Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Архив1 / docx57 / Малкин. КСЗИ. Лаб4.docx
Скачиваний:
24
Добавлен:
01.08.2013
Размер:
50.15 Кб
Скачать

4.2.8 Требования к подсистеме анализа защищённости

Подсистема анализа защищённости должна обеспечивать:

  • обнаружение и учет защищаемых ресурсов, в том числе информационных ресурсов ИС, аппаратных средств ИС, серверов, рабочих станций и мобильных компьютеров, сетевого оборудования, специализированных средств защиты (межсетевых экранов и т. д.);

  • обнаружение новых сетевых ресурсов, путём проведения сканирования сетевых ресурсов ИС, а также штатными механизмами, предусмотренными в процедурах контроля изменений;

  • определение доступности сетевого узла, доступных сетевых служб, версии ОС или типа устройства, сетевых параметров узла, доступных сетевых ресурсов, списка установленных приложений;

  • анализ в режиме тестирования на проникновение (без дополнительных привилегий);

  • системное сканирование(при наличии привилегий на узле);

  • анализ следующих компонентов системы: настройки сетевого взаимодействия, параметры инициализации (загрузки) системы, политика аутентификации, параметры авторизации и разграничения доступа, настройки синхронизации времени, настройки системы аудита, базовые параметры безопасности, настройки встроенных и дополнительных средств защиты;

  • контроль соответствия состояния узлов, ОС и приложений политикам безопасности;

  • сохранение результатов работы.

4.2.9 Требования к подсистеме антивирусной защиты

Подсистема антивирусной защиты должна строиться на основе антивирусных средств, сертифицированных по требованиям ФСБ России и обеспечивать:

  • проверку файлов, веб-страниц, почтовых сообщений;

  • проактивную защиту от неизвестных угроз;

  • защиту от хакерских атак;

  • защиту от спама и фишинга в почтовых программах;

  • самозащиту АВС от попыток выключения со стороны вредоносного ПО;

  • регулярные и экстренные обновления;

  • проверка определенных файлов (все файлы, логические диски, каталоги и т.д.);

  • проверка оперативной памяти и всех файлов автозапуска;

  • непрерывный, в течение всего времени работы, контроль вирусной ситуации;

  • целостность передаваемой информации между компонентами антивирусных средств посредством механизма контрольных сумм;

  • нейтрализацию (или удаление) программного кода компьютерного вируса в зараженных объектах;

  • блокирование компьютерных вирусов;

  • централизованное управление.

4.2.10 Требования к подсистеме централизованного управления

Подсистема централизованного управления должна осуществлять:

  • мониторинг контролируемых рабочих станций в режиме реального времени;

  • мониторинг печати на контролируемых рабочих станциях;

  • сбор данных, полученных от контролируемых рабочих станций;

  • анализ полученных данных;

  • управление распределенной ВЧВС (включая систему распределенных сетевых экранов) и политикой информационной безопасности в сети из одного центра;

  • централизованное управление антивирусной сетью;

  • централизованное управление подсистемой анализа защищенности.

4.3 Требования к вариантам исполнения системы

КСЗИ должна строиться для всех типов объектов, на которых присутствует или будет присутствовать информация, подлежащая защите. Необходимый набор мер и средств защиты определяется на основании частной модели угроз.