Настройка механизмов контроля и регистрации

Ввести в поле «Отображаемое имя» название задания, которое будет отображаться в списке заданий на контроль целостности.

Если оставить поле «Отображаемое имя» пустым, то название списка будет совпадать с названием файла. В этом случае программа автоматически заполнит это поле значением, указанным в поле «Файл».

Если это необходимо, ввести дополнительную информацию о задании в текстовом п

оле «Описание».

Выбрать в открывающемся списке поля «Тип контролируемых данных»:

содержимое объекта (С) – чтобы создать задание на контроль целостности содержимого ресурсов;

атрибуты объекта (А) – чтобы создать задание на контроль установленных для ресурсов атрибутов DOS;

список доступа (S) – для создания задания на контроль установленных для ресурсов атрибутов Secret Net;

существование объектов (P) – если необходимо создать задание на контроль существования ресурсов.

Для контроля целостности содержимого ресурсов - указать алгоритм контроля в поле «Алгоритм проверки».

Полный перечень алгоритмов контроля для всех типов контролируемых данных представлен в таблице ниже.

Алгоритмы контроля атрибутов объекта, списка доступа и существования объекта определяются автоматически.

Таблица 1

Алгоритмы контроля

Название

Характеристика

Сравнение содержимого

Проверка целостности содержимого ресурсов. Скорость выполнения – средняя, надежность – высокая

Проверка содержимого CRC-7

Проверка целостности содержимого ресурсов. Скорость выполнения – высокая, надежность – низкая, дополнительных аппаратных средств не требуется

Проверка содержимого Имитовставка

Проверка целостности содержимого объектов. Скорость выполнения – средняя, надежность – высокая, требуется дополнительное аппаратное средство для хранения секретного ключа

Проверка содержимого Хэш

Проверка целостности содержимого ресурсов. Скорость выполнения – средняя, надежность – высокая

Проверка содержимого ЭЦП

Проверка целостности содержимого ресурсов Скорость выполнения – низкая, надежность – высокая

Сверка атрибутов

Проверка атрибутов файлов, даты создания и т.п.

Проверка прав доступа

Проверка прав доступа пользователей к ресурсам

Проверка существования

Проверка наличия ресурса

Определить в таблице «Реакция на результат выполнения задания» действия, которые будут предприняты системой защиты в зависимости от результатов контроля в случае успеха и в случае неудачи (отказа):

Таблица 2

Реакция на результат выполнения задания

Регистрировать завершение задания

Результаты выполнения задания регистрируются в журнале безопасности

Регистрировать результат проверки элементов

Результаты контроля каждого элемента задания (ресурса) регистрируются в журнале безопасности

Запросить блокировку компьютера

При нарушении целостности, компьютер будет заблокирован, если в настройках свойств пользователя задан параметр «Запрет работы при нарушении целостности»

Восстановить значение объекта

При нарушении целостности контролируемых ресурсов текущие значения контролируемых параметров (атрибуты объекта, список доступа, содержимое объекта при выполнении сравнения содержимого) устанавливаются равными эталонным значениям

Принять значение объекта как образец

При нарушении целостности контролируемых ресурсов новые значения контролируемых параметров, полученные в ходе проверки, становятся эталонными

Пересчитать задание

Однократно выполняется пересчет задания. Полученные новые значения контролируемых параметров становятся эталонными.

Для составления расписания:

Активизируйте диалог «Расписание». На экране появится следующий диалог:

Рис. 37. Диалог «Расписание» (задание на контроль целостности)

Активизируйте специальные режимы контроля целостность ресурсов, установив отметки в поля выключателей верхней части диалога:

При загрузке DOS – процедура контроля проводится при загрузке DOS;

При использовании данного режима:

недопустимы символы кириллицы в названиях списка ресурсов, путей и имен файлов в перечне ресурсов, названиях заданий;

длина полного пути ресурса не должна превышать 128 символов;

имя ресурса и название задания не должно превышать 8 символов;

запрещается использовать режим для сетевых ресурсов и элементов системного реестра;

данный режим разрешается использовать только для следующих типов контролируемых данных: «Содержимое объекта» (алгоритм «имитовставка»), «Список доступа».

При загрузке Windows – процедура контроля целостности осуществляется при загрузке графической среды ОС Windows 9x;

При смене пользователя – процедура контроля проводится при повторном входе в систему без перезагрузки компьютера;

При выходе пользователя – процедура контроля проводится после завершения каждого сеанса работы пользователя;

Срочный контроль – проведение одноразового контроля немедленно после сохранения параметров задания.

Сформируйте календарный график проведения контроля. Чтобы определить дни проведения контроля необходимо выделить соответствующие ячейки таблицы. Для того чтобы снять отметки нужно повторить те же действия еще раз.

Если расписание контроля целостности составляется без учета временных параметров - контроль будет осуществляться не менее одного раза в те дни, которые заданы календарным графиком.

Если дополнительно требуется определить периодичность проведения контроля в течение суток, установите отметку в поле «Учет временных параметров». При этом станут доступными для изменений поля нижней части диалога.

Если календарный график задан, контроль будет осуществляться в указанное время в соответствии с графиком, иначе – ежедневно в указанное время.

Указать в поле «Часы (0-23)» периодичность проведения контроля в течение суток.

Выбрать из раскрывающегося списка значение периодичности контроля. Например, «Каждые 4 часа», что означает – «проводить контроль каждый четвертый час суток», контроль будет проводиться в 0, 3, 7, 11, и т.д.

Страница:  1  2  3  4 


Другие рефераты на тему «Программирование, компьютеры и кибернетика»:

Поиск рефератов

Последние рефераты раздела

Copyright © 2010-2024 - www.refsru.com - рефераты, курсовые и дипломные работы