62
Теперь произведем выбор программно-аппаратных средств обеспечения
информационной безопасности.
Выделим состав мер по обеспечению безопасности информации.
1. Идентификация и аутентификация субъектов доступа и объектов
доступа.
1.1. Управление идентификаторами, в том числе создание, присвоение,
уничтожение идентификаторов;
1.2. Управление средствами аутентификации, в том числе хранение,
выдача, инициализация, блокирование средств аутентификации и принятие мер в
случае утраты и (или) компрометации средств аутентификации;
Все вышеперечисленные меры реализованы за счёт использования в
корпоративной сети организации службы каталогов Microsoft Active Directory,
средствами которой осуществляется идентификация, аутентификация и
авторизация пользователей информационными системами компании.
2. Управление доступом субъектов доступа к объектам доступа (УПД).
2.1. Реализация необходимых методов (дискреционный, мандатный,
ролевой или иной метод), типов (чтение, запись, выполнение или иной тип) и
правил разграничения доступа;
2.2. Назначение минимально необходимых прав и привилегий
пользователям, администраторам и лицам, обеспечивающим функционирование
информационной системы;
2.3. Ограничение неуспешных попыток входа в информационную систему
(доступа к информационной системе);
2.4. Регламентация и контроль использования в информационной системе
технологий беспроводного доступа;
Система управления доступа субъектов к объектам доступа реализована на
основе службы каталогов Active Directory.
3. Регистрация событий безопасности (РСБ).
3.1. Определение событий безопасности, подлежащих регистрации, и
3.2. Защита информации о событиях безопасности.
Регистрация, хранение и защита журналов аудита, в которых фиксируется
информация о событиях безопасности (более 3 неуспешных попыток