20
обеспечение предоставляет пользователю защиту от вирусов, троянских
программ, шпионских программ, руткитов, adware, а также неизвестных угроз с
помощью проактивной защиты.
Антивирусные базы обновляются ежедневно на сервере и на рабочих
станциях. Регулярно отслеживаются новые уязвимости в ПО и соответственно
обновления для используемого программного обеспечения.
Взаимодействие компьютеров в корпоративной сети ФКУЗ «МСЧ МВД
России по Иркутской области» осуществляется по зашифрованным каналам
связи через технологию виртуальных частных сетей VPN, которая
обеспечивается использованием программного комплекса ViPNet 4 Client.
ViPNet предназначен для защиты рабочих мест корпоративных пользователей,
он надежно защищает от внешних и внутренних сетевых атак за счет
фильтрации трафика.
Кроме того, ПК ViPNet Client обеспечивает защищенную работу с
корпоративными данными через зашифрованный канал, в том числе для
удаленных пользователей. Программный комплекс ViPNet Client 4
соответствует требованиям СКЗИ разных классов (КС2 и КС3).
Основной технологией обеспечения информационной безопасности в
серверной операционной системе Windows Server является служба каталогов
Active Directory (AD), которая включает в себя несколько служб. Например,
служба управления правами предназначена для разрешения доступа к файлам
только определенным пользователям. Права можно настроить на возможность
открытия, изменения, печати, отправки информации или выполнения других
действий. Ядром AD является распределенная база данных, которая содержит
средства синхронизации данных на нескольких серверах сети (контроллерах
доменов).
Распределенная система безопасности ОС Windows Server основывается
на протоколе аутентификации MIT Kerberos версии 5. Аутентификация Kerberos
основывается на использовании шифрования с открытым и личным ключами.
Списки управления доступом ACL защищают все объекты в Active Directory.
Они определяют, кто может видеть объект, какие атрибуты может видеть
каждый пользователь и какие действия может выполнять с объектом каждый