Научная статья на тему 'Исследование программных интерфейсов управления механизмами защиты, встроенных в операционную систему Windows Server 2012 R2'

Исследование программных интерфейсов управления механизмами защиты, встроенных в операционную систему Windows Server 2012 R2 Текст научной статьи по специальности «Компьютерные и информационные науки»

CC BY
147
46
i Надоели баннеры? Вы всегда можете отключить рекламу.
i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

Текст научной работы на тему «Исследование программных интерфейсов управления механизмами защиты, встроенных в операционную систему Windows Server 2012 R2»

Таким образом, создание медийных систем работающих с NURBS моделями позволит выйти компьютерной графике на более качественный уровень.

Список использованной литературы:

1. 3ds Max 9: трехмерное моделирование и анимация / В.Т. Тозик, А.В. Меженин. - СПб.: БХВ-Петербург, 2007.

2. Меженин А.В., Семёнова Е.Е. Оценка методов построения пространственных моделей // Образование и наука: современное состояние и перспективы развития. Том 3 - 2015. - С. 64-65

3. Augment Reality. Мобильное приложение дополненной реальности. URL: http://www.augmentedev.com/

4. Unity3d. Игровой движок. URL: https://unity3d.com/ru

© А.В. Меженин, © Ю.В. Бочарова, 2016

УДК 004

К.В. Мисюрина, М.Н. Рудикова, Н.А. Овчинников

Студент

Институт приоритетных технологий Волгоградский Государственный Университет Г. Волгоград, Российская Федерация

ИССЛЕДОВАНИЕ ПРОГРАММНЫХ ИНТЕРФЕЙСОВ УПРАВЛЕНИЯ МЕХАНИЗМАМИ ЗАЩИТЫ, ВСТРОЕННЫХ В ОПЕРАЦИОННУЮ СИСТЕМУ WINDOWS SERVER 2012 R2

Безопасность на серверном уровне - одно из самых важных понятий для сетевой среды. Серверы в инфраструктуре выполняют критические сетевые службы, но и являются централизованным местом хранения большинства, а то и всех, критических файлов в сети организации. Поэтому важным является процесс составления плана обеспечения безопасности на серверном уровне, а также оценка возможности автоматизированной настройки механизмов защиты Windows Server 2012.

В результате исследования данного вида системы на основе анализа требований к функциональности сервера был получен следующий минимальный список ролей и служб, необходимый для работы сети: AD DS, DNS, DHCP, RDS, «Файловый сервер».

Программные интерфейсы, позволяющие выполнить автоматизированную настройку механизмов защиты Windows Server 2012 R2:

1) PowerShell (интерактивная командная строка и среда исполнения сценариев Windows, позволяет управлять пользователями и группами, организационными подразделениями в организации и т.д.);

2) Microsoft Visual Studio Express C# (среда разработки программного обеспечения на языке С#, позволяющая обеспечить доступ к GPO - Объектам групповой политики);

3) Реестр Windows Server 2012 R2 (база данных, где хранятся значения параметров операционной системы и установленных приложений).

На рисунке 1 представлен результат анализа механизмов защиты, используемых для защиты выделенных ролей и служб, а также показана возможность их автоматизации (красным цветом указаны те механизмы защиты, автоматизация которых невозможна через предложенные программные интерфейсы).

Роли и службы AD DS DNS DHCP RDS ФнiLшвый сервер

Управление User/OU/ Group ( i )

Создание G PO ( II )

Настройка парольной политики (II)

Настройка 1 User-1 АРМ { (I)

Отключение па 1 ом ати чес кого обновления PNS-AD

Ис по Львова F не D N SS ЕС

Мониторинг DNS-адресов

Мониторинг аренды DHCP

Резервация IP-Адресов

Фильтрация по M АС-адресам

Подхват службы DHCP

Вкл/Выкл RDP ( III )

Отключение нескольких сеансов IUW 1 user ( III )

Включение HTI_Mv2 Принудительно < IЕI>

Ограничение перечня пользователей, которым доступен RDP ( II )

Применение

файловой системы Rc F S

Настройка нрав доступа

Шифрование при помощи ЕРБ

Использование ВйЬосксг(Ш)

Создание резервной коини

Аудит доступа к файлам((I )

Способ пля авт оматшацин

Управление пользователями/ Организационными il од р а Ч: i с л с 11 и п м ц/ Группами

(POWERSHELL)

IIJ.

Доступ к ключам реестра (С#М ic roso ft. Regis t г y)

Рисунок 1 - Механизмы защиты Windows Server 2012 R2

Исходя из вышеизложенного, можно сделать вывод, что при конфигурировании сервера необходимо проводить тщательный и максимально полный анализ будущей информационной системы с точки зрения безопасной работоспособности, а также анализировать возможности автоматизации работоспособности того или иного механизма защиты, что позволить избежать незапланированных потерь для организации и ошибок при администрировании.

Список использованной литературы

1. Рэнд Моримото, Майкл Ноэл, Гай Ярдени, Омар Драуби, Эндрю Аббат, Крис Амарис. Microsoft Windows Server 2012. Полное руководство.-Москва,2013. -1456с.

2. Громов, Ю.Ю. Информационная безопасность и защита информации: Учебное пособие / Ю.Ю. Громов, В.О. Драчев, О.Г. Иванова. - Ст. Оскол: ТНТ, 2010. - 384 с.

3. Руслан Карманов. Основы Windows Server 2012 Я2.-Россия, 2013.-765 с.

4. Партыка, Т.Л. Информационная безопасность: Учебное пособие / Т.Л. Партыка, И.И. Попов. - М.: Форум, 2012. - 432 с.

5. Бабаш, А.В. Информационная безопасность. Лабораторный практикум: Учебное пособие / А.В. Бабаш, Е.К. Баранова, Ю.Н. Мельников. - М.: КноРус, 2013. - 136 с.

© К.В. Мисюрина, М.Н. Рудикова, Овчинников Н.А. 2016

i Надоели баннеры? Вы всегда можете отключить рекламу.