Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
125
Добавлен:
02.05.2014
Размер:
616.96 Кб
Скачать

46. Secret Net. Основные функции и возможности.

Система Secret Net предназначена для организации защиты информации в локальных вычислительных сетях, построенных на основе операционных систем Windows NT, Windows 2000, Windows’9x и MP-RAS. Она позволяет организовать эффективную защиту информации, циркулирующей в автоматизированной информационной системе предприятия.

Система Secret Net не подменяет собой защитные механизмы операционных систем, а дополняет их в части защиты рабочих станций и серверов сети, позволяя тем самым повысить защищенность всей автоматизированной информационной системы в целом.

Система защиты Secret позволяет:

- решать различные задачи по обеспечению информационной безопасности (сбор оперативных данных, контроль доступа в помещения и т.д.) в рамках единой системы управления безопасностью организации;

- реально объединить в единую систему различные средства обеспечения безопасности - средства криптографической защиты, средства анализа защищенности и оповещения о сетевых атаках, средства защиты от НСД;

- оперативно получать актуальную информацию о реальном состоянии защищенности информационной системы и оценивать ее соответствие требованиям, существующим в организации;

- значительно упростить управление доступом сотрудников организации к ресурсам информационной системы за счет унификации номенклатуры управляемых объектов и прав доступа.

Дополнительно к стандартным механизмам защиты, реализованным в ОС Windows’9x, Windows NT, Windows 2000 и MP-RAS система Secret Net обеспечивает:

- Опознавание (идентификацию) пользователей при помощи специальных аппаратных средств (Touch Memory, eToken, Smart Card). Возможна организация

криптографической аутентификации пользователя сервером безопасности.

- Избирательное (дискреционное) управление доступом средствами Secret Net 9x. Дополнительно к средствам избирательного управления доступом ОС Windows NT и Windows 2000 системы Secret Net NT и Secret Net 2000 обеспечивают избирательное управление доступом к локальным логическим дискам и портам.

- Полномочное (мандатное) разграничение доступа к файлам (на локальных и

сетевых дисках) в соответствии со степенью конфиденциальности содержащихся в них сведений и уровнем допуска пользователя.

- Возможность подключения и использования средств криптографической защиты данных, передаваемых по сети, и данных, хранимых в файлах на внешних носителях (жесткие и гибкие магнитные диски и т.д.). Обмен данными между всеми или отдельными рабочими станциями сети может осуществляться в криптографически защищенном виде.

- Централизованное оперативное управление доступом пользователей к совместно используемым ресурсам, как в одноранговой, так и в доменной сети.

- Оперативный контроль работы пользователей сети. Оповещение администратора безопасности о событиях несанкционированного доступа. Централизованный сбор и анализ содержимого журналов регистрации.

- Контроль целостности программ, используемых ОС и пользователем.

Возможны следующие варианты применения системы Secret Net:

-для защиты информации, хранимой и обрабатываемой на автономном компьютере, работающем под управлением ОС семейства Windows’9x (Windows 95, OSR2, Windows 98);

-для защиты локальных ресурсов рабочей станции локальной вычислительной сети, работающей под управлением ОС семейства Windows’9x (Windows 95, OSR2, Windows 98);

-как комплексное средство защиты локальных ресурсов компьютера или рабочей станции сети, работающей под управлением ОС семейства Windows’9x (Windows 95, OSR2, Windows 98), используемое совместно с Электронным замком ”Соболь”.

Система защиты информации Secret Net обеспечивает совместную работу с сертифицированными средствами криптографической защиты информации.

Соседние файлы в папке Шпоры по защите информации