Контакты
Подписка
МЕНЮ
Контакты
Подписка

Вопрос про Secret Net 6 - Форум по вопросам информационной безопасности

Вопрос про Secret Net 6 - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Tor4uboss | 25705 10.02.2011 12:34
Доброго времени суток! У меня возник следующий вопрос. В организации планируется развернуть систему Secret Net 6, с помощью нее необходимо будет разграничить доступ к файлам и папкам всем пользователям компании. В системе предусмотренно ВСЕГО 3 вида конфиденциальности, т.е. разный доступ я могу организовать только для 3-х пользователей. Как мне сделать так, что бы каждый пользователь имел свои личные права на доступ к тем или иным папкам, особенно это относится к сисадминам. Ведь если использовать встроенные средства разграничения доступа в вин 7, то такие настройки спокойно меняются сисадминами. Буду очень признателен за совет, уже всю голову сломал себе( Спасибо!

Автор: Сергей, ОАО "АтомпромБезопасность" | 25706 10.02.2011 12:48
В системе предусмотренно ВСЕГО 3 вида конфиденциальности

Это полномочный вид доступа, а есть еще мондатный, так что все будет ок.

Автор: Tor4uboss | 25708 10.02.2011 13:47
2Сергей
Т.е. я смогу разграничить доступ каждому пользователю отдельно, а не по группам в соответствии с маркером конфиденциальности? Это ведь называется дискреционный доступ или я путаю что-то? Мандатный как раз и осуществляет доступ по группам, как я понял изучив документацию на сайте разработчикаю

Автор: Сергей, ОАО "АтомпромБезопасность" | 25709 10.02.2011 14:25
Уточню свой ответ: Согласно руководящему документу
"Защита от несанкционированного доступа к информации
Термины и определения"

Дискреционное управление доступом - разграничение доступа между поименованными субъектами и поименованными объектами. Субъект с определенным правом доступа может передать это право любому другому субъекту

Мандатное управление доступом - разграничение доступа субъектов к объектам, основанное на характеризуемой меткой конфиденциальности информации, содержащейся в объектах, и официальном разрешении (допуске) субъектов обращаться к информации такого уровня конфиденциальности

Вы сможете разграничить доступ как отдельным пользователям так и по группам.

Автор: Tor4uboss | 25715 10.02.2011 14:44
Да это-то я знаю, но дело в том, что дискреционное управление доступом НЕ ПРЕДУСМОТРЕНО в secret net! Я бы взял DallasLock но он вообще только под 32-х разрядные ОС работает. Вообщем беда какая-то...

Автор: Сергей, ОАО "АтомпромБезопасность" | 25718 10.02.2011 15:13
Все там есть, почитайте документацию повнимательнее.

Автор: Tor4uboss | 25719 10.02.2011 15:54
Я читал уже не один раз. И звонил в тех поддержку, ответ таков: "В Secret Net 6 не предусмотрено дискреционное управление доступом, пользуйтесь встроенными средствами win7" У них все разграничение, именно к файлам и папкам, построено на мандатном управлении доступом. Разграниченный доступ есть только к устройсвам.

Автор: Сергей, ОАО "АтомпромБезопасность" | 25721 10.02.2011 16:25
Какая разница чем. Сертификат ФСТЭК распространяется на windows с наложенным SecretNet.

Автор: Tor4uboss | 25734 11.02.2011 10:07
Так разница в том, что настройки Win могут менять сисадмины, соответственно даже если их исключить из списка доступа, они как доменные админы смогут это изменить. Или в SecretNet предусмотрена специальная функция защиты от таких действий и менять что либо сможет только админ SecretNet?
P.S. Сергей, Вы не подумайте, что я Вас достаю, просто я хочу до конца понять все. Спасибо!

Автор: Сергей, ОАО "АтомпромБезопасность" | 25736 11.02.2011 10:27
Пусть меняют, в журнале безопасности останутся следы, потом проведете разбор полетов.

Возможность расследования, сильно остудит пылю

Страницы: 1 2 >

Просмотров темы: 14974

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*