Главная » Просмотр файлов » Методические рекомендации по определению настроек СЗИ

Методические рекомендации по определению настроек СЗИ (814190), страница 2

Файл №814190 Методические рекомендации по определению настроек СЗИ (Разработка рекомендаций по определению параметров настройки технических средств и систем защиты информации) 2 страницаМетодические рекомендации по определению настроек СЗИ (814190) страница 22020-10-04СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 2)

В) Определение действий, разрешённых до идентификации и аутентификации пользователя

Пример:

  1. Смена пользователя

  2. Смена языка

Пример заполнения формы параметров настройки:

Таблица 5.Пример заполнения формы "Внешние пользователи"

Наименование

Учётная запись

Описание

№ АРМ

Гость

Anonymous

Учётная запись для доступа к информационной системе на законных основаниях для пользователей, не являющихся работниками оператора.

1

ИАФ.7 идентификация и аутентификация объектов файловой системы, запускаемых и исполняемых модулей, объектов систем управления базами данных, объектов, создаваемых прикладным и специальным программным обеспечением, иных объектов доступа

Не требуется для КИ



Управление доступом субъектов доступа к объектам доступа (УПД)

УПД.1 управление (заведение, активация, блокирование и уничтожение) учетными записями пользователей, в том числе внешних пользователей

Порядок определения параметров настройки технических средств защиты для реализации меры

А) Определение типа учётной записи, объединение их в группы (при необходимости)

Б) Реализация верификации пользователя при заведении учётной записи

В) Реализация функций управления учётными записями

Г) Представление пользователям прав доступа к объектам доступа информационной системы

Пример формы для заполнения параметров настройки:

Таблица 6. Пример заполнения формы «Учётные записи пользователей»

Учётная запись СЗИ

Наимено-вание

Описание

Группа

Тип учётной записи

Superadm

Админис-тратор безопас-ности

Администратор безопасности: пользователь, имеющий полномочия по администрированию системы защиты информации информационной системы.

Адми-нистра-торы

Внут-ренний

Admin

Систем-ный админис-тратор

Системный администратор: пользователь, имеющий полномочия по администрированию информационной системы.

Администраторы

Внут-ренний

User

Пользова-тель

Внутренний пользователь: оператор информационной системы.

Пользователи

Внут-ренний

Anony-mous

Гость

Внешний пользователь: анонимная учётная запись для удалённого доступа к информационной системе на законных основаниях

через сеть Интернет для пользователей, не являющихся работниками оператора.

Гости

Внеш-ний

secServer

Сервер безопас-ности

Используется для удалённых подключений к АРМ и проводит оперативное управление

Адми-нистра-торы

Внут-ренний



Д) Определение параметров при принятии решения на усиление базового набора мер:

Таблица 7. Усиление базового набора мер УПД.1

Мера, усиливающая базовый набор

Класс ИС

1

2

3

Блокировать неиспользуемые учётные записи после установленного периода неиспользования

Более 45 дней

Более 90 дней

Не требуется

Оператором должны использоваться автоматизированные средства поддержки управления учетными записями пользователей

+

+

+

Блокировать учётные записи по истечении установленного периода их использования

+

+

+



УПД.2 реализация необходимых методов управления доступом (дискреционный, мандатный, ролевой или иной метод), типов (чтение, запись, выполнение или иной тип) и правил разграничения доступа

Порядок определения параметров настройки технических средств защиты для реализации меры

А) Реализация одного (или нескольких) методов управления доступом с учётом особенностей функционирования информационной системы

Пример мандатного метода управления доступом:

Переименовывание меток конфиденциальности

Таблица 7. Пример заполнения формы "Метки конфиденциальности"

Уровень доступа

Значение

Описание

0

Открытые данные

Уровень доступа для внешних пользователей; Есть права только на чтение общедоступной информации

1

Конфиденциальные данные

Уровень доступа для внутренних пользователей; Есть права уровня 0, а так же права на запуск необходимых для работы программ, запись файлов на внутренние носители и удаление файлов с машинных носителей

2

Системные данные

Уровень доступа для системных администраторов; Есть права уровня 1, а так же права для администрирования ИС

3

Данные СЗИ

Уровень доступа для администратора безопасности; Есть права уровня 2, а также права на администрирование СЗИ

На основании этой таблицы вводится матрица доступа

Пример:

Таблица 8. Пример матрицы доступа

Учётная запись СЗИ

Уровень доступа

Superadm

3

Admin

2

User

1

Guest

0

Secserver

3



Б) Определение параметров при принятии решения на усиление базового набора мер:

Таблица 9. Усиление базового набора мер УПД.2

Мера, усиливающая базовый набор

Класс ИС

1

2

3

Обеспечить управление доступом к объектам, создаваемым прикладным и специальным ПО

+

Обеспечить управление доступом субъектов при входе в информационную систему

+

+

+

Обеспечить управление доступом субъектов к техническим средствам и внешним устройствам

+

+

+

Обеспечить управление доступом субъектов к объектам, создаваемым общим программным обеспечением

+

+

+



УПД.3 управление (фильтрация, маршрутизация, контроль соединений, однонаправленная передача и иные способы управления) информационными потоками между устройствами, сегментами информационной системы, а также между информационными системами

Порядок определения параметров настройки технических средств защиты для реализации меры

А) Реализовать маршруты и фильтрацию информационных потоков в соответствии с правилами управления потоками

Б) Реализовать функции управления информационными потоками

В) Реализовать запись во временное хранилище информации для анализа (в случаях, установленных оператором).



УПД.4 разделение полномочий (ролей) пользователей, администраторов и лиц, обеспечивающих функционирование информационной системы

Порядок определения параметров настройки технических средств защиты для реализации меры

А) Разделение полномочий пользователей (в соответствии с УПД.2)

Пример заполнения формы параметров настройки:

Таблица 10. Пример заполнения формы "Полномочия пользователей"

Пользователь

Полномочия

Администратор безопасности

Кроме прав «системного администратора», есть права на администрирование системой защиты информации

Системный администратор

Кроме прав «пользователя», есть права на запись и удаление конфиденциальной информации, а так же права на администрирование ИС

Пользователь

Чтение/запись/удаление общедоступной информации, запуск необходимых для выполнения должностных обязанностей программ, запись данных на мобильные носители, чтение конфиденциальной информации

Гость

Только чтение общедоступной информации

Сервер безопасности

Есть права только на удалённую настройку АРМ



Б) Определение параметров при принятии решения на усиление базового набора мер:

Таблица 11. Усиление базового набора мер УПД.4

Мера, усиливающая базовый набор

Класс ИС

1

2

3

Обеспечить выполнение каждой роли по обработке информации, администрированию информационной системы, ее системы защиты информации, контролю за обеспечением уровня защищенности информации, обеспечению функционирования информационной системы отдельным должностным лицом

+

УПД.5 назначение минимально необходимых прав и привилегий пользователям, администраторам и лицам, обеспечивающим функционирование информационной системы

Порядок определения параметров настройки технических средств защиты для реализации меры

А) Назначение прав пользователям (в соответствии с УПД.2)

Пример формы для заполнения параметров настройки:

Таблица 12. Заполнение формы "Полномочия пользователей"

Пользователь

Полномочия

Администратор безопасности

Кроме прав «системного администратора», есть права на администрирование системой защиты информации

Системный администратор

Кроме прав «пользователя», есть права на запись и удаление конфиденциальной информации, а так же права на администрирование ИС

Пользователь

Чтение/запись/удаление общедоступной информации, запуск необходимых для выполнения должностных обязанностей программ, запись данных на мобильные носители, чтение конфиденциальной информации

Гость

Только чтение общедоступной информации

Сервер безопасности

Есть только права на удалённую настройку АРМ



Б) Определение параметров при принятии решения на усиление базового набора мер:

Характеристики

Список файлов ВКР

Свежие статьи
Популярно сейчас
А знаете ли Вы, что из года в год задания практически не меняются? Математика, преподаваемая в учебных заведениях, никак не менялась минимум 30 лет. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
7029
Авторов
на СтудИзбе
260
Средний доход
с одного платного файла
Обучение Подробнее