айлів і каталогів NTFS, реєстрація запуску і завершення програм, а так само звукова та візуальна сигналізація спроб порушення захисту здійснюється підсистемою реєстрації та обліку.
Для реєстрації всіх подій, пов'язаних з роботою спеціалізованих модулів СЗІ НСД, використовується окремий журнал вбудованої підсистемою реєстрації ОС Windows, реалізованої у вигляді реєстратора подій. Реєстрація звернень до файлів і каталогів NTFS, запуску і завершення програм здійснюється штатними засобами ОС. p align="justify"> У СЗІ НСД передбачена реєстрація наступних подій:
? спроби входу і виходу користувачів в систему (з системи);
? видача друкованих (графічних) документів на В«твердуВ» копію;
? запуск і завершення процесів;
? спроби доступу програмних засобів до файлів і каталогів NTFS;
? спроби доступу до компакт-дисків (дискети);
? спроби доступу до віртуальних дискам;
? спроби доступу до інтерфейсним портам;
? створення і знищення файлів і каталогів NTFS;
? створення і знищення облікових записів користувачів;
? створення і знищення маркованих відчужуваних носіїв;
? створення і знищення віртуальних дисків;
? зміна мандатних міток користувачів;
? зміна мандатних міток відчужуваних носіїв;
? зміна мандатних міток файлів (каталогів, томів) NTFS;
? зміна мандатних міток принтерів;
? зміна мандатних міток інтерфейсних портів;
? зміну прав користувачів щодо доступу до файлів і каталогів NTFS;
? зміну прав користувачів щодо доступу до інтервалів секторів жорстких дисків;
? зміну прав користувачів щодо доступу до відчужуваним носіям;
? зміну прав користувачів щодо доступу до віртуальних дискам;
? дії адміністратора з налаштування СЗІ НСД;
? інформаційні повідомлення від модулів СЗІ НСД - завантаження, вивантаження, збій в роботі.
Адміністратору СЗІ НСД доступна фільтрація реєстраційних записів за наступними критеріями:
? номер запису;
? час і дата виникнення події;
? тип події;
? категорія події з перерахованих вище;
? ім'я користувача.
Візуальна і звукова сигналізація передбачена для наступних подій:
? невдалі спроби авторизації;
? несанкціоновані спроби доступу до функцій друку;
? несанкціоновані спроби доступу до інтервалів секторів жорстких диск...