Протокол доступа


НАЧАЛО >> АРМ Администратор информационной безопасности >> Протокол доступа📄 Скачать в DOCX


Протокол доступа ведется во внутренней таблице aib, связанной с записью модуля AIS. Таблица инициализируется при запуске модуля и содержит основные атрибуты события информационной безопасности.

1. Состав записи протокола

Каждая запись содержит:

Эти поля позволяют определить, с каким объектом выполнялась операция, кто ее выполнил, с какого IP-адреса пришел запрос и каким был результат действия.

2. Просмотр АРМ

Страница AIS/Show открывает интерфейс АРМ администратора информационной безопасности. Перед показом интерфейса система проверяет:

Если проверка не пройдена, система выводит сообщение об ошибке и не открывает АРМ.

3. Запись события

События добавляются вызовом функции AIS/Write. Если пользователь не передан явно, используется текущий логин пользователя. Если IP-адрес не передан явно, используется адрес текущего запроса.

Дополнительно событие может быть отправлено в системный журнал операционной системы или записано в CSV-файл, если соответствующие параметры настроены в модуле AIS.

Для записи в CSV используется параметр «Путь к csv-файлу для записи событий». Он не меняет состав внутреннего протокола: при штатной записи события данные сохраняются в таблицу aib, а при заполненном пути дополнительно дописываются во внешний файл. Если путь пустой, CSV-файл не создается и внешняя запись не выполняется.

CSV-файл удобно использовать, когда события информационной безопасности нужно передавать во внешнюю систему мониторинга, хранить отдельно от базы ИРБИС 128 или регулярно архивировать средствами операционной системы.