58
после 10 неуспешных попыток ввода пароля, учетная запись должна
блокироваться на 30 минут с последующей автоматической
разблокировкой, в случае, если после блокировки не было попыток
ввести неправильный пароль еще раз.
Данные меры позволят повысить защиту от неавторизованного доступа к
пользовательским ПК и системам, которые пользователями используются, как
«ручными» способами, так и методом перебора. В то же время, не будучи излишне
жесткими, эти меры не спровоцируют пользователей на запись своих паролей и
хранение их в открытом виде (как правило, на листах бумаги) где-то рядом с ПК,
что резко снижает эффективность всех остальных мер безопасности. [4]
Для защиты от вредоносных программ, на тех серверах, где будет
установлена рассматриваемая в данной работе система, должны быть
установлены агенты антивируса Kaspersky Endpoint Security 10 с включенным
сканированием файловой системы диска C:\.
Для своевременного устранения обнаруженных уязвимостей и повышения
надежности работы системы, на нее должны регулярно устанавливаться
обновления. Помимо обновлений на саму ОС, в Службе обновления Windows
Server (WSUS) в cписок скачиваемых и распространяемых обновлений должны
быть включены обновления для MS System Center Service Manager / Orchestrator.
В данном разделе было показано, что стандарт ГОСТ Р ИСО/МЭК 12207-
2010 (ISO/IEC 12207:1995) является оптимальным стандартом жизненного цикла
программного обеспечения для данного проекта, были описаны основные стадии
жизненного цикла. В качестве стратегии внедрения была выбрана стратегия
«пилотного проекта», были описаны основные ИТ-риски и способы их
минимизации, описаны основные средства обеспечения безопасности в проекте.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и ее описание.
Информационная модель — модель объекта, представленная в виде
информации, описывающей существенные для данного рассмотрения параметры