ЖУРНАЛ СТА №4/1999

к выполнению которых может быть ограничен (рис. 12). Например, можно запретить опера- тору добавлять новые пе- рья в график, завершать работу приложения или переключаться из режи- ма исполнения в режим разработки. Имеется возможность запретить доступ к от- дельным файлам и груп- пам файлов, к записи значений в теги ОРС. Защита пакета iFIX позволяет управлять до- ступом к приложениям и файлам iFIX, к критич- ным для процесса про- граммным функциям (например к пере- загрузке базы данных), к записи в базу данных. Существует возможность огра- ничить доступ к редактору Visual Basic. Отличительной особенностью защиты iFIX является возможность определить имя и пароль пользователя iFIX такими же, как входное имя и пароль пользова- теля Windows NT (рис. 13). В этом слу- чае iFIX использует в качестве списка входа список учетных записей пользо- вателей Windows NT. Задача контроля лиц, осуществляв- ших доступ к объектам системы, реше- на в тестируемых продуктах по-разно- му. В пакете GENESIS32 вход пользовате- ля в систему с регистрацией осуществ- ляется с помощью утилиты Login. Эта утилита позволяет также получить ин- формацию о тех пользователях, кото- рые зарегистрированы в системе в дан- ный момент времени. Анализ фактов входа и выхода из системы осуществля- ется путем просмотра системного жур- нала Windows NT и/или базы данных MS Access, которая может вестись регис- тратором событий AlarmWorX32 Logger. Что касается пакета iFIX, пользовате- ли могут входить в систему не только вручную (с помощью программы входа Login), но и автоматически (если была создана конфигурация автоматическо- го входа). Контроль же осуществляется с помощью собственного средства iFIX— контрольного журнала защиты. В файле контрольного журнала хранится информация о входах и выходах из сис- темы, о неудачных попытках входа в си- стему, о попытках получить несанкцио- нированный доступ. iFIX предоставляет возможность реги- стрировать действия оператора и в каче- стве тревог рассылать сообщения об этих действиях адресатам тревогПрото- колирование изменений, вносимых оператором, осуществляется с помощью сервиса тревог Alarms ODBC Service. Все соответствующие тревоги и сообщения записываются в указанную в процессе конфигурирования сервиса базу дан- ных. В дальнейшем ин- формация из этой ба- зы данных доступна для просмотра. Защи- тить протокол, то есть базу данных, в кото- рую записываются тревоги и сообщения, можно средствами со- ответствующей СУБД. В пакете GENESIS32 изменения значений параметров в серверах ОРС, произведенные зарегистрированным в системе пользовате- лем, могут просматри- ваться в журнале со- бытий и тревог AlarmWorX32 Viewer ActiveX, который поз- воляет организовы- вать подписку на со- бытия, рассылаемые сервером событий ICONICS Event Server. Эти же события могут автоматически регистрироваться в базах данных MS Access и/или MS SQL SERVER при помо- щи регистратора AlarmWorX32 Logger. Что же касается по- литики в отношении паролей, то для защиты паролей пользователей от фальсификации подсистема контроля доступа GENESIS32 позволяет установить некоторые правила ис- пользования паролей. Например, можно за- претить изменять па- роль средствами ути- литы Login. Также воз- можно установить вре- менные ограничения на продолжительность ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ИНСТРУМЕНТАЛЬНЫЕ СИСТЕМЫ 22 4/99 Рис. 12. Настройка доступа к операциям в приложениях GENESIS32 Рис. 13. Настройка доступа к операциям в iFIX Рис. 11. Настройка прав пользователя в GENESIS32

RkJQdWJsaXNoZXIy MTQ4NjUy