Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
2готовоТехническое Задание.docx
Скачиваний:
0
Добавлен:
25.12.2025
Размер:
75.48 Кб
Скачать

4.1.1.2 Требования к режимам функционирования системы

Для автоматизированной системы управления инцидентами информационной безопасности «Бустсейв» определены следующие режимы функционирования:

  1. Авторизованный режим – доступ к системе осуществляется только после прохождения аутентификации и авторизации пользователя. В данном режиме доступны мониторинг событий безопасности, просмотр и анализ зарегистрированных инцидентов, запуск автоматических и ручных сценариев реагирования, формирование и просмотр отчётной документации, а также администрирование подсистем и управление правами доступа пользователей.

  2. Режим расследования – предоставляет специалистам по информационной безопасности расширенный набор инструментов для анализа событий, корреляции инцидентов, построения временных цепочек атак, выявления источников угроз и детализации механизмов их распространения. Режим предназначен для проведения углубленного анализа и документирования результатов расследования.

  3. Режим интеграции и обмена данными – обеспечивает взаимодействие АСУ «Бустсейв» с иными элементами ИТ-инфраструктуры университета, включая системы мониторинга, Service Desk-платформы, системы управления доступом, средства защиты информации и внешние источники событий безопасности. Режим поддерживает работу API, загрузку и выгрузку данных, синхронизацию инцидентов и обмен индикаторами компрометации.

4.1.1.3 Требования по диагностированию системы

Система должна обеспечивать контроль своего функционирования и диагностику технического состояния программных и информационных компонентов. Должны быть реализованы средства обнаружения и регистрации ошибок, сбоев и аварийных ситуаций, возникающих при работе отдельных модулей, подсистем и базы данных.

Система должна обеспечивать ведение журналов диагностических сообщений с фиксацией времени возникновения, кода и описания ошибки. Журналы должны быть доступны администраторам для анализа и последующего устранения причин отказов.

При возникновении аварийных ситуаций должна быть обеспечена возможность восстановления работоспособности системы с откатом к последнему корректному состоянию без утраты данных, включая сведения об инцидентах, событиях безопасности и действиях пользователей. Процедуры восстановления должны предусматривать проверку целостности информационных ресурсов.

4.1.1.4 Перспективы развития, модернизация системы

Система должна предусматривать возможность дальнейшего развития и модернизации без необходимости изменения её базовой архитектуры. Должна быть обеспечена возможность расширения функциональных характеристик программного обеспечения, внедрения новых модулей и обновления существующих компонентов.

Система должна поддерживать модернизацию комплекса технических средств, включая замену вычислительного оборудования, расширение ресурсов хранения данных и повышение отказоустойчивости. Конструкция системы должна обеспечивать возможность увеличения производительности за счёт горизонтального и вертикального масштабирования, а также подключения дополнительных вычислительных узлов и подсистем.

Архитектурные решения должны обеспечивать адаптацию системы к изменению объёма обрабатываемых данных, росту количества пользователей, подключению новых источников событий и интеграции со сторонними сервисами без нарушения работоспособности и структуры системы.