73
8. Разграничение доступа пользователей к массивам данных и программам с
помощью дискреционного контроля доступа;
9. Разграничение доступа пользователей и процессов к массивам данных с
помощью мандатного контроля доступа;
10. Автоматическое ведение протокола регистрируемых событий в
энергонезависимой памяти аппаратной части комплекса;
11. Усиленная аутентификация терминальных станций с помощью
контроллера Аккорд или ПСКЗИ ШИПКА;
12. Идентификация/аутентификация пользователей, подключающихся к
терминальному серверу (с использованием ТМ-идентификатора
или ПСКЗИ ШИПКА);
13. Опциональная автоматическая идентификация в системе Windows NT+ и
на терминальном сервере пользователей, аутентифицированных
защитными механизмами контроллера АМДЗ (при таком подходе, избегая
повторной идентификации пользователей, можно гарантировать,
что ОС будет загружена под именем того же пользователя, который был
аутентифицирован в контроллере АМДЗ, и к терминальному серверу
подключится тот же самый пользователь);
14. Управление терминальными сессиями;
15. Контроль печати на принтерах, подключенных как к терминальным
серверам, так и к пользовательским терминалам, который позволяет
протоколировать вывод документов на печать и маркировать эти
документы (в качестве маркера может выступать гриф секретности
документа, имя пользователя, имя принтера, имя документа и другая
служебная информация).
16. Контроль доступа к USB устройствам.
Установка программно-аппаратного комплекса СЗИ НСД «Аккорд»
включает в себя следующие стадии:
1) На рабочих станциях устанавливается аппаратная составляющая
комплекса - СЗИ НСД «Аккорд-АМДЗ», проводится его настройка. При
настройке учитывается, как сконфигурированы технические и программные