Основные подсистемы защиты информации от несанкционированного доступа и особенности их настройки
Представлен обзор существующих типов обеспечения защиты информации от несанкционированного доступа на объектах информатизации. Рассмотрены основные требования, предъявляемые к средствам защиты информации от несанкционированного доступа (СЗИ от НСД). Описаны основные подсистемы работы СЗИ от НСД, а также рекомендации по настройке этих подсистем. Сделан вывод о корректности и адекватности применения правильно настроенного комплекса СЗИ от НСД.
Авторы
Тэги
Тематические рубрики
Предметные рубрики
В этом же номере:
Резюме по документу**
УДК 004.056.53
Основные подсистемы защиты информации
от несанкционированного доступа и особенности
их настройки
А.А. Герасимов, В.А. Кузнецов, А.В. Мозговой, К.А. Пугачев
МГТУ им. <...> Н.Э. Баумана, Москва, 105005, Россия
Представлен обзор существующих типов обеспечения защиты информации от
несанкционированного доступа на объектах информатизации. <...> Рассмотрены основные
требования, предъявляемые к средствам защиты информации от несанкционированного
доступа (СЗИ от НСД). <...> Описаны основные подсистемы работы
СЗИ от НСД, а также рекомендации по настройке этих подсистем. <...> Сделан вывод
о корректности и адекватности применения правильно настроенного комплекса
СЗИ от НСД. <...> Ключевые слова: защита информации, несанкционированный доступ, объект информатизации,
автоматизированная система, средство защиты информации. <...> Защита информации от несанкционированного доступа (ЗИ от
НСД) на объектах информатизации (ОИ) представляет собой важную
составляющую обеспечения безопасности информации на ОИ. <...> Несмотря
на то что требования к защите информации определенного
уровня конфиденциальности от НСД закреплены законодательно,
при ЗИ от НСД, в отличие от других факторов обеспечения безопасности
информации (например, таких, как ЗИ от утечки по техническим
каналам), применяется более творческий подход к построению
системы защиты. <...> В настоящее время в зависимости от типа ОИ и его структуры
для обеспечения ЗИ от НСД могут применяться следующие классы
средств защиты: <...> Построение комплекса по ЗИ от НСД на каждом конкретном ОИ
начинается с построения модели информационного документооборота
ОИ. <...> Проводится изучение информационных потоков на ОИ, определяются
риски и основные угрозы информации на всех этапах ее
1 <...> Затем на основании
собранных об ОИ сведений строится модель комплекса СЗИ от
НСД для исследуемого ОИ. <...> Чаще всего на автоматизированных рабочих местах (АРМ) в составе
ОИ применяются программные или программно-аппаратные
СЗИ <...>
** - вычисляется автоматически, возможны погрешности
Похожие документы: