Контроль аппаратной конфигурации компьютера

Механизм контроля аппаратной конфигурации компьютера обеспечивает:

·    своевременное обнаружение изменений в аппаратной конфигурации компьютера и реагирование на эти изменения;

·    поддержание в актуальном состоянии списка устройств компьютера, который используется механизмом разграничения доступа к устройствам.

Первоначальные (эталонные) данные об аппаратной конфигурации поступают от программы установки и хранятся в БД системы защиты. Изменения аппаратной конфигурации компьютера могут быть вызваны выходом устройств из строя и добавлением или заменой отдельных устройств.

Используются два метода контроля конфигурации:

·    Статический контроль конфигурации. Каждый раз при загрузке компьютера, а также при повторном входе пользователя механизм получает информацию об актуальной аппаратной конфигурации и сравнивает ее с эталонной.

·    Динамический контроль конфигурации. Драйвер-фильтр устройств отслеживает факт подключения или изъятия устройства. При изменении конфигурации определяется класс устройства и выбирается реакция на изменение конфигурации.

Предусмотрена возможность работы механизма в нескольких режимах. Механизм можно включать или отключать, а также использовать его в "мягком" или "жестком" режиме работы. В "жестком" режиме при обнаружении изменений в конфигурации компьютера подсистема регистрирует соответствующие события НСД в журнале Secret Net и выполняет блокировку компьютера. Если в процессе контроля изменений не обнаружено — регистрируется событие успешного завершения контроля. Работа в "мягком" режиме отличается тем, что при нарушении конфигурации не выполняется блокировка компьютера.