57
Администратор Центрального Сервера отвечает за ядро, которое
связывает все сервера в единую сеть и позволяет подключиться к ней
клиентскому приложению. В его задачи входит контроль поступающих запросов
и ответственность за работоспособность сервера.
При необходимости позиции администраторов могут совмещаться,
однако наиболее безопасным способом будет использовать именно разных
сотрудников.
Аутентификация реализуется посредством использования ключ-пары в
виде "логин-пароль" с передачей по шифрованному каналу для избегания
перехвата вида MITM. Для обеспечения авторизированного использования
системы применяется уже существующий внутренний продукт под кодовым
именем "Bifröst". Данная система получает от клиентского приложения запрос
на авторизацию, а затем передает необходимые сведения о клиенте
центральному серверу, а клиенту возвращает специальный сессионный ключ
аутентификации.
Активное отслеживание и логирование действий отслеживает всех
авторизованных пользователей. Для этого используются сессионные ключи
аутентификации, полученные от "Bifröst". Все действия пользователей
отслеживаются и заносятся в файлы логов.
Резервное копирование данных на защищенные выделенные сервера
позволяет безопасно хранить копии данных, что в свою очередь делает
доступным снижение потерь в результате вероятного падения базы данных или
сервера сети дистрибуции контента. Это же защищает от попыток подрыва
деятельности компании диверсионными действиями категорически
оппозиционно-лояльных сотрудников компании.
При этом стоит отметить, что автоматическое резервное копирование
данных уже настроено в компании и является неотъемлемой частью бизнес-
процессов.