Тема: Засоби
гарантування безпеки операційних систем. Ідентифікація та автентифікація
користувачів. Керування доступом до ресурсів. Центр гарантування безпеки
Windows. Система аудиту. Керування користувачами системи.
Автентифікáція— процедура
встановлення належності користувачеві інформації в системі пред'явленого ним
ідентифікатора.
Види Автентифікації
Способи Автентифікації - Парольна (здійснюється на основі володіння користувачем певної
конфіденційної інформації)
- Біометрична (основана на унікальності певних антропометричних
характеристик людини)
У галузі інформаційних технологій
термін біометрія застосовується в значенні технології ідентифікації
особистості. Біометричний захист ефективніший ніж такі методи як, використання
смарт-карток, паролів, PIN-кодів.
Найчастіше використовуються: - Параметри
голосу.
- Візерунок
райдужної оболонки ока і карта сітчатки ока.
- Риси
обличчя.
- Форма
долоні.
- Відбитки
пальців.
- Форма
і спосіб підпису.
Ідентифікація - посвідчення або підтвердження автентичності особи або будь-якої інстанції
при їх зверненні до захищеної обчислювальної системи.
Аудит легальності програмного забезпечення - аналіз стану використовуваного програмного
забезпечення на предмет відповідності умовам користувацької угоди правовласника
програмного продукту. Іншими словами аудит легальності програмного забезпечення
це початковий етап по легалізації програмного забезпечення, який дозволяє
виявити програми які необхідно легалізувати, а які можна вільно
використовувати. Аудит легальності програмного
забезпечення проводитися в кілька основних етапів: - Сканування
програмного забезпечення, установленого на робочих станціях і серверах.
- Обробка
отриманих даних.
- Надання
загального звіту по проведеному аудиті, з докладним описом ПО встановленого на
кожному комп'ютеру, описом ризиків і рекомендаціями.
- Складання
загальної програми по легалізації організації.
Результати
проведення аудита легальності програмного забезпечення: - Повна
картина легальності встановленого у вашій організації програмного забезпечення.
- Загальна
програма по легалізації неліцензійного програмного забезпечення.
- Відомості
про відповідальність при використанні неліцензійного програмного забезпечення.
- Можливість
уникнути технічних проблем, що виникають при використанні неліцензійного
програмного забезпечення.
|