|
Модуль Zserver Disk Access Control («Контроль доступа к диску») расширяет функциональность системы Zserver Suite и дает возможность контролировать доступ приложений и пользователей к данным зашифрованного раздела. Это обеспечивает защиту данных от несанкционированного доступа в процессе работы системы.
Принцип работы контроля доступа приложений заключается в создании «белого списка» программного обеспечения, которому разрешается доступ к данным на диске, в то время как остальным приложениям доступ будет запрещен. Например, если на защищенном диске размещается только файлы с базой данных, то можно разрешить доступ только тому приложению, которое непосредственно с этими файлами работает (СУБД). Получить доступ к данным на диске с помощью каких-то других программ, например, проводника Windows, файл-менеджеров (FAR, Total Commander) и т. д. будет нельзя.
Для удобства создания списка приложений в системе реализован режим обучения. В этом режиме доступ к диску разрешается всем программам, но при этом сохраняется информация о том, какое приложение обращалось к диску. После работы в таком режиме можно просмотреть полученный список и выбрать из него те приложения, которым в дальнейшем доступ к диску будет разрешен, сформировав, таким образом, «белый список» программного обеспечения.
Модуль Zserver Disk Access Control также включает в себя возможности модуля «защищенные сетевые ресурсы» (secure shares), который дает возможность управлять папками общего доступа с помощью консоли Zserver Suite. После включения режима защиты сетевых ресурсов все операции с папками общего доступа можно производить только через консоль управления Zserver. Попытки что-либо сделать с помощью стандартного интерфейса администрирования Windows будут заблокированы. Информация об общих ресурсах хранится на зашифрованном диске в специальном защищенном хранилище, и работать с ней имеют право только администраторы данного диска.
Контроль доступа приложений и пользователей к зашифрованному диску дает возможность наиболее безопасно организовать доступ к информации в процессе работы системы. Это позволит предотвратить намеренные попытки получить прямой доступ к информации со стороны злоумышленников и защитить данные от вредоносных программ.
|