Протокол аттестационных испытаний объекта информатизации на соответствие требованиям безопасности информации по направлению "Защита информации от несанкционированного доступа", страница 6

№ п.п.

Действия по проверке

Результат проверки

Вывод по про­верке

1.  

Копирование файла (вложенного каталога) из каталога с установленной меткой конфиденциальности  «конфиденциально» в каталог, метка конфиденциальности которому не присваивалась

Осуществить копирование файла (вложенного каталога) не удалось. Система выдала сообщение о не возможности скопировать файл.

соответствует требованиям

2.  

Копирование файла (вложенного каталога) из каталога с установленной меткой конфиденциальности  «конфиденциально» в каталог с установленной меткой конфиденциальности «конфиденциально»

Копирование осуществлено успешно без ошибок. Метка конфиденциаль­ности не изменилась.

соответствует требованиям

3.  

Копирование файла (вложенного каталога) из каталога, метка конфиденциальности которому не присваивалась в каталог, с установленной меткой конфиденциальности «конфиденциально»

Копирование осуществлено успешно без ошибок. Скопированному файлу (каталогу) система автоматически присвоила метку конфиденциально­сти «конфиденциально»

соответствует требованиям

4.  

Копирование файла (вложенного каталога) из каталога в каталог, метка конфиденциальности которым не присваивалась

Копирование осуществлено успешно без ошибок. Скопированному файлу (каталогу) метка конфиденциально­сти не присваивалась.

соответствует требованиям

5.  

Перенос через буфер обмена фрагмента текста из файла с установленной меткой конфиденциальности «конфиденциально» в файл, метка конфиденциальности которому не присваивалась

Осуществить перенос текста через буфер обмена  не удалось. Текст в документ не скопировался.

соответствует требованиям

6.  

Перенос через буфер обмена фрагмента текста из файла с установленной меткой конфиденциальности «конфиденциально» в файл с установленной меткой конфиденциальности «конфиденциально»

Перенос текста из одного файла в другой осуществлен успешно без ошибок. Метка конфиденциаль­ности файлов не изменилась.

соответствует требованиям

7.  

Перенос через буфер обмена фрагмента текста из файла, метка конфиденциальности которому не присваивалась, в файл с установленной меткой конфиденциальности «конфиденциально»

Перенос текста из одного файла в другой осуществлен успешно без ошибок.

соответствует требованиям

8.  

Перенос через буфер обмена фрагмента текста из файла в файл, метка конфиденциальности которым не присваивалась

Перенос текста из одного файла в другой осуществлен успешно без ошибок

соответствует требованиям

Выводы: Реализованный в АС механизм управления потоками информации соответствует требованиям руководящих документов к заявленному классу защищенности АС – 2А.

2.10  Проверка механизма регистрации и учета

2.10.1  Был проанализирован механизм регистрации и учета событий в АС.

В настройках СЗИ Secret Net 2000 версия 4.0 предусмотрена регистрация событий.
Все виды регистрации событий для всех пользователей включены и перечислены в таблице 6:


Таблица 6 – Действия по проверке механизма управления потоками информации

Регистрация событий Windows

Событие:

Успех

Отказ

Вход и выход

+

+

Доступ к файлам и объектам

+

+

Применение прав пользователей

+

+

Управление пользователями и группами

+

+

Изменение политики безопасности

+

+

Перезагрузка, выключение и системные события

+

+

Регистрация событий Secret Net

События входа: Начало работы пользователя

+

События входа: Завершение работы пользователя

+

События входа: Запуск хранителя экрана

+

События входа: Завершение хранителя экрана

+

События входа: Компьютер заблокирован

+

События входа: Компьютер разблокирован

+

События входа: Компьютер разблокирован администратором

+

События расширенной регистрации: Запуск программы

+

События расширенной регистрации: Завершение контроля целостности

+

События расширенной регистрации: Контроль целостности выполнен с исправлениями

+

События расширенной регистрации: Ошибка при контроле целостности данных

+

События расширенной регистрации: Удалено задание на контроль целостности

+

События расширенной регистрации: Восстановлено значение объекта

+

События расширенной регистрации: Изменен эталон объекта

+

События расширенной регистрации: Изменены данные для контроля целостности

+

События расширенной регистрации: Изменение метки конфиденциальности

+

События расширенной регистрации: Смена пароля пользователя

+

События расширенной регистрации: Печать конфиденциального документа

+

События расширенной регистрации: Вывод конфиденциальной информации на внешний носитель

+

События расширенной регистрации: Изменение конфигурации компьютера

+

События расширенной регистрации: Изменение устройства аппаратной поддержки

+

События НСД: Запрет запуска программы

+

События НСД: Неправильный идентификатор

+

События НСД: Запрет входа пользователя в систему

+

События НСД: Запрет открытия файла

+

События НСД: Запрет создания файла

+

События НСД: Запрет чтения файла

+

События НСД: Запрет получения метки конфиденциальности

+

События НСД: Запрет установки метки конфиденциальности

+

События НСД: Запрет изменения метки конфиденциальности

+

События НСД: Нарушена целостность объекта

+

События НСД: Попытка доступа к устройству

+

События НСД: Отсутствует или не работоспособно устройство аппаратной поддержки

+

События НСД: Ошибка или несанкционированное действие

+

Другие события: Отсутствует User Exec List

+

Другие события: Ошибка инициализации

+

Другие события: Не найден модуль

+

Другие события: Фатальная ошибка

+

Другие события: Ошибка изменения контроля целостности

+

Другие события: Ошибка обработки объекта

+

Другие события: Ошибка в ключе реестра

+

Другие события: Ошибка при изменении ЛБД

+

Другие события: Отладочное событие

-

Другие события: Предупреждение

+

Другие события: Получение журнала безопасности

+

Другие события: Установка ПО Secret Net

+

Другие события: Обновление ПО Secret Net

+

Другие события: Удаление ПО Secret Net

+

Другие события: Событие

-