Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π°ΡƒΠ΄ΠΈΡ‚Π°

Π Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° бСзопасности (Windows 10)

Π’ этом справочникС для ИВ-спСциалистов содСрТится информация ΠΎ:

ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° бСзопасности Π² ΡΡ‚Π°Ρ‚ΡŒΠ΅ Security ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹\Advanced Audit Policy Configuration ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² Π°ΡƒΠ΄ΠΈΡ‚Π΅ соблюдСния Π²Π°ΠΆΠ½Ρ‹Ρ… ΠΏΡ€Π°Π²ΠΈΠ», связанных с бизнСсом ΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ, отслСТивая Ρ‚ΠΎΡ‡Π½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ дСйствия, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ:

Доступ ΠΊ этим настройкам ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ привязки ΠΊ локальной ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅ бСзопасности (secpol.msc) Π½Π° локальном ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ ΠΈΠ»ΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π³Ρ€ΡƒΠΏΠΏΠΎΠ²ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ.

Π­Ρ‚ΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π²Ρ‹Π±ΠΈΡ€Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚Π΅ дСйствия, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ для ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Ρ‚ΠΈΠΏΠΎΠ² повСдСния:

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° бСзопасности ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² Π³Ρ€ΡƒΠΏΠΏΠΎΠ²ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π΄ΠΎΠΌΠ΅Π½Π°, ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ, Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Ρ€Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ для ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ Π³Ρ€ΡƒΠΏΠΏ с ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ простотой. ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° Π² ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹\Advanced Audit Policy Configuration доступны Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… катСгориях:

Π›ΠΎΠ³ΠΎΠ½ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи

Настройка ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π² этой ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности Π΄Π°Π½Π½Ρ‹Ρ… ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π΅ Π΄ΠΎΠΌΠ΅Π½Π° ΠΈΠ»ΠΈ Π² локальном диспСтчСрС ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй бСзопасности (SAM). Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² ΠΈ событий ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Logon ΠΈ Logoff, ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΈ события ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи фокусируСтся Π½Π° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠΉ Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ… ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй. Π’ эту ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡŽ входят ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ΄ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ:

Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ записями

ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° бСзопасности Π² этой ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй ΠΈ Π³Ρ€ΡƒΠΏΠΏ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ². Π’ эту ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡŽ входят ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ΄ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ:

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ отслСТиваниС

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности отслСТивания ΠΈ события Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Ρ†Π΅Π»Π΅ΠΉ:

Π’ эту ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡŽ входят ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ΄ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ:

Доступ ΠΊ DS

ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° бСзопасности DS Access ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ слСд Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ доступа ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ Π² слуТбС Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… слуТб Active Directory (AD DS) ΠΈ ΠΈΡ… измСнСния. Π­Ρ‚ΠΈ события Π°ΡƒΠ΄ΠΈΡ‚Π° Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π°Ρ… Π΄ΠΎΠΌΠ΅Π½Π°. Π’ эту ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡŽ входят ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ΄ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ:

Logon/Logoff

ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности Logon/Logoff ΠΈ события Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ Π²Ρ…ΠΎΠ΄Π° Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΈΠ»ΠΈ Ρ‡Π΅Ρ€Π΅Π· ΡΠ΅Ρ‚ΡŒ. Π­Ρ‚ΠΈ события особСнно ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ для отслСТивания активности ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ выявлСния ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ Π½Π° сСтСвыС рСсурсы. Π’ эту ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡŽ входят ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ΄ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ:

Доступ ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρƒ

ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ доступа ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ ΠΈ события Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ доступа ΠΊ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ ΠΈΠ»ΠΈ Ρ‚ΠΈΠΏΠ°ΠΌ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² Π½Π° сСти ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅. Для Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ доступа ΠΊ Ρ„Π°ΠΉΠ»Ρƒ, ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Ρƒ, ΠΊΠ»ΡŽΡ‡Ρƒ рССстра ΠΈΠ»ΠΈ Π»ΡŽΠ±ΠΎΠΌΡƒ Π΄Ρ€ΡƒΠ³ΠΎΠΌΡƒ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρƒ впускаСм ΠΏΠΎΠ΄ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡŽ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² для ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ ΠΈ/ΠΈΠ»ΠΈ Π½Π΅ΡƒΠ΄Π°Ρ‡Π½ΠΎΠ³ΠΎ события. НапримСр, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡŽ Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмы для Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ Ρ„Π°ΠΉΠ»ΠΎΠ²; НСобходимо Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡŽ рССстра для доступа ΠΊ рССстру Π°ΡƒΠ΄ΠΈΡ‚Π°.

Π”ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ эти ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° ΡΠ²Π»ΡΡŽΡ‚ΡΡ фактичСскими для внСшнСго Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€Π°, слоТнСС. НСт простого способа ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ SACLs установлСны Π½Π° всСх унаслСдованных ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°Ρ…. Π§Ρ‚ΠΎΠ±Ρ‹ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ эту ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ, см. Π² глобальной ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ доступа ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ.

Π’ эту ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡŽ входят ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ΄ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ:

ИзмСнСниС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ

Бобытия Π°ΡƒΠ΄ΠΈΡ‚Π° измСнСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ измСнСния Π²Π°ΠΆΠ½Ρ‹Ρ… ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности Π² локальной систСмС ΠΈΠ»ΠΈ сСти. Π’Π°ΠΊ ΠΊΠ°ΠΊ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°ΡŽΡ‚ΡΡ администраторами для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ сСтСвых рСсурсов, отслСТиваниС ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ (ΠΈΠ»ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ) этих ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ являСтся Π²Π°ΠΆΠ½Ρ‹ΠΌ аспСктом управлСния Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ для сСти. Π’ эту ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡŽ входят ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ΄ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ:

ИспользованиС ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ

ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°ΠΌ прСдоставляСтся Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π½Π° Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… Π·Π°Π΄Π°Ρ‡ Π² сСти. ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности privilege Use ΠΈ события Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ использованиС ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Π² ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ»ΠΈ Π±ΠΎΠ»Π΅Π΅ систСмах. Π’ эту ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡŽ входят ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ΄ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ:

System

ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности систСмы ΠΈ события Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Ρ‚ΠΈΠΏΡ‹ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ систСмы Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅:

Π’ эту ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡŽ входят ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ΄ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ:

Аудит глобального доступа ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ

ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° глобального доступа ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ администраторам ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒ списки управлСния доступом ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ систСмС (SACLs) для Ρ‚ΠΈΠΏΠ° ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° для Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмы ΠΈΠ»ΠΈ рССстра. Π£ΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ SACL автоматичСски примСняСтся ΠΊ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρƒ этого Ρ‚ΠΈΠΏΠ°. Аудиторы ΠΌΠΎΠ³ΡƒΡ‚ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ рСсурс систСмы Π·Π°Ρ‰ΠΈΡ‰Π΅Π½ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ Π°ΡƒΠ΄ΠΈΡ‚Π°. Они ΠΌΠΎΠ³ΡƒΡ‚ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ эту Π·Π°Π΄Π°Ρ‡Ρƒ, просмотрСв содСрТимоС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° глобального доступа ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ. НапримСр, Ссли Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€Ρ‹ видят ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΏΠΎΠ΄ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ «ΠžΡ‚слСТивайтС всС измСнСния, внСсСнныС администраторами Π³Ρ€ΡƒΠΏΠΏ», ΠΎΠ½ΠΈ Π·Π½Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ эта ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° дСйствуСт.

SACLs рСсурсов Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ для диагностичСских сцСнариСв. НапримСр, администраторы быстро ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚, ΠΊΠ°ΠΊΠΎΠΉ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ Π² систСмС ΠΎΡ‚ΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ Π² доступС:

Если Ρ„Π°ΠΉΠ» ΠΈΠ»ΠΈ ΠΏΠ°ΠΏΠΊΠ° SACL ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° глобального доступа ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρƒ (ΠΈΠ»ΠΈ ΠΎΠ΄ΠΈΠ½ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ рССстра SACL ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ глобального Π°ΡƒΠ΄ΠΈΡ‚Π° доступа ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ) настроСны Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅, эффСктивная SACL Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π° ΠΈΠ· объСдинСния SACL Ρ„Π°ΠΉΠ»Π° ΠΈΠ»ΠΈ ΠΏΠ°ΠΏΠΊΠΈ ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° глобального доступа ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ. Π­Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ событиС Π°ΡƒΠ΄ΠΈΡ‚Π° создаСтся, Ссли дСйствиС совпадаСт с SACL-Ρ„Π°ΠΉΠ»ΠΎΠΌ ΠΈΠ»ΠΈ ΠΏΠ°ΠΏΠΊΠΎΠΉ ΠΈΠ»ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ Π°ΡƒΠ΄ΠΈΡ‚Π° глобального доступа ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ.

Π’ эту ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡŽ входят ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ΄ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ:

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅ Π°ΡƒΠ΄ΠΈΡ‚Π°

Success \ | FailureРСкомСндация ΠΏΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΌΡƒ ΠΏΠ»Π°Π½Ρƒ

Success \ | FailureΠ‘ΠΎΠ»Π΅Π΅ надСТная рСкомСндация

Success \ | FailureΠ’Ρ…ΠΎΠ΄ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записиАудит ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…No \ | NoYes \ | NoYes \ | YesАудит слуТбы ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности KerberosYes \ | YesАудит ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ с Π±ΠΈΠ»Π΅Ρ‚Π°ΠΌΠΈ слуТбы KerberosYes \ | YesАудит Π΄Ρ€ΡƒΠ³ΠΈΡ… событий Π²Ρ…ΠΎΠ΄Π° ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСйYes \ | Yes

ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ ΠΈΠ»ΠΈ подкатСгория ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ

Success \ | Failure

РСкомСндация ΠΏΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΌΡƒ ΠΏΠ»Π°Π½Ρƒ

Success \ | Failure

Π‘ΠΎΠ»Π΅Π΅ надСТная рСкомСндация

Success \ | Failure

Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ записями
Аудит управлСния Π³Ρ€ΡƒΠΏΠΏΠ°ΠΌΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
Аудит управлСния ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ записями ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ²Yes \| NoYes \| Yes
Аудит управлСния Π³Ρ€ΡƒΠΏΠΏΠ°ΠΌΠΈ распространСния
Аудит Π΄Ρ€ΡƒΠ³ΠΈΡ… событий управлСния ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ записямиYes \| NoYes \| Yes
Аудит управлСния Π³Ρ€ΡƒΠΏΠΏΠ°ΠΌΠΈ бСзопасностиYes \| NoYes \| Yes
Аудит управлСния ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ записями ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉYes \| NoYes \| NoYes \| Yes
ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ ΠΈΠ»ΠΈ подкатСгория ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ

Success \ | Failure

РСкомСндация ΠΏΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΌΡƒ ΠΏΠ»Π°Π½Ρƒ

Success \ | Failure

Π‘ΠΎΠ»Π΅Π΅ надСТная рСкомСндация

Success \ | Failure

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠ΅ отслСТиваниС
Аудит активности DPAPIYes \| Yes
Аудит создания процСссовYes \| NoYes \| Yes
Аудит Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ процСссов
Аудит событий RPC
ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ ΠΈΠ»ΠΈ подкатСгория ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ

Success \ | Failure

РСкомСндация ΠΏΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΌΡƒ ΠΏΠ»Π°Π½Ρƒ

Success \ | Failure

Π‘ΠΎΠ»Π΅Π΅ надСТная рСкомСндация

Success \ | Failure

Доступ ΠΊ DS
Аудит ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠΉ Ρ€Π΅ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ слуТбы ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ²
Аудит доступа ΠΊ слуТбС ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ²
Аудит измСнСния слуТбы ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ²
Аудит Ρ€Π΅ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ слуТбы ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ²
ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ ΠΈΠ»ΠΈ подкатСгория ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ

Success \ | Failure

РСкомСндация ΠΏΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΌΡƒ ΠΏΠ»Π°Π½Ρƒ

Success \ | Failure

Π‘ΠΎΠ»Π΅Π΅ надСТная рСкомСндация

Success \ | Failure

Π’Ρ…ΠΎΠ΄ ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄ ΠΈΠ· систСмы
Аудит Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСйYes \| NoYes \| No
Аудит заявок ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈΠ»ΠΈ устройств Π½Π° доступ
Аудит Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠ³ΠΎ Ρ€Π΅ΠΆΠΈΠΌΠ° IPsec
Аудит основного Ρ€Π΅ΠΆΠΈΠΌΠ° IPsecIF \| IF
Аудит быстрого Ρ€Π΅ΠΆΠΈΠΌΠ° IPsec
Аудит Π²Ρ‹Ρ…ΠΎΠ΄Π° ΠΈΠ· систСмыYes \| NoYes \| NoYes \| No
Аудит Π²Ρ…ΠΎΠ΄Π° 1Yes \| YesYes \| YesYes \| Yes
Аудит сСрвСра ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ сСтиYes \| Yes
Аудит Π΄Ρ€ΡƒΠ³ΠΈΡ… событий Π²Ρ…ΠΎΠ΄Π° ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π°
Аудит ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Ρ…ΠΎΠ΄Π°Yes \| NoYes \| NoYes \| Yes
ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ ΠΈΠ»ΠΈ подкатСгория ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ

Success \ | Failure

РСкомСндация ΠΏΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΌΡƒ ΠΏΠ»Π°Π½Ρƒ

Success \ | Failure

Π‘ΠΎΠ»Π΅Π΅ надСТная рСкомСндация

Success \ | Failure

Доступ ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ
Аудит событий, создаваСмых прилоТСниями
Аудит слуТб сСртификации
Аудит свСдСний ΠΎΠ± ΠΎΠ±Ρ‰Π΅ΠΌ Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΌ рСсурсС
Аудит ΠΎΠ±Ρ‰Π΅Π³ΠΎ Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠ³ΠΎ рСсурса
Аудит Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмы
Аудит ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ
Аудит отбрасывания ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΎΠΉ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ
Аудит Ρ€Π°Π±ΠΎΡ‚Ρ‹ с дСскрипторами
Аудит ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² ядра
Аудит Π΄Ρ€ΡƒΠ³ΠΈΡ… событий доступа ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ
Аудит рССстра
Аудит съСмного носитСля
Аудит диспСтчСра ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй бСзопасности
Аудит свСрки с Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ доступа
ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ ΠΈΠ»ΠΈ подкатСгория ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ

Success \ | Failure

РСкомСндация ΠΏΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΌΡƒ ΠΏΠ»Π°Π½Ρƒ

Success \ | Failure

Π‘ΠΎΠ»Π΅Π΅ надСТная рСкомСндация

Success \ | Failure

ИзмСнСниС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ
Аудит измСнСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°Yes \| NoYes \| YesYes \| Yes
Аудит измСнСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинностиYes \| NoYes \| NoYes \| Yes
Аудит измСнСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ
Аудит измСнСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ
Аудит измСнСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΏΡ€Π°Π²ΠΈΠ» MPSSVCΠ”Π°
Аудит Π΄Ρ€ΡƒΠ³ΠΈΡ… событий измСнСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ
ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ ΠΈΠ»ΠΈ подкатСгория ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ

Success \ | Failure

РСкомСндация ΠΏΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΌΡƒ ΠΏΠ»Π°Π½Ρƒ

Success \ | Failure

Π‘ΠΎΠ»Π΅Π΅ надСТная рСкомСндация

Success \ | Failure

ИспользованиС ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ
Аудит использования ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ, Π½Π΅ Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅
Аудит Π΄Ρ€ΡƒΠ³ΠΈΡ… событий использования ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ
Аудит использования ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ, Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅
ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ ΠΈΠ»ΠΈ подкатСгория ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ

Success \ | Failure

РСкомСндация ΠΏΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΌΡƒ ΠΏΠ»Π°Π½Ρƒ

Success \ | Failure

Π‘ΠΎΠ»Π΅Π΅ надСТная рСкомСндация

Success \ | Failure

БистСма
Аудит Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° IPsecYes \| YesYes \| Yes
Аудит Π΄Ρ€ΡƒΠ³ΠΈΡ… систСмных событийYes \| Yes
Аудит измСнСния состояния бСзопасностиYes \| NoYes \| YesYes \| Yes
Аудит Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ систСмы бСзопасностиYes \| YesYes \| Yes
Аудит цСлостности систСмыYes \| YesYes \| YesYes \| Yes
ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ ΠΈΠ»ΠΈ подкатСгория ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ

Success \ | Failure

РСкомСндация ΠΏΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΌΡƒ ΠΏΠ»Π°Π½Ρƒ

Success \ | Failure

Π‘ΠΎΠ»Π΅Π΅ надСТная рСкомСндация

Success \ | Failure

Аудит доступа ΠΊ Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹ΠΌ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ
Аудит Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° IPsec
Аудит Π΄Ρ€ΡƒΠ³ΠΈΡ… систСмных событий
Аудит измСнСния состояния бСзопасности
Аудит Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ систСмы бСзопасности
Аудит цСлостности систСмы

1 начиная с вСрсии Windows 10 1809, Π°ΡƒΠ΄ΠΈΡ‚ Π²Ρ…ΠΎΠ΄Π° Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΊΠ°ΠΊ для ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ выполнСния, Ρ‚Π°ΠΊ ΠΈ для сбоя. Π² ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΡ… вСрсиях Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅.

Windows Server 2016, Windows Server 2012 r2, Windows Server 2012, Windows server 2008 r2 ΠΈ Windows server 2008 Audit ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ

ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ ΠΈΠ»ΠΈ подкатСгория ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ

Success \ | Failure

РСкомСндация ΠΏΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΌΡƒ ΠΏΠ»Π°Π½Ρƒ

Success \ | Failure

Π‘ΠΎΠ»Π΅Π΅ надСТная рСкомСндация

Success \ | Failure

Π’Ρ…ΠΎΠ΄ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи
Аудит ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…No \| NoYes \| YesYes \| Yes
Аудит слуТбы ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности KerberosYes \| Yes
Аудит ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ с Π±ΠΈΠ»Π΅Ρ‚Π°ΠΌΠΈ слуТбы KerberosYes \| Yes
Аудит Π΄Ρ€ΡƒΠ³ΠΈΡ… событий Π²Ρ…ΠΎΠ΄Π° ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСйYes \| Yes
ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ ΠΈΠ»ΠΈ подкатСгория ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ

Success \ | Failure

РСкомСндация ΠΏΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΌΡƒ ΠΏΠ»Π°Π½Ρƒ

Success \ | Failure

Π‘ΠΎΠ»Π΅Π΅ надСТная рСкомСндация

Success \ | Failure

Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ записями
Аудит управлСния Π³Ρ€ΡƒΠΏΠΏΠ°ΠΌΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
Аудит управлСния ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ записями ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ²Yes \| DCYes \| Yes
Аудит управлСния Π³Ρ€ΡƒΠΏΠΏΠ°ΠΌΠΈ распространСния
Аудит Π΄Ρ€ΡƒΠ³ΠΈΡ… событий управлСния ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ записямиYes \| YesYes \| Yes
Аудит управлСния Π³Ρ€ΡƒΠΏΠΏΠ°ΠΌΠΈ бСзопасностиYes \| YesYes \| Yes
Аудит управлСния ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ записями ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉYes \| NoYes \| YesYes \| Yes
ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ ΠΈΠ»ΠΈ подкатСгория ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ

Success \ | Failure

РСкомСндация ΠΏΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΌΡƒ ΠΏΠ»Π°Π½Ρƒ

Success \ | Failure

Π‘ΠΎΠ»Π΅Π΅ надСТная рСкомСндация

Success \ | Failure

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠ΅ отслСТиваниС
Аудит активности DPAPIYes \| Yes
Аудит создания процСссовYes \| NoYes \| Yes
Аудит Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ процСссов
Аудит событий RPC
ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ ΠΈΠ»ΠΈ подкатСгория ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ

Success \ | Failure

РСкомСндация ΠΏΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΌΡƒ ΠΏΠ»Π°Π½Ρƒ

Success \ | Failure

Π‘ΠΎΠ»Π΅Π΅ надСТная рСкомСндация

Success \ | Failure

Доступ ΠΊ DS
Аудит ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠΉ Ρ€Π΅ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ слуТбы ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ²
Аудит доступа ΠΊ слуТбС ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ²DC \| DCDC \| DC
Аудит измСнСния слуТбы ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ²DC \| DCDC \| DC
Аудит Ρ€Π΅ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ слуТбы ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ²
ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ ΠΈΠ»ΠΈ подкатСгория ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ

Success \ | Failure

РСкомСндация ΠΏΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΌΡƒ ΠΏΠ»Π°Π½Ρƒ

Success \ | Failure

Π‘ΠΎΠ»Π΅Π΅ надСТная рСкомСндация

Success \ | Failure

Π’Ρ…ΠΎΠ΄ ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄ ΠΈΠ· систСмы
Аудит Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСйYes \| NoYes \| No
Аудит заявок ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈΠ»ΠΈ устройств Π½Π° доступ
Аудит Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠ³ΠΎ Ρ€Π΅ΠΆΠΈΠΌΠ° IPsec
Аудит основного Ρ€Π΅ΠΆΠΈΠΌΠ° IPsecIF \| IF
Аудит быстрого Ρ€Π΅ΠΆΠΈΠΌΠ° IPsec
Аудит Π²Ρ‹Ρ…ΠΎΠ΄Π° ΠΈΠ· систСмыYes \| NoYes \| NoYes \| No
Аудит Π²Ρ…ΠΎΠ΄Π° Π² систСмуYes \| YesYes \| YesYes \| Yes
Аудит сСрвСра ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ сСтиYes \| Yes
Аудит Π΄Ρ€ΡƒΠ³ΠΈΡ… событий Π²Ρ…ΠΎΠ΄Π° ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π°Yes \| Yes
Аудит ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Ρ…ΠΎΠ΄Π°Yes \| NoYes \| NoYes \| Yes
ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ ΠΈΠ»ΠΈ подкатСгория ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ

Success \ | Failure

РСкомСндация ΠΏΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΌΡƒ ΠΏΠ»Π°Π½Ρƒ

Success \ | Failure

Π‘ΠΎΠ»Π΅Π΅ надСТная рСкомСндация

Success \ | Failure

Доступ ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ
Аудит событий, создаваСмых прилоТСниями
Аудит слуТб сСртификации
Аудит свСдСний ΠΎΠ± ΠΎΠ±Ρ‰Π΅ΠΌ Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΌ рСсурсС
Аудит ΠΎΠ±Ρ‰Π΅Π³ΠΎ Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠ³ΠΎ рСсурса
Аудит Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмы
Аудит ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ
Аудит отбрасывания ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΎΠΉ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ
Аудит Ρ€Π°Π±ΠΎΡ‚Ρ‹ с дСскрипторами
Аудит ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² ядра
Аудит Π΄Ρ€ΡƒΠ³ΠΈΡ… событий доступа ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ
Аудит рССстра
Аудит съСмного носитСля
Аудит диспСтчСра ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй бСзопасности
Аудит свСрки с Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ доступа
ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ ΠΈΠ»ΠΈ подкатСгория ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ

Success \ | Failure

РСкомСндация ΠΏΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΌΡƒ ΠΏΠ»Π°Π½Ρƒ

Success \ | Failure

Π‘ΠΎΠ»Π΅Π΅ надСТная рСкомСндация

Success \ | Failure

ИзмСнСниС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ
Аудит измСнСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°Yes \| NoYes \| YesYes \| Yes
Аудит измСнСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинностиYes \| NoYes \| NoYes \| Yes
Аудит измСнСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ
Аудит измСнСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ
Аудит измСнСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΏΡ€Π°Π²ΠΈΠ» MPSSVCΠ”Π°
Аудит Π΄Ρ€ΡƒΠ³ΠΈΡ… событий измСнСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ
ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ ΠΈΠ»ΠΈ подкатСгория ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ

Success \ | Failure

РСкомСндация ΠΏΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΌΡƒ ΠΏΠ»Π°Π½Ρƒ

Success \ | Failure

Π‘ΠΎΠ»Π΅Π΅ надСТная рСкомСндация

Success \ | Failure

ИспользованиС ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ
Аудит использования ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ, Π½Π΅ Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅
Аудит Π΄Ρ€ΡƒΠ³ΠΈΡ… событий использования ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ
Аудит использования ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ, Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅
ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ ΠΈΠ»ΠΈ подкатСгория ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ

Success \ | Failure

РСкомСндация ΠΏΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΌΡƒ ΠΏΠ»Π°Π½Ρƒ

Success \ | Failure

Π‘ΠΎΠ»Π΅Π΅ надСТная рСкомСндация

Success \ | Failure

БистСма
Аудит Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° IPsecYes \| YesYes \| Yes
Аудит Π΄Ρ€ΡƒΠ³ΠΈΡ… систСмных событийYes \| Yes
Аудит измСнСния состояния бСзопасностиYes \| NoYes \| YesYes \| Yes
Аудит Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ систСмы бСзопасностиYes \| YesYes \| Yes
Аудит цСлостности систСмыYes \| YesYes \| YesYes \| Yes
ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ ΠΈΠ»ΠΈ подкатСгория ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ

Success \ | Failure

РСкомСндация ΠΏΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΌΡƒ ΠΏΠ»Π°Π½Ρƒ

Success \ | Failure

Π‘ΠΎΠ»Π΅Π΅ надСТная рСкомСндация

Success \ | Failure

Аудит доступа ΠΊ Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹ΠΌ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ
Аудит Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° IPsec
Аудит Π΄Ρ€ΡƒΠ³ΠΈΡ… систСмных событий
Аудит измСнСния состояния бСзопасности
Аудит Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ систСмы бСзопасности
Аудит цСлостности систСмы

Установка ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° Π½Π° Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станциях ΠΈ сСрвСрах

ВсС ΠΏΠ»Π°Π½Ρ‹ управлСния ΠΆΡƒΡ€Π½Π°Π»Π°ΠΌΠΈ событий Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ станции ΠΈ сСрвСры. РаспространСнной ошибкой являСтся ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сСрвСров ΠΈΠ»ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ΠΎΠ² Π΄ΠΎΠΌΠ΅Π½Π°. Π’Π°ΠΊ ΠΊΠ°ΠΊ врСдоносныС Π°Ρ‚Π°ΠΊΠΈ часто происходят Π½Π° Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станциях, отсутствиС ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станций пропускаСт самый Π»ΡƒΡ‡ΡˆΠΈΠΉ ΠΈ самый Ρ€Π°Π½Π½ΠΈΠΉ источник ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

Администраторы Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈΠ·ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΈ ΠΏΡ€ΠΎΡ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΏΠ΅Ρ€Π΅Π΄ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ Π² своСй Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ срСдС.

Бобытия для ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π°

Π˜Π΄Π΅Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ события для создания оповСщСния систСмы бСзопасности Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Ρ‹:

Высокая Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ событиС ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π° Π½Π΅ΡΠ°Π½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ

нСбольшоС число Π»ΠΎΠΆΠ½Ρ‹Ρ… срабатываний;

Π­Ρ‚ΠΎ Π΄ΠΎΠ»ΠΆΠ½ΠΎ привСсти ΠΊ ΠΎΡ‚ΠΊΠ»ΠΈΠΊΡƒ Π½Π° исслСдуСмыС ΠΈ судСбныС Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹

НСобходимо ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ Π΄Π²Π° Ρ‚ΠΈΠΏΠ° событий ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ оповСщСния:

Бобытия, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π΄Π°ΠΆΠ΅ ΠΎΠ΄Π½ΠΎ событиС ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π° Π½Π΅ΡΠ°Π½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ

НакоплСниС количСства событий Π²Ρ‹ΡˆΠ΅ ΠΎΠΆΠΈΠ΄Π°Π΅ΠΌΡ‹Ρ… ΠΈ допустимых Π±Π°Π·ΠΎΠ²Ρ‹Ρ… ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»Π΅ΠΉ.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ события:

Если администраторам Π΄ΠΎΠΌΠ΅Π½Π° (DAs) Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½ΠΎ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π°ΠΌΠΈ Π΄ΠΎΠΌΠ΅Π½Π°, ΠΎΠ΄Π½ΠΎ Π²Ρ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ участника DA, входящСго Π² систСму Π½Π° Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ станции ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΎΠΏΠΎΠ²Π΅Ρ‰Π΅Π½ΠΈΠ΅ ΠΈ ΠΈΠ·ΡƒΡ‡ΠΈΡ‚ΡŒ Π΅Π³ΠΎ. Π­Ρ‚ΠΎΡ‚ Ρ‚ΠΈΠΏ ΠΎΠΏΠΎΠ²Π΅Ρ‰Π΅Π½ΠΈΠΉ Π»Π΅Π³ΠΊΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ особого события Π²Ρ…ΠΎΠ΄Π° Π² систСму Π°ΡƒΠ΄ΠΈΡ‚Π° 4964 (ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π³Ρ€ΡƒΠΏΠΏΡ‹ Π±Ρ‹Π»ΠΈ Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ Π½ΠΎΠ²ΠΎΠΌΡƒ Π²Ρ…ΠΎΠ΄Ρƒ Π² систСму). НиТС ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Ρ‹ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ ΠΎΠ± ΠΎΠ΄Π½ΠΎΠΌ экзСмплярС.

Если сСрвСр A Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒΡΡ ΠΊ сСрвСру B, ΠΎΠΏΠΎΠ²Π΅Ρ‰Π°Ρ‚ΡŒ ΠΏΡ€ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ Π΄Ρ€ΡƒΠ³ ΠΊ Π΄Ρ€ΡƒΠ³Ρƒ.

ΠžΠΏΠΎΠ²Π΅Ρ‰Π°Ρ‚ΡŒ, Ссли обычная учСтная запись ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π½Π΅ΠΎΠΆΠΈΠ΄Π°Π½Π½ΠΎ добавляСтся Π² ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΡƒΡŽ Π³Ρ€ΡƒΠΏΠΏΡƒ бСзопасности.

Если сотрудники Π² располоТСнии Ρ„Π°Π±Ρ€ΠΈΠΊΠΈ Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π½ΠΎΡ‡ΡŒΡŽ, ΠΎΠΏΠΎΠ²Π΅Ρ‰Π°Ρ‚ΡŒ, ΠΊΠΎΠ³Π΄Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ Π² ΠΏΠΎΠ»Π½ΠΎΡ‡ΡŒ.

ΠžΠΏΠΎΠ²Π΅Ρ‰Π°Ρ‚ΡŒ, Ссли нСсанкционированная слуТба установлСна Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π΅ Π΄ΠΎΠΌΠ΅Π½Π°.

ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅, попытаСтся Π»ΠΈ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ Π²ΠΎΠΉΡ‚ΠΈ Π² SQL Server, для ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Ρƒ Π½ΠΈΡ… Π½Π΅Ρ‚ ясной ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹.

Если Ρƒ вас Π½Π΅Ρ‚ участников Π² Π³Ρ€ΡƒΠΏΠΏΠ΅ DA ΠΈ ΠΊΡ‚ΠΎ-Ρ‚ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΠ» ΠΈΡ… Ρ‚Π°ΠΌ, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Π΅Π³ΠΎ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ события:

АбСррант число Π½Π΅ΡƒΠ΄Π°Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ Π²Ρ…ΠΎΠ΄Π° ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Π½Π° Π°Ρ‚Π°ΠΊΡƒ с ΠΏΠΎΠ΄Π±ΠΎΡ€ΠΎΠΌ пароля. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ ΠΎΠΏΠΎΠ²Π΅Ρ‰Π΅Π½ΠΈΠ΅ ΠΎ Π½Π΅ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠΌ числС Π½Π΅ΡƒΠ΄Π°Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ Π²Ρ…ΠΎΠ΄Π° Π² систСму прСдприятия, сначала Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Ρ€Π°Π·ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ с ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌΠΈ уровнями Π½Π΅ΡƒΠ΄Π°Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ Π²Ρ…ΠΎΠ΄Π° Π² срСдС ΠΏΠ΅Ρ€Π΅Π΄ врСдоносным событиСм бСзопасности.

ΠŸΠΎΠ»Π½Ρ‹ΠΉ список событий, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ слСдуСт Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ ΠΏΡ€ΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π΅ подписывания Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠΉ, см. Π² ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ L: события для отслСТивания.

Active Directory ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ ΠΈ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Ρ‹ для отслСТивания

НиТС ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Ρ‹ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ записи, Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΈ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ слСдуСт ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΌΠΎΡ‡ΡŒ Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ бСзопасности установки слуТб Π΄ΠΎΠΌΠ΅Π½ Active Directory.

БистСмы для ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΈΠ»ΠΈ удалСния антивирусных ΠΈ антиврСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ (автоматичСски ΠΏΠ΅Ρ€Π΅Π·Π°ΠΏΡƒΡΠΊΠ°ΡŽΡ‚ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ)

Π£Ρ‡Π΅Ρ‚Π½Ρ‹Π΅ записи администратора для нСсанкционированных ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ

ДСйствия, выполняСмыС с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй (автоматичСскоС ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи ΠΏΡ€ΠΈ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠΈ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… дСйствий ΠΈΠ»ΠΈ Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½ΠΎΠ΅ врСмя истСчСния срока дСйствия)

Π£Ρ‡Π΅Ρ‚Π½Ρ‹Π΅ записи ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… IP-адрСсов Π² AD DS. ΠžΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°ΠΉΡ‚Π΅ измСнСния, особСнно измСнСния Π² Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Π°Ρ… Π½Π° Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, CN, Name, sAMAccountName, userPrincipalName ΠΈΠ»ΠΈ userAccountControl). Π’ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊ наблюдСнию Π·Π° ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ записями ΠžΠ³Ρ€Π°Π½ΠΈΡ‡ΡŒΡ‚Π΅ ΠΊΡ€ΡƒΠ³ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ записи ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ ΠΌΠ΅Π½ΡŒΡˆΠ΅ΠΌΡƒ Π½Π°Π±ΠΎΡ€Ρƒ администраторов.

Π‘Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΡƒΠΉΡ‚Π΅ сСрвСры ΠΏΠΎ классификации Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… Π½Π°Π³Ρ€ΡƒΠ·ΠΎΠΊ, Ρ‡Ρ‚ΠΎ позволяСт быстро ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒ сСрвСры, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ отслСТиваСмыми ΠΈ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ТСстко настроСнными

измСнСния Π² свойствах ΠΈ члСнствС ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Π³Ρ€ΡƒΠΏΠΏ AD DS: администраторы Enterprise (EA), администраторы Π΄ΠΎΠΌΠ΅Π½Π° (DA), администраторы (BA) ΠΈ администраторы схСмы (SA).

ΠžΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ записи (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, встроСнныС ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ записи администратора Π² Active Directory ΠΈ Π² систСмах-участниках) для Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй

Π£Ρ‡Π΅Ρ‚Π½Ρ‹Π΅ записи управлСния для записи Π² ΠΆΡƒΡ€Π½Π°Π» всСх ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ записи Π² ΡƒΡ‡Π΅Ρ‚Π½ΡƒΡŽ запись

ВстроСнный мастСр настройки бСзопасности, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ слуТбу, рССстр, Π°ΡƒΠ΄ΠΈΡ‚ ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ брандмауэра, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Π½ΡƒΡŽ Π·ΠΎΠ½Ρƒ для Π°Ρ‚Π°ΠΊ сСрвСра. Π­Ρ‚ΠΎΡ‚ мастСр ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΡ€ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ сСрвСров ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΎΠ² Π² Ρ€Π°ΠΌΠΊΠ°Ρ… стратСгии администрирования ΡƒΠ·Π»Π°.

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния для ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Π΄ΠΎΠΌΠ΅Π½ Active Directory слуТб

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния ΠΎ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π΅ AD DS см. ΠΏΠΎ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ссылкам:

Π°ΡƒΠ΄ΠΈΡ‚ доступа ΠΊ Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹ΠΌ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ β€” это волшСбная информация ΠΎ настройкС ΠΈ использовании Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠΉ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π½ΠΎΠΉ Π² Windows 7 ΠΈ Windows Server 2008 R2.

Π²Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² Π°ΡƒΠ΄ΠΈΡ‚ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² Windows 2008 β€” Π²Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² Π°ΡƒΠ΄ΠΈΡ‚ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ, внСсСнных Π² Windows 2008.

ΠΎΠ΄ΠΈΠ½ ΠΈ Ρ‚ΠΎΡ‚ ΠΆΠ΅ ΠΌΠ°Π³Π°Π·ΠΈΠ½ для Π°ΡƒΠ΄ΠΈΡ‚Π° Π² Windows server 2008 ΠΈ Windows vista β€” содСрТит ΠΊΠΎΠΌΠΏΠΈΠ»ΡΡ†ΠΈΡŽ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈ свСдСний, содСрТащихся Π² Windows Server 2008 ΠΈ Windows vista.

AD DS Π°ΡƒΠ΄ΠΈΡ‚ ΠΏΠΎΡˆΠ°Π³ΠΎΠ²Ρ‹Ρ… руководств. описаниС Π½ΠΎΠ²ΠΎΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° Π΄ΠΎΠΌΠ΅Π½ Active Directory Services (AD DS) Π² Windows Server 2008. Π’ Π½Π΅ΠΌ Ρ‚Π°ΠΊΠΆΠ΅ приводятся ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ этой Π½ΠΎΠ²ΠΎΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ.

ΠžΠ±Ρ‰ΠΈΠΉ список критичСских Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΉ ΠΏΠΎ Π˜Π” событий бСзопасности

ВсС Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ Π˜Π”Π•ΠΠ’Π˜Π€Π˜ΠšΠΠ’ΠžΠ Π°ΠΌ событий ΡΠΎΠΏΡ€ΠΎΠ²ΠΎΠΆΠ΄Π°ΡŽΡ‚ΡΡ ΠΎΡ†Π΅Π½ΠΊΠΎΠΉ ваТности, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½ΠΈΠΆΠ΅.

Высокий ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ: Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ событий с высокой ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒΡŽ ваТности Π΄ΠΎΠ»ΠΆΠ½Ρ‹ всСгда ΠΈ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ оповСщСния ΠΈ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚ΡŒΡΡ.

Π‘Ρ€Π΅Π΄Π½ΠΈΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ: Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ события со срСдним ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ ваТности ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Π½Π° врСдоносныС дСйствия, Π½ΠΎ ΠΎΠ½ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΠΎΠΏΡ€ΠΎΠ²ΠΎΠΆΠ΄Π°Ρ‚ΡŒΡΡ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ Π½Π΅Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ ошибками (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π½Π΅Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌ числом, происходящим Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, Π½Π΅ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄Π΅Π½Π½Ρ‹ΠΌΠΈ событиями ΠΈΠ»ΠΈ экзСмплярами Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π·Π°Π½ΠΎΡΠΈΡ‚ΡŒ Π² ΠΆΡƒΡ€Π½Π°Π» событиС). Π‘ΠΎΠ±Ρ‹Ρ‚ΠΈΠ΅ срСднСго уровня ваТности Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ Π² Π²ΠΈΠ΄Π΅ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ ΠΈ ΡΡ€Π°Π²Π½ΠΈΠ²Π°Ρ‚ΡŒ с Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ.

Низкий ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ: И события с Π½ΠΈΠ·ΠΊΠΈΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ ваТности Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π²Ρ‹ΠΈΡΠΊΠ°Ρ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΠΈΠ»ΠΈ Π²Ρ‹Π·Ρ‹Π²Π°Ρ‚ΡŒ прСдупрСТдСния, Ссли ΠΎΠ½ΠΈ Π½Π΅ связаны с событиями срСднСго ΠΈΠ»ΠΈ высокого уровня ваТности.

Π­Ρ‚ΠΈ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ для создания Π±Π°Π·ΠΎΠ²Ρ‹Ρ… руководств администратора. ВсС Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Ρ‹ Π΄ΠΎ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ срСдС.

ΠΎΠ±Π»Π°ΡΡ‚ΡŒ примСнСния: Windows server 2022, Windows server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows 10, Windows 8.1 Windows 7

Π² этом Ρ€Π°Π·Π΄Π΅Π»Π΅ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, Π±Π°Π·ΠΎΠ²Ρ‹Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΡ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈ Π±ΠΎΠ»Π΅Π΅ агрСссивныС Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΎΡ‚ майкрософт для Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станций ΠΈ сСрвСрных ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ².

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ SCM, ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½Ρ‹Π΅ здСсь, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ рСкомСндуСтся ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для обнаруТСния компромиссов, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для запуска Π² качСствС Π±Π°Π·ΠΎΠ²Ρ‹Ρ… руководств администраторов. КаТдая организация Π΄ΠΎΠ»ΠΆΠ½Π° ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ собствСнныС Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ·Π°Ρ…, ΠΈΡ… ΠΏΡ€ΠΈΠ΅ΠΌΠ»Π΅ΠΌΡ‹Ρ… допустимых рисках ΠΈ катСгориях ΠΈΠ»ΠΈ подкатСгориях ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ½ΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния ΠΎΠ± ΡƒΠ³Ρ€ΠΎΠ·Π°Ρ… см. Π² руководствС ΠΏΠΎ ΡƒΠ³Ρ€ΠΎΠ·Π°ΠΌ ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€Π°ΠΌ. Администраторам Π±Π΅Π· ΠΏΡ€ΠΎΠ΄ΡƒΠΌΠ°Π½Π½ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° рСкомСндуСтся Π½Π°Ρ‡ΠΈΠ½Π°Ρ‚ΡŒ с Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΡ‹Ρ… здСсь ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ², Π° Π·Π°Ρ‚Π΅ΠΌ ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΈ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΡ… Π΄ΠΎ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ срСдС.

Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ для ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ класса, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ корпорация ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚ опрСдСляСт ΠΊΠ°ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ с срСдними трСбованиями ΠΊ бСзопасности ΠΈ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ высокого уровня Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. Бущности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ΡΡ Π±ΠΎΠ»Π΅Π΅ высокиС трСбования ΠΊ бСзопасности, Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ агрСссивныС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°.

microsoft Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΈ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΌΡƒ ΠΏΠ»Π°Π½Ρƒ Π±Ρ‹Π»ΠΈ взяты ΠΈΠ· срСдства microsoft Security ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΡŽ Manager.

Π‘Π»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Π±Π°Π·ΠΎΠ²Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽΡ‚ΡΡ для ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² бСзопасности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ находятся Π² Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΌ состоянии ΠΈ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‚ΡΡ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ² ΠΈΠ»ΠΈ врСдоносными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ.

Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΡ‹Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΏΠΎ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС

Π­Ρ‚ΠΎΡ‚ Ρ€Π°Π·Π΄Π΅Π» содСрТит Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… пСрСчислСны Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ настройкС Π°ΡƒΠ΄ΠΈΡ‚Π°, ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΡ‹Π΅ ΠΊ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌ систСмам:

эти Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ содСрТат ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΌΡƒ ΠΏΠ»Π°Π½Ρƒ ΠΈ Π±ΠΎΠ»Π΅Π΅ строгиС Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ для этих ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм.

УсловныС обозначСния Ρ‚Π°Π±Π»ΠΈΡ† ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°

NotationРСкомСндация
YESΠ’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π² ΠΎΠ±Ρ‰ΠΈΡ… сцСнариях
NOНС Π²ΠΊΠ»ΡŽΡ‡Π°ΠΉΡ‚Π΅ Π² ΠΎΠ±Ρ‰ΠΈΡ… сцСнариях
IFΠ’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ, Ссли это Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ, Π² ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌ сцСнарии ΠΈΠ»ΠΈ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ установлСны Ρ€ΠΎΠ»ΡŒ ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… трСбуСтся Π°ΡƒΠ΄ΠΈΡ‚.
DCΠ’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π°Ρ… Π΄ΠΎΠΌΠ΅Π½Π°
Π‘Π²ΠΎΠ±ΠΎΠ΄Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΎΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚

ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π°ΡƒΠ΄ΠΈΡ‚Π° Windows 10, Windows 8 ΠΈ Windows 7 Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *