· соединители (см. п. Г, Рис.1 на стр.13) для параллельного подключения кабеля RST к жилам стандартного кабеля кнопки "Power".
Рисунок 3 «Компоненты ПАК "Соболь" для механизма сторожевого таймера»
Для использования механизма сторожевого таймера необходимо правильно подключить к плате комплекса "Соболь" кабель RST, кабель PWR или устройство блокировки питания. Без подключения кабеля или устройства механизм сторожевого таймера не функционирует. В ПАК "Соболь" на базе платы PCIe для повышения эффективности функционирования механизма сторожевого таймера на плате установлен разъем питания SATA. Подключение к нему кабеля питания SATA компьютера позволяет поддержать работоспособность механизма в случае отключения подачи питания на разъем PCIe системной платы (например, при запрещении в UEFI/BIOS Setup использования слота PCIe). Рекомендуемое время ожидания сторожевого таймера определяется автоматически на этапе инициализации комплекса. Администратор может корректировать значение времени ожидания в режиме инициализации и рабочем режиме комплекса. Максимальное значение параметра составляет 65534 секунды.
Во избежание потери приложений, вызванной срабатыванием механизма сторожевого таймера во время выхода компьютера из ждущего режима, не используйте ждущий режим в ОС семейства Windows, если в параметрах UEFI/BIOS включен энергосберегающий режим ACPI "S3" или "S4" (Suspend To RAM). В этих случаях рекомендуется вместо ждущего режима использовать спящий режим или изменить энергосберегающий режимUEFI/BIOS.
3. Настройка контроля целостности
3.1 Установка и настройка программного обеспечения для контроля целостности
Для установки программного обеспечения:
· Поместите установочный компакт-диск в привод CD-ROM и запустите на исполнение файл Setup.exe. Программа установки выполнит подготовку к установке. После завершения подготовительных действий на экране появится стартовый диалог программы установки.
· Ознакомьтесь с информацией, содержащейся в стартовом диалоге, и нажмите кнопку "Далее >" для продолжения установки. На экране появится диалог с текстом лицензионного соглашения.
· Ознакомьтесь с содержанием лицензионного соглашения, прочитав его до конца. Если вы согласны с условиями лицензионного соглашения, отметьте поле "Я принимаю условия лицензионного соглашения" и нажмите кнопку "Далее >".
На экране появится диалог выбора каталога для размещения файлов, как показано на рисунке 1
Рисунок 1
По умолчанию файлы программного обеспечения комплекса "Соболь" размещаются на системном диске в каталоге Sobol, например -- C:\Sobol
Нажмите кнопку "Далее >".
На экране появится диалог, предлагающий начать процедуру установки.
Нажмите кнопку "Установить".
Программа установки приступит к копированию файлов на жесткий диск компьютера. Ход процесса копирования отображается на экране в виде индикатора прогресса.
Затем программа установки регистрирует в системе драйвер платы комплекса "Соболь" и формирует шаблоны для контроля целостности.
При установке в среде ОС семейства Windows 9x в шаблоны для контроля целостности по умолчанию включаются:
· из корневого каталога диска C: файлы Msdos.sys, Io. sys, Command.com;
· все файлы подкаталога System из каталога ОС Windows, имеющие расширения *.sys, *.drv, *.vxd;
· секторы Master Boot Record, Boot Sector, Partition Table.
При установке в среде ОС Windows NT/2000/XP/2003 в шаблоны для контроля целостности по умолчанию включаются:
· из корневого каталога системного диска файлы Ntldr, Boot.ini, Ntdetect.com;
· все файлы подкаталогов System32 и Drivers из каталога ОС Windows, имеющие расширения *.sys, *.drv;
· секторы Master Boot Record, Boot Sector, Partition Table.
После успешного выполнения процедуры установки на экране появится завершающий диалог программы установки.
Нажмите кнопку "Готово". Обычно перезагрузка компьютера после завершения установки не требуется
В результате установки в главном меню Windows появится новая группа команд, как показано на рисунке 1.1
Рисунок 1.1
3.2 Настройка шаблонов контроля целостности
В меню администратора ПАК «Соболь» после активации команды "Контроль целостности" на экране появится следующий диалог, как показано на рисунке 4
Рисунок 4
Для настройки параметра выберите стрелкой вверх или вниз строку с его названием и нажмите «Enter». В зависимости от выбранного параметра:
· появится диалог для ввода значения параметра. В этом случае введите значение с клавиатуры и нажмите «Enter»;
· значение изменится на противоположное ("Да" или "Нет");
· параметр "Контроль PCI-устройств" может принимать четыре значения -- "Нет"/"Упрощенный"/"Стандартный"/"Расширенный".
Выполнив настройку параметров, нажмите клавишу “Esc” для сохранения изменений и настройки контроля целостности. На экране вновь появится меню администратора.
Корректировка шаблонов с помощью программы управления шаблонами КЦ заключается в реализации следующих основных процедур:
· создание новых объектов (одиночных ресурсов, групп ресурсов) для контроля целостности;
· добавление групп ресурсов в задание на контроль целостности для комплекса "Соболь";
· удаление объектов, для которых контроль целостности не требуется.
3.3 Проверка механизма контроля целостности
Контроль целостности предназначен для слежения за изменениями характеристик выбранных объектов информационной среды. Объектами контроля в данной работе являются файлы.
Каждый тип объектов имеет свой набор контролируемых данных. Файлы контролируются на целостность содержимого, а также на их существование, т.е. на наличие по заданному пути.
Контроль выполняется до загрузки ОС, после успешного прохождения процедуры аутентификации в ПАК «Соболь».
При обнаружении несоответствия предусмотрены следующая реакции подсистемы контроля целостности на возникающие ситуации: регистрация изменений в журнале безопасности, вывод информации о нарушении целостности (файл изменен или файл не найден), блокировка компьютера для пользователя.
Для каждого типа контролируемых объектов хранится список имен объектов и задания для контроля тех или иных характеристик указанных объектов. Эта информация размещается в базе данных подсистемы контроля целостности, которая реализована в виде набора файлов определенного формата, расположенных в отдельном каталоге. База данных содержит всю необходимую информацию для функционирования подсистемы. Задание на контроль содержит необходимую информацию об эталонном состоянии объекта, порядке контроля характеристик и действий, которые надо выполнить при обнаружении изменений. Результаты контроля и обработки запросов фиксируются в журнале безопасности.
Подсистема контроля целостности используется в нескольких типичных случаях:
· для контроля в автоматическом режиме целостности объектов по установленному расписанию;
· для выполнения внеплановых проверок по указанию администратора системы;
· для обработки запросов от программы управления с целью просмотра и изменения характеристик контролируемых объектов.
Заключение
В ходе проделанной работы я получила много новых навыков в настройке контроля целостности, а также настройке сторожевого таймера. Можно сказать, что это очень важная часть в защите информации.
В заключение можно сказать, что проблемы, связанные с защитой информации, беспокоят как специалистов в области компьютерной безопасности, так и многочисленных рядовых пользователей персональных компьютеров. Это связано с глубокими изменениями, вносимыми компьютерной технологией в нашу жизнь.
Естественно, возникает потребность защитить информацию от НСД, кражи, уничтожения и других преступных действий. Однако, большая часть пользователей не осознает, что постоянно рискует своей безопасностью и личными тайнами. И лишь немногие хоть, каким-либо образом защищают собственные данные. Пользователи компьютеров регулярно оставляют полностью незащищенными даже такие данные как налоговая и банковская информация, деловая переписка и электронные таблицы.
На данный момент с развитием технологий есть немало угроз, направленных на несанкционированный доступ к информации, на ее искажение, удаление, например вирусы, которые успешно внедрились в повседневную компьютерную жизнь и покидать ее в обозримом будущем не собираются. Нужно четко представлять себе, что никакие аппаратные, программные и любые другие решения не смогут гарантировать абсолютную надежность и безопасность данных в информационных системах. Но следует помнить, что большая концентрация защитных средств в информационной системе может привести не только к тому, что система окажется очень дорогостоящей, но и к тому, что у нее произойдет существенное снижение коэффициента готовности.
Поэтому главное при определении мер и принципов защиты информации это квалифицированно определить границы разумной безопасности и затрат на средства защиты с одной стороны и поддержания системы в работоспособном состоянии и приемлемого риска с другой.
Список использованных источников
1. Документация по ПАК «Соболь»
2. Официальный сайт компании «Код Безопасности»
Код Безопасности - лидер в области средств защиты информации (securitycode.ru)
3. anti-malware.ru Средства контроля целостности данных - Сравнение и выбор (anti-malware.ru)
4. Assistentus.ru Технологии защиты информации. Методы и средства (assistentus.ru)