31
На программном уровне предпринимается управление доступом на основе
ролей в службе каталогов Microsoft Active Directory, а также при доступе к
СУБД. Эта же служба осуществляет управление паролями пользователей: у
каждого пароля есть срок действия, по истечении которого пользователь
вынужден задать другой пароль; система не позволяет ввести слишком короткий
или слишком простой пароль. Таким образом достигается защита от
несанкционированного доступа к системе.
Для защиты ЛВС и компьютеров от внешних угроз используется пакет
Kaspersky Enterprise Space Security, который выполняет следующие функции:
Защита от хакерских атак. Современные хакеры используют для атак
кейлоггеры (клавиатурные шпионы) и руткиты — программы, которые
позволяют получить несанкционированный доступ к данным и при этом
избежать обнаружения. Антивирусное ядро эффективно нейтрализует эти
угрозы, предотвращая несанкционированный доступ к компьютерам
корпоративной сети;
Защита от фишинга. База URL-адресов фишинговых сайтов постоянно
пополняется; с ее помощью распознаются и блокируются подозрительные
ссылки, а также фильтруются фишинговые электронные сообщения, повышая
уровень защиты ЛВС;
Сетевой экран. Сетевой экран нового поколения, а также встроенная в
него система обнаружения и предотвращения вторжений, обеспечивают защиту
пользователей при работе в сети;
Безопасная работа с электронной почтой. Весь поток почтовых сообщений
сканируется на уровне протоколов передачи данных (POP3, IMAP, MAPI и
NNTP для входящей почты и SMTP для исходящей), включая SSL-соединения.
Сканируются в том числе файлы и ссылки, передаваемые через программы
мгновенного обмена сообщениями (ICQ, MSN и др.). Проверка почтовых
сообщений осуществляется в режиме реального времени. Зараженные объекты
подвергаются лечению или удаляются;
Контроль использования съемных устройств. Вредоносные программы
могут проникнуть на компьютеры корпоративной сети через USB-носители, а
также внешние устройства ввода/вывода и хранения данных. Kaspersky