61
4. Подсистема защиты потоков предназначена для создания
доверенных каналов связи между структурными составляющими ИС. Данная
подсистема обеспечивает защиту данных, передаваемых как по открытым
каналам, так и по конфиденциальным каналам внутри ИС. Для реализации
функций, выполняемых данной подсистемой, используются средства
криптографического преобразования данных и подтверждения их подлинности
(целостности).
5. Подсистема аудита и регистрации осуществляет сбор и хранение
информации об общем состоянии программных и технических компонентов,
функционирующих отдельно или входящих в состав подсистем безопасности, и
предназначена для предварительного анализа данной информации. Подсистема,
в случае необходимости, выполняет оперативное оповещение службы
безопасности о состоянии используемого оборудования и ПО, действующего в
составе ИС, и изменениях, действиях администраторов и пользователей по
конфигурированию оборудования и ПО, подозрительной активности
пользователей, событиях безопасности и др.;
6. Подсистема управления - ключевая подсистема СОБИ,
предназначенная для оперативного управления как отдельными составляющими
СОБИ, так и системой в целом, в соответствии с политикой безопасности.
Подсистема включает в себя такие механизмы, как анализ информации с
консолей мониторинга средств защиты, алгоритмы поддержки принятия
решения об оперативном усилении/ослаблении политики безопасности в
отдельных элементах или узлах СОБИ и противодействия внешним и
внутренним атакам, управление отдельными средствами и комплексами защиты
информации и др.
Использование при построении СОБИ соответствующих уровней защиты
и функциональных подсистем позволяет устранять такой серьезный недостаток,
как избыточность СОБИ (средств защиты), которая может привести к
нарушению работы СОБИ, ее сбоям и т.п., что, в свою очередь, может привести
к значительному повышению рисков нарушения БИ.
Основная цель создания системы безопасности – ее надежность. Система
защиты данных – это совокупность объединенных объектов и субъектов защиты