Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Требования к составу программного обеспечения





Установленное программное обеспечение не должно содержать средств разработки и отладки приложений, а также средств, позволяющих осуществлять несанкционированный доступ к системным ресурсам. Под средствами разработки подразумеваются также средства написания программ при помощи языка макроопределений, поставляемого в составе прикладного программного обеспечения, например, Microsoft Office.

Устанавливаемое программное обеспечение должно содержать средства обнаружения вирусов. До установки программ пакета ViPNet Администратор и в дальнейшем в процессе работы должна осуществляться проверка на наличие вирусов.

На компьютере, на котором устанавливается программа ViPNet [Администратор] [Центр управления сетью], должен быть установлен пакет программ «ViPNet [Клиент]». До установки и первичной инициализации программы «ViPNet [Клиент] [Монитор]» (на этапе установки и первичного развертывания справочно-ключевой информации) компьютеры, на которых установлено ПО ViPNet [Администратор] должны быть физически отключены от локальной сети. При установке программ ViPNet [Администратор][Центр управления сетью] и ViPNet [Администратор] [Удостоверяющий и ключевой центр] на разные компьютеры последний должен быть физически отключен от локальной сети.

При наличии подключения локальной сети к сетям общего пользования все компьютеры, подключенные к сегменту сети, содержащему компоненты ViPNet [Администратор], должны быть оснащены пакетом программ «ViPNet [Клиент]». Все настройки программы «ViPNet [Клиент] [Монитор]» для данного сегмента сети должны соответствовать настройкам, приведенным в соответствующей документации. Данный сегмент сети отделяется от остальных элементов сети выделенным компьютером, оснащенным программой «ViPNet [Координатор]», и не должен иметь подключений к информационным ресурсам сетей общего пользования.

Программа «ViPNet [Клиент] [Монитор]», устанавливаемая на рабочие места одновременно с программами ViPNet [Администратор] и ViPNet [Центр Регистрации], обеспечивает связь с абонентскими пунктами сети ViPNet и одновременно выполняет роль персонального сетевого экрана. До включения данных рабочих мест в состав локальной сети должны быть выполнены следующие настройки программы.

При регистрации абонента на АП с задачей «Центр управления сетью», «Удостоверяющий и ключевой центр», «Центр регистрации» им устанавливаются полномочия не выше 1. При этом автоматически обеспечиваются следующие ограничения:

a) Отказ от ввода пароля ViPNet и работа в незащищенном режиме недоступны.

b) Ограничивается интерфейс пользователя по изменению настроек.

c) Доступные режимы работы 1 или 2.

Для выполнения следующих настроек администратор входит в программу «ViPNet [Клиент] [Монитор]» с правами администратора АП. После этого осуществляются следующие настройки.

· Режим работы 1 «Блокировать открытый IP-трафик».

· Включить опцию «Разрешить мониторинг активности приложений».

· Включить опции «Обнаружение атак».

· Включить опцию «Перезапускать Монитор при аварийном завершении».

· Установить интервал автоматического блокирования компьютера 15 мин.

· Настройки журнала: регистрировать весь IP-трафик, интервал регистрации не более 10 мин.

· Опция «Разрешить сохранение пароля в реестре» – отключена.

· Рекомендуется на данном рабочем месте использовать тип аутентификации: «Сильная аутентификация с использованием пароля и носителя».

По завершении настроек компьютер может быть подключен к локальной сети.

3.8.4. Типовые схемы подключения программно-аппаратного комплекса УЦКУ «ViPNet»

Взаимодействие пользователей ПК «ViPNet» с ресурсами Ключевого и Удостоверяющего центра ПК УЦ «ViPNet» производится только через ПО «Центр управления сетью». Обмен информацией между ПО «Центр управления сетью» и ПО «Ключевой и Удостоверяющий центр» производится через общие папки файловой системы компьютера. Для обеспечения информационной безопасности ресурсов данных компонент системы необходимо строго соблюдать правила настроек, отвечающие различным схемам подключения и взаимодействия. Типовая схема подключения компонент УЦКУ в локальной сети представлено в Приложении 2.







Дата добавления: 2014-11-10; просмотров: 713. Нарушение авторских прав; Мы поможем в написании вашей работы!




Аальтернативная стоимость. Кривая производственных возможностей В экономике Буридании есть 100 ед. труда с производительностью 4 м ткани или 2 кг мяса...


Вычисление основной дактилоскопической формулы Вычислением основной дактоформулы обычно занимается следователь. Для этого все десять пальцев разбиваются на пять пар...


Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...


Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...

Тактика действий нарядов полиции по предупреждению и пресечению правонарушений при проведении массовых мероприятий К особенностям проведения массовых мероприятий и факторам, влияющим на охрану общественного порядка и обеспечение общественной безопасности, можно отнести значительное количество субъектов, принимающих участие в их подготовке и проведении...

Тактические действия нарядов полиции по предупреждению и пресечению групповых нарушений общественного порядка и массовых беспорядков В целях предупреждения разрастания групповых нарушений общественного порядка (далееГНОП) в массовые беспорядки подразделения (наряды) полиции осуществляют следующие мероприятия...

Механизм действия гормонов а) Цитозольный механизм действия гормонов. По цитозольному механизму действуют гормоны 1 группы...

Йодометрия. Характеристика метода Метод йодометрии основан на ОВ-реакциях, связанных с превращением I2 в ионы I- и обратно...

Броматометрия и бромометрия Броматометрический метод основан на окислении вос­становителей броматом калия в кислой среде...

Метод Фольгарда (роданометрия или тиоцианатометрия) Метод Фольгарда основан на применении в качестве осадителя титрованного раствора, содержащего роданид-ионы SCN...

Studopedia.info - Студопедия - 2014-2025 год . (0.011 сек.) русская версия | украинская версия