Изобретение относится к области вычислительной техники и может быть использовано для вариативного автоматизированного контроля и управления системой технической защиты информации объектов информатизации.
Цель изобретения – расширение возможностей по управлению системой технической защиты информации (ТЗИ) объектов информатизации (ОИ) и повышение защищенности обрабатываемой информации ограниченного распространения при выходе из строя подсистемы ТЗИ, за счет резервирования части дискового пространства на серверной станции для подсистемы управления ТЗИ, осуществления управления и контроля подсистемой управления ТЗИ с любого автоматизированного рабочего места должностного лица (АРМ ДЛ) организации.
Сущность изобретения заключается в том, что до выполнения ввода данных в блок хранения АРМ оператора ТЗИ подсистемы управления ТЗИ на этапе развертывания системы ТЗИ ОИ организации осуществляют подключение АРМ оператора ТЗИ подсистемы управления к генераторам электромагнитных помех (m), к подсистемам контроля, резервной активной ТЗИ и резервирования данных, причем сопряжение подсистемы управления ТЗИ с подсистемой резервирования данных осуществляют по локальной вычислительной сети (ЛВС), в свою очередь, подсистему резервирования данных реализуют на базе серверной станции организации путем установки дополнительного блока хранения баз данных АРМ ДЛ организации, представленный в виде жесткого диска определенного объема (Vсер, Gb), на котором в зависимости от количества АРМ ДЛ организации (n) под каждого пользователя АРМ выделяют определенный объем дискового пространства, АРМ ДЛ организации посредством ЛВС соединяют с серверной станцией организации, администратором сети определяются интервалы времени для осуществления синхронизации информации дискового пространства с информацией ДЛ организации с дисковым пространством блока хранения данных АРМ ДЛ организации, посредством блока проверки состояния АРМ ДЛ с определенными временными интервалами посылают сигнал к АРМ ДЛ организации, используя для проверки IP адрес АРМ, при этом в случае потери сигнала система по умолчанию считает данный АРМ вышедшим из строя и выдает сигнал оператору на проверку данного АРМ, после восстановления сигнала система предлагает оператору произвести синхронизацию данных, находящихся в блоке хранения данных АРМ ДЛ организации, на дисковое пространство АРМ, восстановленного после потери сигнала, и через блок управления восстановления данных по IP адресу АРМ ДЛ организации подает команду на блок хранения данных для передачи информации с зарезервированного дискового пространства на АРМ ДЛ организации через ЛВС, администратором безопасности на всех АРМ ДЛ организации создается дополнительная учетная запись оператора ТЗИ и устанавливается программное обеспечение для функционирования подсистемы управления ТЗИ, также программное обеспечение устанавливают на выделенное для АРМ оператора ТЗИ дисковое пространство подсистемы резервирования данных организации, также после выполнения ввода исходных данных в блок хранения АРМ оператора ТЗИ подсистемы управления ТЗИ введенные исходные данные в блок хранения данных АРМ оператора ТЗИ подсистемы управления ТЗИ сохраняют в автоматическом режиме в подсистеме резервирования данных организации, после выполнения контроля работоспособного состояния и мониторинга широкополосных электромагнитных излучений генераторов пространственного электромагнитного зашумления данные, получаемые по результатам мониторинга ПЭМИ ТС, расчета защищенности обрабатываемой информации и необходимой мощности маскирующих излучений в выявленных полосах частот также сохраняют в автоматическом режиме в подсистеме резервирования данных организации, посредством которой при возникновении сбоев и отказов в работе подсистемы управления ТЗИ оператором ТЗИ осуществляется управление и контроль системой ТЗИ с любого АРМ ДЛ организации под своей учетной записью до момента восстановления основной подсистемы управления ТЗИ.
Известно изобретение: «Устройство контроля технического средства активной защиты на объекте информатизации от утечки информации по каналу ПЭМИН» (патент на полезную модель РФ № 184487 МПК G06F 21/60 (2013.01), H04K 3/00 (2006.01), G06F 11/30 (2006.01) от 29.10.2018 г., бюл. № 31), содержащее техническое средство активной защиты, электрическую сетевую розетку, датчик тока, электрическую сетевую вилку, коммутатор, микроконтроллер, USB-порт, персональную электронно-вычислительную машину, компьютерный порт и энергонезависимую память, отличающееся тем, что в данное устройство введен блок радио модуля, причем первый выход технического средства активной защиты подключен к входу электрической сетевой розетки, второй выход технического средства активной защиты подключен беспроводным путем, посредством создаваемого им электромагнитного поля, с входом блока радио модуля, выход электрической сетевой розетки подключен к входу датчика тока, первый выход датчика тока подключен к входу электрической сетевой вилке, выход электрической сетевой вилки подключен в сеть 220 В, второй выход датчика тока подключен к входу микроконтроллера, первый выход микроконтроллера подключен к входу радио модуля, второй выход микроконтроллера подключен к входу компьютерного порта, третий выход микроконтроллера подключен к входу энергонезависимой памяти, четвертый выход микроконтроллера подключен к входу коммутатора, первый выход коммутатора подключен к входу USB-порта, второй выход коммутатора выполнен с возможностью подключения к входу USB-ключа, выход USB-порта подключен к входу персональной электронно-вычислительной машины, выход персональной электронно-вычислительной машины подключен к входу компьютерного порта.
Недостатком данного устройства является то, что устройство не обеспечивает защищенность информации, обрабатываемой средствами вычислительной техники, при выходе из строя средств активной защиты информации.
Наиболее близким к предлагаемому изобретению является изобретение: «Способ и система автоматизированного контроля и управления технической защитой информации объектов информатизации от утечки по каналам побочных электромагнитных излучений и наводок» (патент на изобретение РФ № 2770684 МПК H03B 29/00 (2006.01), H04K 3/00(2006.01) от 21.04.2022 г., бюл. № 12) в части касающейся способа, заключающийся в автоматическом радиомониторинге, направленном на поиск и анализ побочных электромагнитных излучений и наводок (ПЭМИН), образующихся в процессе эксплуатации технических средств автоматизированного рабочего места (АРМ), ведения базы данных с накоплением сведений, характеризующих параметры спектральных компонент ПЭМИН, и формировании управляющих сигналов, задающих режим работы узла генератора электромагнитного поля по созданию прицельных радиопомех, обеспечивающих маскирование ПЭМИН, возникающих при функционировании АРМ, отличающийся тем, что перед проведением мониторинга электромагнитной обстановки в ближней зоне объекта информатизации и мониторинга информативных сигналов технических средств дополнительно выполняется контроль состояния работоспособности средств радиомониторинга, затем выполняется сравнение результатов мониторинга ПЭМИН с ранее полученными значениями частот и уровней информативных сигналов при проведении аттестационных испытаний, результаты мониторинга электромагнитной обстановки и ПЭМИН сохраняются в базе данных, далее выполняется контроль состояния работоспособности и мониторинг широкополосных электромагнитных излучений штатных генераторов пространственного электромагнитного зашумления, которые сравниваются с ранее полученными результатами при проведении аттестационных испытаний, данные контроля и мониторинга сохраняются в базе данных, затем, на основании всех данных контроля и мониторинга, выполняется расчет показателя защищенности обрабатываемой информации, далее, при поступлении сигнала о неисправном состоянии штатных генераторов пространственного электромагнитного зашумления или превышении порогового значения показателя защищенности обрабатываемой информации, вычисляется значение необходимой мощности излучения, далее выполняется активация резервных программно-управляемых генераторов шума и выбирается элемент пространственно-распределенной антенной системы, который излучает в направлении потенциального ведения разведки, затем выполняется контроль работоспособного состояния и мониторинг широкополосных электромагнитных излучений генераторов пространственного электромагнитного зашумления с заданной периодичностью.
Недостатком изобретения является то, что способ имеет ограниченную применимость по управлению системой ТЗИ и требует постоянного присутствия оператора ТЗИ только на своем АРМ, что не позволяет осуществлять управление и контроль подсистемой управления ТЗИ с любого АРМ ДЛ организации, а также не обеспечивает защищенность обрабатываемой информации ограниченного распространения при выходе из строя подсистемы управления ТЗИ.
Технический результат направлен на расширение возможностей по управлению системой ТЗИ объектов информатизации и повышение защищенности обрабатываемой информации ограниченного распространения при выходе из строя подсистемы управления ТЗИ, за счет резервирования части дискового пространства на серверной станции для подсистемы управления ТЗИ, позволяющего осуществлять управление и контроль подсистемой управления ТЗИ с любого АРМ ДЛ организации при выходе ее из строя.
Решение поставленной задачи достигается тем, что до выполнения ввода данных в блок хранения АРМ оператора ТЗИ подсистемы управления ТЗИ на этапе развертывания системы ТЗИ ОИ организации осуществляют подключение АРМ оператора ТЗИ подсистемы управления к генераторам электромагнитных помех (m), к подсистемам контроля, резервной активной ТЗИ и резервирования данных, причем сопряжение подсистемы управления ТЗИ с подсистемой резервирования данных осуществляют по локальной вычислительной сети, в свою очередь, подсистему резервирования данных реализуют на базе серверной станции организации путем установки дополнительного блока хранения баз данных АРМ ДЛ организации, представленный в виде жесткого диска определенного объема (Vсер, Gb), на котором в зависимости от количества АРМ ДЛ организации (n) под каждого пользователя АРМ выделяют определенный объем дискового пространства, АРМ ДЛ организации посредством ЛВС соединяют с серверной станцией организации, администратором сети определяются интервалы времени для осуществления синхронизации информации дискового пространства с информацией ДЛ организации с дисковым пространством блока хранения данных АРМ ДЛ организации, посредством блока проверки состояния АРМ ДЛ с определенными временными интервалами посылают сигнал к АРМ ДЛ организации, используя для проверки IP адрес АРМ, при этом в случае потери сигнала система по умолчанию считает данный АРМ вышедшим из строя и выдает сигнал оператору на проверку данного АРМ, после восстановления сигнала система предлагает оператору произвести синхронизацию данных, находящихся в блоке хранения данных АРМ ДЛ организации, на дисковое пространство АРМ, восстановленного после потери сигнала, и через блок управления восстановления данных по IP адресу АРМ ДЛ организации подает команду на блок хранения данных для передачи информации с зарезервированного дискового пространства на АРМ ДЛ организации через ЛВС, администратором безопасности на всех АРМ ДЛ организации создается дополнительная учетная запись оператора ТЗИ и устанавливается программное обеспечение для функционирования подсистемы управления ТЗИ, также программное обеспечение устанавливают на выделенное для АРМ оператора ТЗИ дисковое пространство подсистемы резервирования данных организации, также после выполнения ввода исходных данных в блок хранения АРМ оператора ТЗИ подсистемы управления ТЗИ введенные исходные данные в блок хранения данных АРМ оператора ТЗИ подсистемы управления ТЗИ сохраняют в автоматическом режиме в подсистеме резервирования данных организации, после выполнения контроля работоспособного состояния и мониторинга широкополосных электромагнитных излучений генераторов пространственного электромагнитного зашумления данные, получаемые по результатам мониторинга ПЭМИ ТС, расчета защищенности обрабатываемой информации и необходимой мощности маскирующих излучений в выявленных полосах частот также сохраняют в автоматическом режиме в подсистеме резервирования данных организации, посредством которой при возникновении сбоев и отказов в работе подсистемы управления ТЗИ оператором ТЗИ осуществляется управление и контроль системой ТЗИ с любого АРМ ДЛ организации под своей учетной записью до момента восстановления основной подсистемы управления ТЗИ.
Сопоставительный анализ с прототипом показывает, что заявленный способ отличается тем, что до выполнения ввода данных в блок хранения АРМ оператора ТЗИ подсистемы управления ТЗИ на этапе развертывания системы ТЗИ ОИ организации осуществляют подключение АРМ оператора ТЗИ подсистемы управления к генераторам электромагнитных помех (m), к подсистемам контроля, резервной активной ТЗИ и резервирования данных, причем сопряжение подсистемы управления ТЗИ с подсистемой резервирования данных осуществляют по локальной вычислительной сети, в свою очередь, подсистему резервирования данных реализуют на базе серверной станции организации путем установки дополнительного блока хранения баз данных АРМ ДЛ организации, представленный в виде жесткого диска определенного объема (Vсер, Gb), на котором в зависимости от количества АРМ ДЛ организации (n) под каждого пользователя АРМ выделяют определенный объем дискового пространства, АРМ ДЛ организации посредством ЛВС соединяют с серверной станцией организации, администратором сети определяются интервалы времени для осуществления синхронизации информации дискового пространства с информацией ДЛ организации с дисковым пространством блока хранения данных АРМ ДЛ организации, посредством блока проверки состояния АРМ ДЛ с определенными временными интервалами посылают сигнал к АРМ ДЛ организации, используя для проверки IP адрес АРМ, при этом в случае потери сигнала система по умолчанию считает данный АРМ вышедшим из строя и выдает сигнал оператору на проверку данного АРМ, после восстановления сигнала система предлагает оператору произвести синхронизацию данных, находящихся в блоке хранения данных АРМ ДЛ организации, на дисковое пространство АРМ, восстановленного после потери сигнала, и через блок управления восстановления данных по IP адресу АРМ ДЛ организации подает команду на блок хранения данных для передачи информации с зарезервированного дискового пространства на АРМ ДЛ организации через ЛВС, администратором безопасности на всех АРМ ДЛ организации создается дополнительная учетная запись оператора ТЗИ и устанавливается программное обеспечение для функционирования подсистемы управления ТЗИ, также программное обеспечение устанавливают на выделенное для АРМ оператора ТЗИ дисковое пространство подсистемы резервирования данных организации, также после выполнения ввода исходных данных в блок хранения АРМ оператора ТЗИ подсистемы управления ТЗИ введенные исходные данные в блок хранения данных АРМ оператора ТЗИ подсистемы управления ТЗИ сохраняют в автоматическом режиме в подсистеме резервирования данных организации, после выполнения контроля работоспособного состояния и мониторинга широкополосных электромагнитных излучений генераторов пространственного электромагнитного зашумления данные, получаемые по результатам мониторинга ПЭМИ ТС, расчета защищенности обрабатываемой информации и необходимой мощности маскирующих излучений в выявленных полосах частот также сохраняют в автоматическом режиме в подсистеме резервирования данных организации, посредством которой при возникновении сбоев и отказов в работе подсистемы управления ТЗИ оператором ТЗИ осуществляется управление и контроль системой ТЗИ с любого АРМ ДЛ организации под своей учетной записью до момента восстановления основной подсистемы управления ТЗИ.
Резервирование части дискового пространства на серверной станции для подсистемы управления ТЗИ, осуществление управления и контроля подсистемой управления ТЗИ с любого АРМ должностного лица организации, позволяет расширить возможности по управлению системой ТЗИ объектов информатизации и повысить защищенность обрабатываемой информации ограниченного распространения при выходе из строя подсистемы ТЗИ и позволяет сделать вывод о соответствии предлагаемого способа критерию: «существенные отличия».
Изобретение поясняется чертежом. На фиг. представлена блок-схема реализации способа, где 1 генераторы электромагнитных помех (m); 2 АРМ должностных лиц (n); 3 подсистема управления ТЗИ; 4 подсистема контроля ТЗИ; 5 подсистема резервной активной ТЗИ; 6 подсистема резервирования данных, содержащая 6.1 блок управления восстановлением данных, 6.2 блок хранения данных АРМ должностных лиц и 6.3 блок проверки состояния АРМ должностных лиц.
Состав подсистем управления ТЗИ 3, контроля ТЗИ 4 и резервной активной ТЗИ 5, порядок соединения их блоков, предназначения и функционирования согласно известного прототипа: «Способ и система автоматизированного контроля и управления технической защитой информации объектов информатизации от утечки по каналам побочных электромагнитных излучений и наводок» (патент на изобретение РФ № 2770684 МПК H03B 29/00 (2006.01), H04K 3/00(2006.01) от 21.04.2022 г., бюл. № 12).
Сущность предлагаемого способа состоит в следующем: до выполнения ввода данных в блок хранения АРМ оператора ТЗИ 6.2 подсистемы управления ТЗИ 3 на этапе развертывания системы ТЗИ ОИ организации осуществляют подключение АРМ оператора ТЗИ подсистемы управления 3 к генераторам электромагнитных помех (m) 2, к подсистемам контроля 4, резервной активной ТЗИ 5 и резервирования данных 6, причем сопряжение подсистемы управления ТЗИ 3 с подсистемой резервирования данных 6 осуществляют по локальной вычислительной сети (ЛВС), в свою очередь, подсистему резервирования данных 6 реализуют на базе серверной станции организации путем установки дополнительного блока хранения баз данных АРМ должностных лиц (ДЛ) организации 6.2, представленный в виде жесткого диска определенного объема (Vсер, Gb), на котором в зависимости от количества АРМ ДЛ организации (n) под каждого пользователя АРМ выделяют определенный объем дискового пространства, АРМ ДЛ организации 2 посредством ЛВС соединяют с серверной станцией организации, администратором сети определяются интервалы времени для осуществления синхронизации информации дискового пространства с информацией ДЛ организации с дисковым пространством блока хранения данных АРМ ДЛ организации 6.2, посредством блока проверки состояния АРМ ДЛ 6.3 с определенными временными интервалами посылают сигнал к АРМ ДЛ организации 2, используя для проверки IP адрес АРМ, при этом в случае потери сигнала система по умолчанию считает данный АРМ вышедшим из строя и выдает сигнал оператору на проверку данного АРМ, после восстановления сигнала система предлагает оператору произвести синхронизацию данных, находящихся в блоке хранения данных АРМ ДЛ организации 6.2, на дисковое пространство АРМ, восстановленного после потери сигнала, и через блок управления восстановления данных 6.1 по IP адресу АРМ ДЛ организации 2 подает команду на блок хранения данных 6.2 для передачи информации с зарезервированного дискового пространства на АРМ ДЛ организации 2 через ЛВС, администратором безопасности на всех АРМ ДЛ организации 2 создается дополнительная учетная запись оператора ТЗИ и устанавливается программное обеспечение для функционирования подсистемы управления ТЗИ 3, также программное обеспечение устанавливают на выделенное для АРМ оператора ТЗИ дисковое пространство подсистемы резервирования данных организации 6, также после выполнения ввода исходных данных в блок хранения АРМ оператора ТЗИ подсистемы управления ТЗИ 3 введенные исходные данные в блок хранения данных АРМ оператора ТЗИ подсистемы управления ТЗИ 3 сохраняют в автоматическом режиме в подсистеме резервирования данных организации 6, после выполнения контроля работоспособного состояния и мониторинга широкополосных электромагнитных излучений генераторов пространственного электромагнитного зашумления 1 данные, получаемые по результатам мониторинга ПЭМИ ТС, расчета защищенности обрабатываемой информации и необходимой мощности маскирующих излучений в выявленных полосах частот также сохраняют в автоматическом режиме в подсистеме резервирования данных организации 6, посредством которой при возникновении сбоев и отказов в работе подсистемы управления ТЗИ 3 оператором ТЗИ осуществляется управление и контроль системой ТЗИ с любого АРМ ДЛ организации 2 под своей учетной записью до момента восстановления основной подсистемы управления ТЗИ 3.
Таким образом, при реализации способа до выполнения ввода данных в блок хранения АРМ оператора ТЗИ подсистемы управления ТЗИ на этапе развертывания системы ТЗИ ОИ организации осуществляют подключение АРМ оператора ТЗИ подсистемы управления к генераторам электромагнитных помех (m), к подсистемам контроля, резервной активной ТЗИ и резервирования данных, причем сопряжение подсистемы управления ТЗИ с подсистемой резервирования данных осуществляют по локальной вычислительной сети, в свою очередь, подсистему резервирования данных реализуют на базе серверной станции организации путем установки дополнительного блока хранения баз данных АРМ ДЛ организации, представленный в виде жесткого диска определенного объема (Vсер, Gb), на котором в зависимости от количества АРМ ДЛ организации (n) под каждого пользователя АРМ выделяют определенный объем дискового пространства, АРМ ДЛ организации посредством ЛВС соединяют с серверной станцией организации, администратором сети определяются интервалы времени для осуществления синхронизации информации дискового пространства с информацией ДЛ организации с дисковым пространством блока хранения данных АРМ ДЛ организации, посредством блока проверки состояния АРМ ДЛ с определенными временными интервалами посылают сигнал к АРМ ДЛ организации, используя для проверки IP адрес АРМ, при этом в случае потери сигнала система по умолчанию считает данный АРМ вышедшим из строя и выдает сигнал оператору на проверку данного АРМ, после восстановления сигнала система предлагает оператору произвести синхронизацию данных, находящихся в блоке хранения данных АРМ ДЛ организации, на дисковое пространство АРМ, восстановленного после потери сигнала, и через блок управления восстановления данных по IP адресу АРМ ДЛ организации подает команду на блок хранения данных для передачи информации с зарезервированного дискового пространства на АРМ ДЛ организации через ЛВС, администратором безопасности на всех АРМ ДЛ организации создается дополнительная учетная запись оператора ТЗИ и устанавливается программное обеспечение для функционирования подсистемы управления ТЗИ, также программное обеспечение устанавливают на выделенное для АРМ оператора ТЗИ дисковое пространство подсистемы резервирования данных организации, также после выполнения ввода исходных данных в блок хранения АРМ оператора ТЗИ подсистемы управления ТЗИ введенные исходные данные в блок хранения данных АРМ оператора ТЗИ подсистемы управления ТЗИ сохраняют в автоматическом режиме в подсистеме резервирования данных организации, после выполнения контроля работоспособного состояния и мониторинга широкополосных электромагнитных излучений генераторов пространственного электромагнитного зашумления данные, получаемые по результатам мониторинга ПЭМИ ТС, расчета защищенности обрабатываемой информации и необходимой мощности маскирующих излучений в выявленных полосах частот также сохраняют в автоматическом режиме в подсистеме резервирования данных организации, посредством которой при возникновении сбоев и отказов в работе подсистемы управления ТЗИ оператором ТЗИ осуществляется управление и контроль системой ТЗИ с любого АРМ ДЛ организации под своей учетной записью до момента восстановления основной подсистемы управления ТЗИ.
Изобретение относится к области вычислительной техники и может быть использовано для вариативного автоматизированного контроля и управления системой технической защиты информации объектов информатизации. Техническим результатом является расширение возможностей по управлению системой технической защиты информации (ТЗИ) объектов информатизации и повышение защищенности обрабатываемой информации ограниченного распространения при выходе из строя подсистемы управления ТЗИ. Технический результат достигается тем, что в способе вариативного автоматизированного контроля и управления системой технической защиты информации объектов информатизации выполняют резервирование части дискового пространства на серверной станции для подсистемы управления ТЗИ, позволяющего осуществлять управление и контроль подсистемой управления ТЗИ с любого автоматизированного рабочего места (АРМ) должностного лица (ДЛ) организации при выходе ее из строя. 1 ил.
Способ вариативного автоматизированного контроля и управления системой технической защиты информации объектов информатизации, заключающийся в том, что в блок хранения данных автоматизированного рабочего места (АРМ) оператора технической защиты информации (ТЗИ) подсистемы управления ТЗИ осуществляют ввод данных о составе и настройках технических средств АРМ объектов информатизации (ОИ), результаты предварительных измерений побочных электромагнитных излучений (ПЭМИ) технических средств ОИ, генераторов электромагнитного поля и параметры затухания электромагнитного поля, выполняют контроль состояния работоспособности средств радиомониторинга, затем выполняют сравнение результатов мониторинга побочных электромагнитных излучений или наводок (ПЭМИН) с ранее полученными значениями частот и уровней информативных сигналов при проведении аттестационных испытаний, результаты мониторинга электромагнитной обстановки и ПЭМИН сохраняют в базе данных, далее выполняют контроль состояния работоспособности и мониторинг широкополосных электромагнитных излучений штатных генераторов пространственного электромагнитного зашумления, которые сравнивают с ранее полученными результатами при проведении аттестационных испытаний, данные контроля и мониторинга сохраняют в базе данных, затем, на основании всех данных контроля и мониторинга, выполняют расчет показателя защищенности обрабатываемой информации, далее, при поступлении сигнала о неисправном состоянии штатных генераторов пространственного электромагнитного зашумления или превышении порогового значения показателя защищенности обрабатываемой информации, вычисляют значение необходимой мощности излучения, далее выполняют активацию резервных программно-управляемых генераторов шума и выбирают элемент пространственно-распределенной антенной системы, который излучает в направлении потенциального ведения разведки, затем выполняют контроль работоспособного состояния и мониторинг широкополосных электромагнитных излучений генераторов пространственного электромагнитного зашумления с заданной периодичностью, отличающийся тем, что до выполнения ввода данных в блок хранения АРМ оператора ТЗИ подсистемы управления ТЗИ на этапе развертывания системы ТЗИ ОИ организации осуществляют подключение АРМ оператора ТЗИ подсистемы управления к генераторам электромагнитных помех (m), к подсистемам контроля, резервной активной ТЗИ и резервирования данных, причем сопряжение подсистемы управления ТЗИ с подсистемой резервирования данных осуществляют по локальной вычислительной сети (ЛВС), в свою очередь, подсистему резервирования данных реализуют на базе серверной станции организации путем установки дополнительного блока хранения баз данных АРМ должностных лиц (ДЛ) организации, представленный в виде жесткого диска определенного объема (Vсер, Gb), на котором в зависимости от количества АРМ ДЛ организации (n) под каждого пользователя АРМ выделяют определенный объем дискового пространства, АРМ ДЛ организации посредством ЛВС соединяют с серверной станцией организации, администратором сети определяются интервалы времени для осуществления синхронизации информации дискового пространства с информацией ДЛ организации с дисковым пространством блока хранения данных АРМ ДЛ организации, посредством блока проверки состояния АРМ ДЛ с определенными временными интервалами посылают сигнал к АРМ ДЛ организации, используя для проверки IP адрес АРМ, при этом в случае потери сигнала система по умолчанию считает данный АРМ вышедшим из строя и выдает сигнал оператору на проверку данного АРМ, после восстановления сигнала система предлагает оператору произвести синхронизацию данных, находящихся в блоке хранения данных АРМ ДЛ организации, на дисковое пространство АРМ, восстановленного после потери сигнала, и через блок управления восстановления данных по IP адресу АРМ ДЛ организации подает команду на блок хранения данных для передачи информации с зарезервированного дискового пространства на АРМ ДЛ организации через ЛВС, администратором безопасности на всех АРМ ДЛ организации создается дополнительная учетная запись оператора ТЗИ и устанавливается программное обеспечение для функционирования подсистемы управления ТЗИ, также программное обеспечение устанавливают на выделенное для АРМ оператора ТЗИ дисковое пространство подсистемы резервирования данных организации, также после выполнения ввода исходных данных в блок хранения АРМ оператора ТЗИ подсистемы управления ТЗИ введенные исходные данные в блок хранения данных АРМ оператора ТЗИ подсистемы управления ТЗИ сохраняют в автоматическом режиме в подсистеме резервирования данных организации, после выполнения контроля работоспособного состояния и мониторинга широкополосных электромагнитных излучений генераторов пространственного электромагнитного зашумления данные, получаемые по результатам мониторинга ПЭМИ ТС, расчета защищенности обрабатываемой информации и необходимой мощности маскирующих излучений в выявленных полосах частот также сохраняют в автоматическом режиме в подсистеме резервирования данных организации, посредством которой при возникновении сбоев и отказов в работе подсистемы управления ТЗИ оператором ТЗИ осуществляется управление и контроль системой ТЗИ с любого АРМ ДЛ организации под своей учетной записью до момента восстановления основной подсистемы управления ТЗИ.
СПОСОБ И СИСТЕМА АВТОМАТИЗИРОВАННОГО КОНТРОЛЯ И УПРАВЛЕНИЯ ТЕХНИЧЕСКОЙ ЗАЩИТОЙ ИНФОРМАЦИИ ОБЪЕКТОВ ИНФОРМАТИЗАЦИИ ОТ УТЕЧКИ ПО КАНАЛАМ ПОБОЧНЫХ ЭЛЕКТРОМАГНИТНЫХ ИЗЛУЧЕНИЙ И НАВОДОК | 2021 |
|
RU2770684C1 |
0 |
|
SU184487A1 | |
Вибратор для жидкой среды высокой температуры | 1960 |
|
SU139966A1 |
Секционный валик подачи в деревообрабатывающих станках | 1955 |
|
SU106775A1 |
US 5297201 A1, 22.03.1994. |
Авторы
Даты
2025-05-06—Публикация
2024-09-02—Подача