Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
KIS-1.docx
Скачиваний:
2
Добавлен:
01.07.2025
Размер:
90.99 Кб
Скачать

29. Классы безопасности. Стандарты.

Было вы­делено шесть основных требований.

-класс D - подсистема безопасности. -сис­темам, которые не прошли испытаний на более высокий уровень защи­щенности, а также которые для своей защиты используют лишь отдельные функции безопасности;

-класс С1 - избирательная защита. Средства защиты данного клас­са отвечают требованиям избирательного управления доступом.

-класс С2 - управляемый доступ. Требования что и в классе С1. + требования уникальной идентификации субъектов доступа, защиты и регистрации событий;

-класс В1 - меточная защита. Метки конфиденциальности при­сваиваются всем субъектам и объектам системы, которые содержат кон­фиденциальную информацию.

-класс В2 - структурированная защита. включают класс В1 + требований хорошо определенной и документированной формальной модели политики безопасности и управления информационными потоками (контроль скрытых каналов) и предъявление дополнительного требования к защите механизмов аутентификации;

-класс ВЗ - область безопасности. Все взаимодействия субъектов с объектами должны контролироваться этим монитором ссылок.

-класс А1 - верифицированная разработка. Для проверки специфи­каций применяются методы формальной верификации - анализа специ­фикаций систем на предмет неполноты или противоречивости.

Международны стандарты:

1.BS 7799-1:2005 — Британский стандарт описывает 127 механизмов контроля, необходимых для построения системы управления информационной безопасностью. Вторая часть стандарта используется в качестве критериев при проведении официальной процедуры сертификации СУИБ организации.

2.BS 7799-3:2006 — Британский стандарт. Новый стандарт в области управления рисками информационной безопасности ISOIEC 17799:2005 — Информационные технологии — Технологии безопасности — Практические правила менеджмента информационной безопасности.

30. Информационная безопасность корпорат-й сети.

1. Защита от утечек информации

Увеличение количества утечек вследствие большей мобильности данных.

2. Защита электронной корп-й почты от спама и вирусов.

Количество спама возрастает, спам составляет около 93-97% от общего почтового трафика в мире. средствами защиты являются антивирусно-антиспамовые системы.

3. Защита, контроль и оптимизация Веб — трафика

контроль потребляемого трафика и защита от внешних атак из сети интернет. Два направления защиты:

-Система качественной защиты от атак извне.

-Система распределения доступа в Интернет.

4. Контроль доступа к сети — мониторинг за использованием и подключением компьютеров и устройств внутри сети.

5. Контроль и запись действий администраторов на серверах - мониторинг действий системных администраторов, имеющих фактически неограниченные полномочия в системах.

31. Политика безопасности.

Политика безопасности — набор законов, правил и норм поведения, определяющих, как организация обрабатывает, защищает и распространяет информацию.

Задачи:

1 кому и какая инфа необход для выполн служебн обязанностей,

2 какая степень защиты необход для каждого вида инфы,

3 опред, какие именно сервисы информ безопасности и мехмы их реализ необход испол-ть в сис-ме,

4 как организ работу по ЗИ.

Результатом политики явл. документ, представляющий систематизированное изложение целей, задач, принципов и способов достижения информационной безопасности.

Уровни политики без-ти:

1.Верхний уровень носит общий характер и определяет политику организации в целом.

2.Средний уровень политики безопасности выделяют в случае структурной сложности организации либо при необходимости обозначить специфичные подсистемы организации.

3.Нижний уровень политики безопасности относится к конкретным службам или подразделениям организации и детализирует верхние уровни политики безопасности.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]