Аутентификация субъектов доступаДля соединения с защищаемыми объектами субъекты доступа должны быть аутентифицированы. В TrustAccess предусмотрен собственный механизм аутентификации пользователей и компьютеров (рабочих мест пользователей). Разграничение доступа по локальной сети к защищаемым объектамЗащита конфиденциальных данных от несанкционированного доступа — главная конечная цель данного продукта. Поскольку данные, подлежащие защите, могут располагаться в разном виде в различных информационных системах, то для обеспечения функции разграничения доступа к данным в TrustAccess применяются специализированные агенты. Защита сетевого взаимодействия субъектов с объектамиВ TrustAccess присутствуют механизмы защиты трафика между субъектами доступа (пользователями и компьютерами) и защищаемыми объектами (серверами и информационными системами). Данные механизмы базируются на открытых стандартах протоколов семейства IPsec. Регистрация событий, связанных с информационной безопасностьюВ СЗИ TrustAccess реализован механизм регистрации следующих групп событий:
Для всех групп событий регистрируются как факты НСД, так и правомочные действия. Контроль целостности и защита от НСД компонентов СЗИДля обеспечения контроля целостности ключевых файлов и защиты от того, что конфигурация СЗИ TrustAccess будет несанкционированно изменена, предлагается использовать любое традиционное сертифицированное СЗИ от НСД, допускающее настройку файлов, установленных на контроль. Централизованное управление и мониторингКонсоль управления, входящая в состав СЗИ, устанавливается на рабочее место администратора безопасности и имеет следующий функционал:
|



