24
Встроенный протокол SCEP. Есть возможность выдавать
сертификаты сетевым устройствам, например маршрутизаторам.
Сетевой ответчик. Записи в списке отзывов сертификатов (CRL)
возвращаются запросившей стороне в виде отдельных сертификатов, что
снижает трафик при проверке сертификатов клиентскими системами.
PKI предприятия (представление PKI). Позволяет
диагностировать работоспособность центра сертификации (ЦС) и управлять
иерархией ЦС администратору служб сертификации.
Службы федерации Active Directory (AD FS). Предоставляют
внешним организациям доступ к ресурсам домена.
Контроль проверки подлинности. Позволяет выполнять проверку
подлинности с помощью смарт-карт и использовать другие сценарии проверки
подлинности.
Службы управления правами Active Directory. Службы управления
правами Active Directory (AD RMS) защищают файл путем перечисления прав
пользователей на открытие, изменение, печать, перенаправление информации
или выполнение других действий с ней. Это позволяет защищать данные за
пределами организации.
Настройку и поддержку информационной безопасности и защиты
информации осуществляет – узкий круг IT специалистов, IT отдела. Начальник
IT отдела отвечает за контроль и работоспособность информационной
безопасность и защиты информации.
Обеспечение информационной безопасности и защиты информации на
уровнях:
Программный – Microsoft Windows Server 2012 R2, Active Directory:
а) права доступа (к операционной системе Windows 7, Windows Server
2012 R2, терминальный доступ к Windows Server R2);
б) права пользователя системы (разграничены права доступа
пользователей 1С Предприятие, сетевого файлового хранилища);
в) парольная защита, доступ к базе (установлены пароли на такие
программные продукты как: NOD 32 AntiVirus System, 1С Предприятие);