32
• многие пользователи не имеют никакого представления о
защите, и часто действуют так, что могут скомпрометировать
систему защиты организации.
• опытные пользователи, самостоятельно администрирующие
свои рабочие станции, могут непреднамеренно ослабить защиту
всей сети, используя дополнительный винчестер, модем для
личного удобства, слабые или скомпрометированные пароли и
т.д. Организационные меры в данном случае будут менее
действенны (будут расценены как оскорбительное недоверие),
чем периодическая проверка защищенности администратором
сети, отвечающим за безопасность.
• неустановленные патчи ОС, уязвимые сервисы, плохая
настройка по умолчанию, или устаревший Java Security Manager
в Web-браузере, лучше всего устраняются как системой анализа
защищенности на уровне ОС, так и уровне сети.
• риски, связанные с администраторами, включая не отвечающие
политике безопасности значения в системном реестре,
требования к паролям или несанкционированные изменения в
конфигурации системы, легче идентифицировать с помощью
системы сканирования сетевого уровня, а затем, для полного
анализа, использовать средства системного уровня.
Автоматизированные средства управления политикой
безопасности [40, 50]
На данном уровне развития сети и системы безопасности в ЛВС в
ресторанах «Ньокки» нет потребности использования таких продуктов.