На страницах журнала мы неоднократно писали, что продвижение программных
продуктов R-Style Softlab в странах СНГ — одно из стратегических направлений в
развитии компании. И за последний год компания хорошо в этом преуспела. Статья
рассказывает о самых ярких проектах, выполненных компанией в Узбекистане,
Таджикистане, Беларуси, Кыргызстане и Армении.
26.04.2012
Назарова А. Обновленный механизм разграничения доступа. Очередная ступень в эволюции RS-Bank v. 5.5
В центре внимания — реализованный в RS-Bank v. 5.50.003 новый механизм
разграничения доступа для основных объектов Учетного ядра, который определяет
правила доступа пользователей к объектам системы, а также ограничивает
выполнение действий над этими объектами. Автор рассказывает о тонкостях
настройки доступа с помощью данного механизма, а также о новом режиме доступа —
«Заместитель».
В программном комплексе RS-Bank v. 5.5 безопасность обеспечивают:
трехуровневая архитектура «клиент—сервер» — такое построение системы исключает прямой доступ пользователей к файлам базы данных — обращение к ним возможно только через сервер приложений;
шифрованный канал передачи данных — вся информация, которой обмениваются терминалы и сервер приложений, шифруется с помощью одной из версий алгоритма DES, усложненной и модифицированной специалистами R-Style Softlab;
гибкая система распределения прав доступа к модулям и объектам системы — для каждого пользователя индивидуально настраивается структура меню, перечень подсистем и модулей АБС, а также списки счетов и других объектов системы, к которым он имеет доступ;
детальная журнализация действий пользователей — все действия, предпринимаемые сотрудниками в процессе работы с АБС, подробно протоколируются в Журнале операций, где предусмотрены процедуры поиска и фильтрации, позволяющие быстро найти нужную запись. Благодаря настройке в журнале возможно фиксировать только те действия пользователей, которые «интересны» с точки зрения безопасности банка, а с помощью процедуры очистки удается избежать чрезмерного разрастания соответствующих файлов базы данных;
компиляция макрофайлов — часть программного кода RS-Bank, написанная на макроязыке Object RSL, может быть скомпилирована в целях защиты от несанкционированных изменений;
контроль целостности данных — в дистрибутиве АБС RS-Bank предусмотрен набор процедур для контроля целостности и непротиворечивости информации в БД;
система аутентификации пользователей — в RS-Bank можно гибко настроить правила формирования паролей для каждого пользователя, указав минимальную длину пароля, частоту его замены (как по времени, так и по числу входов в систему);
возможность блокировки пользователя — если в течение установленного времени пользователь в системе отсутствует, то она автоматически запрещает ему доступ до того момента, пока администратор не вернет пользователю потерянное право работы с АБС. Такая мера предосторожности помогает предотвратить, к примеру, несанкционированный доступ уже уволившихся сотрудников. Заблокировать вход в систему может и администратор (скажем, на период отпуска или командировки сотрудника).
Карта сайтаВерсия для печати Сведения, размещенные на сайте, носят информационный характер и не являются обязательствами компании
127549, Россия, Москва, ул. Пришвина, 8. Тел: +7 (495) 796-9310 Схема проезда
03110, Украина, Киев, ул. Соломенская, 5. Тел: +38 (044) 496-3457 Схема проезда
050009, Казахстан, Алматы, пр. Абая 151/115. Тел.: +7 (727) 334-1173 Схема проезда