Хизмат кўрсатишдаги халаллар алоқа ёки уларни бошқарувчи воситаларнинг нормал ишлашига тусқинлик қилади. Бундай бузилишларда муайян мақсад кўзланади: масалан, объект маълум адресатга йўналтирилган барча ахборотларни тўхтатиб қолиши мумкин. Яна бир мисол, тармоқни атайин ахборотлар оқими билан ортиқча юклаш орқали ёки тармоқни ишдан чиқариш йўли билан барча тармоқ ишини блокировка қилиш
Ҳимоянинг актив бузилишларини бутунлай олдини олиш жуда мураккаб, чунки бунга фақат барча алоқа воситаларини узлуксиз физик ҳимоялаш орқали эришиш мумкин. Шу сабабли ҳимоянинг актив бузилишларида асосий мақсад уларни оператив тарзда аниқлаш ва тездан тизимнинг ишга лаёқатлилигини тиклаш бўлиши шарт. Бузилишларнинг ўз вактида аниқланиши бузғунчини тухтатиш вазифасини хам утайди, ва бу вазифани бузилишлардан огохлантириш тизимсининг қисми деб кўриш мумкин.
Ҳимоя механизмлари. АМАЛИЁТ МАШҒУЛОТИда ишлатиладиган химоя механизмларининг аксарияти криптография методларига асосланган. Шифрлаш ёки шифрлашга яқин ахборотни ўзгартиришлар маьлумотларни химоялаш методлари хисобланади.
Ҳимоя хизмати. АМАЛИЁТ МАШҒУЛОТИда қўлланиладиган химоя вазифалари тупламларидан бирига қуйидагилар киради: конфиденциаллик, аутентификациялаш, яхлитлик, ёлғоннинг мумкин эмаслиги, фойдаланувчанлик, фойдаланувчанликни бошқариш.
Физик ҳимоя воситаларига қуйидагилар киради:
Сервер тармоғида жойлар хавфсизлигини таъминлаш;
Ўзга кишиларни серверга, концентраторга, коммутаторга, тармоқлар кабелига ва бошқа ускуналарга киришни таъминлаш;
Электр тармоқларида бўладиган носозликлардан химоя қилувчи воситаларидан фойдаланиш.
Фойдаланувчини рўйхатга ёзиш. Фойдаланувчилар менежери вазифаларига фойдаланувчи механизимини аниқлаш, тизимини қўллаб - қувватлаш ва фойдаланувчи тармоққа кираётгани тўғрилигини текширишлар киради. Тизимни созлаш учун барча зарурий маълумотлар фойдаланувчи маълумотлар омборида сақланади. Улар қуйдагилар:
фойдаланувчи рўйхатини ёзиш;
гурух рўйхатини ёзиш;
домен компьютерлари рўйхатини ёзиш;
доменлар рўйхатини ёзиш.
Рўйхатга ёзиш менежери маълумотлар омбори HKEY_LOCAL_MACHINE да жойлашган тизим реестрининг асоси хисобланади ва SAM деб аталади. Бу каталогда одатда камида иккита SAM файллар жойлашган бўлади: улардан бири рўйхатга ёзишни кенгайтирилмаган шакли бўлиб, икинчиси кенгайтмали log – транзакций журнал базаси.
Тизимга киришнинг оммабоп усулларидан бири – парол орқали киришдир. Бунга қарши курашиш учун одатда администраторнинг рўйхатга олишга химоялаш (блокировка) ўрнатиш лозим. Бир неча фойдасиз уринишлардан сўнг Polcies/Accounts менюси орқали Account Policy ойнасидаги User Meneger утилитидан фойданилади.
Do'stlaringiz bilan baham: |