НАЧАЛО >> АРМ Администратор информационной безопасности >> Протокол доступа📄 Скачать в DOCX
Протокол доступа ведется во внутренней таблице aib, связанной с записью модуля AIS. Таблица инициализируется при запуске модуля и содержит основные атрибуты события информационной безопасности.
Каждая запись содержит:
objectTitle) - наименование объекта, к которому относится операция;objectId) - технический идентификатор объекта;time) - дата и время события;operationName) - наименование выполненной или запрошенной операции;operationSuccess) - успешное выполнение или ошибка;userName) - логин пользователя;userIP) - адрес клиента, с которого выполнена операция.Эти поля позволяют определить, с каким объектом выполнялась операция, кто ее выполнил, с какого IP-адреса пришел запрос и каким был результат действия.
Страница AIS/Show открывает интерфейс АРМ администратора информационной безопасности. Перед показом интерфейса система проверяет:
AIS;VIEW на запись модуля AIS.Если проверка не пройдена, система выводит сообщение об ошибке и не открывает АРМ.
События добавляются вызовом функции AIS/Write. Если пользователь не передан явно, используется текущий логин пользователя. Если IP-адрес не передан явно, используется адрес текущего запроса.
Дополнительно событие может быть отправлено в системный журнал операционной системы или записано в CSV-файл, если соответствующие параметры настроены в модуле AIS.
Для записи в CSV используется параметр «Путь к csv-файлу для записи событий». Он не меняет состав внутреннего протокола: при штатной записи события данные сохраняются в таблицу aib, а при заполненном пути дополнительно дописываются во внешний файл. Если путь пустой, CSV-файл не создается и внешняя запись не выполняется.
CSV-файл удобно использовать, когда события информационной безопасности нужно передавать во внешнюю систему мониторинга, хранить отдельно от базы ИРБИС 128 или регулярно архивировать средствами операционной системы.