носителей информации на основе установленных администратором правил разграничения доступа | РКСЗ.1: п.13 https://wiki.astralinux.ru/x/j4KhAQc |
ЗНИ.8 | Уничтожение (стирание) персональных данных на машинных носителях при их передаче между пользователями, в сторонние организации для ремонта или утилизации, а также контроль уничтожения (стирания) или обезличивания | Задача уничтожения (стирания) информации, исключения возможности восстановления защищаемой информации реализуется с помощью средств защиты памяти, настройки параметров использования машинных носителей | РКСЗ.1: п.8 https://wiki.astralinux.ru/x/roh0Ag https://wiki.astralinux.ru/x/V4CJ https://wiki.astralinux.ru/x/DALoAg |
V. Регистрация событий безопасности (РСБ) |
РСБ.1 | Определение событий безопасности, подлежащих регистрации, и сроков их хранения | События безопасности, подлежащие регистрации, и сроки их хранения определяются администратором | РКСЗ.1: п.6 |
РСБ.2 | Определение состава и содержания информации о событиях безопасности, подлежащих регистрации | Состав и содержание информации о событиях безопасности, подлежащих регистрации, определяются администратором | РКСЗ.1: п.6 |
РСБ.3 | Сбор, запись и хранение информации о событиях безопасности в течение установленного времени хранения | Сбор, запись и хранение информации о событиях безопасности осуществляются с помощью средств централизованного протоколирования и ведения журналов аудита событий безопасности, установленных администратором, хранения записей системных журналов и записей о событиях безопасности в обособленном хранилище. Для своевременного выявления инцидентов и реагирования на них в информационной системе используются системы управления событиями безопасности (SIEM) | РА.1: п.15 РКСЗ.1: п.6.3 https://wiki.astralinux.ru/x/E4NOAg https://wiki.astralinux.ru/x/-4JOAg |
РСБ.4 | Реагирование на сбои при регистрации событий безопасности, в том числе аппаратные и программные ошибки, сбои в механизмах сбора информации и достижение предела или переполнения объема (емкости) памяти | Реагирование на сбои регистрации и предупреждения администратора при заполнении объема памяти для хранения информации о событиях безопасности осуществляются с помощью средств централизованного протоколирования и аудита событий безопасности | РА.1: п.15 https://wiki.astralinux.ru/x/E4NOAg https://wiki.astralinux.ru/x/-4JOAg |
РСБ.5 | Мониторинг (просмотр, анализ) результатов регистрации событий безопасности и реагирование на них | Мониторинг (просмотр, анализ) результатов регистрации событий безопасности реализуется с использованием средств организации распределенного мониторинга сети и жизнеспособности и целостности серверов. С целью выявления инцидентов безопасности и реагирования на них и анализа записанных сетевых потоков в информационной системе могут использоваться сертифицированные системы управления событиями безопасности (SIEM) и систем обнаружения вторжений | РА.1: п.15 https://wiki.astralinux.ru/x/E4NOAg https://wiki.astralinux.ru/x/-4JOAg |
РСБ.6 | Генерирование временных меток и (или) синхронизация системного времени в информационной системе | Синхронизация системного времени в информационной системе реализуется с использованием возможностей синхронизации системных часов | РА.1: п.5.7 https://wiki.astralinux.ru/x/l4GhAQ |
РСБ.7 | Защита информации о событиях безопасности | Защита информации о событиях безопасности реализуется монитором обращений в соответствии с реализованными правилами разграничения доступа к журналам аудита | РА.1: п.15 РКСЗ.1: п.3, п.4 https://wiki.astralinux.ru/x/E4NOAg https://wiki.astralinux.ru/x/-4JOAg |
VI. Антивирусная защита (АВЗ) |
АВЗ.1 | Реализация антивирусной защиты |
|
|
АВЗ.2 | Обновление базы данных признаков вредоносных компьютерных программ (вирусов) |
|
|
VII. Обнаружение вторжений (СОВ) |
СОВ.1 | Обнаружение вторжений |
|
|
СОВ.2 | Обновление базы решающих правил |
|
|
VIII. Контроль (анализ) защищенности информации (АНЗ) |
АНЗ.1 | Выявление, анализ уязвимостей информационной системы и оперативное устранение вновь выявленных уязвимостей | Выявление и оперативное устранение уязвимостей |