16
проводить анализ уязвимостей сетевой и системной инфраструктуры, систем
управления базами данных и web-приложений.
В системе контроля проверяется реализация правил Политики
безопасности, производится управление инцидентами безопасности,
проверяются обновления программных средств защиты данных [25, c.18].
Подсистема мониторинга и управления инцидентами в системе защиты
корпоративной сети выступает сервисом, который обеспечивает эффективное
разрешение инцидентов информационной безопасности, минимизирует
потери, вызванные инцидентами, и снижает риск возникновения повторных
инцидентов. В процессе управления инцидентами производится их
идентификация, проводятся работы по восстановлению работы сети после
возникновения инцидента с анализом причин их возникновения.
Автоматическое реагирование на события безопасности в соответствии с
заданными правилами позволяет оперативно реагировать на возникающие
инциденты информационной безопасности и обеспечить защиту
корпоративной сети в непрерывном режиме.
Подсистема непрерывности работы средств защиты включает в свой
состав систему резервного копирования и восстановления данных, а также
обеспечения бесперебойного электропитания [19, c.45].
Система резервного копирования и восстановления данных относится к
служебной подсистеме, ее функцией является создание резервных копий
информационных ресурсов корпоративной системы в случае необходимости
их восстановление. Это позволяет обеспечить защиту данных от разрушения
в случае возникновения ошибок, сбоев, выхода из строя сетевого
оборудования или программного обеспечения.
От стабильности и надежности системы бесперебойного питания
зависит функциональность системы защиты и в целом корпоративной сети.
Установка средств бесперебойного питания позволяет стабилизировать
напряжение питания, фильтровать помехи и скачки напряжения,
обеспечивать непрерывность электропитания при полном его отключении.