1.5.3 Протоколирование и аудит
Под протоколированием понимается сбор и накопление информации о событиях, происходящих в информационной системе предприятия. У каждого сервиса свой набор возможных событий, но в любом случае их можно подразделить на внешние - вызванные действиями других сервисов, внутренние - вызванные действиями самого сервиса, и клиентские - вызванные действиями пользователей и администраторов.
Аудит - это анализ накопленной информации, проводимый оперативно, почти в реальном времени, или периодически.
Реализация протоколирования и аудита преследует следующие главные цели:
*обеспечение подотчетности пользователей и администраторов;
*обеспечение возможности реконструкции последовательности событий; *обнаружение попыток нарушений информационной безопасности; *предоставление информации для выявления и анализа проблем.
Обеспечение подотчетности важно в первую очередь как средство сдерживания. Если пользователи и администраторы знают, что все их действия фиксируются, они, возможно, воздержатся от незаконных операций. Если есть основания подозревать какого-либо пользователя в нечестности, можно регистрировать его действия особенно детально, вплоть до каждого нажатия клавиши. При этом обеспечивается не только возможность расследования случаев нарушения режима безопасности, но и откат некорректных изменений. Тем самым обеспечивается целостность информации.
Реконструкция последовательности событий позволяет выявить слабости в защите сервисов, найти виновника вторжения, оценить масштабы причиненного ущерба и вернуться к нормальной работе.
Выявление и анализ проблем позволяют помочь улучшить такой параметр безопасности, как доступность. Обнаружив узкие места, можно попытаться переконфигурировать или перенастроить систему, снова измерить производительность и т.д.
- Введение
- Глава 1. Пути и методы защиты информации в системах управления производством
- 1.1 Пути несанкционированного доступа, классификация способов и средств защиты информации
- 1.2 Анализ методов защиты информации в системах управления производством
- 1.3 Защита информации в ПЭВМ. Каналы утечки информации
- 1.4 Организационные и организационно-технические меры защиты информации в системах управления производством
- 1.5 Основные методы защиты ПЭВМ от утечек информации по электромагнитному каналу
- 1.5.1 Идентификация и аутентификация
- 1.5.2 Управление доступом
- 1.5.3 Протоколирование и аудит
- 1.5.4 Криптография
- Информационная система управления
- Разработка стратегии информационной безопасности
- Формирование системы информационной безопасности
- Последовательность действий при разработке системы обеспечения информационной безопасности объекта.
- 42.Информационная безопасность экономических систем
- 38. Принципы построения системы информационной безопасности объекта
- Место информационной безопасности в системе национальной безопасности
- 40.Системы информационной безопасности
- 3.4. Система обеспечения информационной безопасности