InfinityInformationSecurity — система информационной безопасности
Основные функции
- регистрация всех действий пользователя в системе;
- проверка на соответствие политикам безопасности паролей;
- проверка прав доступа к объекту (ПК);
- синхронизация пользователей, прав, политик безопасности;
- информирование о нарушении целостности файлов.
Особенности
- Ведение журнала Windows с функцией экспорта в *.evt и *.csv с возможностью сбора данных с узлов, контроля размера журнала и очистки журнала;
- Ведение журнала регистрации всех действий пользователя;
- Ведение отдельного журнала регистрации действий Администратора;
- Сбор данных о нарушении целостности файлов осуществляется по протоколу SNMP;
- Функция блокировки пользователя по запросу Администратора.
Общие сведения
InfinityInformationSecurity – компонент SCADA Infinity осуществляет мониторинг рабочих операций пользователя на предмет их соответствия политике безопасности.
Система InfinityInformationSecurity состоит из следующих компонентов:
- Сервер ‒ предназначен для контроля информации по событиям безопасности;
- Клиент ‒ предназначен для отображения информации по событиям безопасности.
Данная система выполняет регистрацию и отслеживает все действия пользователя, управляет учетными записями пользователя внутри сети, выполняет сбор данных, за которыми ведется контроль целостности.
Управление и мониторинг системой информационной безопасности
- Отображение имени учетной записи текущего пользователя, вошедшего в систему Клиентской безопасности;
- Отображение даты и времени входа в систему;
- Отображение состояния функций контроля целостности файлов, а также состояние службы, отвечающей за сбор журналов систем;
- Настройка прав доступа пользователей к функциям клиентских приложений;
- Возможность перехода всех открытых приложений SCADA Infinity в гостевой режим;
- Обеспечениехранения истории всех событий, происходящих в системе;
- Настройка параметров статистики по составу компонентов, а также количеству успешных/неуспешных запусков программ.
Настройка параметров управления информационной безопасностью
- Конфигурирование узлов сети с распределением их назначения, а также идентификацией пользователей настраиваемых узлов;
- Формирование списка журналов, предназначенных для фиксации действий администратора в системе InfinityInformationSecurity, а также событий, происходящих в локальной системе Windows,их настройка и архивирование.
Наглядность данных журнала системы информационной безопасности
Удобные средства просмотра журналов, обеспечивающие возможность поиска и фильтрации данных.