Студопедия
Главная страница | Контакты | Случайная страница

АвтомобилиАстрономияБиологияГеографияДом и садДругие языкиДругоеИнформатика
ИсторияКультураЛитератураЛогикаМатематикаМедицинаМеталлургияМеханика
ОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРелигияРиторика
СоциологияСпортСтроительствоТехнологияТуризмФизикаФилософияФинансы
ХимияЧерчениеЭкологияЭкономикаЭлектроника

Моделирование и аудит, шифрование, контроль целостности. Протоколирование и аудит.

Читайте также:
  1. I. Выполнение контрольной работы
  2. I. Выполнение контрольной работы
  3. I. ОБЩИЕ ПОЛОЖЕНИЯ ПО ВЫПОЛНЕНИЮ КОНТРОЛЬНОЙ РАБОТЫ
  4. I. ОБЩИЕ ПОЛОЖЕНИЯ ПО ВЫПОЛНЕНИЮ КОНТРОЛЬНОЙ РАБОТЫ
  5. II. Контрольная работа « Дифференцирование функции ».
  6. II. Методические указания к выполнению контрольной работы
  7. II. Организация выполнения контрольной работы
  8. II. Практические задания для контрольной работы
  9. III Этап. Контрольный срез.
  10. III. Написание текста контрольной работы

Под протоколированием понимается сбор и накопление информации о событиях, происходящих в информационной системе. У каждого сервиса свой набор возможных событий, но в любом случае их можно разделить на внешние (вызванные действиями других сервисов), внутренние (вызванные действиями самого сервиса) и клиентские (вызванные действиями пользователей и администраторов).

Аудит – это анализ накопленной информации, проводимый оперативно, в реальном времени или периодически. Оперативный аудит с автоматическим реагированием на выявленные нештатные ситуации называется активным.

Реализация протоколирования и аудита решает следующие задачи:

Протоколирование требует для своей реализации здравого смысла. Необходимо следить за тем, чтобы, с одной стороны, достигались перечисленные выше цели, а, с другой, расход ресурсов оставался в пределах допустимого.

Разумный подход к упомянутым вопросам применительно к операционным системам предлагается в " Оранжевой книге ", где выделены следующие события:

При протоколировании события рекомендуется записывать, по крайней мере, следующую информацию:

Еще одно важное понятие, фигурирующее в " Оранжевой книге ", – выборочное протоколирование, как в отношении пользователей (внимательно следить только за подозрительными), так и в отношении событий.

Характерная особенность протоколирования и аудита – зависимость от других средств безопасности. Идентификация и аутентификация служат отправной точкой подотчетности пользователей, логическое управление доступом защищает конфиденциальность и целостность регистрационной информации. Возможно, для защиты привлекаются и криптографические методы.

Обнаружение попыток нарушений информационной безопасности – функция активного аудита. Обычный аудит позволяет выявить подобные попытки с опозданием, но и это оказывается полезным.




Дата добавления: 2015-01-30; просмотров: 130 | Поможем написать вашу работу | Нарушение авторских прав

1 | 2 | 3 | 4 | 5 | 6 | 7 | <== 8 ==> | 9 | 10 |


lektsii.net - Лекции.Нет - 2014-2025 год. (0.006 сек.) Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав