Контроль доступа на уровне пользователей:
· Подготовка реестра пользователей получающих доступ к компонентам системы SteelTrace.
· Подготовка реестра ролей описывающих доступ пользователей на уровне объектов, данных, бизнес-процессов системы SteelTrace
· Настройка политик безопасности системы SteelTrace.
· Поддержка контроля доступа пользователей системы SteelTrace по имени и паролю, или смарт-карте. В качестве пользователей системы выступают кладовщики, операторы линий, контролеры ОТК и т.д.
Регистрация действий пользователей в системе:
· Ведение журналов контроля доступа пользователей к объектам системы.
· Блокировка доступа к объектам системы при превышении описанного в политике безопасности максимального количества попыток.
· Регистрация программных обновлений системы, автоматических и ручных.
· Регистрация попыток отката обновлений.
· Обеспечение защиты данных журналов от попыток несанкционированного изменения или удаления
Контроль доступа на уровне идентификации Wi-Fi соединений.
· Настройка механизмов шифрования передачи данных на уровне Wi-Fi соединения.
· Фиксированная аутентификация устройств (стационарных терминалов, мобильных терминалов, репитеров и коннекторов по MAC адресам)
· Встроенные системы аутентификации устройств SteelTrace на базе закрытых ключей
· Встроенная система шифрования передаваемых данных SteelTrace
Инвентаризация мобильных и стационарных устройств
· Периодическая диагностика компонентов мобильных и стационарных устройств, память, жесткие диски, периферийные подключаемые устройства
· Контроль местоположения устройств. На основании анализа уровня сигнала ближайших Wi-Fi точек.
· Журнализация изменений конфигурации, программного обеспечения, горячих и холодных перезагрузок мобильных и стационарных терминалов.
Резервирование и поддержка базы данных
· Подготовка и исполнение плана резервирования данных
· Подготовка и исполнение плана поддержки работоспособности базы данных
Обеспечение целостности данных
· Обеспечение физической охраны устройств и носителей информации
· Использование сертифицированных средств защиты информации
Подробнее