ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ НАУЧНО - ПРОИЗВОДСТВЕННОЕ ПРЕДПРИЯТИЕ «ЭКРА» УТВЕРЖДЕН ЭКРА.00010-02-ЛУ Программа Монитор целостности (комплекс программ EKRASCADA) Руководство системного программиста ЭКРА.00010-02 32 19 Листов 9 2015 2 ЭКРА.00010-02 32 19 АННОТАЦИЯ В документе описаны назначение, функции, настройка приложения «Монитор целостности», входящего в состав комплекса программ EKRASCADA. 3 ЭКРА.00010-02 32 19 ОГЛАВЛЕНИЕ 1. Общие сведения ........................................................................................................................................................................................................................... 4 1.1. Назначение ............................................................................................................................................................................................................................ 4 1.2. Функции программы................................................................................................................................................................................................... 4 1.3. Системные требования ......................................................................................................................................................................................... 4 2. Структура программы ..........................................................................................................................................................................................................5 2.1. Сведения о структуре ........................................................................................................................................................................................... 5 2.2. Состав ........................................................................................................................................................................................................................................ 5 2.3. Связи с другими программами ...................................................................................................................................................................... 5 3. Настройка/установка программы ....................................................................................................................................................................... 6 3.1. Установка .............................................................................................................................................................................................................................. 6 3.2. Процедура конфигурирования ....................................................................................................................................................................... 6 4. Проверка программы............................................................................................................................................................................................................... 9 4 ЭКРА.00010-02 32 19 1. 1.1. ОБЩИЕ СВЕДЕНИЯ Назначение Подсистема обеспечения целостности является одним из компонентов обеспечения безопасности и предназначена для контроля неизменности файлов SCADA системы (приложений и разделяемых библиотек). 1.2. Функции программы Во время работы сервис подсистемы обеспечения целостности осуществляет периодическую проверку файлов компонентов, указанных при конфигурировании, и устанавливает значения соответствующих сигналов целостности. Сигнал целостности может иметь одно из следующих значений: файл в неизменном состоянии; файл изменен; файл отсутствует; доступ к файлу запрещен; отсутствует эталон для сравнения. В случае изменения значения сигнала целостности в SCADA системе, в зависимости от настроек каждого сигнала целостности, возникают те или иные события (сохранение информации об изменении в базе данных, формирование записи в журнале тревог и т.д.) 1.3. Системные требования Системные требования комплекса описаны в документе «Комплекс программ EKRASCADA. Описание применения» (ЭКРА.00010-02 30 01) в подразделе «Системные требования». 5 ЭКРА.00010-02 32 19 2. 2.1. СТРУКТУРА ПРОГРАММЫ Сведения о структуре Все функции необходимые для работы приложения включены в исполняемый файл. 2.2. Состав Приложение состоит из одного исполняемого файла. 2.3. Связи с другими программами Связи между частями системы описаны в документе «Комплекс программ EKRASCADA. Руководство системного пользователя» (ЭКРА.00010.02 32 01) в подразделе «Связи между компонентами». 6 ЭКРА.00010-02 32 19 3. 3.1. НАСТРОЙКА/УСТАНОВКА ПРОГРАММЫ Установка Установка программы описана в документе «Комплекс программ EKRASCADA. Руководство системного пользователя» (ЭКРА.00010.02 32 01) в разделе «Установка программы». Подсистема обеспечения целостности устанавливается в составе пакета EKRASCADA на каждый сервер ПТК в обязательном порядке и не может быть исключена из списка устанавливаемых компонентов в процессе установки. Дополнительной настройки в процессе установки не требуется. 3.2. Процедура конфигурирования Настройка приложения осуществляется в EKRASCADA Studio. Компонент «Подсистема обеспечения целостности» включается в проект командой «Добавить» - «Подсистема обеспечения целостности» контекстного меню узла «Сервер» (Рис. 1). Рис. 1. Добавление компонента «Подсистема обеспечения целостности» в проект Свойства подсистемы обеспечения целостности (см. Рис. 2) описаны в Таб. 1. Рис. 2. Свойства подсистемы обеспечения целостности 7 ЭКРА.00010-02 32 19 Таб. 1. – Свойства подсистемы обеспечения целостности Параметр Описание Период проверки Интервал проверками файлов на предмет изменения в секундах Использовать CRC32 При установленной галочке для проверки неизменности файлов будет использован алгоритм хеширования CRC32 Использовать MD5 При установленной галочке для проверки неизменности файлов будет использован алгоритм хеширования MD5 Использовать SHA-1 При установленной галочке для проверки неизменности файлов будет использован алгоритм хеширования SHA-1 Использовать SHA-256 При установленной галочке для проверки неизменности файлов будет использован алгоритм хеширования SHA-256 Использовать SHA-384 При установленной галочке для проверки неизменности файлов будет использован алгоритм хеширования SHA-384 Использовать SHA-512 При установленной галочке для проверки неизменности файлов будет использован алгоритм хеширования SHA-512 При выборе нескольких алгоритмов время проверки увеличивается. Команда «Выбрать наблюдаемые компоненты» контекстного меню узла «Подсистема обеспечения целостности» позволяет сформировать список отслеживаемых компонентов (см. Рис. 3). Рис. 3. Вызов диалога выбора наблюдаемых параметров В списке содержатся компоненты, доступные для контроля со стороны редактируемой подсистемы обеспечения целостности (см. Рис. 4). Для каждого из выбранных компонентов в SCADA системе создаётся сигнал, содержащий информацию о целостности компонента. 8 ЭКРА.00010-02 32 19 Рис. 4. Диалог выбора наблюдаемых компонентов 9 ЭКРА.00010-02 32 19 4. ПРОВЕРКА ПРОГРАММЫ Способ проверки описан в документе «Комплекс программ EKRASCADA. Руководство системного пользователя» (ЭКРА.00010.02 32 01) в разделе «Проверка программы».