32
безопасность.
- неустановленные патчи ОС, уязвимые сервисы, плохая настройка по
умолчанию, или устаревший Java Security Manager в Web-броузере, лучше всего
устраняются как системой анализа защищенности на уровне ОС, так и уровне
сети. [7]
- риски, связанные с администраторами, включая не отвечающие политике
безопасности значения в системном реестре, требования к паролям или
несанкционированные изменения в конфигурации системы, легче
идентифицировать с помощью системы сканирования сетевого уровня, а затем,
для полного анализа, использовать средства системного уровня. Риски, связанные
с деятельностью пользователя, включая совместное использование директорий,
отказ запускать антивирусное ПО, использование модемов в обход МСЭ, лучше
всего определяются средствами анализа защищенности системного уровня.
На фоне отсутствия комплексной системы защиты внедрение отдельно
взятых систем такого рода, а также систем анализа защищенности, будет являться
мерой эпизодического, местного характера и не принесет должного эффекта.
Поэтому отсутствие IDS и сканеров безопасности можно рассматривать не как
отдельный недостаток существующей системы защиты, а как составляющую
проблемы отсутствия комплексной системы защиты.
Автоматизированные средства управления политикой безопасности
Принципиальная характеристика таких продуктов – это выработка единой
политики для данного типа устройств, сегмента сети, операционной системы,
группы пользователей и применение этой политики в корпоративной сети.
Наличие автоматизированных средств управления политикой безопасности
подразумевает присутствие следующих факторов:
- Развитой инфраструктуры безопасности, т.к. данное программное
обеспечение должно управлять именно имеющимися механизмами безопасности,
иметь возможность общаться с устройствами безопасности для получения от них
информации и направления им управляющих действий. На текущий момент
уровень развития системы безопасности не предоставляет возможности
внедрения таких продуктов;
- Квалифицированного персонала для управления безопасностью, т.к. без