מדריך לאבטחת חסינות מערכות - שכבות ההגנה בפני כשל  - 2. מניעת איומים - ניהול שינויים בנתוני התפעול

נתוני  התפעול

כללי

שליטה במשתני המערכת

ניהול שינויים זמניים

ניהול שינויים אוטומטיים

תהליכי איתחול

דוגמאות ממאגר האירועים

 

 

שליטת המפעיל במשתני מערכת

הגדרה

משתנה מערכת זהו פרמטר שמשפיע על התנהגות המערכת באופן שמחייב את התייחסות המפעיל אליו.

בעיית ההיכרות עם משתני המערכת

בישומים רבים, המפעיל אינו מבין את המשמעות של בחירת האופציות השונות בהצבת משתני מערכת. באין הנחיה, הוא עלול לבחור בערכים שאינם מתאימים לאופן הפעלת המערכת.

המלצה - תהליך איתחול אינטראקטיבי: בכל תהליך איתחול, אפשר להציע למפעיל ערכי ברירת מחדל, אותם הוא יצטרך לאשר.

דוגמא

לדוגמא של תהליך איתחול אינטראקטיבי היא באופן ההפעלה של תכניות התקנה של ישומי מחשב ביתיים ומשרדיים.

בעיית הבנת האופציות בתהליך האיתחול

בישומי מחשב רבים, כגון, בתכניות התקנה נפוצות, המפעיל לומד לאשר אוטומטית את ערכי ברירת המחדל, מבלי להבין את משמעות האישור, ואת החלופות עליהן הוא ויתר, ללא בדיקה. בעיה זו אופיינית ליישומים בהם חסר מידע למפעיל לגבי משמעות החלופות, או שהמידע מנוסח במונחים טכניים, שאינם מובנים למפעיל.

הנחיה - מידע למפעיל לגבי אופציות הבחירה. יש לסמן באופן בולט ערכים שעלולים להשפיע על אופן התפעול, ולספק הסבר ברור לגבי המשמעות של ישומים, במונחים של המפעיל.

 


באתר  במודל  במדריך  בתיקוף  במאגר      אתר זה נערך ומתחוזק על ידי אבי הראל - ארגולייט.    למידע נוסף, נא לשלוח אימייל לכתובת  ergolight@gmail.com .    דף זה עודכן בתאריך 05 Jan 2015.