Построение локальной вычислительной сети подразделения организации под управлением операционной системы Windows NT
Рефераты >> Программирование и компьютеры >> Построение локальной вычислительной сети подразделения организации под управлением операционной системы Windows NT

3.1.6.Журнал событий безопасности

Windows NT позволяет определить, что войдет в ревизию и будет записано в журнал событий безопасности всякий раз, когда выполняются определенные действия или осуществляется доступ к файлам. Элемент ревизии показывает выполненное действие, пользователя, который выполнил его, а также дату и время действия. Это позволяет контролировать как успешные, так и неудачные попытки каких-либо действий[1].

Табл.3.3 включает категории событий, которые могут быть выбраны для ревизии, а также события покрываемые каждой категорией.

Таблица 3.3

Категории событий для ревизии

Категория

События

Начало и конец сеанса

Попытки начала сеанса, попытки конца сеанса; создание и завершение сетевых соединений к серверу

Доступ к файлам и объектам

Доступы к каталогу или файлу, которые устанавливаются для ревизии в диспетчере файлов; использование принтера, управление компьютером

Использование прав пользователя

Успешное использование прав пользователя и неудачные попытки использовать права, не назначенные пользователям

Управление пользователями и группами

Создание, удаление и модификация учетных карточек пользователя и групп

Изменения полиса безопасности

Предоставление или отменена прав пользователя пользователям и группам, установка и разрыв связи доверия с другими доменами

Перезапуск, выключение и система

Остановка и перезапуск компьютера, заполнение контрольного журнала и отвержение данных проверки если контрольный журнал уже полон

Трассировка процесса

Начало и остановка процессов в компьютере

Табл.3.4 показывает типы доступа к каталогам и файлам, которые можно проверить.

Таблица 3.4

Типы доступа к каталогам и файлам

Доступ к каталогу

Доступ к файлу

Отображение имен файлов в каталоге

Отображение данных, хранимых в файле

Отображение атрибутов каталога

Отображение атрибутов файла

Изменение атрибутов каталога

Отображение владельца файла и разрешений

Создание подкаталогов и файлов

Изменение файла

Переход в подкаталогах каталога

Изменение атрибутов файла

Отображение владельца каталога и разрешений

Запуск файла

Удаление каталога

Удаление файла

Изменение разрешений каталога

Изменение файловых разрешений

Изменение владельца каталога

Изменение владельца файла

3.1.7.Права пользователя

Права пользователя определяют разрешенные типы действий для этого пользователя. Действия, регулируемые правами, включают вход в систему на локальный компьютер, выключение, установку времени, копирование и восстановление файлов сервера и выполнение других задач.

В доменах Windows NT Server права предоставляются и ограничиваются на уровне домена; если группа находится непосредственно в домене, участники имеют права во всех первичных и резервных контроллерах домена. В каждой рабочей станции Windows NT и в каждом компьютере Windows NT Server, который не является контроллером домена, предоставленные права применяются только к этому единственному компьютеру[1].

3.1.8.Установка пароля и политика учетных карточек

Для каждого домена можно определить все аспекты политики пароля: минимальную длину пароля (по умолчанию 6 символов), минимальный и максимальный возраст пароля (по умолчанию устанавливается 14 и 30 дней) и исключительность пароля, который предохраняет пользователя от изменения его пароля на тот пароль, который пользователь использовал недавно (по умолчанию должен предохранить пользователей от повторного использования их последних трех паролей).

Дается возможность также определить и другие аспекты политики учетных карточек:

· Должна ли происходить блокировка учетной карточки.

· Должны ли пользователи насильно отключаться от серверов домена по истечении часов начала сеанса.

· Должны ли пользователи иметь возможность входа в систему, чтобы изменить свой пароль.

Когда разрешена блокировка учетной карточки, тогда учетная карточка блокируется в случае нескольких безуспешных попыток начала сеанса пользователя, и не более, чем через определенный период времени между любыми двумя безуспешными попытками начала сеанса. Учетные карточки, которые заблокированы, не могут быть использованы для входа в систему.

Если пользователи принудительно отключаются от серверов, когда время его сеанса истекло, то они получают предупреждение как раз перед концом установленного периода сеанса. Если пользователи не отключаются от сети, то сервер произведет отключение принудительно. Однако отключения пользователя от рабочей станции не произойдет.

Если от пользователя требуется изменить пароль, то, когда он этого не сделал при просроченном пароле, он не сможет изменить свой пароль. При просрочке пароля пользователь должен обратиться к администратору системы за помощью в изменении пароля, чтобы иметь возможность снова входить в сеть. Если пользователь не входил в систему, а время изменения пароля подошло, то он будет предупрежден о необходимости изменения, как только он будет входить и помощь администратора ему будет не нужна[1].

3.2.Обоснование недостаточности встроенных средств защиты информации ОС Windows NT

При всех неоспоримых положительных качествах, встроенных средств обеспечения безопасности Windows NT в нашем случае их не достаточно.

Этот вывод сделан на основании того, что не все требования, перечисленные в разделе 2.4, выполняются встроенными средствами безопасности ОС Windows NT, а именно:


Страница: