Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
129
Добавлен:
02.05.2014
Размер:
7.63 Mб
Скачать

глава 8

Управление средствами контроля и регистрации

Из этой главы Вы узнаете:

Как настроить контроль целостности

Как настроить дополнительный аудит

Как настроить автоматическое архивирование системных журналов

Как выбрать режим удаленного контроля

Как получить отчеты о состоянии объектов системы

188

Глава 8. Управление средствами контроля и регистрации

Контроль целостности ресурсов

Механизм контроля целостности предназначен для слежения за неизменностью содержимого файлов, ключей системного реестра и прав доступа к этим ресурсам.

Централизованное управление контролем целостности осуществляется только с помощью механизма задач (см. стр. 84).

Существует возможность определить параметры контроля целостности, отображаемые в таблицах выбора методов контроля целостности ресурсов (выбор методов осуществляется при настройке свойств объекта "Задача" или "Шаблон контроля целостности ресурсов").

Для настройки отображения параметров контроля целостности:

1. Вызовите на экран окно настройки параметров системы Secret Net и активизируйте закладку "Вид" (см. Рис. 18 на стр. 61).

2.Нажмите кнопку "Параметры" в поле "Параметры контроля целостности". На экране появится следующий диалог:

Список категорий алгоритмов, к которым относятся методы контроля целостности ресурсов

3.Установите отметки в тех полях, названия которых необходимо отображать в колонках таблицы выбора методов контроля целостности.

Категория

Методы, основанные на алгоритме:

Наличие

"Проверка существования объекта"

Содержимое

"Проверка содержимого"

Атрибуты

"Сверка атрибутов"

 

 

Права доступа

"Проверка прав доступа"

 

 

Список элементов

"Проверка списка элементов" (CRC-7)

 

 

4.Нажмите кнопку "OK".

5.Нажмите кнопку "OK" в диалоге "Вид" окна настройки параметров системы Secret Net.

Для настройки реакции системы на факт нарушения целостности:

1. Вызовите на экран окно настройки свойств связи “Пользователь-Компьютер” и перейдите к диалогу "Запреты" (см. Рис. 64 на стр. 143).

2.Включите режим реагирования на факт нарушения целостности:

В пространстве имен Windows 9x. Установите отметку в поле "Запрет работы при нарушении целостности" в группе “Локальные ресурсы”.

В пространстве имен Windows NT. Установите отметку в поле "Запрет доступа при нарушении целостности" в группе “Запреты”.

189