|
Программное обеспечение ФПСУ-TLS функционирует в собственной изолированной и функционально замкнутой операционной среде, ACCESS-TM SHELL. Среда осуществляет разграничение доступа к операционной системе ФПСУ-TLS, защиту программных и информационных модулей на ПЗУ комплекса.
Разграничение доступа допущенных лиц и контроль их полномочий при запуске ФПСУ-TLS и управлении его работой осуществляется по предъявляемым допущенными лицами ТМ-идентификаторам и символьным паролям в соответствии с логическим разделением лиц ФПСУ-TLS на две роли и четыре условных класса, представленных в нижеследующей таблице:
Таблица. Роли и классы пользователей ФПСУ-TLS
Роль/Класс
|
Разрешенные действия
|
Пользователь/
/Оператор
|
•запуск ФПСУ-TLS при выключенном режиме автостарта;
•остановка рабочего режима. |
Администратор/
/Инженер
|
Все права класса «Оператор» и дополнительно:
•просмотр конфигураций;
•изменение параметров хранимых конфигураций без права активировать конфигурацию;
•переинициализация ПДСЧ;
•контроль целостности без записи результатов. |
Администратор/
/Администратор
|
Все права класса «Инженер» и дополнительно:
•управление конфигурациями;
•настройка сетевых параметров;
•установка сертификатов УЦ, СОС, установка и управление личными сертификатами;
•настройка автозагрузки СОС;
•добавление адресов защищаемых http-серверов;
•взаимодействие с Syslog, SNMP;
•настройка NTP сервера;
•установка времени, даты;
•настройка параметров защиты;
•настройка общих параметров (статистика, watchdog);
•настройка параметров масштабирования;
•регистрация ТМ-идентификаторов;
•просмотр и управление ТМ-идентификаторами;
•включение/отключение подсистемы автоматического старта;
•резервирование и восстановление конфигурации ФПСУ-TLS;
•контроль целостности ПО ФПСУ-TLS по списку или с записью результатов;
•регистрация нового администратора;
•регистрация и предоставление полномочий на определенные действия удаленным администраторам. |
Администратор/
/Главный администратор
|
Все права класса «Администратор» и дополнительно:
•установка дополнений/изменений;
•переинсталляция ФПСУ-TLS и перевод в рабочий режим из технологического. |
Администратор/УА
|
В зависимости от назначенных Администратором или Главным Администратором полномочий, УА (удаленному администратору) могут быть разрешены следующие действия:
•опрос текущего состояния;
•получение данных о работе абонентов;
•получение данных о работе локальных администраторов;
•получение данных о работе удаленных администраторов;
•чтение конфигурации;
•изменение конфигурации;
•согласование времени. |
Примечание: ряд действий с ФПСУ-TLS не требуют авторизации:
•выключение питания ФПСУ-TLS по кнопке Power;
•просмотр текущих настроек состояния сети и ФПСУ-TLS (с использованием утилит);
•просмотр текущего состояния ФПСУ-TLS рабочего режима (текущие сессии, ARP, статистика, автозагрузки, черный список).
|