信息化 频道

Teamcenter Enterprise的安全控制体系及其功能应用

  授权控制文档(Authorizing Document)可以是TAA(技术合作协议,Technical Assistance Agreement)、NDA(保密协议,nondisclosure agreement)等。例如,在美国,TAA文档被用于基于国际武器交易法令ITAR控制技术信息的出口。

   所有的工作对象(WorkItem)都可以设置是否受到出口(或保密)控制,以免受控数据被随便访问,哪怕只是查询到。而且受控数据的限制可以通过配置被自动扩展到与其相关的符合条件的数据上,从而实现一揽子控制,而不仅仅是对某一个对象进行控制(与ACL有区别),而且一次设置可以根据规则进行通盘限制,防止遗漏(与MAR有区别)
 


    3.7 访问审计

     审计(Audit)的目的是把系统中的一下关键时间记录下来,以便日后追溯。在访问审计方面,Teamcenter Enterprise系统支持的功能包括:
 
    用户活动记录(User Activity Log)
 
    访问日志(Access Log)
 
    通知规则( Notification Rule)
 
    订阅(Subscription)

    3.7.1 用户活动记录UAL

    用途:
 
    可以通过创建不同的事件消息过滤器(event message filters)捕捉或者报告预定的用户活动,如下图所示。
 
    可以对特定的事件、消息、消息组进行记录
 
    可以针对特定的类进行记录
 
    可以针对操作者进行记录(区别于访问日志)

    3.7.2 访问日志

    用途:
 
    用于记录谁对什么类型的对象进行了什么操作,并且能记录操作进行的机器名和事件等信息。
 
    可以由管理员对访问日志的运作方式进行设置
 
    当预订的事件发生时,系统会自动记录。过查询访问日志对象(Access Log),可以查询到所有系统记录下来的信息
 

0
相关文章