Определения


Скачать 407.93 Kb.
Название Определения
страница 4/8
Тип Документы
rykovodstvo.ru > Руководство эксплуатация > Документы
1   2   3   4   5   6   7   8

4.4. Подсистема межсетевого экранирования


Подсистема межсетевого экранирования предназначена для реализации следующих функций:

фильтрацию на сетевом уровне для каждого сетевого пакета независимо (решение о фильтрации принимается на основе сетевых адресов отправителя и получателя или на основе других эквивалентных атрибутов);

фильтрацию пакетов служебных протоколов, служащих для диагностики и управления работой сетевых устройств;

фильтрацию с учетом входного и выходного сетевого интерфейса как средства проверки подлинности сетевых адресов;

фильтрацию с учетом любых значимых полей сетевых пакетов;

фильтрацию на транспортном уровне запросов на установление виртуальных соединений с учетом транспортных адресов отправителя и получателя;

фильтрацию на прикладном уровне запросов к прикладным сервисам с учетом прикладных адресов отправителя и получателя;

фильтрацию с учетом даты и времени;

аутентификацию входящих и исходящих запросов методами, устойчивыми к пассивному и (или) активному прослушиванию сети;

регистрацию и учет фильтруемых пакетов (в параметры регистрации включаются адрес, время и результат фильтрации);

регистрацию и учет запросов на установление виртуальных соединений;

локальную сигнализацию попыток нарушения правил фильтрации;

идентификацию и аутентификацию администратора межсетевого экрана при его локальных запросах на доступ по идентификатору (коду) и паролю условно-постоянного действия;

предотвращение доступа неидентифицированного пользователя или пользователя, подлинность идентификации которого при аутентификации не подтвердилась;

идентификацию и аутентификацию администратора межсетевого экрана при его удаленных запросах методами, устойчивыми к пассивному и активному перехвату информации;

регистрацию входа (выхода) администратора межсетевого экрана в систему (из системы) либо загрузки и инициализации системы и ее программного останова (регистрация выхода из системы не проводится в моменты аппаратурного отключения межсетевого экрана);

регистрацию запуска программ и процессов (заданий, задач);

регистрацию действия администратора межсетевого экрана по изменению правил фильтрации;

возможность дистанционного управления своими компонентами, в том числе возможность конфигурирования фильтров, проверки взаимной согласованности всех фильтров, анализа регистрационной информации;

контроль целостности своей программной и информационной части;

контроль целостности программной и информационной части межсетевого экрана по контрольным суммам;

восстановление свойств межсетевого экрана после сбоев и отказов оборудования;

регламентное тестирование реализации правил фильтрации, процесса регистрации, процесса идентификации и аутентификации запросов, процесса идентификации и аутентификации администратора межсетевого экрана, процесса регистрации действий администратора межсетевого экрана, процесса контроля за целостностью программной и информационной части, процедуры восстановления.

Подсистема реализуется внедрением программно-аппаратных комплексов межсетевого экранирования на границе ЛСВ, классом не ниже 4.

4.5. Подсистема анализа защищенности


Подсистема анализа защищенности, должна обеспечивать выявления уязвимостей, связанных с ошибками в конфигурации ПО ИСПДн, которые могут быть использованы нарушителем для реализации атаки на систему.

Функционал подсистемы может быть реализован программными и программно-аппаратными средствами анализа защищенности.

4.6. Подсистема обнаружения вторжений


Подсистема обнаружения вторжений, должна обеспечивать выявление сетевых атак на элементы ИСПДн подключенные к сетям общего пользования и (или) международного обмена.

Функционал подсистемы может быть реализован программными и программно-аппаратными средствами обнаружения вторжений.
1   2   3   4   5   6   7   8

Похожие:

Определения icon 1 Определения 1 Термины и определения
Политика информационной безопасности информационных систем персональных данных гобуз «нокб»
Определения icon 1. Основные понятия и определения
Во избежание неоднозначного толкования положений настоящего Договора Заказчиком и Подрядчиком были согласованы следующие определения...
Определения icon Подпись Дата Лист 3 пэр. 18. 01. 02 16 Разраб. Елфимова А. А провер....
Целью данной работы является изучение метода определения хлоридов титрованием азотнокислой ртути в воде. Данный метод осуществляется...
Определения icon Методические указания по обследованию грузоподъемных машин с истекшим сроком службы
Применительно к настоящим методическим указаниям используются термины и определения, приведенные в правилах, а также специальные...
Определения icon Сухие питательные среды прайс-лист
Среда для определения количества мезофильных аэробных и факультативно-анаэробных микроорганизмов кмафанМ (сухая питательная среда...
Определения icon Fix-a-leak средство для определения и устранения протечек
Химический реагент специально созданный для определения и устранения протечек в бассейнах, спа, горячих трубах и т д
Определения icon Для определения активности аспартатаминотрансферазы
Набор предназначен для количественного определения активности аспартатаминотрансферазы в сыворотке крови человека в клинико-диагностических...
Определения icon Инструкция по применению набора реагентов для определения тромбинового времени
Набор предназначен для определения тромбинового времени при диагностике нарушений конечного этапа свертывания крови
Определения icon Для определения активности аланинаминотрансферазы
Набор предназначен для количественного определения активности аланинаминотрансферазы в сыворотке крови человека в клинико-диагностических...
Определения icon Судна "Столетов"
Радиопеленгатор "Румб" двухканальный визуальный радиопеленгатор с коммутацией каналов предназначен для определения места судна по...
Определения icon Инструкция администратора средств криптографической защити информации...
В настоящей Инструкции по эксплуатации средств криптографической защиты информации в Администрации применяются следующие термины...
Определения icon Для определения активности гамма-глутамилтрансферазы
Набор предназначен для количественного определения активности гамма-глутамилтрансферазы в сыворотке крови человека кинетическим методом...
Определения icon Инструкция по применению набора реагентов для иммуноферментного определения тироксина
Набор реагентов «Тироидифа-тироксин-01» предназначен для количественного определения концентрации тироксина в сыворотке крови человека...
Определения icon Приказ от 10 августа 2012 г. N 377 о порядке определения нормативов технологических потерь
Порядок определения нормативов запасов топлива на источниках тепловой энергии (за исключением источников тепловой энергии, функционирующих...
Определения icon Набор реагентов для количественного определения содержания мочевины
Набор предназначен для количественного определения мочевины в сыворотке крови и моче человека уреазным методом по салицилат-гипохлоритной...
Определения icon Инструкция по учету обслуживания пользователей г. Ростов-на-Дону 2012г
Термины и определения», госту 0-99 «Информационно-библиотечная деятельность. Библиография. Термины и определения», госту 20-2000...

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск