Контроль неиспользуемых прав доступа


НАЧАЛО >> Регистрация событий информационной безопасности >> Контроль неиспользуемых прав доступа📄 Скачать в DOCX


Страница SecurityInfo/Show предназначена для поиска пользователей, по которым в течение 90 и более дней не найдено актуального факта использования права на осуществление доступа.

1. Как выполняется проверка

  1. Модуль открывает базу читателей, заданную в настройке DBRDR.
  2. Выполняется поиск записей пользователей.
  3. Для каждой записи просматриваются повторения поля 40.
  4. Из подполя ^F выбирается максимальная дата последнего события.
  5. Если последняя найденная дата меньше даты 90 дней назад, пользователь попадает в отчет.

В отчете выводятся дата последнего найденного события и краткое описание записи пользователя.

2. Служебная тестовая страница

Страница SecurityInfo/CreateMIB90 предназначена для подготовки тестовых данных. Она ищет пользователя по ключу K=KOROLEV$, очищает его поле 40 и добавляет запись о посещении с датой 91 день назад.

Эта страница не должна рассматриваться как штатный пользовательский сценарий администрирования. Она нужна только для проверки работы отчета SecurityInfo/Show в тестовой среде.