62
Помимо этого, одним из обязательных механизмов защиты в подсистемах
безопасности должен быть механизм протоколирования и аудита, все под-
системы должны предоставлять регистрационную информацию в объеме,
достаточном для выявления несанкционированных действий в реальном
масштабе времени.
К клиентским рабочим местам, построенным на ПК под управлением
OC Windows, предъявляются дополнительные меры безопасности. К ним
относятся минимизация числа ПК с внутренними дисководами гибких маг-
нитных дисков и введение дополнительных мер физического контроля для
ПК с этими дисководами, использование в сетях под управлением ОС
Windows только сетевых принтеров, организация контроля за возможно-
стью подключения к ПК локальных внешних устройств записи и хранения
информации и локальных принтеров путем проверки целостности файлов
конфигурации ПК.
Подсистема безопасности включает в себя фильтрующие (экрани-
рующие) маршрутизаторы для обеспечения первого рубежа защиты ин-
формации и контроля информационных потоков, межсетевой экран для
контроля доступа к информационным и сетевым ресурсам, криптошлюз и
систему управления ключами для создания защищенной виртуальной ве-
домственной сети, кодирования информационных потоков, системы иден-
тификации и аутентификации, средства тестирования защищенности сете-
вых ресурсов, средства аудита, средства контроля и предупреждения о по-
дозрительной активности и попытках НСД.
Аутентификация и авторизация. Каждый пользователь, прежде
чем получить право доступа к информационным ресурсам и совершить ка-
кое-либо действие, должен идентифицировать себя. Обычный способ
идентификации - введение имени пользователя при входе в систему. В
свою очередь система должна проверить подлинность личности пользова-
теля. Стандартное средство проверки подлинности (аутентификация) – па-
роль, хотя могут использоваться и другие средства и их комбинации.
Существенной оказывается политика управления пользовательскими
паролями, определяющая правила их назначения, хранения, изменения и
другие связанные с этим вопросы.
Формулируя требования к паролю, необходимо указать, какой набор
символов может служить надежным паролем, а какой – нет. Лучшим паро-
лем, с точки зрения неугадываемости, является случайный бессмысленный
набор символов. К сожалению, запомнить такой набор достаточно сложно,
что заставляет пользователя записывать его на бумаге с риском потерять
запись либо случайно показать ее кому-либо. Разумной альтернативой яв-
ляется пароль, составленный из первых букв каждого слова какой-либо
легко запоминающейся фразы.