Previous 

Разграничение доступа и пользователи

Next

Программное обеспечение ФПСУ-TLS функционирует в собственной изолированной и функционально замкнутой операционной среде, ACCESS-TM SHELL. Среда осуществляет разграничение доступа к операционной системе ФПСУ-TLS, защиту программных и информационных модулей на ПЗУ комплекса.

Разграничение доступа допущенных лиц и контроль их полномочий при запуске ФПСУ-TLS и управлении его работой осуществляется по предъявляемым допущенными лицами ТМ-идентификаторам и символьным паролям в соответствии с логическим разделением лиц ФПСУ-TLS на две роли и четыре условных класса, представленных в нижеследующей таблице:

Таблица. Роли и классы пользователей ФПСУ-TLS

Роль/Класс

Разрешенные действия

Пользователь/

/Оператор

запуск ФПСУ-TLS при выключенном режиме автостарта;

остановка рабочего режима.

Администратор/

/Инженер

Все права класса «Оператор» и дополнительно:

просмотр конфигураций;

изменение параметров хранимых конфигураций без права активировать конфигурацию;

переинициализация ПДСЧ;

контроль целостности без записи результатов.

Администратор/

/Администратор

Все права класса «Инженер» и дополнительно:

управление конфигурациями;

настройка сетевых параметров;

установка сертификатов УЦ, СОС, установка и управление личными сертификатами;

настройка автозагрузки СОС;

добавление адресов защищаемых http-серверов;

взаимодействие с Syslog, SNMP;

настройка NTP сервера;

установка времени, даты;

настройка параметров защиты;

настройка общих параметров (статистика, watchdog);

настройка параметров масштабирования;

регистрация ТМ-идентификаторов;

просмотр и управление ТМ-идентификаторами;

включение/отключение подсистемы автоматического старта;

резервирование и восстановление конфигурации ФПСУ-TLS;

контроль целостности ПО ФПСУ-TLS по списку или с записью результатов;

регистрация нового администратора;

регистрация и предоставление полномочий на определенные действия удаленным администраторам.

Администратор/

/Главный администратор

Все права класса «Администратор» и дополнительно:

установка дополнений/изменений;

переинсталляция ФПСУ-TLS и перевод в рабочий режим из технологического.

Администратор/УА

В зависимости от назначенных Администратором или Главным Администратором полномочий, УА (удаленному администратору) могут быть разрешены следующие действия:

опрос текущего состояния;

получение данных о работе абонентов;

получение данных о работе локальных администраторов;

получение данных о работе удаленных администраторов;

чтение конфигурации;

изменение конфигурации;

согласование времени.

Примечание: ряд действий с ФПСУ-TLS не требуют авторизации:

выключение питания ФПСУ-TLS по кнопке Power;

просмотр текущих настроек состояния сети и ФПСУ-TLS (с использованием утилит);

просмотр текущего состояния ФПСУ-TLS рабочего режима (текущие сессии, ARP, статистика, автозагрузки, черный список).