Файл: Н. Н. Мошак должность, уч степень, звание подпись, дата инициалы, фамилия.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 04.12.2023
Просмотров: 108
Скачиваний: 1
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
2.4. Политика аудита
Аудит системных событий.Данная политика безопасности имеет особую ценность, так как именно при помощи этой политики вы можете узнать, перегружался ли у пользователя компьютер, превысил ли размер журнала безопасности пороговое значение предупреждений, была ли потеря отслеженных событий из-за сбоя системы аудита и даже вносились ли изменения, которые могли повлиять на безопасность системы или журнала безопасности вплоть до изменения системного времени. Аудит событий входа в систему.При помощи этой политики аудита можно указать, будет ли операционная система выполнять аудит каждый раз при проверке данным компьютером учетных данных. При использовании этой политики создается событие для локального и удаленного входа пользователя в систему. Аудит управления учетными записями.Благодаря данной политике можно определить, необходимо ли выполнять аудит каждого события управления учетными записями на компьютере. В журнал безопасности будут записываться такие действия как создание, перемещение и отключение учетных записей, а также изменение паролей и групп.Для аудита входа в систему, доступа к объектам, доступа к службе каталогов, изменения политики, изменения привилегий, отслеживания процессов, событий входа в систему и управления учётными записями установим запись при успехе и отказе, так как указанные события происходят в системе, в которой хранится информация различного уровня доступа, и попытки возможного несанкционированного доступа нужно отслеживать и пресекать.В соответствии с требованиями ФСТЭК к уровню защиты 1В, к АС есть требования регистрации и учёта хода/выхода субъектов доступа в/из системы (узла сети); выдачи печатных (графических) выходных документов; запуска/завершения программ и процессов (заданий, задач); доступа программ субъектов доступа к терминалам, ЭВМ, узлам сети ЭВМ, каналам связи, внешним устройствам ЭВМ, программам, томам, каталогам, файлам, записям, полям записей, изменения полномочий субъектов доступа, создаваемых защищаемых объектов доступа. Вышеуказанные настройки были произведены в соответствии с данными требованиями.2.5. Политика назначения прав пользователей.
Приложение – хранит важные события, связанные с конкретным приложением.Безопасность – хранит события, связанные с безопасностью, такие как вход/выход из системы, использование привилегий и обращение к ресурсам. Система – хранит события операционной системы или ее компонентов, например неудачи при запусках служб или инициализации драйверов, общесистемные сообщения и прочие сообщения, относящиеся к системе в целом. Для каждого журнала можно настроить его свойства. Для этого нужно выбрать журнал событий, а затем выбрать команду «Свойства» из меню «Действие» или из контекстного меню выбранного журнала.Для журнала «Безопасность» зададим максимальный размер в 1024 кб и оставим параметр «затирать события старее 7 дней» для того, чтобы в случае чего найти подозрительное событие в течение недели. В соответствии с требованиями ФСТЭК к уровню защиты 1В, к АС предъявляются требования по регистрации и учёту запуска/завершения программ и процессов (заданий, задач), поэтому максимальный размер журнала следует установить с запасом, чтобы обнаруживать ошибки или иные системные события, а 7 дней – достаточно для обнаружения нужного системного события.Вывод:В результате выполнения данной лабораторной работы была произведена настройка локальных политик безопасности. Локальная политика безопасности – это оснастка консоли управления, позволяющая устанавливать различные системные параметры безопасности. Данная оснастка также является частью групповой политики.Параметры политики безопасности — это правила, которые администраторы настраивают на компьютере или нескольких устройствах с целью защиты ресурсов на устройстве или сети. Расширение Параметры редактора локальной групповой политики позволяет определять конфигурации безопасности как часть объекта групповой политики (GPO). GPOs связаны с контейнерами Active Directory, такими как сайты, домены или организационные подразделения, и они позволяют управлять настройками безопасности для нескольких устройств с любого устройства, подключенного к домену. Политики параметров безопасности используются в рамках общей реализации системы безопасности, чтобы обеспечить безопасность контроллеров доменов, серверов, клиентов и других ресурсов в организации.
Параметры безопасности могут управлять:
-
Откроем «Локальные политики безопасности» - «Локальные политики» - «Политика аудита».
Аудит системных событий.Данная политика безопасности имеет особую ценность, так как именно при помощи этой политики вы можете узнать, перегружался ли у пользователя компьютер, превысил ли размер журнала безопасности пороговое значение предупреждений, была ли потеря отслеженных событий из-за сбоя системы аудита и даже вносились ли изменения, которые могли повлиять на безопасность системы или журнала безопасности вплоть до изменения системного времени. Аудит событий входа в систему.При помощи этой политики аудита можно указать, будет ли операционная система выполнять аудит каждый раз при проверке данным компьютером учетных данных. При использовании этой политики создается событие для локального и удаленного входа пользователя в систему. Аудит управления учетными записями.Благодаря данной политике можно определить, необходимо ли выполнять аудит каждого события управления учетными записями на компьютере. В журнал безопасности будут записываться такие действия как создание, перемещение и отключение учетных записей, а также изменение паролей и групп.Для аудита входа в систему, доступа к объектам, доступа к службе каталогов, изменения политики, изменения привилегий, отслеживания процессов, событий входа в систему и управления учётными записями установим запись при успехе и отказе, так как указанные события происходят в системе, в которой хранится информация различного уровня доступа, и попытки возможного несанкционированного доступа нужно отслеживать и пресекать.В соответствии с требованиями ФСТЭК к уровню защиты 1В, к АС есть требования регистрации и учёта хода/выхода субъектов доступа в/из системы (узла сети); выдачи печатных (графических) выходных документов; запуска/завершения программ и процессов (заданий, задач); доступа программ субъектов доступа к терминалам, ЭВМ, узлам сети ЭВМ, каналам связи, внешним устройствам ЭВМ, программам, томам, каталогам, файлам, записям, полям записей, изменения полномочий субъектов доступа, создаваемых защищаемых объектов доступа. Вышеуказанные настройки были произведены в соответствии с данными требованиями.2.5. Политика назначения прав пользователей.
-
Откроем «Локальные политики безопасности» - «Локальные политики» -«Назначение прав пользователя».
Приложение – хранит важные события, связанные с конкретным приложением.Безопасность – хранит события, связанные с безопасностью, такие как вход/выход из системы, использование привилегий и обращение к ресурсам. Система – хранит события операционной системы или ее компонентов, например неудачи при запусках служб или инициализации драйверов, общесистемные сообщения и прочие сообщения, относящиеся к системе в целом. Для каждого журнала можно настроить его свойства. Для этого нужно выбрать журнал событий, а затем выбрать команду «Свойства» из меню «Действие» или из контекстного меню выбранного журнала.Для журнала «Безопасность» зададим максимальный размер в 1024 кб и оставим параметр «затирать события старее 7 дней» для того, чтобы в случае чего найти подозрительное событие в течение недели. В соответствии с требованиями ФСТЭК к уровню защиты 1В, к АС предъявляются требования по регистрации и учёту запуска/завершения программ и процессов (заданий, задач), поэтому максимальный размер журнала следует установить с запасом, чтобы обнаруживать ошибки или иные системные события, а 7 дней – достаточно для обнаружения нужного системного события.Вывод:В результате выполнения данной лабораторной работы была произведена настройка локальных политик безопасности. Локальная политика безопасности – это оснастка консоли управления, позволяющая устанавливать различные системные параметры безопасности. Данная оснастка также является частью групповой политики.Параметры политики безопасности — это правила, которые администраторы настраивают на компьютере или нескольких устройствах с целью защиты ресурсов на устройстве или сети. Расширение Параметры редактора локальной групповой политики позволяет определять конфигурации безопасности как часть объекта групповой политики (GPO). GPOs связаны с контейнерами Active Directory, такими как сайты, домены или организационные подразделения, и они позволяют управлять настройками безопасности для нескольких устройств с любого устройства, подключенного к домену. Политики параметров безопасности используются в рамках общей реализации системы безопасности, чтобы обеспечить безопасность контроллеров доменов, серверов, клиентов и других ресурсов в организации.
Параметры безопасности могут управлять:
-
Проверка подлинности пользователя в сети или устройстве. -
Ресурсы, доступ к которые разрешены пользователям. -
Запись действий пользователя или группы в журнале событий. -
Членство в группе.