Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Методические указания к пр бр ч2.doc
Скачиваний:
23
Добавлен:
20.11.2019
Размер:
791.55 Кб
Скачать
  1. Интеграция средств информационной безопасности в технологическую среду.

Ключевые понятия:

способы воздействия на ДФ;

СрЗИ: формальные, неформальные, технические, программные, организационные.

Р ис. 4. Интеграция средств информационной безопасности в технологическую среду.

Для решения любой задачи в АС должны быть предусмотрены средства. Множество и разнообразие возможных СрЗИ определяется возможными способами воздействия на ДФ или на причины, их порождающие. Им в свою очередь соответствуют способы обеспечения БИ, которые реализуются в АС применением различных средств, причем различают формальные и неформальные средства (Рис. 4).

Остановимся на технических, программных и организационных средствах, которые являются основным инструментом органов ЗИ.

Технические СрЗИ – это средства, в которых основная защитная функция реализуется некоторым техническим устройством (комплексом, системой):

  • по сопряженности с основными средствами АС: автономные, сопряженные и встроенные;

  • по выполняемой функции ЗИ: ТС внешней защиты, ТС опознавания и ТС внутренней защиты;

  • по степени сложности устройства: простые устройства, сложные устройства и системы;

В приведенной классификационной структуре определяющей является классификация по критерию выполняемой функции.

Программные СрЗИ – это специальные программы, включенные в состав ПО АС для решения в них (самостоятельно или в комплексе с другими средствами) задач ЗИ:

  • по расположению в АС:

  • АРМ службы защиты;

  • специальные пункты;

  • пункт пользователя;

  • система управления базами данных;

  • операционная система;

    • по уровню инициирования:

  • физические;

  • логические;

    • по обеспечиваемому классу задач ЗИ:

      • введение избыточности;

      • резервирование;

      • регулирование доступа;

      • регулирование использования;

      • маскировка;

      • контроль;

      • регистрация;

      • уничтожение;

      • сигнализация;

      • реагирование.

В классификационной структуре программных средств определяющей является классификация по функциональному признаку, т.е. по классу задач ЗИ, для решения которых предназначаются программы.

Организационные СрЗИ – это организационно-технические и организационно-правовые мероприятия, осуществляемые в процессе проектирования, создания и эксплуатации АС с целью ЗИ. Важнейшей отличительной особенностью рассматриваемых средств является, их неформальность, т.е. способность учитывать случайные факторы.

Системная классификация организационных СрЗИ приведена на основе следующих критериев:

  • этапы жизненного цикла СЗИ:

    • проектирование;

    • внедрение;

    • эксплуатация;

  • функции организационных средств:

  • непосредственная ЗИ;

  • поддержка других средств;

  • объединение всех средств в систему.

  • сфера действия организационных средств:

  • на людей;

  • на технологию функционирования;

  • на структуру АС;

  • общего назначения.

Для формирования возможно более полного набора возможных СрЗИ необходим системный анализ возможностей решения различных задач ЗИ средствами различных классов.