59
т.д. на каждом этапе анализа при обращении к данным в ИС. Подсистема
поддерживается механизмами аутентификации, которые встроенные в СЗИ.
Подсистема активно работает с СКУД;
3. Подсистема СКУД нужна для контроля и контроля доступом
сотрудников к станциям, серверам, ПО, сервисам и другим компонентам,
включенным в ИС, в рамках многоуровневой политики безопасности.
Подсистема поддерживается механизмами деления полномочий,
включенными в системное ПО и СЗИ. Важной задачей подсистемы
становится создание политики «единой отслеживаемой точки входа» в
систему;
4. Подсистема защиты потоков нужна для реализации проверенных
каналов связи между частями одной ИС. Подобная подсистема поддерживает
защиту данных, отправляемых как по открытым методом, так и по секретным
каналам связи. Для выполнения функций, возложенных на эту подсистему,
применяются методики криптографического преобразования данных и
проверки их целостности;
5. Подсистема аудита и регистрации реализует получение и
хранение данных по совокупному положению программных и технических
компонентов, работающих отдельно или включенных в состав системы
безопасности, и нужна эта подсистема для начального анализа этих данных.
Подсистема, в требуемым момент, реализует оперативное оповещение СБ о
состоянии применяемого оборудования и ПО, работающего в рамках ИС, и
корректировках, работе администраторов и пользователей по изменению
оборудования и ПО, явной активности пользователей, произошедших
событиях по безопасности и т.п.;
6. Подсистема управления – основная система СОБИ, нежная для
постоянного управления как отельными составными частями СОБИ, так и
всей системой в совокупности, исходя из настроек политики по ИБ.