Механизм контроля аппаратной конфигурации компьютера обеспечивает:
· своевременное обнаружение изменений в аппаратной конфигурации компьютера и реагирование на эти изменения;
· поддержание в актуальном состоянии списка устройств компьютера, который используется механизмом разграничения доступа к устройствам.
Первоначальные (эталонные) данные об аппаратной конфигурации поступают от программы установки и хранятся в БД системы защиты. Изменения аппаратной конфигурации компьютера могут быть вызваны выходом устройств из строя и добавлением или заменой отдельных устройств.
Используются два метода контроля конфигурации:
· Статический контроль конфигурации. Каждый раз при загрузке компьютера, а также при повторном входе пользователя механизм получает информацию об актуальной аппаратной конфигурации и сравнивает ее с эталонной.
· Динамический контроль конфигурации. Драйвер-фильтр устройств отслеживает факт подключения или изъятия устройства. При изменении конфигурации определяется класс устройства и выбирается реакция на изменение конфигурации.
Предусмотрена возможность работы механизма в нескольких режимах. Механизм можно включать или отключать, а также использовать его в "мягком" или "жестком" режиме работы. В "жестком" режиме при обнаружении изменений в конфигурации компьютера подсистема регистрирует соответствующие события НСД в журнале Secret Net и выполняет блокировку компьютера. Если в процессе контроля изменений не обнаружено — регистрируется событие успешного завершения контроля. Работа в "мягком" режиме отличается тем, что при нарушении конфигурации не выполняется блокировка компьютера.