feddhetetlenségi ellenőrzés

integritás ellenőrző mechanizmus végzi nyomkövető változhatatlansága szabályozott tárgyak hogy megvédje őket a módosítását. A monitoring rendszer automatikusan elvégzi szerint egy bizonyos menetrend.

A tárgyak a kontroll lehet a fájlokat, könyvtárakat. Registry elemek és szelet lemez (az utolsó csak hardver és szoftver használatával „Soboí”). Minden objektum típus rendelkezik saját figyelt paraméterek. Például fájlokat lehet ellenőrizni tartalom integritás, a hozzáférési jogokat, attribútumok, valamint a létezésük, azaz a. E. megléte a fájlt a megadott útvonalat.

A rendszer lehetővé teszi a felhasználóknak, hogy a megfigyelési idő alatt. Különösen, a vezérlő lehet végrehajtani a rendszerindítási folyamat során, amikor a felhasználó bejelentkezik, vagy miután a felhasználó bejelentkezik egy előre meghatározott ütemezés.

Észlelése esetén nem tartása lehet használni különböző változatai reakció helyzetek veszélyeztetése integritását, például naplózás esemény Secret Net, zár számítógép.

Többjátékos módban a rendszer működését Secret nettó 6 kezelése a helyi adatmodellek a védett számítógépek végezhetjük központilag. Központosítani a menedzsment AD két adatmodellek - futtató számítógépek 32 bites Windows-verziók, és a számítógépek 64 bites változatai az operációs rendszerek. Ez szétválasztás lehetővé teszi, hogy vegye figyelembe a sajátosságait a használt szoftver a védett számítógépek különböző platformokon.

Mind a központosított adatmodell közös minden védett számítógépen futó Windows operációs rendszer verziók megfelelő bit (32 bites vagy 64 bites verzió). Ha megváltoztatja a paramétereket a központosított modell alkalmazni kell a védett számítógép, fut a helyi szinkronizálás ezeket a változásokat. Új paraméterek egy központi adattár át a számítógépre, helyezzük a helyi adatmodell, majd használni a védelmi mechanizmusok.

Szerkesztése adatok központosított modell végezzük, a következő jellemzőkkel: Tudod szerkeszteni a rendelkezésre álló adatok a modell, amely megfelel a bites Windows a rendszergazda munkaállomáson. Más mentesítés adatmodell csak olvasható (ha lehetséges adatokat exportálni ebből a modellből a másikba). Így, ha a rendszer védett számítógépeket az OS verziók különböző bit mélység, a központi irányítás adatmodellek rendszergazda kell tartani két munkahely - egy 32-bites Windows a számítógép egy 64 bites verziót az operációs rendszer.

Kapcsolódó cikkek