НАЧАЛО >> Регистрация событий информационной безопасности >> Текущее состояние модуля📄 Скачать в DOCX
Модуль SecurityInfo зарегистрирован как объектный модуль с названием Регистрация событий ИБ. Его административная панель скрыта, поэтому рабочие сценарии выполняются через отдельные страницы модуля.
В текущем коде модуля есть две страницы:
SecurityInfo/Show - формирует список пользователей, которые не использовали право на осуществление доступа в течение 90 и более дней;SecurityInfo/CreateMIB90 - служебная страница для создания тестового факта неиспользования права доступа на протяжении 90 дней.Модуль использует базу читателей из настройки DBRDR и анализирует поле 40, где фиксируются сведения о посещениях и обращениях пользователя.
Полная модель доступа реализуется не в SecurityInfo, а в общей подсистеме Security. Она хранит права в поле 113, поддерживает наследование прав от владельца объекта, группы ограничений и проверку прав текущего пользователя.
За запись технических журналов отвечает модуль Log, который пишет файлы в каталог DataPath/Logs.