Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
kurs-release1.doc
Скачиваний:
9
Добавлен:
01.05.2025
Размер:
1 Мб
Скачать
☆
  • Протоколирование и аудит

Определение 5

Аудит Информационной Системы (Information System Auditing) - системный процесс получения и оценки объективных данных о текущем состоянии ИС, действиях и событиях, происходящих в ней, устанавливающий уровень их соответствия определенному критерию и предоставляющий результаты заказчику

Существует множество обязательных для исполнения ежедневных операций. Это, например, проверка правильности функционирования электронной почты и телеконференций, просмотр регистрационных файлов на предмет наличия ранних признаков неисправностей, контроль над процессом подключения локальных сетей, контроль за наличием системных ресурсов (в частности, контроль за наличием свободного пространства на диске).

  • Управление доступом

Включает создание и удаление бюджетов пользователей. Процесс включения и удаления пользователей можно автоматизировать, но некоторые решения, от которых зависит работа пользователя (например, права доступа) должен принимать администратор.

  • Интеграция новых программно-технических средств

В случае приобретения новых программно-аппаратных средств перед СА стоит задача не только по корректной их интеграции в уже существующую систему, но и по пересмотру политики безопасности с учетом новых возможностей и задач.

Таким образом, обеспечение информационной безопасности организации является комплексной проблемой, требующей постоянного внимания, людских и материальных затрат, а также полной поддержки со стороны руководства предприятия и понимания - со стороны персонала и пользователей информационной системы.

2. Источники, риски и формы атак на информацию

    1. Определение понятия атаки

Большинство компьютерных защитных систем построено на классических моделях разграничения доступа, разработанных в 70-х, 80-х годах. Согласно этим моделям субъекту (пользователю или программе) на основе заданных правил разрешается или запрещается доступ к какому-либо объекту (например, файлу). Однако действия, производимые субъектом над объектом, никак не регламентируется и таким образом невозможно, например, предотвратить копирование файла пользователем, которому доступ к данному файлу разрешен. Развитие этих моделей позволило устранить эти недостатки путем контроля конфиденциальности (модель Белла-Лападула) или целостности (модель Биба) информационных потоков. Однако возникает закономерное противоречие между удобством использования системы и уровнем обеспечиваемой ею безопасности. Приходится чем-то жертвовать. Либо удобством использования защищаемой системы, либо уровнем ее защищенности. Очень трудно придти к компромиссу и найти такую конфигурацию системы, которая совмещает в себе и достаточный уровень ее защищенности, и удобство в эксплуатации.

Кроме того, модели управления доступом не могут помочь в случае реализации атак от "посвященных", авторизованных пользователей или процессов (программ), прошедших процедуру аутентификации. Если злоумышленник подобрал или перехватил Ваш пароль (а делается это достаточно легко), то никакая система разграничения доступа не поможет предотвратить кражу или подмену информации, доступную для скомпрометированного пользователя. Данные проблемы призваны решить технологии адаптивного управления безопасностью.

Определение 6

Технологией адаптивного управления безопасностью, называется технология которая реализует следующие механизмы:

  • обнаружение атак (intrusion detection);

  • анализ защищенности (security assessment);

  • компоненты, отвечающие за управление и динамическое изменение названных механизмов (их адаптацию).

Определение 7

  • Атака - это любое действие нарушителя, которое приводит к реализации угрозы путем использования уязвимостей вычислительной системы. [6]

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]