logo
Kurs_lektsiy_po_IB

15.2.3. Выводы по теме

  1. Эффективность системы безопасности принципиально повышается в случае дополнения механизма регистрации механизмом аудита. Это позволяет оперативно выявлять нарушения, определять слабые места в системе защите, анализировать закономерности системы, оценивать работу пользователей.

  2. Механизм регистрации основан на подотчетности системы обеспечения безопасности, фиксирует все события, касающиеся безопасности.

  3. Аудит системных событий это анализ накопленной информации, проводимый оперативно в реальном времени или периодически (например, раз в день).

  4. Механизмы регистрации и аудита являются сильным психологическим средством, напоминающим потенциальным нарушителям о неотвратимости наказания за несанкционированные действия, а пользователям – за возможные критические ошибки.

  1. Регистрационный журнал это хронологически упорядоченная совокупность записей результатов деятельности субъектов системы, достаточная для восстановления, просмотра

  • Регистрация событий, связанных с безопасностью информационной системы, включает как минимум три этапа: сбор и хранение информации о событиях, защита содержимого журнала регистрации и анализ содержимого журнала регистрации.

  • Методы аудита могут быть статистические и эвристические.

  • Для сертифицируемых по безопасности информационных систем список контролируемых событий определен рабочим документом ФСТЭК РФ: "Положение о сертификации средств

    • систем вычислительной техники и связи по требованиям безопасности информации".

    78

    Лекция 16. Межсетевое экранирование. Технология виртуальных частных сетей

    (VPN).