94
• защиту от несанкционированных модификаций программ и данных,
внедрения разрушающих программных воздействий (РПВ);
• защиту от несанкционированного изменения конфигурации
технических и программных средств СВТ;
• функциональное замыкание информационных систем с исключением
возможности несанкционированного входа в ОС и загрузки с внешнего носителя;
• регистрацию действий пользователей в системном журнале, доступ к
которому предоставляется только администратору БИ.
Плата контроллера "Аккорд-АМДЗ" из состава комплекса СЗИ НСД
"Аккорд" устанавливается в свободный слот материнской платы СВТ. После
регистрации администратора безопасности информации (супервизора)
производится загрузка ОС, установка драйвера устройства и инсталляция
специального программного обеспечения -подсистемы разграничения доступа в
среде Windows на жесткий диск СВТ. Активизация монитора разграничения
доступа, настройка комплекса, регистрация пользователей и установка правил
разграничения доступа (ПРД) выполняются только администратором БИ.
При регистрации пользователей администратором БИ определяются их
права доступа: список исполняемых программ и модулей, разрешенных к запуску
данным пользователем, и список прав доступа к объектам (ресурсам) с
использованием дискреционного и/или мандатного механизма разграничения.
С помощью утилиты ACED32.EXE в специальный файл данных вносятся
списки файлов, целостность которых будет проверяться при запуске СВТ данным
пользователем. После регистрации пользователю выдается на руки персональный
идентификатор, о чем делается запись в журнал учета носителей информации.
Особенностью и, несомненно, преимуществом комплексов АККОРД™
является проведение процедур идентификации, аутентификации и контроля
целостности (аппаратуры, файлов, системных областей диска) до загрузки
операционной системы. Это обеспечивается при помощи микропроцессора и
энергонезависимой памяти, установленных на плате контроллера комплекса.
Внутреннее программное обеспечение контроллера, которое выполняет эти
процедуры, защищено от модификации со стороны любого ПО, установленного на
СВТ, т.к. хранится в области памяти, защищенной от записи.