Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Архив1 / docx57 / Малкин. КСЗИ. Лаб4.docx
Скачиваний:
24
Добавлен:
01.08.2013
Размер:
50.15 Кб
Скачать

4.2.5 Требования к подсистеме межсетевого экранирования

Подсистема межсетевой безопасности должна обеспечивать:

  • фильтрацию с учетом входного и выходного сетевого интерфейса как средства проверки подлинности сетевых адресов;

  • фильтрацию на транспортном уровне запросов на установление виртуальных соединений с учетом транспортных адресов отправителя и получателя;

  • фильтрацию на прикладном уровне запросов к прикладным сервисам с учетом прикладных адресов отправителя и получателя;

  • фильтрацию с учетом даты и времени;

  • фильтрацию по отдельным правилам IP-трафика ВЧВС (зашифрованный IP-трафик) и IP-трафика, не относящегося к обмену данными внутри ВЧВС (незашифрованный IP-трафик);

  • идентификацию и аутентификацию администратора межсетевого экрана при его локальных запросах на доступ по идентификатору (коду) и паролю условно-постоянного действия;

  • предотвращение доступа неидентифицированного пользователя или пользователя, подлинность идентификации которого при аутентификации не подтвердилась;

  • идентификацию и аутентификацию администратора межсетевого экрана при его удаленных запросах методами, устойчивыми к пассивному и активному перехвату информации;

  • регистрацию и учет фильтруемых пакетов (в параметры регистрации включаются адрес, время и результат фильтрации);

  • регистрацию и учет запросов на установление виртуальных соединений;

  • локальную сигнализацию попыток нарушения правил фильтрации;

  • регистрацию входа (выхода) администратора межсетевого экрана в систему (из системы) либо загрузки и инициализации системы и ее программного останова (регистрация выхода из системы не проводится в моменты аппаратурного отключения межсетевого экрана);

  • возможность дистанционного управления своими компонентами, в том числе возможность конфигурирования фильтров, проверки взаимной согласованности всех фильтров, анализа регистрационной информации;

  • контроль целостности своей программной и информационной части;

  • контроль целостности программной и информационной части межсетевого экрана по контрольным суммам.

4.2.6 Требование к подсистеме защиты от утечек

Подсистема защиты от утечек должна обеспечивать:

  • перехват почтового трафика, веб-трафика, трафика систем «мгновенного» обмена сообщениями;

  • перехват сетевого трафика и/или локально сформированных заданий печати в форматах, используемых ОС MS Windows XP и MS Windows Server 2003;

  • анализ содержимого перехваченного трафика с целью выявления нарушений с использованием следующих технологий: поиск ключевых слов, регулярных выражений, шаблонов, поиск фрагментов конфиденциальных документов, использование словарей, контекстного анализа, лингвистического анализа;

  • фильтрацию перехваченного трафика путем выдачи разрешения и/или запрета на доставку определённых данных;

  • сбор и хранение всех исходящих сообщений, заданий печати и копий файлов, с возможностью полнотекстового поиска по архиву, в том числе и в присоединенных к сообщениям файлах.

4.2.7 Требования к подсистеме обнаружения атак

Подсистема обнаружения атак должна обеспечивать:

  • защиту отдельных компьютеров и серверов от несанкционированного доступа за счет сетевых атак из внешних сетей;

  • обнаружение атак на сетевом и транспортном уровнях;

  • использование сигнатурного метода анализа;

  • протоколирование всех событий, возникающих при срабатывании правил обнаружения;

  • аудит протоколированных событий.