311
Hisoblashtarmoqlaridaautentifikatsiyajarayonidasturiyvositalary
ordamidahamtashkilqilinadi, bujarayon
avtorizatsiya
debataladi.
Autentifikatsiyaqonuniyvanoqonuniyfoydalanuvchilarnianiqlasa,
avtorizatsiyaesafaqatqonuniyfoydalanuvchilar,
ya’niautentifikatsiyajarayonidanmuvaffaqiyatlio‘tganlarbilanishko‘rad
i.
Avtorizatsiyatiziminingasosiymaqsadiharbirqonuniyfoydalanuvc
hiuchuntizimma’muritomonidanbelgilangankirishdarajasivaresurslarg
amurojaatqilishimkoniyatidarajasidajarayonnitashkilqilibberishhisobla
nadi.
Audit
- himoyalangan tizim resurslariga kirish bilan bog‘liq
bo‘lgan holatlarni tizim holat jurnaliga yozib borish jarayoni.
Zamonaviy OT larda audit tizimi ma’murni
qiziqtirgan holatlarni
belgilangan tartibda qulay qilib grafik interfeys ko‘rinishida hisobot
beradi.
Audit hisobga olish va kuzatish vositasi
eng muhim xavfsizlik
bilan bog‘liq holatlarni hosil qilish,
kirishga urinish yoki tizim
resurslarini o‘chirishga urinishlarni aniqlash va yozib qolishda qo‘l
keladi. Audit asosan, har qanday amalga
oshmay qolgan xavflarni
ham o‘zida yozib qoladi.
8.2- rasm. Windows OTda audit tizimi ko‘rinishi
312
Operatsion
tizimning
audit
tizimi
quyidagi
talablarni
qanoatlantirishi zarur:
Faqat operatsion tizimning o‘zi audit jurnaliga ma’lumotlarni
qayd qilishi mumkin;
Nafaqat operatsion tizim balki boshqa subyektlar ham audit
jurnalidagi
alohida
ma’lumotlarni
o‘zgartirish va o‘chirish
imkoniyatiga ega emas;
Faqat
tegishli
huquqlarga
ega
bo‘lgan
auditor-
foydalanuvchilar audit jurnalini ko‘rishi mumkin;
Faqat auditor-foydalanuvchilar
audit jurnalini tozalashi
mumkin. Jurnal tozalangandan so‘ng avtomatik ravishda jurnalga
uning qachon va kim tozalaganligi to‘g‘risida ma’lumot yoziladi;
Audit jurnalining to‘lishi
oqibatida operatsion tizim
favqulodda o‘z ishini yakunlaydi.
Dostları ilə paylaş: