Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
CA.pdf
Скачиваний:
457
Добавлен:
14.05.2015
Размер:
4 Mб
Скачать

248

8.5.3.3. Аудит доступа к файлам и папкам

Аудит для файлов и папок можно устанавливать на разделах NTFS. Для аудита доступа пользователя к файлам и папкам сначала надо включить режим политики Audit object access (Аудит доступа к объектам), включающий файлы и папки.

Установив режим проверки доступа к объектам в политике аудита, задайте аудит для определенных файлов и папок, указав, какие типы доступа и каких пользователей или групп подлежат проверке. Чтобы начать аудит файла или папки, откройте для этого объекта диалоговое окно свойств и на вкладке Security (Безопасность) щелкните кнопку Advanced (Дополнительно).

Перейдите на вкладку Auditing (Аудит) и задайте параметры аудита для этого объекта.

8.5.3.4. Аудит доступа к объектам Active Directory

Для аудита доступа к объектам Active Directory надо включить политику аудита и настроить аудит для определенных объектов: пользователей, компьютеров, ОП или групп с указанием, какие типы доступа и доступ каких пользователей подлежат проверке.

Для установки аудита доступа к объектам Active Directory

включите политику Audit directory services access (Аудит досту-

па к службе каталогов) в оснастке Group Policy (Групповая политика).

8.5.3.5. Аудит доступа к принтерам

Можно проверять доступ к принтерам, чтобы отслеживать доступ к уязвимым принтерам. Для установки аудита доступа к принтерам активизируйте политику Audit Object Access (Аудит доступа к объектам), которая включает и аудит принтеров. Затем установите аудит для конкретных принтеров и укажите, какие типы доступа и доступ каких пользователей подлежат аудиту. После выбора конкретного принтера сделайте то же, что и при установке аудита для файлов и папок.

8.5.4.Программа Event Viewer (Просмотр событий)

Программа Event Viewer позволяет выполнять множество задач, включая просмотр журналов аудита, создающихся в ре-

249

зультате установки политик аудита и проверяемых событий. Также можно использовать Event Viewer для просмотра журналов безопасности и поиска в них определенных событий.

8.5.4.1. Журналы в Windows

Программу Event Viewer можно также использовать для просмотра журналов Windows.

По умолчанию в Event Viewer можно просмотреть три журнала:

Журнал приложений. Журнал содержит ошибки, предупреждения или информацию программ (базы данных или электронная почта). Записываемые события определяются разработчиком программ.

Журнал безопасности. Журнал содержит информацию об успешных или неудачных проверяемых событиях. Записываемые события определяются политикой аудита.

Журнал системы. Журнал содержит ошибки, предупреждения и дополнительную информацию, генерируемые Windows. Перечень наблюдаемых событий задает Windows.

8.5.4.2.Управление журналами аудита

ВWindows можно отслеживать долговременные тенденции, архивируя журналы событий за разные периоды и сравнивая их. Это поможет узнать, как используются ресурсы и запланировать их расширение. Если есть проблема несанкционированного доступа к ресурсам, можно использовать журналы для определения нарушителя. Windows позволяет задавать размер журналов и определять действие Windows при их переполнении.

Вы можете задавать свойства для каждого журнала аудита

вотдельности. Для задания параметров журнала откройте в Event Viewer диалоговое окно его свойств. Используйте это окно

для каждого типа журнала для задания его длины, которая может составлять от 64 до 4 194 240 Кбайт (4 Гб). По умолчанию длина равна 512 Кб.

Свойства журнала позволяют также указать действие, предпринимаемое Windows при переполнении журнала.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]