Розробка системи захисту. Вибір кваліфікації потенційного порушника. Можливі канали НСД і засоби захисту, що рекомендуються для їхнього перекриття, страница 7

При виникненні якої-небудь події в рамках мережі, Kaspersky Administration Kit автоматично запускає виконання заздалегідь визначених адміністратором дій. Програма має широкі можливості по створенню різних типів звітів: про вірусну активність або про стан системи захисту мережі. Параметри звітів можуть бути набудовані відповідно до умов роботи різних користувачів системи адміністрування.

Відновлення антивірусних баз і програмних модулів.

Використання Kaspersky Administration Kit виключає необхідність вручну проводити відновлення антивірусних баз на кожнім комп'ютері мережі. Відновлення можуть автоматично скачуватися як із серверів відновлень "Лабораторії Касперского" через інтернет, так і з локальних серверів відновлення. Якщо під час завантаження призначений сервер відновлення з якої-небудь причини недоступний, Kaspersky Updater продовжить свою роботу без додаткового запиту, вибравши альтернативний сервер. У разі потреби процес відновлення також може бути запущений вручну з консолі системного адміністратора.

4.6.2 Використання RAID-масивів як засобу підвищення відмовостійкості

RAID (матриця незалежних дискових нагромаджувачів із надмірністю) - це об'єднання незалежних дискових нагромаджувачів (жовті диски на малюнку) в один масив (заштрихований диск). У цьому масиві збереження даних здійснюється з додатковою надлишковою інформацією. Надлишкова інформація може являти собою самі дані (дзеркальне відображення) або інформацію з парності, розраховану для декількох блоків даних (RAID 4 або RAID 5). При використанні RAID операційні системи (Windows, NetWare або Unix) працюють не з окремими дисками, а з усім масивом дисків, об'єднаних у єдиний логічний диск.

Основною метою використання RAID-масивів є підвищення приступності й захищеності даних. RAID-масив запобігає простоям у випадку збою твердих дисків, однак не забезпечує відновлення даних, вилучених користувачем або загублених у результаті надзвичайної події, наприклад, пожежі або крадіжки. У зв'язку з цим необхідно регулярно робити резервне копіювання даних для того, щоб забезпечити їхня схоронність у будь-якій ситуації, причому продовжувати робити це і після установки системи RAID.

Існує два варіанти розгортання рішення RAID. Апаратний RAID-контролер являє собою інтелектуальний пристрій, що автоматично обробляє всю інформацію RAID. Якщо на комп'ютері встановлений такий контролер, то все керування RAID-масивом цілком переводиться на нього і навантаження на комп'ютер знижується. Альтернативою цьому є використання звичайного хост-адаптера й драйвера RAID. У подібних ситуаціях драйвер інтегрується з операційною системою, наприклад, Windows NT. У цьому випадку продуктивність системи RAID цілком залежить від навантаження на процесор комп'ютера, через що можуть виникнути проблеми при реконструкції масиву після збою в роботі твердого диска.

При виборі апаратних RAID-контролерів необхідно враховувати такі фактори, як простота в установці і технічному обслуговуванні, можливості керуючого ПО і досвід виробника в розробці RAID-компонентів. RAID-контролер повинен підтримувати основні рівні RAID (0, 1, 4, 5 і 10) і мати можливість одночасної обробки декількох масивів із різними рівнями RAID на різних каналах.

Кожен рівень RAID розподіляє дані по дисках масиву різним образом і оптимізірован для конкретних ситуацій. Ми будемо розглядати найпоширеніші рівні RAID, використовувані сьогодні.

RAID 0

Цей рівень RAID поєднує два або більш тверді диски таким чином, що дані (ABCD...у жовтих дисках), що виходять від користувача, розбиваються на керовані блоки. які розподіляються по різних дисках масиву RAID 0. При цьому два або більш диски поєднуються і швидкість читання/запису значно зростає, особливо при послідовному доступі. Однак у масиві RAID 0 не зберігається надлишкова інформація, і якщо на кожнім із твердих дисків відбувається збій, те дані, губляться. Відсутність надмірності також указується номером 0. Тому масиви RAID 0 звичайно, не використовуються на серверах, де