29
1. Использование возможностей серверной операционной системы, в
том числе использование разграничения доступа с помощью службы Archive
Directory;
2. Использование встроенного брандмауэра в маршрутизаторах, а также
фильтрации по MAC-адресам и аутентификации пользователей;
3. Использованием антивирусного программного обеспечения -
Kaspersky Enterprise Space Security;
4. Соблюдением разработанных политик безопасности;
5. Использованием резервного копирования информации;
6. Использование организационных и кадровых мер.
7. Использованием ряда программного обеспечения, указанного выше
(КриптоПро).
Безопасность в ActiveDirectory обеспечивается применением трех
основных служб – службы управления правами, службы управления
сертификатами и службы каталогов.
Служба каталогов ActiveDirectory использует протокол аутентификации
Kerberos.
Аутентификация пользователя осуществляется с помощью учетной
записи. Учетная запись — объект, хранящийся в локальной базе безопасности
или в базе ActiveDirectory, с помощью которого проводится аутентификация
пользователя. Главные компоненты учетной записи — имя пользователя, его
пароль и уникальное наименование поля таблицы безопасности
(SecurityIdentifier. SID). Пароль в локальной базе или в AD хранится в двойном
виде — в виде LM-хэша и в виде NTLM-хэша.
СКЗИ Крипто ПРО CSP в основном применяется для авторизации и
контроля подлинности электронных документов при обмене ими между
пользователями с применением электронной цифровой подписи, защиты
программного обеспечения от несанкционированного доступа.
Для реализации защиты данных на 2 уровне OS модели применяется
технология построения вириальных ЛВС (VLAN). В рамках одной