252
(Trusted Agent құрамында Proxy Module)
архитектурасын пайда-
ланады жəне олардың əрбірі:
• əртүрлі proxy-сүзгілерді модульдік іске қосуды қамтамасыз
ететін абстрактылы əмбебап интерфейске ие;
• басқару жүйесіне интерфейс бар, бірақ сүзгіден өткізу
параметрлерін басқару үшін
уақытша кэшті пайдаланады, ал
сүзгіден өткізу:
-
Х субъектісін қосымшадағы –
К объектіге аутентификация-
лау;
-
Х субъектіге параметрі
Р Ү объектіге қатынауға рұқсат ету;
-
Х субъектіге
Z объектіге қатынауға тыйым салу;
- proxy-сүзгіні басқару ережелерінің семантикасы жəне субъек-
тілер мен объектілерге қатынауды
сипаттау нақты қолданбалы
хаттамаға қатысты, бірақ басқару орталығы proxy-сүзгіні тіркеу
жəне жалпы ауқымды қауіпсіздік саясаты контексінде онымен
басқаруды қамтамасыз ету түріндегі жалпыланған ережелермен
басқарылады.
Proxy Agent қауіпсіздік шлюзінде,
бақыланатын қосымшаны
орындайтын тікелей серверге жəне жүйенің клиенттік орнына ор-
натылуы мүмкін.
Достарыңызбен бөлісу: