Например, Бобцов

Контроль действий и усечение возможностей привилегированных пользователей

Сборник тезисов
Конференция:VI Всероссийский конгресс молодых ученых
Раздел:Информационные и интеллектуальные системы и технологии
Рубрика:Организация вычислительных систем и сетей
Год:2016

Контроль действий и усечение возможностей привилегированных пользователей

УДК:004.056.53

Аннотация

Работа посвящена решению задачи по усечению возможностей по администрированию и контролю действий привилегированных пользователей. В настоящее время особенно важна организация защиты от действий внутренних пользователей - инсайдеров, а злоумышленники, являющиеся привилегированными пользователями, представляют наибольшую опасность. В работе рассмотрена технология, заключающаяся в том, что в средстве защиты реализуется два уровня иерархии администраторов, при этом администратор безопасности способен разграничивать права для других привилегированных пользователей. Предлагается подход, основанный на разрешении доступа к защищаемому объекту файловой системы или реестра только соответствующей библиотеке, которая включает в себя интерфейс настройки. При реализации данного подхода возможности привилегированного пользователя определяются системой защиты.

Материалы конференций