26
❏ на уровне приложений – используются модули аутентификации и
авторизации, реализованные в программных модулях приложений.
Средства разграничения доступа позволяют исключить возможность доступа
к ресурсам системы неавторизованных пользователей.
3. Подсистема протоколирования
Подсистема протоколирования предназначена для осуществления
контроля за наиболее критичными компонентами сети, включающими в себя
серверы приложений, баз данных и прочие сетевые серверы, межсетевые
экраны, рабочие станции управления сетью и т.п. Компоненты этой подсистемы
располагаются на всех перечисленных выше рубежах защиты (разграничения
доступа) и осуществляют протоколирование, централизованный сбор и анализ
событий, связанных с безопасностью (включая предоставление доступа,
попытки аутентификации, изменение системных политик и пользовательских
привилегий, системные сбои и т.п.). Они включают в себя как встроенные
средства, имеющиеся в составе ОС и СУБД, так и разработанные в
Информационном отделе программные модули, занимающиеся
протоколированием действий пользователей, как в лог-журналы на рабочих
станциях, так и в БД. Просмотр и анализ этих данных производится
администратором.
Подсистема протоколирования позволяет:
❏ регистрировать и отслеживать попытки входа в систему;
❏ отслеживать действия пользователей при работе с системой;
❏ отслеживать использование программных модулей пользователями.
4. Подсистема сегментирования ЛВС и межсетевого экранирования
Подсистема сегментирования и межсетевого экранирования
предназначена для разграничения межсетевого доступа на уровне сетевых
протоколов и защиты ЛВС предприятия от сетевых атак со стороны сети
Интернет и внешних сетей. В рамках системы сформирована и определена
архитектура подключения к сетям общего пользования и создана
демилитаризованная зона (DMZ), которая включает в себя межсетевой экран.