| Автор: Tor4uboss | 25705 | 10.02.2011 12:34 |
|
Доброго времени суток! У меня возник следующий вопрос. В организации планируется развернуть систему Secret Net 6, с помощью нее необходимо будет разграничить доступ к файлам и папкам всем пользователям компании. В системе предусмотренно ВСЕГО 3 вида конфиденциальности, т.е. разный доступ я могу организовать только для 3-х пользователей. Как мне сделать так, что бы каждый пользователь имел свои личные права на доступ к тем или иным папкам, особенно это относится к сисадминам. Ведь если использовать встроенные средства разграничения доступа в вин 7, то такие настройки спокойно меняются сисадминами. Буду очень признателен за совет, уже всю голову сломал себе( Спасибо!
|
|
| Автор: Сергей, ОАО "АтомпромБезопасность" | 25706 | 10.02.2011 12:48 |
|
В системе предусмотренно ВСЕГО 3 вида конфиденциальности
Это полномочный вид доступа, а есть еще мондатный, так что все будет ок. |
|
| Автор: Tor4uboss | 25708 | 10.02.2011 13:47 |
|
2Сергей
Т.е. я смогу разграничить доступ каждому пользователю отдельно, а не по группам в соответствии с маркером конфиденциальности? Это ведь называется дискреционный доступ или я путаю что-то? Мандатный как раз и осуществляет доступ по группам, как я понял изучив документацию на сайте разработчикаю |
|
| Автор: Сергей, ОАО "АтомпромБезопасность" | 25709 | 10.02.2011 14:25 |
|
Уточню свой ответ: Согласно руководящему документу
"Защита от несанкционированного доступа к информации Термины и определения" Дискреционное управление доступом - разграничение доступа между поименованными субъектами и поименованными объектами. Субъект с определенным правом доступа может передать это право любому другому субъекту Мандатное управление доступом - разграничение доступа субъектов к объектам, основанное на характеризуемой меткой конфиденциальности информации, содержащейся в объектах, и официальном разрешении (допуске) субъектов обращаться к информации такого уровня конфиденциальности Вы сможете разграничить доступ как отдельным пользователям так и по группам. |
|
| Автор: Tor4uboss | 25715 | 10.02.2011 14:44 |
|
Да это-то я знаю, но дело в том, что дискреционное управление доступом НЕ ПРЕДУСМОТРЕНО в secret net! Я бы взял DallasLock но он вообще только под 32-х разрядные ОС работает. Вообщем беда какая-то...
|
|
| Автор: Сергей, ОАО "АтомпромБезопасность" | 25718 | 10.02.2011 15:13 |
|
Все там есть, почитайте документацию повнимательнее.
|
|
| Автор: Tor4uboss | 25719 | 10.02.2011 15:54 |
|
Я читал уже не один раз. И звонил в тех поддержку, ответ таков: "В Secret Net 6 не предусмотрено дискреционное управление доступом, пользуйтесь встроенными средствами win7" У них все разграничение, именно к файлам и папкам, построено на мандатном управлении доступом. Разграниченный доступ есть только к устройсвам.
|
|
| Автор: Сергей, ОАО "АтомпромБезопасность" | 25721 | 10.02.2011 16:25 |
|
Какая разница чем. Сертификат ФСТЭК распространяется на windows с наложенным SecretNet.
|
|
| Автор: Tor4uboss | 25734 | 11.02.2011 10:07 |
|
Так разница в том, что настройки Win могут менять сисадмины, соответственно даже если их исключить из списка доступа, они как доменные админы смогут это изменить. Или в SecretNet предусмотрена специальная функция защиты от таких действий и менять что либо сможет только админ SecretNet?
P.S. Сергей, Вы не подумайте, что я Вас достаю, просто я хочу до конца понять все. Спасибо! |
|
| Автор: Сергей, ОАО "АтомпромБезопасность" | 25736 | 11.02.2011 10:27 |
|
Пусть меняют, в журнале безопасности останутся следы, потом проведете разбор полетов.
Возможность расследования, сильно остудит пылю |
|
Просмотров темы: 14974