34
системы Windows 7 и настройкой параметра «AccountLockoutPolicySettings»
для минимизации DoS-атак.
В процессе прохождения практики было установлено, что для
обеспечения безопасности компьютерной сети системный администратор
выполняет следующие задачи:
- ограничивает доступ к информационным данным за счет создания
групп пользователей, распределения привилегий и назначения логинов и
паролей;
- создает усиленную защиту в сети за счет исключения реквизитов
персональных компьютеров и подписи служебных пакетов.
В ТОО «Динар-Электромаш» применяется групповая политика
обеспечения безопасности, а не ручное конфигурирование, позволяющая
обеспечить управление и контроль работы одновременно нескольких
пользователей в сети.
Параметры безопасности контролируются с помощью журналов
событий «EventLogSecuritySettings» и «AuditPolicySettings».
Для обнаружения программ создающих угрозу используется утилита
«MSRT», позволяющая сканировать работу компьютеров в локальной сети и
автоматически формировать отчеты.
Для назначения привилегий пользователям, используется утилита
«PrivilegeUse», позволяющая выполнять записи в журналах просмотра
событий и отслеживать пользователей, которые нарушают безопасность сети.
Для организации безопасных подключений используется утилита
«AccountManagement», позволяющая выявить случаи появления новых
пользователей, не назначенных администратором и анализировать частоту
возникновения таких событий.
Дополнительные возможности для выполнения административных
задач создают использование таких служебных программ для резервирования
данных «FBackup», проведения диагностики компьютера «EVERST»,