- •Введение
- •Установка, переустановка и удаление системы защиты
- •Назначение
- •Подготовка компьютера к установке
- •Требования к аппаратному и программному обеспечению
- •Предварительная подготовка
- •Установка системы защиты
- •Переустановка системы защиты
- •Временное отключение системы защиты
- •Выгрузка программных модулей системы защиты
- •Отключение системы защиты
- •Включение системы защиты
- •Удаление системы защиты
- •Общие принципы настройки и управление объектами
- •Общие принципы
- •Объекты управления
- •Порядок настройки системы
- •Средства управления
- •Консоль системы защиты
- •Средства управления общими параметрами системы
- •Средства управления свойствами пользователя
- •Средства управления доступом к дискам, каталогам и файлам
- •Аппаратные средства поддержки Secret Net 9x
- •Установка устройства
- •Настройка устройства
- •Отключение устройства
- •Управление пользователями и группами
- •Администратор безопасности компьютера
- •Пользователи
- •Создание пользователя
- •Переименование пользователя
- •Удаление пользователя
- •Предоставление привилегий
- •Ограничение времени работы
- •Шаблоны настройки свойств пользователей
- •Настройка свойств пользователя с помощью шаблона
- •Создание шаблона
- •Управление шаблонами настройки
- •Изменение настроек, сохраненных в шаблоне
- •Группы пользователей
- •Создание группы
- •Изменение свойств группы
- •Управление составом группы
- •Удаление группы пользователей
- •Настройка механизмов контроля входа
- •Настройка общих параметров входа
- •Управление паролями
- •Настройка параметров пароля
- •Правила определения пароля
- •Настройка индивидуальных параметров входа
- •Настройка параметров аутентификации пользователя
- •Смена пароля пользователя
- •Управление блокировкой пользователя
- •Управление персональными идентификаторами
- •Управление персональными системными файлами пользователя
- •Запреты работы при изменении конфигурации компьютера
- •Настройка механизмов управления доступом и защиты ресурсов
- •Полномочное управление доступом .
- •Включение и настройка режима
- •Предоставление прав пользователю
- •Определение категории конфиденциальности дисков и каталогов
- •Правила работы с конфиденциальными документами
- •Отключение полномочного управления доступом
- •Временная блокировка компьютера
- •Предоставление пользователю прав на управление параметрами блокировки
- •Настройка параметров блокировки
- •Блокировка компьютера
- •Снятие блокировки
- •Замкнутая программная среда
- •Настройка регистрации событий
- •Корректировка UEL-списка по умолчанию
- •Включение и настройка режима работы замкнутой среды для пользователя
- •Корректировка UEL-списка
- •Настройка замкнутой среды
- •Включение дополнительных механизмов защиты
- •Ограничение доступа к локальным ресурсам
- •Разграничение доступа пользователей к USB - устройствам
- •Ограничение доступа к сетевым ресурсам
- •Ограничение доступа к системным ресурсам
- •Затирание удаляемой информации
- •Управление доступом к дискам, каталогам и файлам
- •Общие сведения
- •Настройка индивидуальных параметров
- •Определение атрибутов по умолчанию для пользователя
- •Настройка режима контроля атрибутов
- •Управление доступом к ресурсам в программе Проводник
- •Управление доступом пользователей к дискам
- •Управление доступом пользователей к каталогам
- •Управление доступом пользователей к файлам
- •Управление атрибутами в программе IMAGE32
- •Настройка параметров IMAGE32
- •Управление атрибутами в режиме "Диалог"
- •Управление атрибутами в режиме "Файлы"
- •Специальные возможности программы IMAGE32
- •Настройка механизмов контроля и регистрации
- •Контроль целостности
- •Создание списка ресурсов
- •Изменение свойств списка ресурсов
- •Удаление списка ресурсов
- •Управление составом списка ресурсов
- •Формирование задания на контроль целостности
- •Управление заданиями
- •Пересчет контролируемых параметров
- •Регистрация событий
- •Настройка параметров журнала безопасности
- •Настройка режима регистрации событий для пользователя
- •Работа с журналом регистрации событий
- •Формирование запроса
- •Настройка основных параметров запроса
- •Настройка дополнительных параметров запроса
- •Формирование запроса с помощью шаблонов
- •Формирование запроса с помощью шаблонов из программы Проводник
- •Работа с программой просмотра журнала
- •Интерфейс программы просмотра журнала
- •Просмотр информации о событии
- •Поиск записей, содержащихся в выборке
- •Повторная выборка записей
- •Печать отдельных записей и всего журнала
- •Очистка журнала
- •Преобразование записей журнала в файлы различных форматов
- •Приложение
- •Параметры установки Secret Net 9x
- •Порядок использования файла с атрибутами при установке системы
- •Информация о состоянии и настройках Secret Net 9x
- •Параметры настройки. Краткие сведения
- •Общие параметры системы
- •Параметры настройки свойств пользователя
- •Привилегии пользователя
- •Привилегии на работу с системой
- •Привилегии на администрирование системы
- •Ограничения для пользователей Windows '9х
- •Варианты атрибутов доступа к ресурсам файловой системы
- •Печать документов с грифом конфиденциальности
- •Настройка шаблонов грифа конфиденциальности
- •Печать в Microsoft Word
- •Печать в SnetWPad
- •Функции редактора SnEdit
- •Цветовая индикация записей
- •Структура файлов для замкнутой программной среды
- •Структура файлов с атрибутами
- •Элементы интерфейса и приемы работы
- •Элементы интерфейса и типовые приемы работы
- •Терминологический справочник
- •Предметный указатель
Secret Net 4.0. Автономный вариант. Руководство по администрированию
Формирование задания на контроль целостности
Задания на контроль целостности формируются для каждого списка ресурсов. Для списка ресурсов можно составить одно или несколько заданий и в дальнейшем управлять ими (включать и выключать, изменять параметры). Для каждого задания формируется расписание, в соответствии с которым будет проводиться контроль целостности.
Для формирования задания:
Настройка общих параметров задания
1. Выберите в поле с открывающимся списком название списка ресурсов
(см. Рис.48).
2.Нажмите кнопку "Задание>".
3.Активизируйте команду “Добавить”.
4.Настройте общие параметры задания в диалоге "Общие" (см. ниже).
5.Составьте расписание контроля в диалоге "Расписание" (см. стр.118).
6.Нажмите кнопку "ОК".
Программа возвратится к диалогу "Контроль целостности". В таблице диалога появится новый столбец, соответствующий сформированному заданию на контроль целостности для текущего списка ресурсов.
7.Нажмите кнопку "ОК" или "Применить" в окне настройки общих параметров.
Для настройки общих параметров задания:
1. Активизируйте диалог "Общие" (если активен другой диалог). На экране появится диалог:
Введите в это поле название файла для нового задания. Файл будет создан в каталоге
C:\-SNET-\Check под указанным именем с расширением .chk
Поставьте отметки в поля выключателей с названиями действий, которые будут предприняты системой защиты в случае положительного (колонка “Успех”) и отрицательного (колонка “Отказ”) результата контроля
Рис.50 Диалог "Общие" (задание на контроль целостности)
2.Введите в поле "Файл" название файла, в котором будет храниться создаваемое задание.
3.Введите в поле "Отображаемое имя" название задания, которое будет отображаться в списке заданий на контроль целостности.
116
Глава 7. Настройка механизмов контроля и регистрации
Совет. Оставьте поле "Отображаемое имя" пустым, если название списка должно совпадать с названием файла. В этом случае программа автоматически заполнит это поле значением, указанным в поле "Файл".
4.Если это необходимо, введите дополнительную информацию о задании в текстовом поле "Описание".
5.Выберите в открывающемся списке поля "Тип контролируемых данных":
•содержимое объекта (С) – чтобы создать задание на контроль целостности содержимого ресурсов;
•атрибуты объекта (А) – чтобы создать задание на контроль установленных для ресурсов атрибутов DOS;
•список доступа (S) – для создания задания на контроль установленных для ресурсов атрибутов Secret Net 9x;
•существование объектов (P) – если необходимо создать задание на контроль существования ресурсов.
6.Для контроля целостности содержимого ресурсов - укажите алгоритм контроля в поле "Алгоритм проверки".
Полный перечень алгоритмов контроля для всех типов контролируемых данных представлен в таблице ниже.
Примечание. Алгоритмы контроля атрибутов объекта, списка доступа и существования объекта определяются автоматически.
Название |
Характеристика |
Сравнение содержимого |
Проверка целостности содержимого ресурсов. Скорость |
|
выполнения – средняя, надежность – высокая |
Проверка содержимого |
Проверка целостности содержимого ресурсов. Скорость |
(CRC-7) |
выполнения – высокая, надежность – низкая, дополни- |
|
тельных аппаратных средств не требуется |
Проверка содержимого |
Проверка целостности содержимого объектов. Скорость |
(Имитовставка) |
выполнения – средняя, надежность – высокая, требует- |
|
ся дополнительное аппаратное средство для хранения |
|
секретного ключа |
Проверка содержимого |
Проверка целостности содержимого ресурсов. Скорость |
(Хэш) |
выполнения – средняя, надежность – высокая |
Проверка содержимого |
Проверка целостности содержимого ресурсов |
(ЭЦП) |
Скорость выполнения – низкая, надежность – высокая |
Сверка атрибутов |
Проверка атрибутов файлов, даты создания и т.п. |
Проверка прав доступа |
Проверка прав доступа пользователей к ресурсам |
Проверка существования |
Проверка наличия ресурса |
7.Определите в таблице "Реакция на результат выполнения задания" действия, которые будут предприняты системой защиты в зависимости от результатов контроля в случае успеха и в случае неудачи (отказа):
Регистрировать завершение |
Результаты выполнения задания регистрируются в |
задания |
журнале безопасности |
Регистрировать результат |
Результаты контроля каждого элемента задания (ре- |
проверки элементов |
сурса) регистрируются в журнале безопасности |
Запросить блокировку |
При нарушении целостности, компьютер будет забло- |
компьютера |
кирован, если в настройках свойств пользователя за- |
|
дан параметр “Запрет работы при нарушении |
|
целостности” |
117
Secret Net 4.0. Автономный вариант. Руководство по администрированию
Восстановить значение |
При нарушении целостности контролируемых ресур- |
объекта |
сов текущие значения контролируемых параметров |
|
(атрибуты объекта, список доступа, содержимое объ- |
|
екта при выполнении сравнения содержимого) уста- |
|
навливаются равными эталонным значениям |
Принять значение объекта |
При нарушении целостности контролируемых ресур- |
как образец |
сов новые значения контролируемых параметров, по- |
|
лученные в ходе проверки, становятся эталонными |
Пересчитать задание |
Однократно выполняется пересчет задания. Получен- |
|
ные новые значения контролируемых параметров ста- |
|
новятся эталонными. |
Для составления расписания:
Составление 1. Активизируйте диалог "Расписание".
расписания проведения На экране появится следующий диалог:
контроля
Если нужно отметить одну ячейку - установите на нее курсор и нажмите левую кнопку мыши
Чтобы проводить процедуру контроля каждый день в течение месяца - нажмите кнопку с названием месяца
Для того чтобы проводить процедуру контроля в определенный день недели в течение года - нажмите кнопку с названием дня недели в заголовке таблицы
Если нужно отметить прямоугольную группу ячеек - сначала выделите ее, затем нажмите на клавишу <пробел>
Рис.51 Диалог "Расписание" (задание на контроль целостности)
2.Активируйте специальные режимы контроля целостность ресурсов, установив отметки в поля выключателей верхней части диалога:
•При загрузке DOS – процедура контроля проводится при загрузке DOS;
Внимание! При использовании данного режима:
•недопустимы символы кириллицы в названиях списка ресурсов, путей и имен файлов в перечне ресурсов, названиях заданий;
•длина полного пути ресурса не должна превышать 128 символов;
•имя ресурса и название задания не должно превышать 8 символов;
•запрещаетсяиспользоватьрежимдлясетевыхресурсовиэлементовсистемногореестра;
•данный режим разрешается использовать только для следующих типов контролируемых данных: "Содержимое объекта" (алгоритм "имитовставка"), "Список доступа".
•При загрузке Windows – процедура контроля целостности осуществляется при загрузке графической среды ОС Windows 9x;
•При смене пользователя – процедура контроля проводится при повторном входе в систему без перезагрузки компьютера;
118
Глава 7. Настройка механизмов контроля и регистрации
•При выходе пользователя – процедура контроля проводится после завершения каждого сеанса работы пользователя;
•Срочный контроль – проведение одноразового контроля немедленно после сохранения параметров задания.
3.Сформируйте календарный график проведения контроля. Чтобы определить дни проведения контроля – выделите соответствующие ячейки таблицы (см. Рис.51). Для того чтобы снять отметки нужно повторить те же действия еще раз.
Внимание! Если расписание контроля целостности составляется без учета временных параметров - контроль будет осуществляться не менее одного раза в те дни, которые заданы календарным графиком.
4.Если дополнительно требуется определить периодичность проведения контроля в течение суток, установите отметку в поле “Учет временных параметров”. При этом станут доступными для изменений поля нижней части диалога.
Внимание! Если календарный график задан, контроль будет осуществляться в указанное время в соответствии с графиком, иначе – ежедневно в указанное время.
•Укажите в поле “Часы (0-23)” периодичность проведения контроля в течение суток.
•Выберите из раскрывающегося списка значение периодичности контроля. Например, "Каждые 4 часа", что означает – "проводить контроль каждый четвертый час суток", контроль будет проводиться в 0, 3, 7, 11, и т.д.
•Часы контроля можно задать, указав конкретные значения. Например, если Вы введете с клавиатуры следующую строку "2, 7-9, 16-18, 21", то контроль будет проведен в 2, 7, 8, 9, 16, 17, 18 и21час. Следуетиметьввиду, чтоотсчетначинаетсяснулевогочаса.
•Укажите в поле "Интервал (мин.)" периодичность проведения контроля в течение каждого заданного часа контроля.
Параметр может принимать значения от 0 до 59 минут. Так, например, если контроль должен проводиться в 7 часов, а в поле "Интервал" указано значение 10, то процедура контроля первый раз выполнится в 7 часов 0 минут, а затем будет повторяться каждые 10 минут в течение этого часа. Если указано значение "0", то периодичность проведения контроля не задана и контроль выполняется в начале часа один раз.
5.Нажмите кнопку "ОК".
Управление заданиями
После того как для списка ресурсов сформированы задания на контроль целостности, Вы можете удалить задание, включить и отключить задание для отдельных входящих в него ресурсов, а также редактировать параметры задания.
Столбцы таблицы ресурсов (см. Рис.48), начиная со второго, соответствуют заданиям контроля целостности. Заголовки столбцов одновременно являются и кнопками. Пиктограммы кнопок-заголовков соответствуют типам контролируемых данных:
– содержимое объекта, |
– список доступа, |
– атрибуты объекта, |
– существование объекта. |
Выключатели таблицы определяют состояние задания для ресурса:
- задание для ресурса выполняется;
- задание для ресурса не выполняется;
- задание для ресурса неприменимо.
119
