Политика безопасности решения (security.psl)

Файл security.psl называется описанием политики безопасности решения или просто политикой безопасности решения. В этом файле описаны правила взаимодействия сущностей, правила их запуска и обращения по интерфейсу безопасности, а также используемые профили аудита.

В приведенных примерах файл описания политики безопасности решения называется security.psl, хотя может иметь любое имя вида *.psl.

На основе security.psl собирается модуль безопасности (ksm.module). Для этого используется специальный скрипт makekss, поставляемый в составе KasperskyOS Community Edition. Помимо файла security.psl, для сборки модуля требуются файлы статических описаний всех сущностей, компонентов и интерфейсов в решении. Собранный модуль имеет имя ksm.module.

Чтобы модуль безопасности был включен в образ решения, имя модуля нужно указать в параметрах скрипта makeimg.

Если образ решения собран без модуля безопасности, то взаимодействия контролироваться не будут (будут разрешены любые взаимодействия).

В этом разделе

Структура файла security.psl

Политики-правила и политики-выражения

Пример простейшей политики безопасности решения

В начало