Главная » Просмотр файлов » Методические рекомендации Определение параметров настройки ТСрЗИ

Методические рекомендации Определение параметров настройки ТСрЗИ (1209212), страница 2

Файл №1209212 Методические рекомендации Определение параметров настройки ТСрЗИ (Разработка методических рекомендаций по определению параметров настройки технических средств защиты информации) 2 страницаМетодические рекомендации Определение параметров настройки ТСрЗИ (1209212) страница 22020-10-04СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 2)

С целью реализации меры необходимо:

  1. Определить перечень действий пользователя, разрешенный до прохождения идентификации и аутентификации;

Образец формы см.: раздел 3, таблица 1.

УПД.13 РЕАЛИЗАЦИЯ ЗАЩИЩЕННОГО УДАЛЕННОГО ДОСТУПА СУБЪЕКТОВ ДОСТУПА К ОБЪЕКТАМ ДОСТУПА ЧЕРЕЗ ВНЕШНИЕ ИНФОРМАЦИОННО-ТЕЛЕКОММУНИКАЦИОННЫЕ СЕТИ

С целью реализации меры необходимо:

  1. Установить пользователей, которым необходимо предоставить возможность удаленного доступа к объектам ИС (смотри УПД.2);

  2. Установить объекты доступа;

  3. Определить вид доступа (беспроводной, проводной (коммутируемый), широкополосный и иные виды доступа).

В соответствии с ОРД.

Образец формы см.: раздел 3, таблица 1, таблица 4.

При принятии решения на усиление

Реализация меры

Класс

1

2

3

Использование минимально необходимого количества точек подключения к ИС при организации удаленного доступа:

+

+

+

Удаленное подключение администраторов для администрирования ИС и ее системы защиты исключается:

+

+

+

УПД. 14 РЕГЛАМЕНТАЦИЯ И КОНТРОЛЬ ИСПОЛЬЗОВАНИЯ В ИНФОРМАЦИОННОЙ СИСТЕМЕ ТЕХНОЛОГИЙ БЕСПРОВОДНОГО ДОСТУПА

С целью реализации меры необходимо:

  1. Определить разрешенные для использования беспроводные сети передачи данных;

  2. Определить пользователе ИС, которым разрешено использование беспроводных сетей передачи данных (смотри УПД.2).

Образец формы см.: раздел 3, таблица 4.



При принятии решения на усиление:

Реализация меры

Класс

1

2

3

Аутентификация подключаемых к беспроводным сетям устройств (смотри ИАФ.2):

+

+

+

Запрет администрирования через удаленное подключение:

+

УПД.16 УПРАВЛЕНИЕ ВЗАИМОДЕЙСТВИЕМ С ИНФОРМАЦИОННЫМИ СИСТЕМАМИ СТОРОННИХ ОРГАНИЗАЦИЙ (ВНЕШНИЕ ИНФОРМАЦИОННЫЕ СИСТЕМЫ)

С целью реализации меры необходимо:

  1. Определить учетные записи, используемые для взаимодействия с внешними ИС;

  2. Назначить внешним пользователям ИС права доступа (смотри УПД.2).

В соответствии с ОРД. Образец формы см.: раздел 3, таблица 1, таблица 4.

УПД.17 ОБЕСПЕЧЕНИЕ ДОВЕРЕННОЙ ЗАГРУЗКИ СРЕДСТВ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ

С целью реализации меры необходимо:

  1. Определить обязательным идентификацию и аутентификацию пользователей ИС до выполнения действий по загрузке ОС (смотри УПД.11).

2.3 ОГРАНИЧЕНИЕ ПРОГРАММНОЙ СРЕДЫ (ОПС)



ОПС.1 УПРАВЛЕНИЕ ЗАПУСКОМ (ОБРАЩЕНИЯМИ) КОМПОНЕНТОВ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ, В ТОМ ЧИСЛЕ ОПРЕДЕЛЕНИЕ ЗАПУСКАЕМЫХ КОМПОНЕНТОВ, НАСТРОЙКА ПАРАМЕТРОВ ЗАПУСКА КОМПОНЕНТОВ, КОНТРОЛЬ ЗА ЗАПУСКОМ КОМПОНЕНТОВ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ

С целью реализации меры необходимо:

  1. Установить разрешенные к автоматическому запуску компоненты ПО;

  2. Определить пользователей, уполномоченных запускать компоненты программного обеспечения (смотри УПД.2).

Образец формы см.: раздел 3, таблица 6, таблица 4.

ОПС.2 УПРАВЛЕНИЕ УСТАНОВКОЙ (ИНСТАЛЛЯЦИЕЙ) КОМПОНЕНТОВ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ, В ТОМ ЧИСЛЕ ОПРЕДЕЛЕНИЕ КОМПОНЕНТОВ, ПОДЛЕЖАЩИХ УСТАНОВКЕ, НАСТРОЙКА ПАРАМЕТРОВ УСТАНОВКИ КОМПОНЕНТОВ, КОНТРОЛЬ ЗА УСТАНОВКОЙ КОМПОНЕНТОВ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ

С целью реализации меры необходимо:

  1. Определить перечень компонентов программного обеспечения (состава и конфигурации), подлежащих установке в информационной системе после загрузки операционной системы.

  2. Определить состав и конфигурацию подлежащих установке компонентов программного обеспечения, параметры установки, параметрами настройки компонентов программного обеспечения

Образец формы см.: раздел 3, таблица 6.

ОПС.3 УСТАНОВКА (ИНСТАЛЛЯЦИЯ) ТОЛЬКО РАЗРЕШЕННОГО К ИСПОЛЬЗОВАНИЮ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ И (ИЛИ) ЕГО КОМПОНЕНТОВ

С целью реализации меры необходимо:

  1. Сформировать «белый список» (смотри ОПС.2);

  2. Определить параметры установки и настройки программного обеспечения и (или) его компонентов, включенных в «белый список».

В соответствии с ОРД. Образец формы см.: раздел 3, таблица 6.

2.4 ЗАЩИТА МАШИННЫХ НОСИТЕЛЕЙ ИНФОРМАЦИИ (ЗНИ)



ЗНИ.2 УПРАВЛЕНИЕ ДОСТУПОМ К МАШИННЫМ НОСИТЕЛЯМ ИНФОРМАЦИИ

С целью реализации меры необходимо:

  1. Определить машинные носители информации, подлежащие контролю доступа;

  2. Определить пользователей ИС, уполномоченных на доступ к машинным носителям информации (смотри УПД.2).

Образец формы см.: раздел 3, таблица 7.

ЗНИ.5 КОНТРОЛЬ ИСПОЛЬЗОВАНИЯ ИНТЕРФЕЙСОВ ВВОДА (ВЫВОДА)

С целью реализации меры необходимо:

  1. Установить разрешенные для ввода (вывода) информации интерфейсы;

  2. Определить пользователей, уполномоченных на доступ к интерфейсам ввода (вывода) (смотри УПД.2).

Образец формы см.: раздел 3, таблица 4, таблица 8.

При принятии решения на усиление

Реализация меры

Класс

1

Регистрация использования интерфейса ввода (вывода) (смотри РСБ.3)

+

ЗНИ.6 КОНТРОЛЬ ВВОДА (ВЫВОДА) ИНФОРМАЦИИ НА МАШИННЫЕ НОСИТЕЛИ ИНФОРМАЦИИ

С целью реализации меры необходимо:

  1. Определить машинные носители информации, подлежащие контролю ввода (вывода) информации (смотри ЗНИ.2);

  2. Определить пользователей ИС, уполномоченных на ввод (вывод) информации на машинные носители ( смотри ЗНИ.2, УПД.2).

В соответствии с ОРД. Образец формы см.: раздел 3, таблица 7, таблица 8.

ЗНИ.7 КОНТРОЛЬ ПОДКЛЮЧЕНИЯ МАШИННЫХ НОСИТЕЛЕЙ ИНФОРМАЦИИ

С целью реализации меры необходимо:

  1. Определить машинные носители информации разрешенные для подключения к ИС (смотри УПД.2);

  2. Определить пользователей ИС, уполномоченных на подключение машинных носителей ( смотри ЗНИ.2, УПД.2).

В соответствии с ОРД. Образец формы см.: раздел 3, таблица 4, таблица 7.

2.5 РЕГИСТРАЦИЯ СОБЫТИЙ БЕЗОПАСНОСТИ (РСБ)

РСБ.1 ОПРЕДЕЛЕНИЕ СОБЫТИЙ БЕЗОПАСНОСТИ, ПОДЛЕЖАЩИХ РЕГИСТРАЦИИ, И СРОКОВ ИХ ХРАНЕНИЯ

С целью реализации меры необходимо:

  1. Определить перечень подлежащих регистрации событий безопасности;

В соответствии с ОРД. Образец формы см.: раздел 3, таблица 9.

РСБ.3 СБОР, ЗАПИСЬ И ХРАНЕНИЕ ИНФОРМАЦИИ О СОБЫТИЯХ БЕЗОПАСНОСТИ В ТЕЧЕНИЕ УСТАНОВЛЕННОГО ВРЕМЕНИ ХРАНЕНИЯ

С целью реализации меры необходимо:

  1. Установить объем памяти, необходимый для хранения информации о событиях безопасности (смотри РСБ.1, РСБ.2).

В соответствии с ОРД. Образец формы см.: раздел 3, таблица 9.

РСБ.4 РЕАГИРОВАНИЕ НА СБОИ ПРИ РЕГИСТРАЦИИ СОБЫТИЙ БЕЗОПАСНОСТИ, В ТОМ ЧИСЛЕ АППАРАТНЫЕ И ПРОГРАММНЫЕ ОШИБКИ, СБОИ В МЕХАНИЗМАХ СБОРА ИНФОРМАЦИИ И ДОСТИЖЕНИЕ ПРЕДЕЛА ИЛИ ПЕРЕПОЛНЕНИЯ ОБЪЕМА (ЕМКОСТИ) ПАМЯТИ

С целью реализации меры необходимо:

  1. Сформировать перечень сбоев при регистрации событий безопасности.

В соответствии с ОРД. Образец формы см.: раздел 3, таблица 9.

При принятии решения на усиление:

Реализация меры

Класс

1

Для памяти, выделенной на хранение информации о событиях безопасности, определить объем (процент или фактическое значение) при заполнении которого следует выводить уведомление

+

РСБ.7 ЗАЩИТА ИНФОРМАЦИИ О СОБЫТИЯХ БЕЗОПАСНОСТИ

С целью реализации меры необходимо:

  1. Установить пользователей ИС, уполномоченных на доступ к записям аудита и функциям управления аудитом (смотри УПД.2).

В соответствии с ОРД. Образец формы см.: раздел 3, таблица 4.

При принятии решения на усиление

Реализация меры

Класс

1

2

Определить обязательным резервное копирование записей аудита:

+

+

2.6 ОБНАРУЖЕНИЕ ВТОРЖЕНИЙ (СОВ)

СОВ.1 ОБНАРУЖЕНИЕ ВТОРЖЕНИЙ

С целью реализации меры необходимо:

  1. Определить состав системы обнаружения вторжений (смотри ОПС.3);

  2. Определить пользователей ИС, уполномоченных администрировать системы обнаружения вторжений (смотри УПД.2).

В соответствии с ОРД. Образец формы см.: раздел 3, таблица 4.

2.7 ОБЕСПЕЧЕНИЕ ЦЕЛОСТНОСТИ ИНФОРМАЦИОННОЙ СИСТЕМЫ И ИНФОРМАЦИИ (ОЦЛ)

ОЦЛ.6 ОГРАНИЧЕНИЕ ПРАВ ПОЛЬЗОВАТЕЛЕЙ ПО ВВОДУ ИНФОРМАЦИИ В ИНФОРМАЦИОННУЮ СИСТЕМУ

С целью реализации меры необходимо:

  1. Определить объекты доступа ИС, ввод информации в которые ограничен;

  2. Назначить пользователей ИС, уполномоченных на ввод информации в ИС (смотри УПД.2, УПД.4, УПД,5).

В соответствии с ОРД. Образец формы см.: раздел 3, таблица 4

ОЦЛ.8 КОНТРОЛЬ ОШИБОЧНЫХ ДЕЙСТВИЙ ПОЛЬЗОВАТЕЛЕЙ ПО ВВОДУ И (ИЛИ) ПЕРЕДАЧЕ ИНФОРМАЦИИ И ПРЕДУПРЕЖДЕНИЕ ПОЛЬЗОВАТЕЛЕЙ ОБ ОШИБОЧНЫХ ДЕЙСТВИЯХ

С целью реализации меры необходимо:

  1. Сформировать перечень ошибочных действий пользователей ИС, подлежащих регистрации;

  2. Сформировать сообщения для пользователей при ошибочных действиях.

В соответствии с ОРД. Образец формы см.: раздел 3, таблица 10.

2.8 ОБЕСПЕЧЕНИЕ ДОСТУПНОСТИ ИНФОРМАЦИИ (ОДТ)



ОДТ.4 ПЕРИОДИЧЕСКОЕ РЕЗЕРВНОЕ КОПИРОВАНИЕ ИНФОРМАЦИИ НА РЕЗЕРВНЫЕ МАШИННЫЕ НОСИТЕЛИ ИНФОРМАЦИИ

С целью реализации меры необходимо:

1. Определить пользователей ИС, уполномоченных на доступ к средствам настройки резервного копирования информации (смотри УПД.2);

2. Определить пользователей ИС, уполномоченных на доступ к хранимым резервным копиям (смотри УПД.2).

В соответствии с ОРД. Образец формы см.: раздел 3, таблица 4

2.9 ЗАЩИТА СРЕДЫ ВИРТУАЛИЗАЦИИ (ЗСВ)



ЗСВ.1 ИДЕНТИФИКАЦИЯ И АУТЕНТИФИКАЦИЯ СУБЪЕКТОВ ДОСТУПА И ОБЪЕКТОВ ДОСТУПА В ВИРТУАЛЬНОЙ ИНФРАСТРУКТУРЕ, В ТОМ ЧИСЛЕ АДМИНИСТРАТОРОВ УПРАВЛЕНИЯ СРЕДСТВАМИ ВИРТУАЛИЗАЦИИ

С целью реализации меры необходимо:

  1. Определить пользователей виртуальной инфраструктуры ИС (смотри ИАФ.1);

  2. Присвоить учетные записи пользователям виртуальной структуры ИС;

  3. Определить виды доступа для пользователей виртуальной инфраструктуры ИС (смотри ИАФ.1);

В соответствии с ОРД. Образец формы см.: раздел 3, таблица 1, таблица 4



При принятии решения на усиление

Реализация меры

Класс

1

2

Определить параметры взаимной идентификации и аутентификации пользователя и сервера виртуализации при удаленном доступе (смотри ИАФ.1, ИАФ.4):

+

+

ЗСВ.2 УПРАВЛЕНИЕ ДОСТУПОМ СУБЪЕКТОВ ДОСТУПА К ОБЪЕКТАМ ДОСТУПА В ВИРТУАЛЬНОЙ ИНФРАСТРУКТУРЕ, В ТОМ ЧИСЛЕ ВНУТРИ ВИРТУАЛЬНЫХ МАШИН

С целью реализации меры необходимо:

  1. Определить объекты доступа виртуальной структуры ИС (смори ОЦЛ.2);

  2. Определить пользователей, уполномоченных на доступ к объектам виртуальной структуры ИС, средствам управления виртуальной инфраструктурой ИС, запуск виртуальных машин (смотри УПД.1, УПД.2, УПД.4, УПД.5, УПД.13).

В соответствии с ОРД. Образец формы см.: раздел 3, таблица 4

При принятии решения на усиление

Реализация меры

Класс

1

2

Доступ к средствам управления виртуальными машинами разрешен только администраторам виртуальной инфраструктуры:

+

+

Доступ к конфигурации виртуальных машин разрешен только администраторам виртуальной инфраструктуры:

+

+

ЗСВ.3 РЕГИСТРАЦИЯ СОБЫТИЙ БЕЗОПАСНОСТИ В ВИРТУАЛЬНОЙ ИНФРАСТРУКТУРЕ

С целью реализации меры необходимо:

  1. Определить события безопасности виртуальной инфраструктуры ИС, подлежащие регистрации (смотри РСБ.1, РСБ.2, РСБ.3, РСБ.7);

  2. Определить пользователей виртуальной инфраструктуры ИС, уполномоченных на доступ к записям аудита виртуальной инфраструктуры ИС (смотри УПД.2).

В соответствии с ОРД. Образец формы см.: раздел 3, таблица 4, таблица 9.

ЗСВ.5 ДОВЕРЕННАЯ ЗАГРУЗКА СЕРВЕРОВ ВИРТУАЛИЗАЦИИ, ВИРТУАЛЬНОЙ МАШИНЫ (КОНТЕЙНЕРА), СЕРВЕРОВ УПРАВЛЕНИЯ ВИРТУАЛИЗАЦИЕЙ

С целью реализации меры необходимо:

  1. Определить сервера виртуализации, подлежащие доверенной загрузке (смотри УПД.17);

  2. Определить пользователей ИС, уполномоченных управлять средствами доверенной загрузки виртуальной инфраструктуры ИС (смотри УПД.2).

Образец формы см.: раздел 3, таблица 4

ЗСВ.8 РЕЗЕРВНОЕ КОПИРОВАНИЕ ДАННЫХ, РЕЗЕРВИРОВАНИЕ ТЕХНИЧЕСКИХ СРЕДСТВ, ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ ВИРТУАЛЬНОЙ ИНФРАСТРУКТУРЫ, А ТАКЖЕ КАНАЛОВ СВЯЗИ ВНУТРИ ВИРТУАЛЬНОЙ ИНФРАСТРУКТУРЫ

С целью реализации меры необходимо:

  1. Определить данные виртуальной инфраструктуры ИС, подлежащие резервному копированию (смотри ОДТ.2, ОДТ.4, ОДТ.5);

  2. Определить пользователей ИС, уполномоченных на доступ к записям аудита виртуальной инфраструктуры ИС. (смотри УПД.2);

В соответствии с ОРД. Образец формы см.: раздел 3, таблица 4, таблица 11.

Характеристики

Список файлов ВКР

Свежие статьи
Популярно сейчас
А знаете ли Вы, что из года в год задания практически не меняются? Математика, преподаваемая в учебных заведениях, никак не менялась минимум 30 лет. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6924
Авторов
на СтудИзбе
266
Средний доход
с одного платного файла
Обучение Подробнее