції, ідентифікатор процесу, ідентифікатор сервера, рівень суб'єкта, рівень об'єкта, категорії суб'єкта, категорії об'єкта, права доступу.

Стовпці таблиці — це поля записів, обраних для відображення. Таких полів може бути дев'ятнадцять: час події, тип події, ідентифікатор події, тип повідомлення, ідентифікатор повідомлення, номер процесу, ідентифікатор суб'єкта, сервер, ідентифікатор об'єкта, рівень суб'єкта, категорії суб'єкта, рівень об'єкта, категорії об'єкта, права доступу, результат операції, коментар. Користувач має можливість включати та відключати відображення полів записів і сортувати таблицю за будь-яким полем.