Механизм контроля доступа - 35 мин

Выход из такой ситуации - регламентация, регулирование и контроль над доступом и использованием каждым сотрудником сетевых ресурсов: отслеживание трафика каждого пользователя, создание отчетов об использовании ресурсов Интернета и других сетей, осуществление управления доступом»

Конкретная реализация контроля зависит от внутренней политики организации и от корпоративной культуры, например:

- руководители организации могут разрешать своим сотрудникам свободный доступ в Интернет лишь во время перерыва, в рабочее время надо работать, поэтому доступ к спортивным, новостным и развлекательным Web-ресурсам запрещен;

- доступ разрешен лишь к отдельным сайтам и службам;

- разрешен неограниченный доступ, но генерируются отчеты;

- для каждого конкретного пользователя разрешен конк ретный вид доступа.

Запрет или разрешение, в данном случае, носит не административный, а технический характер и осуществляется блокированием того или иного ресурса, сетевого протокола или службы.

В случае применения административных мер контроль осуществляется с использованием отчетов, которые:

- позволяют оценить использование Интернет в количественном и процентном соотношении, например, сколько процентов от общего количества загруженных данных приходится на того или иного пользователя;

- предоставляют детальную информацию, например, какой конкретно HTML-документ был просмотрен, какая информация была загружена каким пользователем, в какое время.

ВЫВОД

Конкретная реализация контроля зависит от внутренней политики организации и от корпоративной культуры

ЗАКЛЮЧИТЕЛЬНАЯ ЧАСТЬ

Ответить на вопросы студентов, провести опрос по пройденному материалу.

Задание на самоподготовку

Игнатьев В.А. Информационная безопасность современного коммерческого предприятия: Монография. - Старый Оскол: ООО «ТНТ», 2005. С.266-294

Преподаватель цикла ПРЛК РТВ ПВО С.Т.Аманжолова

ЗАНЯТИЕ 4/5




double arrow
Сейчас читают про: