Практика №3 - Мандатное управление доступом в Astra Linux SE 1.7.x. - работа с внешними носителями информации в домене FreeIPA
МРД в Astra Linux SE 1.7.x
В этой подборке находятся видео и статьи посвящённые мандатному управлению доступом в Astra Linux SE 1.7.x
подборка · 8 материалов
Практика № 3 - Мандатное управление доступом в Astra Linux SE 1.7.x. - работа с внешними носителями информации домене FreeIPA
+++++ Теория МРД доступна по ссылкам в статье и в видео +++++ +++++ Видео к этой статье +++++ В статье и видео посвящённой работе МРД с внешними носителями информации на локальном компьютере мы назначали классификационные метки на устройства в "Управлении политикой безопасности": В домене FreeIPA эти же параметры задаются в "Политика - Политика Parsec - Учтенные устройства": Перед добавлением устройства нужно создать группу (имя произвольно) в домене (Posix), которую нужно будет указать при добавлении устройства...
Практика №2: "Мандатное управление доступом в Astra Linux SE 1.7.x. - использование внешних носителей информации на локальном компьютере".
+++++ Теория МРД доступна по ссылкам в статье и в видео +++++ +++++ Видео к этой статье смотрите по ссылке +++++ Если на предприятии введен режим секретности, то администраторам нужно четко понимать как этот механизм защиты работает не только с локальными дисками, но и с внешними носителями информации. Если вы используете среду виртуализации, то для работы с внешними накопителями вам нужно пробросить USB-устройство в виртуальную машину. В среде VirtualBox, например, для этого нужно выполнить следующие действия: 1...
Практика №1: "Мандатное управление доступом в Astra Linux 1.7.x - работа с файлами на локальном компьютере", Архивирование и Восстановление.
+++++ Теория МРД доступна по ссылкам в статье и в видео +++++ +++++ Видео к этой статье смотрите по ссылке +++++ Прежде чем использовать механизм мандатного управления доступом необходимо настроить уровни и категории конфиденциальности. 5. На вкладке «Уровни конфиденциальности» удалите созданные ранее уровни и создайте, например: 6. В файле /usr/sbin/pdp-init-fs поднимите значение максимального уровня конфиденциальности sysmaxlev до 4: sudo nano /usr/sbin/pdp-init-fs 7. Перезагрузите операционную систему компьютера, чтобы изменения вступили в силу...