АО "СПКБ СУ"
Телефон: (4822) 359676
415339
СПО автоматизированного рабочего места администратора безопасности информации
СПО автоматизированного рабочего места администратора безопасности информации

СПО АРМ АБИ предназначено для автоматизации деятельности администратора безопасности информации, обрабатываемой в автоматизированной системе контроля выполнения. СПО АРМ АБИ обеспечивает защиту информации от несанкционированного доступа. СПО АРМ АБИ применяется для:

  • отображения, классификации и фильтрации сообщений аудита;
  • управления пользователями в системе;
  • оповещения пользователей о возникающих в системе событиях аудита;
  • выключения и перезагрузки ПК пользователя;
  • отключения сетевых интерфейсов на пользовательских ПК;
  • контроля доступа к защищаемым ресурсам;
  • контроля подключаемых usb устройств.
СПО АРМ АБИ функционирует под управлением ОС СН «Astra Linux SE», версия 1.5 и 1.6, релиз «Смоленск» РУСБ.10015-01. Среда разработки Qt Creator, язык высокого уровня С++ и библиотека Qt версии 5. В качестве базы данных используется PostgreSQL.

При работе СПО АРМ АБИ используется единое пространство пользователя Astra Linux Directory (ЕПП ALD), которое обеспечивает:
  • получение параметров окружения пользователя с сервера домена;
  • проверку возможности входа пользователя на данный компьютер по списку разрешённых пользователю компьютеров;
  • настройку параметров окружения пользователя;
  • монтирование домашнего каталога пользователя;
  • регистрацию и учет отчуждаемых машинных носителей информации (энергонезависимых USB устройств).
Создание резервных копий (автоматическое по расписанию и вручную) и оперативное восстановление работоспособности средств защиты информации производится с помощью встроенных средств Astara Linux, а именно программным обеспечением Bacula. В СПО АРМ АБИ фиксируются события о завершении резервного копирования и завершении восстановления резервной копии. В состав СПО АРМ АБИ входят:
  • программа «Менеджер АРМ АБИ»;
  • программа «Сервис»;
  • программа «Система оповещения АРМ АБИ».
Менеджер позволяет:
  • просматривать события, зафиксированные при работе сервисов;
  • управлять пользователями в сети;
  • настраивать конфигурации логирования работы пользователей.
Менеджер состоит из следующих функциональных задач:
  • редактор списка пользователей;
  • редактор списка компьютеров;
  • редактор списка лог-файлов;
  • редактор списка групп триггеров;
  • редактор списка групп оповещений;
  • редактор принадлежности пользователей к группам;
  • редактор анализа лог-файлов;
  • редактор триггеров;
  • редактор оповещений;
  • редактор регламентов;
  • редактор местоположения лог-файлов;
  • редактор сценариев;
  • генерации, установки и выдаче паролей пользователям;
  • журнал событий с возможностью фильтрации;
  • управление пользователями в сети.
Сервис предназначен для сбора информации из лог-файлов и выполнения команд управления АРМ.

Система оповещения предназначена для отображения событий во всплывающих окнах на экране.