Реализация политики безопасности в защищенных версиях операционной системы Windows

Автор работы: Пользователь скрыл имя, 10 Декабря 2011 в 18:42, лабораторная работа

Краткое описание

Аудит - это процесс, позволяющий фиксировать события, происходящие в операционной системе и имеющие отношение к безопасности. Например, попытки создать объекты файловой системы или Active Directory, получить к ним доступ или удалить их. Информация о подобных событиях заносится в файл журнала событий операционной системы.
Событие безопасности - в Windows XP событием называется любое значительное изменение состояния системы или программы, о котором следует уведомить пользователей, а также событием называется запись в журнале. Служба журнала событий записывает события приложений, системные события и события безопасности в окне просмотра событий

Прикрепленные файлы: 1 файл

Практическая №2.docx

— 784.94 Кб (Скачать документ)
  • Аудит вход в систему
  • Аудит управление учетной записью
  • Аудит доступ к службе каталогов
  • Аудит доступ к объектам
  • Аудит изменения политики
  • Аудит использования привилегий
  • Аудит отслеживание процессов
  • Аудит системных событий
  • Аудит событий входа в систему

Целесообразно ли с точки зрения безопасности компьютерной системы объединение  в одном лице функций  администратора и  аудитора?

Да, целесообразно. 

Целесообразно ли с точки зрения безопасности компьютерной системы разрешить анонимный доступ к её информационным ресурсам?

Нет, не целесообразно.

Как должна передаваться по сети (с точки  зрения безопасности компьютерной системы) пароль пользователя (или  другая аутентифицирующая  информация)?

В зашифрованном  виде, чтобы снизить вероятность того, что эта информация попадет к злоумышленникам.

Нужно ли ограничивать права  пользователей по запуску прикладных программ?

Да, нужно.

Информация о работе Реализация политики безопасности в защищенных версиях операционной системы Windows