Классификация АС в России по уровню информационной безопасности
Поможем в ✍️ написании учебной работы
Поможем с курсовой, контрольной, дипломной, рефератом, отчетом по практике, научно-исследовательской и любой другой работой

Рассмотрим Руководящий документ –Классификацию автоматизированных систем (АС) по уровню защищенности от несанкционированного доступа (НСД). Согласно нему, устанавливается девять классов защищенности АС от НСД к информации. Каждый класс характеризуется определенной минимальной совокупностью требований по защите. Классы подразделяются на три группы, отличающиеся особенностями обработки информации в АС. В пределах каждой группы соблюдается иерархия требований по защите в зависимости от ценности (конфиденциальности) информации и, следовательно, иерархия классов защищенности АС.

Третья группа классифицирует АС, в которых работает один пользователь, имеющий доступ ко всей информации АС, размещенной на носителях одного уровня конфиденциальности. Группа содержит два класса – 3Б и 3А.

Вторая группа классифицирует АС, в которых пользователи имеют одинаковые права доступа (полномочия) ко всей информации АС, обрабатываемой и (или) хранящейся на носителях различного уровня конфиденциальности. Группа содержит два класса – 2Б и 2А.

Первая группа классифицирует многопользовательские АС, в которых одновременно обрабатывается и (или) хранится информация разных уровней конфиденциальности и не все пользователи имеют право доступа ко всей информации АС. Группа содержит пять классов - 1Д, 1Г, 1В, 1Б и 1А.

Таблица 1.1. Требования к защищенности автоматизированных систем

Подсистемы и требования

Классы

к программам; - - - + - + + + +
к томам, каталогам, файлам, записям, полям записей. - - - + - + + + +
1.2. Управление потоками информации - - - + - - + + +
выдачи печатных (графических) выходных документов; - + - + - + + + +
запуска/завершения программ и процессов (заданий, задач); - - - + - + + + +
изменения полномочий субъектов доступа; - - - - - - + + +
создаваемых защищаемых объектов доступа. - - - + - - + + +
2.2. Учет носителей информации. + + + + + + + + +
2.4. Сигнализация попыток нарушения защиты. - - - - - - + + +
3. Криптографическая подсистема 3.1. Шифрование конфиденциальной информации. - - - + - - - + +
4.4. Периодическое тестирование СЗИ НСД. + + + + + + + + +
4.5. Наличие средств восстановления СЗИ НСД. + + + + + + + + +
4.6. Использование сертифицированных средств защиты. - + - + - - + + +

Основные функции межсетевых экранов.

Межсетевой экран (МЭ) – это специализированный комплекс межсетевой защиты, называемый также брандмауэром или системой firewall. Межсетевой экран позволяет разделить общую сеть на две части и реализовать набор правил, определяющих условия прохождения пакетов с данными через границу из одной части общей сети в другую. Как правило, эта граница проводится между корпоративной (локальной) сетью предприятия и глобальной сетью Интернет.

Функции межсетевых экранов

Межсетевой экран, защищающий сразу множество узлов внутренней сети, призван решить две основные задачи:

– ограничение доступа внешних (по отношению к защищаемой сети) пользователей к внутренним ресурсам корпоративной сети;

– разграничение доступа пользователей защищаемой сети к внешним ресурсам.

Фильтрация трафика. Фильтрация информационных потоков состоит в их выборочном пропускании через экран, возможно, с выполнением некоторых преобразований. Фильтрация осуществляется на основе набора предварительно загруженных в МЭ правил, соответствующих принятой политике безопасности.

Выполнение функций посредничества. Функции посредничества МЭ выполняет с помощью специальных программ, называемых экранирующими агентами или программами-посредниками. Эти программы являются резидентными и запрещают непосредственную передачу пакетов сообщений между внешней и внутренней сетью.

Идентификация и аутентификация пользователей. Кроме разрешения или запрещения допуска различных приложений в сеть, МЭ могут также выполнять аналогичные действия и для пользователей, которые желают получить доступ к внешним или внутренним ресурсам, разделяемым МЭ.

 

Дата: 2019-02-02, просмотров: 299.