60
проанализировать причины возникновения недостатка СЗИ, который
обеспечивает контроль доступа субъектов к томам, каталогам, файлам,
записям и полям записей. Указанный контроль осуществляется службой
каталогов АD.
Этот недостаток состоит в следующем: для безопасного
взаимодействия с информационным ресурсом ООО «АРГРУС» применяет
единый файловый сервер, на котором хранятся все обрабатываемые
сведения. Кроме того, на этом сервере сформирована структура каталогов,
которая повторяет структурную организацию компании, другими словами,
для каждого подразделения ООО «АРГРУС» сформирован отдельный
каталог, в состав которого включены личные каталоги работников
организации.
Следует осуществлять проверку прав доступа к каждому каталогу на
файловом сервере и своевременно исправлять неточности. Если таких
каталогов не более десяти, то данная процедура займет немного времени,
около одного рабочего дня, но в случае, если их число равно сотне, тогда
этот процесс потребует огромного количества времени. Кроме того,
назначать права следует в процессе отсутствия запроса к ресурсам, то есть
наиболее рациональным временем являются нерабочие дни. Следовательно,
средствами ОС в такой ситуации не обойтись, и появляется необходимость
разработки программного средства, гарантирующего автоматическое
разграничение прав доступа пользователя и групп пользователей к ресурсам
файлового сервера. При этом важно учитывать, что все работники включены
в групповые политики АD.
Процедура модернизации ООО «АРГРУС» состоит в создании
программного средства, обеспечивающего разграничение доступа
пользователям и их группам, состоящим в групповых политиках АD, на
сетевые ресурсы этих пользователей. Однако с целью создания
программного продукта важно сначала сформировать модель разграничения