За время работы были получены благодарности:
За время работы были получены благодарности:
За время работы были получены благодарности:
За время работы были получены благодарности:
За время работы были получены благодарности:
Методические указания по освоению:
- раздела 1. Установка, конфигурирование и устранение неисправностей в системе корпоративной защиты от внутренних угроз;
- раздела 2. Технологии защиты узла и агентского мониторинга
по МДК 02.01 Администрирование сетевых операционных систем
Тема 2.1. Создание группы компьютеров
Первым шагом, который нужно сделать в начале работы с InfoWatch Device Monitor — это добавить учётные записи пользователей, которые смогут работать с сервером InfoWatch Device Monitor с помощью консоли управления и назначить им соответствующие роли для распределения прав доступа.
Есть две предустановленные роли: «Офицер безопасности» и «Локальный администратор». Роль «Локальный администратор» используется для управления учётными записями консоли управления, а роль «Офицер безопасности» используется для управления сервером InfoWatch Device Monitor.
Анализ данных осуществляется на основе политик.
Политики — это наборы правил, которые указывают какие данные, с каких устройств и по каким каналам связи необходимо контролировать. Политики назначаются группам сотрудников и группам рабочих станций. Политики, группы станций и сотрудников, белые списки устройств и сигнатуры форматов файлов в совокупности называются «Схемой безопасности».
В процессе работы схема безопасности может неоднократно редактироваться, при этом последняя сохранённая версия считается текущей. Старые варианты схем безопасности не удаляются, а хранятся в базе данных. Всегда можно вернуться к прежней схеме или же посмотреть когда и кем она редактировалась.
Чтобы сотрудникам службы безопасности было легче отслеживать применение политик к группам сотрудников и рабочих станций, в InfoWatch Device Monitor существует возможность просмотра результирующей политики.
После установки сервера InfoWatch Device Monitor автоматически создаётся группа сотрудников по умолчанию, куда помещаются все сотрудники, список которых получен с рабочих станций и серверов каталогов инфраструктуры.
Поскольку в компаниях всегда используется очень большое количество устройств, то нет необходимости контролировать или запрещать их все. Тому может быть много причин. Чтобы исключить эти устройства из проверки и контроля, предусмотрена возможность создания белых списков. Устройства, которые помещены в этот список будет всегда безусловно разрешены для использования.
Добавлять устройства в белый список можно как по модели, так и по идентификатору устройства.
Для контроля файловых операций в InfoWatch Device Monitor используются сигнатуры. Они представляют собой готовые описания структуры форматов файлов.
Список сигнатур очень обширен и содержит несколько тысяч записей, разбитых на определённые категории (CAD-системы, аудио, архивы и прочее).
Задача 1: Создание группы компьютеров
Необходимо создать 2 новых группы компьютеров: «Test1» и «Test2», а также создать 2 новых политики: «Test1» и «Test2». Каждая из политик должна применяться только на соответствующие группы. Компьютер 1 необходимо перенести в Test1, а компьютер 2 —в Test2.
Видео - инструкция:
Задания для самостоятельного выполнения:
1 вариант:
Необходимо создать 2 новых группы компьютеров: «Отдел 1» и «Отдел 2», а также создать 2 новых политики: «Отдел 1» и «Отдел 2». Каждая из политик должна применяться только на соответствующие группы. Компьютер 1 (user-comp) необходимо перенести в Отдел 1, а компьютер 2 (user-gp) — в Отдел 2.
2 вариант:
Необходимо создать 2 новых группы компьютеров: «Подразделение 1» и «Подразделение 2», а также создать 2 новых политики: «Подразделение 1» и «Подразделение 2». Каждая из политик должна применяться только на соответствующие группы. Компьютер 1 (user-win) необходимо перенести в Подразделение 1, а компьютер 2 (user-gp) — в Подразделение 2.
3 вариант:
Необходимо создать 2 новых группы компьютеров: «Лаборатория 1» и «Лаборатория 2», а также создать 2 новых политики: «Лаборатория 1» и «Лаборатория 2». Каждая из политик должна применяться только на соответствующие группы. Компьютер 1 (user-wind) необходимо перенести в Лаборатория 1, а компьютер 2 (user-gp) — в Лаборатория 2.
4 вариант:
Необходимо создать 2 новых группы компьютеров: «Комната 1» и «Комната 2», а также создать 2 новых политики: «Комната 1» и «Комната 2». Каждая из политик должна применяться только на соответствующие группы. Компьютер 1 (user-client) необходимо перенести в Комната 1, а компьютер 2 (user-gp) — в Комната 2.
5 вариант:
Необходимо создать 2 новых группы компьютеров: «Цех 1» и «Цех 2», а также создать 2 новых политики: «Цех 1» и «Цех 2». Каждая из политик должна применяться только на соответствующие группы. Компьютер 1 (user-wind) необходимо перенести в Цех1, а компьютер 2 (user-gp) — в Цех 2.