77
входящему запросам) файловым объектам на жестком диске и на внешних
накопителях, к объектам реестра ОС, к принтерам, к сетевым хостам и др.;
Механизмы контроля (разграничения прав) доступа процессов к
локальным, разделенным в сети (по исходящему и входящему запросам)
файловым объектам на жестком диске и на внешних накопителях, к объектам
реестра ОС, к принтерам, к сетевым хостам и др.;
Механизм контроля (управления) подключением
(монтированием) устройств, включая их серийные номера;
Механизм обеспечения замкнутости программной среды для
субъектов доступа пользователь и процесс;
Механизм авторизации пользователя при входе в систему,
позволяющий подключать аппаратные средства хранения и ввода парольных
данных, и при обращении к ресурсам (контроль сервисов олицетворения);
Механизм разделения файловых объектов, не разделяемых
системой и приложениями, между пользователями;
Механизм контроля доступа к буферу обмена для субъектов
доступа пользователь и процесс;
Механизм криптографической защиты данных, позволяющий
подключать аппаратные средства хранения и ввода ключей шифрования,
реализовать коллективный доступ к базам шифрованных данных;
Механизмы стеганографической защиты данных и
гарантированного удаления остаточной информации при удалении и
модификации файловых объектов на жестком диске и внешних накопителях,
локальных и разделенных в сети;
Механизмы контроля целостности файловых объектов (программ
и данных), объектов реестра ОС, контроля активности и корректности
функционирования ПАК;
Рассмотрим общий принцип работы User Gate Web Filter (рисунок 17).