IPB
ЛогинПароль:

 
 Ответить  Открыть новую тему 
> Конструктор эталонов безопасности., Теория
Fanat
сообщение 19.11.2008 15:24
Сообщение #1


Fanat
***

Группа: Пользователи
Сообщений: 261
Пол: Мужской
Реальное имя: Сергей

Репутация: -  5  +


Мне необходимо сделать конструктор ашблонов безопасности. В windows есть подобная штука, там при создании шаблона появляется дерево из 6 узлов, по которому можно находить требуемые настройки и изменять их, например минимальную длину пороля. От меня требуется реализовать это, плюс возможность создания на более высоком уравне. То есть, пользователь сначала может задать например назначение компьютера:
домашний компьютер, сервер, рабочая станция критического назначения. И исходя из того что он задал некоторые параметры автоматически заполнятся нужными значениями.

Вот, я только не особо знаю что можно спросить на этом более высоком уровне. Преподователь сказал что есть
модель нарушителя (его потенциальные возможности), физическое окружение компа ( наличие охраны, технических средств), само назначение и т.д и т.п.

Прошу помочь сформулировать основные пункты вопросов и варианты ответов на них. Думаю, если несколько человек подбросят по парочке пунктов то десятка вопросов хватит.

smile.gif
 Оффлайн  Профиль  PM 
 К началу страницы 
+ Ответить 
volvo
сообщение 19.11.2008 20:11
Сообщение #2


Гость






Не совсем понятно... То есть, тебе нужно что-то вроде перекрытия каналов утечки информации?

Тогда еще один вопрос: ну, допустим, есть охрана. Как это может повлиять на установки? На какие установки? Допустим (еще один канал утечки) в комнате, где расположен компьютер, есть окна. Какие установки зависят от этого?

Сообщение отредактировано: volvo - 19.11.2008 20:12
 К началу страницы 
+ Ответить 
Fanat
сообщение 19.11.2008 22:37
Сообщение #3


Fanat
***

Группа: Пользователи
Сообщений: 261
Пол: Мужской
Реальное имя: Сергей

Репутация: -  5  +


Цитата(volvo @ 19.11.2008 20:11) *

Не совсем понятно... То есть, тебе нужно что-то вроде перекрытия каналов утечки информации?


Думаю ты прав. Сам шаблон нужен для сканера безопасности, а он сравнит настройки системы с созданным шаблоном, для определения каналов утечки.

Цитата(volvo @ 19.11.2008 20:11) *

Тогда еще один вопрос: ну, допустим, есть охрана. Как это может повлиять на установки? На какие установки? Допустим (еще один канал утечки) в комнате, где расположен компьютер, есть окна. Какие установки зависят от этого?


Я тоже думал как и на какие, но пока с этим не разбирался. Это думаю всё относительно, например если компьютер домашний - то мин. длина пороля - 5, если станция критического назначения - то 10. С охраной как-то аналогично. Ну это я как то так себе представлял. С другими настройками думаю что-то похожее можно сделать, вот только особо их не изучал. Думаю как будут вопросы спрошу у препода как от них что-то зависеть может.
Пока надо сформировать список вопросов и вариантов ответов например:
Тип компа: домашний,
крит. назнач.
....
(незнаю насколько групп и как разделить)
Вот с такими вопросами проблема. Тут как раз надо и подобрать такие вопросы и ответы от которых может что то зависить.От наличия окна конечно что-то и может зависить но не так явно как от назначения компьютера, или возможностей нарушителя. Например в банк полезут профессионалы, а в школе только ученики (теоретически).
( тоже незнаю как классифицировать потенциальных нарушителей(самому придумывать или это уже кем то сделано)))

Я так понимаю это нужно чтобы более неопытный пользователь, например я, который не разбирается во всех настройках мог ответить на понятные ему вопросы и получить шаблон с какими то параметрами заданными исходя из его ответов (пусть не все, и немногие, но хоть какие то). А потом уже если знает что и где, то исправить/добавить на нижнем уровне. Так сказать несколько уровней детализации создания.
 Оффлайн  Профиль  PM 
 К началу страницы 
+ Ответить 

 Ответить  Открыть новую тему 
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0

 



- Текстовая версия 29.03.2024 13:09
Хостинг предоставлен компанией "Веб Сервис Центр" при поддержке компании "ДокЛаб"