58
материальные архивы - персональные компьютеры, телефоны, АТС,
серверы, мебель, ЛВС.
При эксплуатации разработанной информационной системы для
обеспечения её безопасности от внешних и внутренних угроз используется
комплекс мер по защите информации. В этот комплекс, прежде всего, входят
средства, позволяющие ограничить доступ пользователей к различным
модулям системы.
Безопасность системы осуществляется с помощью AAP (authentication-
аутентификация, authorization-авторизация, personalization-персонализация).
Это - возможность управления и сохранения (логирования) всех возможностей
по входу (авторизация), разрешений (аутентификация) и персонализации
действий в системе. Кроме этого система ААР отображает у себя структуру
организации, что позволяет вносить изменения по организационной схеме.
ААР создаётся как отдельный компонент. Все права и доступ на вход
создаются в централизованном порядке. Соответственно, администратор
системы на Предприятии будет создавать политику безопасности с одного
централизованного места [7].
Вход (log in)
Вход и проверка (auditing) происходит на разных этапах:
БД сохраняются логи о входах;
Внутри системы сохраняется вся информация по поводу деятельности
пользователей и администраторов;
Все изменения в других компонентах системы будут сохраняться в
формате ID, дата, время, действие, что позволяет создавать историю всех
изменений.
Решение включает следующий функционал:
Авторизация;
Ведение централизованного каталога пользователей;
Авторизация и аутентификация;
Управление доступом;
Матрица доступа.