|
По умолчанию в системе мандатного контроля доступа ОС Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6) настроено 4 уровня конфиденциальности:
| Номер уровня | Название по умолчанию |
|---|---|
| 0 | Уровень_0 |
| 1 | Уровень_1 |
| 2 | Уровень_2 |
| 3 | Уровень_3 |
При необходимости, количество уровней конфиденциальности может быть увеличено до 255.
Для того, чтобы определить уровни конфиденциальности выше созданных по умолчанию,
|
Управление в графическом режиме с помощью графического инструмента fly-admin-smc:
Панель Управления -> |
Управление в консольном режиме:
| userlev --help |
Проверка состояния:
userlev |
Управление в графическом режиме с помощью графического инструмента fly-admin-smc:
Панель Управления -> |
Управление в консольном режиме:
| astra-mic-control [enable/disable] |
Проверка состояния
cat /proc/cmdline | grep "parsec.max_ilev" parsec.max_ilev=63 - включен |
Управление в графическом режиме с помощью графического инструмента fly-admin-smc:
| Панель Управления -> Безопасность -> Политика безопасности -> Мандатный контроль целостности |
Управление в консольном режиме
set-fs-ilev |
Управление в графическом режиме с помощью графического инструмента fly-admin-smc:
| Панель Управления -> Безопасность -> Политика безопасности -> Замкнутая программная среда |
Управление в графическом режиме с помощью графического инструмента fly-admin-smc:
| Панель Управления -> Безопасность -> Политика безопасности -> Настройки безопасности |
Управление в консольном режиме
| astra-console-lock [enable/disable] |
Проверка состояния
systemctl is-enabled astra-console-lock |
Управление в графическом режиме с помощью графического инструмента fly-admin-smc:
| Панель Управления -> Безопасность -> Политика безопасности -> Настройки безопасности |
Управление в консольном режиме
| astra-interpreters-lock [enable/disable] |
Проверка состояния
systemctl is-enabled astra-interpreters-lock |
Управление в графическом режиме с помощью графического инструмента fly-admin-smc:
| Панель Управления -> Безопасность -> Политика безопасности -> Настройки безопасности |
Управление в консольном режиме
| astra-nochmodx-lock [enable/disable] |
Проверка состояния:
cat /parsecfs/nochmodx |
Управление в графическом режиме с помощью графического инструмента fly-admin-smc:
| Панель Управления -> Безопасность -> Политика безопасности -> Настройки безопасности |
Управление в консольном режиме
| astra-macros-lock [enable/disable] |
Проверка состояния
systemctl is-enabled astra-macros-lock |
Управление в графическом режиме с помощью графического инструмента fly-admin-smc:
| Панель Управления -> Безопасность -> Политика безопасности -> Настройки безопасности -> Параметры ядра |
Управление в консольном режиме
| astra-ptrace-lock [enable/disable] |
Проверка состояния
systemctl is-enabled astra-ptrace-lock |
Управление в графическом режиме с помощью графического инструмента fly-admin-smc:
| Панель Управления -> Безопасность -> Политика безопасности -> Настройки безопасности -> Политика очистки памяти |
Управление в консольном режиме
| Добавить опцию монтирования secdel в файле /etc/fstab |
Управление в графическом режиме
| gufw |
Управление в консольном режиме
| astra-ufw-control [enable/disable] |
Проверка состояния
ufw status |
Управление в графическом режиме с помощью графического инструмента fly-admin-smc:
| Панель Управления -> Безопасность -> Политика безопасности -> Настройки безопасности |
Управление в консольном режиме
| astra-ulimits-control [enable/disable] |
Проверка состояния
systemctl is-enabled astra-ulimits-control |
Управление в графическом режиме с помощью графического инструмента fly-admin-smc:
| Панель Управления -> Безопасность -> Политика безопасности -> Настройки безопасности -> Параметры ядра |
Управление в консольном режиме
sysctl -w kernel.sysrq=0 |
Проверка состояния
cat /proc/sys/kernel/sysrq |
Управление в графическом режиме с помощью графического инструмента fly-admin-smc:
Панель Управления -> Безопасность -> Политика безопасности -> Замкнутая программная среда |
Управление в графическом режиме с помощью графического инструмента fly-admin-smc:
| Панель Управления -> Безопасность -> Политика безопасности |
Управление в графическом режиме с помощью графического инструмента fly-admin-kiosk:
| Панель Управления -> Безопасность -> Системный киоск |