48
Модель ролевого доступа, обеспечивающая возможность разрешения
или запрета выполнения пользователями Системы заданных операций путем
добавления или удаления ролей, необходимо реализовать в Системе.
В компонентах Системы при взаимодействии со смежными системами
должны использоваться стандартные процедуры и протоколы.
Необходимо реализовать обеспечение в Системе централизованной
настройки и мониторинга работы модулей сбора событий из единой консоли
управления, а для компонентов системы:
удаленную (сетевую) и локальную обработку событий;
пассивную и активную обработку событий;
сбор событий в режиме реального времени, а контроль сбором
событий с различных типов источников осуществляется из единой консоли,
содержание учетных данных должно осуществляться в единой базе
Для корректировки учетных данных с различных источников должна
использоваться единая учетная запись.
Коррекцию времени в событиях необходимо производить в Системе без
дополнительной настройки источника.
Предустановленные модули для сбора данных должны служить
основным источником сбора событий и основываться на сохраняемых
профилях.
Для сбора данных и редактирования некоторых параметров профиля
(портов, поля таблиц и их названия, сообщения и т.п.) основанных на
системных, легитимные пользователи Системы должны иметь возможность
осуществлять создание собственных профилей.
Механизмы и протоколы, используемые для сбора событий в Системе,
должны быть следующих параметров:
сообщения стандарта Syslog по протоколам TCP и UDP;
SNMP;
текстовые файлы в форматах SharePointServer, WindowsFileLog;
отслеживание изменений в БД;